Authentication · Authentification
| English | Français |
|---|---|
| hash/hæʃ/ | hash |
| cryptographic hash function/ˌkrɪptəˈɡræfɪk hæʃ ˈfʌŋkʃn/ | fonction de hachage cryptographique |
| salt/sɒlt/ | sel |
| password spraying/ˈpæswɜːd ˈspreɪɪŋ/ | pulvérisation de mots de passe (password spraying) |
| credential stuffing/krɪˈdenʃl ˈstʌfɪŋ/ | remplissage de identifiants (credential stuffing) |
| biometric/ˌbaɪəʊˈmetrɪk/ | biométrique |
Hashing passwords
- A cryptographic hash function 密码散列函数 turns any input into a fixed-length hash 散列值.
- It is one-way: you cannot work backwards to the input.
- The same input always gives the same hash (repeatable).
Hachage des mots de passe
- Une fonction de hachage cryptographique 密码散列 fonction transforme n'importe quelle entrée en un hachage 散列值 de longueur fixe.
- Elle est à sens unique : on ne peut pas remonter à l'entrée originale.
- La même entrée produit toujours le même hachage (reproductible).
Salt and storage
- A service stores the hash, never the plaintext password.
- Salt 盐值 (random bits) is added so identical passwords hash differently.
- At login, the system hashes what you typed and compares.
Sel et stockage
- Un service stocke le hachage, jamais le mot de passe en clair.
- Le sel 盐值 (bits aléatoires) est ajouté pour que les mots de passe identiques produisent des hachages différents.
- Lors de la connexion, le système hache ce que vous tapez et compare.
Which authentication factor? · Quel facteur d'authentification ?
Factors are: something you know, something you have, something you are (biometric), somewhere you are. · Les facteurs sont : quelque chose que vous connaissez, quelque chose que vous possédez, quelque chose qui vous caractérise (biométrique), quelque part où vous êtes.
A cryptographic hash output is... · Une sortie de hachage cryptographique est...
A hash is fixed-length and one-way. · Une hachage est de longueur fixe et unidirectionnelle.
Trying one common password against many accounts is... · Essayer un mot de passe commun sur de nombreux comptes correspond à...
Password spraying = one password, many users. · Pulvérisation de mots de passe = un mot de passe, plusieurs utilisateurs.
Password attacks & factors
- Password spraying 密码喷洒: one common password against many accounts.
- Credential stuffing 撞库: stolen or default credentials.
- Factors: something you know / have / are (biometric 生物特征) / where — combine for MFA.
Attaques sur les mots de passe et facteurs
- Password spraying 密码喷洒 : un mot de passe commun testé contre de nombreux comptes.
- Credential stuffing 撞库 : identifiants volés ou par défaut.
- Facteurs : quelque chose que vous connaissez / possédez / êtes (biométrique 生物特征) / où — combiner pour le MFA.
A service should never store your plaintext password. If it emails you your actual password when you forget it, it is storing passwords unsafely — a serious red flag. Safe services store only the salted hash.
Un service ne devrait jamais stocker votre mot de passe en clair. S'il vous envoie par e-mail votre vrai mot de passe lorsque vous l'oubliez, il stocke les mots de passe de manière non sécurisée — signal d'alarme sérieux. Les services sûrs stockent uniquement le hachage salé.
Salt makes two identical passwords produce different stored hashes. · Le sel rend deux mots de passe identiques produits différents stockés hachages.
Unique salt per user changes each hash. · Sel unique par utilisateur change chaque hachage.
Using two or more authentication factors is called ____. · L'utilisation de deux facteurs ou plus d'authentification s'appelle ____.
MFA combines factors for stronger security. · MFA combine les facteurs pour une sécurité renforcée.
Match each proof to its factor type. · Faire correspondre chaque preuve à son type de facteur.
Know / have / are are the classic factor types. · Connaissez / possédez / êtes sont les types de facteurs classiques.
Two users both pick the password sunshine. Without salt, both stored hashes are identical, so cracking one cracks both. With a unique salt each, the two hashes look completely different — the attacker must crack each one separately.
Deux utilisateurs choisissent tous deux le mot de passe sunshine. Sans sel, les deux hachages stockés sont identiques, donc craquer l'un craque l'autre. Avec un sel unique pour chacun, les deux hachages semblent totalement différents — l'attaquant doit craquer chacun séparément.
Passwords are stored as a one-way, fixed-length hash, with salt so identical passwords differ. Attacks include spraying (one password, many accounts) and stuffing (stolen/default credentials). Authentication factors — know / have / are / where — combine into MFA.
Les mots de passe sont stockés comme un hachage à sens unique et de longueur fixe, avec un sel pour que les mots de passe identiques diffèrent. Les attaques incluent le spraying (un mot de passe, de nombreux comptes) et le stuffing (identifiants volés/par défaut). Les facteurs d'authentification — savoir / avoir / être / où — forment ensemble le MFA.