共有
  • 記事へのコメント11

    • 注目コメント
    • 新着コメント
    その他
    オーナーコメントを固定しています
    kazuhooku
    オーナー kazuhooku blogged

    2013/11/18 リンク

    その他
    elf
    #kazuhooku #security #password

    その他
    UDONCHAN
    へー

    その他
    asuka0801
    「パスワードを復号可能な方式で保存しておく必要があります」 ・・・はぁ?その時点で設計ミスでしょ

    その他
    takezaki
    takezaki 複数のプロトコルを組み合せるときに生パスワードが必要になるケースこそ脆弱性のような気がする

    2013/11/19 リンク

    その他
    lejay4405
    lejay4405 ちょっとよくわかんない…

    2013/11/19 リンク

    その他
    Jxck
    Jxck もとの話は Basic 認証のパスワードについてなので、レイヤが変わってる気がする。選択肢 b) で認証サブシステムが分かれていないパターンかな?

    2013/11/19 リンク

    その他
    y-teraoka
    dovecot のコードを読もうと思ってたのだった

    その他
    yass
    " で、長期的には世の中どこへ向かってるかというと / 選択肢b) 経路をTLS(SSL)暗号化し、パスワードは平文のまま認証サブシステムまで到達する。認証サブシステムは独自の最適と考える方式でパスワードを保存する "

    その他
    oxy_oxynotes
    oxy_oxynotes ちっさいところは複数の三者間認証を利用するのが一番かもね

    2013/11/18 リンク

    その他
    atsushifx
    atsushifx フレームワーク作成というかシステム開発時のアーキテクチャーの問題。フレームワーク側でパスワードhash化などのセキュリティ機能を入れておくのは便利だけど改修などに弱い。認証関連は別レイヤーがベターっぽい

    2013/11/18 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスワードをソルトつきハッシュ化してDBに保存するのがベストプラクティス…とは限らないという話 - kazuhoのメモ置き場

    フレームワークの責務とセキュリティ - MugeSoの日記についての感想文です。 世の中にはたくさんの通信...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む