Avatar
めもすの
2bed79f81439ff794cf5ac5f7bff9121e257f399829e472c7a14d3e86fe76984
I'm asking 4 ur luv 2 everlasting. This is a dream that we'll be. I'm getting peace of mind close 2 ur smile. With all these tenderness u give I just can pray.

今回は高速でハッシュ計算できる形式だったのも問題点の一つで……

時間稼ぎとしては、パスワードの文字数を増やすのもすごい有効です。

セキュリティの基本は時間稼ぎですね。

稼ぐ時間が数ヶ月単位になったりするけど。

これがソルトの基本的な仕組みで、これに更にハッシュのハッシュ化とかペッパーを組み合わせる感じみたいですね

流出時は、「パスワードとソルトを足してハッシュ化したもの」と「ソルト」が流出するけど、この2つだと結局実質的な総当たりで計算するしかないので、少なくとも時間は稼げるという話でした。

認証時、入力されたパスワードに保存したソルトを足してハッシュ化したものと、保存しているハッシュが等しいかで検証

DBに残すのは、「パスワード+ソルトをハッシュ化したもの」と「ソルト」です。

すんごいボケたこと言ったな

あ、ぱすわーど+ソルトをハッシュ化したものと、ソルトを保存です……

Poman

Standard

Time

やっぶみーん

あのくらいのインパクトのことがあると、やっぱりみんなの理解進むねえ

残暑が厳しい(厳しすぎる

映画村って、科捜研の女の映画版でもでてたところ?

ガバメントクラウドでやっちゃったからねえ