最近、自分自身のテクノロジー的な世界観に対して影響を与える刺激がいろいろとあったわけだけど、その中におぼろげながら共通点が感じられたので、最初はGoogle+にLimitedなメモとして書いたのだが、ブログの方に清書する。-------最初のきっかけは、AppleのiO... 続きを読む
livedoor が提供する認証APIサービスですlivedoor Authはlivedoorの認証API(ID認証システム)のことです。 このサービスを利用することでlivedoor IDを持っている約700万人ものユーザーに対して外部Webアプリケーションを簡単に構築することが可能となります。... 続きを読む
47755 Uploads, 16073 Distributions 61535 Modules, 6904 Uploaders 続きを読む
Link: http://blog.ohgaki.net/skins/custom/img/chain_link.gif問題:まちがった自動ログイン処理の解答です。このブログエントリは最近作られたアプリケーションでは「問題」にしたような実装は行われていないはず、と期待していたのですがあっさり期待を破ら... 続きを読む
HMAC(Keyed-Hashing for Message Authentication code)とは、MAC(Message Authentication Code)の一つで、ハッシュ関数を使って秘密鍵と組み合わせて計算するMACである。 1997年2月、IBMのKrawczyk達により提唱され、RFC 2104として公開されている。 また、FIPS... 続きを読む
H. Krawczyk IBM M. Bellare UCSD R. Canetti IBM 1997年 2月 HMAC: メッセージ認証のための鍵付ハッシング (HMAC: Keyed-Hashing for Message Authentication) このメモの位置付け このメモは、インターネット・コミュニティに対して情報を提供するものであ... 続きを読む
« Re: はてな認証 API | メイン | 秘密鍵を後置している MAC の危険性 » 2006年05月07日 Hash ≠ MAC ハッシュ関数を MAC (メッセージ認証コード; いわゆる秘密鍵による署名) として使用していけません、という件について。 HMAC の論文を見たところ、様々な攻... 続きを読む
« はてな認証 API | メイン | Hash ≠ MAC » 2006年05月06日 Re: はてな認証 API naoya さんありがとうございます、ということで、「認証APIのメモについてのレス」への返答です。 2006/5/7 追記: 1) で述べた MD5 による api_sig の偽装が可能であることを確認... 続きを読む