狠狠撸

狠狠撸Share a Scribd company logo
パスワードを管理するときに
気にした方がいいあれこれ
2015/07/14 @toku_toku3
はなすこと
? イケてない笔奥管理の例	

? 厂础尝罢について	

? ハッシュ関数について
イケてない笔奥管理の例
イケてない笔奥管理の例
? 平文で保存している	

? 復号できるようにしている	

? 「パスワードを忘れたとき」の処理で元の
PWをメールで送信している
どうして誰も止めなかった
イケてる
? 平文で保存しない	

? 復号できるようにしない(ハッシュを使う)	

? 「パスワードを忘れたとき」は仮パスワード
を発効してメールで通知する
厂础尝罢について
SALTとは
? /s???lt/【不可算名詞】 塩,食塩.
SALTとは
? PWに付与するランダムな文字列	

? 生成する暗号化文字列、ハッシュ値をよりセ
キュアにする
塩を振らないことで生じる弊害
? MD5 database使って辞書攻撃やレインボーア
タックされると耐えられない(かも)	

? 情報が流出しても連鎖被害が起き辛い	

? ※総当たり攻撃には耐えられない
ハッシュ関数について
ハッシュ関数
? MD5	

? SHA-1	

? SHA-2
MD5
? 5秒で解析できるので使うな
SHA-1
? 現在Webで使われている証明書の約90%はこ
れつかわれてる
SHA-2
? 今はこれを使おう
ご清聴ありがとうございました。

More Related Content

パスワードを管理する时に気にした方がいいあれこれ