UJP - 塩

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ ニュース・徒然 の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - 塩

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2011/6/23 23:00
 監査対応資料に「パスワードに塩を付けて保存していますか?」という文があって意味がわからず悩んだのですが,この被監査人は外国企業だったという事を思い出して,調べてみたらすっきり.

 塩は,SALT.ですが「パスワードSALT」で検索すると答えは出てきます. 会員システム等でパスワードを保存する際に暗号化をしますが,そこにキーワードを付けて複雑性を増すわけですね.

password

を暗号化するのではなく,たとえばSALTとしてabcをつける.

passwordabc

とか

abcpassword

とか.

トラックバック

トラックバックpingアドレス トラックバックpin送信先urlを取得する

広告スペース
Google