タグ

2011年3月28日のブックマーク (2件)

  • 元GE技術者・菊地洋一さん講演

    ●原子力の技術は全然確立していなかった 核の平和利用という話からそういう話へ行きましたけれども、私が原子力の世界に足を踏み入れたのは、その平和利用という言葉にだまされてです ね、ちょうど第1次オイルショックの頃ですね。日当に石油がこなくなるというので、トイレットペーパー騒動という言葉をみんなも記憶しておられると 思いますけれども、建材は市場からみんな姿を消してですね、実際無くなったわけじゃないのです。僕も後で分かったのですけれども、みんな売り惜しみして、 ピータイルとかそういう建材はしまっておいただけなんですけども、とにかくオイルショックというのが起きました。 そういう時にこれまたどういう縁か、広島 出身の先輩で僕に仕事をたたき込んでくれた6歳ほど先輩がいるのですけれども、その人が10年ぶりに尋ねてきて、 原子力の平和利用にどうしても力を貸してくれということで、無理やりGEに引っ張っ

  • パスワード管理について「安全なWebアプリケーションの作り方」で学んだので実装してみた - As a Futurist...

    前回半分くらい読んで積読になってしまっていた「徳丸」こと「安全な Web アプリケーションの作り方」を週末に読みきりました。当にいい教科書だと思いますので、脱初心者を目指す人は読んでみると良いと思います。 特に今までぼんやりとしか理解していなかった「パスワード管理」について非常に体系的に分かりやすく説明されていたので、せっかくなので Plack アプリで実装してみました。ソースは gist に貼っておきました。 基的には徳丸にあったとおりに実装しています。 パスワードはハッシュをかけた値を DB に保存 但し単純なハッシュ関数だと漏洩したときにクラックされる(=逆方向に解析される) そこで 2 つの対策を組み合わせる salt 値 user_id と固定値を利用して salt 値を作りパスワードに付加してハッシュを取る もし同じパスワードのユーザがいてもハッシュ値は異なる ストレッ

    パスワード管理について「安全なWebアプリケーションの作り方」で学んだので実装してみた - As a Futurist...