zaki-yama

zaki-yama's reading list

2023-08-23

TOC

✨ ピックアップ

プログラミングに挫折したならAIお姉ちゃんに任せなさい - 本しゃぶり

面白い。こだわりを感じる。 自分だけのAIアシスタントほしいよね。

ソルト付きハッシュのソルトはどこに保存するのが一般的か - Qiita

不正アクセスによるパスワードの漏洩がニュースになったのを受けて。

  • ソルト
    • パスワードの前後に付与する短い文字列のこと。付与してからハッシュ値を計算する
    • ユーザーごとに異なる
    • 目的
      • 同じパスワードからは同じハッシュ値になり危険性が高まる
      • パスワードが短いと現実的な時間で元のパスワードを解析されてしまう
    • 保存先
      • ハッシュ値とともにDBに保存する
  • ペッパー
    • 単一の秘密の文字列
    • 目的
      • ハッシュ値とソルトが漏れても解析できないようにする
      • 元のパスワードが脆弱だった場合に簡単に破られてしまうのを阻止する
    • 保存先  - 漏れると意味がないので、ハードウェアセキュリティモジュール(HSM)のような秘匿性の高いストレージに保存する

✅ 読んだ

🧠 LLM, ChatGPT

🌐 Web, Frontend

🦀 Rust, WebAssembly

🤝 スクラム・組織

生活

その他

✏️ 書いた

🗑 Stale

📝 読んだ記事のメモ