エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント6件
- 注目コメント
- 新着コメント
kmachu
id:kazutanakaさん、id:ihagさん、ご指摘の通りです。日記を修正しました。saltがハッシュ値と一緒に漏洩する前提とすると、saltの役割は事前に計算するのを防ぐことですね。
kazutanaka
ハッシュ値とsaltの両方がばれたら、総当たり攻撃と辞書攻撃の両方に対してsaltビット数は無能力。ばれてなければ効果大。ユーザ別saltはユーザ数だけ辞書作成させるので、ばれた後に初めて意味がでてくる。
ihag
良エントリだが「SMD5でハッシュ化したパスワードへの攻撃」のくだりは間違いでは.saltとSMD5値は既に敵の手に落ちているので,後はpasswordについて辞書攻撃をすればよいと思う / 修正された
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
いまの話題をアプリでチェック!
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
2011/10/28 リンク