エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
何故、パスワード暗号化だけでは不十分なのか。或いは美味しいハッシュドポテトについて。 - ようこそここは俺のチラシの裏だ。
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
何故、パスワード暗号化だけでは不十分なのか。或いは美味しいハッシュドポテトについて。 - ようこそここは俺のチラシの裏だ。
まぁまずはこの呟きを確認してくれ。 「パスワードを暗号化して保持する」 「その後画面に普通に表示す... まぁまずはこの呟きを確認してくれ。 「パスワードを暗号化して保持する」 「その後画面に普通に表示する」 「別なユーザがパスワードを編集可能にする」 ウケるを通り越して頭痛くなってくるだろ。— える.jar(undeploying) (@ellnore_pad_267) 2019年11月11日 このツイートを見て「ヤベーじゃん」って素直に思える人はこの日記は読む必要がありません。 逆に、「ん?」って思ったけど何が悪いか解らない、みたいな非技術者サイドの人は読んだ方が良いでしょう。 暗号化とハッシュ化の違い 最大の違いは元に戻せる(=復号化可能)かどうか。 暗号化は元に戻せる。 ハッシュ化は元に戻せない。 これが最大の違い。 これを踏まえて、パスワードをはじめとするセンシティブデータ*1のシステム保存に関するセキュリティ対策の姿勢は大きく以下の3つ(+1)に分けられます。 平文*2で保存する。