タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

qiitaとpasswordとsecurity-engineeringに関するnabinnoのブックマーク (2)

  • GRUB Legacyのパスワードについて - Qiita

    GRUB Legacyのパスワードについて 引用: http://www.atmarkit.co.jp/flinux/rensai/linuxtips/318grubpasswd.html 前置きっぽいやつ GRUBに関してはご存知ブートローダの1つ,カーネルイメージを入れ替えたり設定ファイルを表示する機能があるためセキュリティのためにパスワードを設定する,というのが今回の目的. ※ grub2に関しては下記を参照 https://access.redhat.com/documentation/ja-JP/Red_Hat_Enterprise_Linux/7/html/System_Administrators_Guide/sec-GRUB_2_Password_Protection.html パスワードには平文か暗号化した状態の2通りの方法があり,今回は暗号化したパスワードの方でやる.

    GRUB Legacyのパスワードについて - Qiita
  • パスワードのストレッチング処理に抵抗を感じる理由 - Qiita

    ストレッチング処理とは? ハッシュ化された文字列に対して更にハッシュ化の処理を行う * n を行う処理 ハッシュ化されたパスワード (と 利用したソルト) が悪意のある第三者に渡った場合でも、解析までの時間を稼ぐ事ができる パスワードをハッシュ化して保存する処理 に対する個人的な感想 ソルト処理 (パスワードに適当な文字列を付加してからハッシュ化) やらなきゃだめだよね! ストレッチング (ハッシュ化された文字列をハッシュ化 * n) やりたくねぇぇぇ 以下は個人的な感想です(´・ω・`) ストレッチングが手軽で有効なのはわかるんだけど・・・という気持ちをまとめてみました。 抵抗を感じる理由 高速に動作する処理を複数回実行して低速に! もともと、プログラムを書いていて、「ハッシュを使いたい!」と思う場面では、「高速」であるからハッシュを使っている、ということが多い。 データ比較処理の高速化

    パスワードのストレッチング処理に抵抗を感じる理由 - Qiita
  • 1