Définition
La pratique consistant à calculer et comparer des valeurs de hachage cryptographiques (empreintes) d'éléments de preuve numériques ou d'images forensiques pour démontrer qu'une copie est identique bit à bit à un original à des points donnés du traitement, permettant ainsi de détecter altérations ou corruptions.
Principe
Principe
Utiliser des algorithmes de hachage déterministes et résistants aux collisions, consigner l'algorithme et l'empreinte complète, et effectuer des vérifications lors de l'acquisition, du transfert et du stockage pour maintenir des contrôles d'intégrité reproductibles.
Démonstration
Démonstration
Un examinateur forensique calcule un hachage SHA-256 d'une image disque immédiatement après l'acquisition, inscrit l'empreinte au dossier et vérifie la même empreinte après chaque copie, transfert ou analyse ; toute discordance déclenche une enquête d'intégrité.
Mauvaise application
Mauvaise application
Se fier à des hachages obsolètes ou faibles sans documenter l'algorithme (par ex. MD5 tronqué), recalculer des hachages après transformations irréversibles sans noter les modifications, ou omettre d'enregistrer les étapes de vérification.
Conséquence
Conséquence
Une vérification de hachage fiable crée un enregistrement défendable d'intégrité qui soutient l'admissibilité, identifie tôt les altérations ou corruptions et permet des processus forensiques reproductibles.
Inversion
Inversion
Absence de hachage ou utilisation de seules sommes de contrôle non cryptographiques, laissant l'intégrité des preuves non démontrée et augmentant le risque de modification non détectée.
Limite
Limite
S'applique à la vérification d'intégrité de fichiers, d'images disque et de flux de données ; n'authentifie pas à elle seule l'origine ou l'intention (un hachage identique prouve l'identité bit-à-bit à un instant donné, pas qui a créé les données) et est soumis aux limites des algorithmes (collisions, attaques par pré-image).
Tension sémantique
Tension sémantique
Tension avec les signatures numériques et la chaîne de conservation : les hachages prouvent l'identité des bits mais n'apportent pas d'authentification ou d'irrévocabilité sans être combinés à des signatures ou horodatages signés.
Synthèse
Synthèse
La Vérification De Hachage est l'utilisation documentée d'empreintes cryptographiques robustes pour confirmer que la preuve numérique reste inchangée lors des opérations, constituant l'ossature de l'assurance d'intégrité forensique.