タグ

passwordに関するsinsengumi-2のブックマーク (2)

  • パスワードのハッシュ値を保管するときのsaltの作り方

    flat/京山和将@昼夢堂 @flat_ff パスワードハッシュ値のsaltって低品質の乱数由来でもいいんだろうか?ユーザーごとに分けろって話はあるけど、精度はあまり問題にならない?見つけた範囲では、/dev/urandomつかってるものから、平文パスのmd5を使ってるものまでさまざま。

    パスワードのハッシュ値を保管するときのsaltの作り方
  • 強固なパスワードのルールについての疑問

    強固なパスワードを生成するためのルールとして 「必ず英字と数字を混ぜる」というのをよく見る。 でもこれの意味がわからない。 計算めんどくさいから大文字小文字は無視させていただいて、 例えば8文字のパスワードを作るとき 英字だろうが数字だろうが何でもいい場合の組み合わせは 英字26文字 + 数字10文字で36文字あるから 368 = 2,821,109,907,456 通りになる。 ところが英字数字を必ず混ぜる場合は 英字ばっかり268通りと数字ばっかり108通りを除外して 368 – 268 – 108 = 2,821,109,907,456 – 208,827,064,576 – 100,000,000 = 2,612,182,842,880 通りになってしまう。 まあどっちにしても2兆通り以上あるので なかなかたどり着けないとは思うんだけど、 それでもほんのちょっと(約2,000億通り

    強固なパスワードのルールについての疑問
  • 1