記事へのコメント41

    • 注目コメント
    • 新着コメント
    akatakun
    akatakun MD5やSHA-1は、既に非推奨となっています, パスワード毎にソルトを用意する, ペッパー(シークレットソルト), ストレッチング

    2023/08/21 リンク

    その他
    zakusun
    zakusun 二段階認証すればいいじゃん。パスワードがバレてもログイン出来ないでしょ。簡単には。simを乗っ取られたらって言うけど、そしたら後は生体認証くらいでは?

    2023/08/21 リンク

    その他
    enemyoffreedom
    enemyoffreedom FW組み込みの認証認可機能を使うか、自前で書くとしてもbcryptがライブラリなり標準関数で使えるはずだからそれを使えよと

    2023/08/20 リンク

    その他
    YassLab
    YassLab "ソルトの目的は究極的には元のパスワードを割り出し難くすることです。その目的から照らし合わせると、ユーザー毎のソルトを利用することによりユーザー毎に計算する必要が出てきます。つまり計算量が物凄く増える"

    2023/08/20 リンク

    その他
    KoshianX
    KoshianX ストレッチングまで考えるとめんどうなのでこういうの自分でやらないといけないときはPBKDF2使ってるな。だいたいライブラリあるし。

    2023/08/19 リンク

    その他
    ShionAmasato
    ShionAmasato バッサリ省略しすぎた部分があるので直すと表明してるの、地味に好感ある

    2023/08/19 リンク

    その他
    tick2tack
    tick2tack ペッパー: ソルトよりも管理を厳重にした共通ソルトみたいなもの ストレッチング: ハッシュ化を何度も繰り返す。何千、何万回もやることも!?

    2023/08/19 リンク

    その他
    kurotsuraherasagi
    kurotsuraherasagi わかりやすい。教材で引用できそう

    2023/08/19 リンク

    その他
    shoh8
    shoh8 ビネガーで全ての味を均一化して、同じパスワードで入れるようにしよう

    2023/08/19 リンク

    その他
    Magicant
    Magicant ソルトだけでなくペッパーも加へた方がいい理由の説明が曖昧なやうな

    2023/08/19 リンク

    その他
    remonoil
    remonoil パスワードがどんどん美味しくなっていく

    2023/08/19 リンク

    その他
    djkaz
    djkaz 「対象の文字列が8桁英数字だったとしたら、その組み合わせは約220兆パターンです。今のGPUであれば数十分程度で全ての組み合わせを計算できます」

    2023/08/19 リンク

    その他
    webnoshiori
    webnoshiori わかりやすー!

    2023/08/19 リンク

    その他
    raitu
    raitu レインポーテーブル攻撃と、その対策であるソルトやペッパーの解説

    2023/08/19 リンク

    その他
    chintaro3
    chintaro3 塩と胡椒が味噌ってか。

    2023/08/19 リンク

    その他
    Silfith
    Silfith 初学者がこんなの読むと最後のbioに並ぶ著書で権威付けしそうで困る。 中身はおかしいのでこんなものを鵜呑みにしないこと。

    2023/08/19 リンク

    その他
    softstone
    softstone レインボーテーブルの説明が不適切というかズッポリ抜けてるので話がぜんぜん繋がってないね。この理解でこの著書一覧なら日本のセキュリティ完全終了なのでケアレスミスで説明消しちゃったとか校正抜けだと思いたい

    2023/08/19 リンク

    その他
    TakamoriTarou
    TakamoriTarou そのうちだんだんと増えて、クレイジーソルトとか、七味唐辛子みたいになるんかな(なりません

    2023/08/19 リンク

    その他
    tyosaka
    tyosaka 良い記事。ありがとうございます。

    2023/08/19 リンク

    その他
    circled
    circled Appleがパスワード辞めてパスキーにしようとしてる辺りが正解

    2023/08/18 リンク

    その他
    efcl
    efcl salt、ストレッチングについて

    2023/08/18 リンク

    その他
    IGA-OS
    IGA-OS システム設計時に考えなければならぬもの

    2023/08/18 リンク

    その他
    Kmusiclife
    Kmusiclife あなたのパスワードは◯◯◯◯◯ですと教えてくれる便利サービス未だにある。法律でそろそろ定めてほしい。

    2023/08/18 リンク

    その他
    tmurakam
    tmurakam ソルトの説明が変。ユーザごとではなくパスワードをハッシュ化して保存するときに毎回ランダムで作るのが正しい。

    2023/08/18 リンク

    その他
    napsucks
    napsucks ストレッチングは何回ストレッチしたかさえ漏れなければかなり強力。まあ侵入された時点でお察しではあるが・・・。

    2023/08/18 リンク

    その他
    abstruct3431
    abstruct3431 「 レインボーテーブルの説明が適切ではない。」って言ってる奴は、どこからがブルートフォースの説明か明確にわかった上で言ってんだろうか?

    2023/08/18 リンク

    その他
    taguch1
    taguch1 パスワードの保存をやめてワンタイムパスワードだけで実装してメールシステムや通信経路のセキュリティにリスクを丸投げってのでいい気がするけどな。

    2023/08/18 リンク

    その他
    glizmo
    glizmo 勉強になった。最近は認証を自前で作ることがなくなった。

    2023/08/18 リンク

    その他
    damehobbyanimelike-913
    damehobbyanimelike-913 発想としては空き巣対策と同じ。鍵を二重にする。割れにくい窓ガラスにする。

    2023/08/18 リンク

    その他
    ya--mada
    ya--mada 大きくもないウェーブに乗ってるの

    2023/08/18 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    何故パスワードをハッシュ化して保存するだけでは駄目なのか? - NRIネットコムBlog

    不正アクセスによるIDとパスワードの漏洩を受けて、MD5によるハッシュ化について話題になっていました。...

    ブックマークしたユーザー

    • boku20002024/01/24 boku2000
    • UNKOKUN2023/10/30 UNKOKUN
    • momonga_dash2023/09/15 momonga_dash
    • kihala2023/09/09 kihala
    • techtech05212023/09/06 techtech0521
    • d128922023/09/03 d12892
    • dhrname2023/09/01 dhrname
    • yfnt2023/09/01 yfnt
    • mgl2023/08/29 mgl
    • thaturn2023/08/28 thaturn
    • latteru2023/08/24 latteru
    • shinagaki2023/08/22 shinagaki
    • manboubird2023/08/21 manboubird
    • s_ryuuki2023/08/21 s_ryuuki
    • dogusare2023/08/21 dogusare
    • wtatsuru2023/08/21 wtatsuru
    • Vorspiel2023/08/21 Vorspiel
    • alice_r2023/08/21 alice_r
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事