井上克郎のレビュー一覧
-
Posted by ブクログ
コンパクトに暗号技術の仕組みが網羅的にまとめられている。
パスワードのDB上の保管方法について納得。
「ハッシュ関数で必要とされる別の性質として、一方向性があります。…一方向性は暗号・認証の様々なところで必要とされますが、一つの利用例としては、パスワードの暗号化があります。Webなどのサーバでユーザを認証する際にパスワードが利用されますが、パスワードはサーバでデータベースに保持しておく必要があります。サーバが攻撃されたり、内部犯行などにより、パスワードが漏洩するケースが多々発生しています。このとき、生のパスワードではなく、ハッシュ値のみを保存しておくことにより、パスワード漏洩のリスクを軽減で