ゲストさんログイン

統合検索

ソーシャルブックマーク

[PR]抽選でブルーレイが当たる!!

Ads by Google

ページ詳細

7
users

エフセキュアブログ : 「SHA-1+salt」はパスワードに十分だと思いますか?

アナーキーなインターネットグループ「Anonymous」が先頃、HBGary Federalとルートキットテクノロジの分析と開発に専心しているオンラインフォーラム「rootkit.com」をハッキングした。「rootkit.com」の全ユーザパスワードに障害が起きている。   この件に関連して、アプリケーションセキュリティで気に入っているトピック、すなわちパスワードハッシュについて指摘したい。   Web(およびその他の)アプリケーションが、ユーザパスワードのハッシュにMD5、SHA1またはSHA-256...


コメント

saltがユニークなら反復カウントがユニークである必要はない.

ユーザーごとにユニークなsalt値と反復カウント。そして適切なアルゴリズムを使うこと。

Ads by Google


クリップ(6+1)
エフセキュアブログ : 「SHA-1+salt」はパスワードに十分だと思いますか?
livedoor クリップのトップに戻る