>>132
それはログインするときのの話だな
>>132のようなのものはサーバー側でパスワードを保存しておく必要はない
↓例えばこんな感じ
クライアント(パスワードを知ってる) → パスワード送信 → サーバー(ハッシュ化パスワードを覚えてる)
サーバー側は送信されたパスワードをハッシュ化したものと、覚えているハッシュ化したパスワードを比較してる
だけど単純なこの方法だと、サーバーはパスワードを覚えていないだけで
パスワードを送信しているので、結局メモリー上に一瞬とは言えパスワードが存在する
それを防ぐのがチャレンジ/レスポンス認証ってやつ。パスワードそのものを送らない仕組み
>>130
ただなパスワードマネージャーのようなソフトはどうしようもない
クライアント(パスワードを知ってる) → パスワード管理ソフト → パスワード送信 → サーバー(ハッシュ化パスワードを覚えてる)
パスワードは暗号化していても復号化してから送信しなければいけない
その時メモリを読み取れる可能性はある。有名なパスワードマネージャーは
その対策をしていると思うがどうやってるかは知らないw
最終的にはOSのパスワード管理機能が最強ってことになると思うんだが脆弱性見つかってるからな。
例えパスワードが頭にしかなくても入力している時には読み取れるだろうし、パスワードを使ってる限り
メモリ上のどこにもないってことはないだろうな
探検
スレ立てるまでもない質問はここで 148匹目 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
133デフォルトの名無しさん
2018/01/16(火) 23:09:23.65ID:kB1PyVUq■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「日本はドイツと違い反省せず」…中国外相、独外相に対日批判 台湾問題で理解求める [少考さん★]
- 【おこめ券】鈴木農相 米価維持の意図「一切ない」 [ぐれ★]
- 【警視庁】走行中の電車で女性に露出した下半身押しつけたか 無職の男(46)逮捕「チャンスがあればいつでもやる」 [nita★]
- バリ島で男子生徒ら集団万引きか、防犯カメラ映像が拡散 京都の大谷中学・高校が「窃盗行為」謝罪★6 [七波羅探題★]
- 【苺ましまろ】立民衆院議員、人気漫画の水着少女画像を「醜悪」タイ人少女の性搾取事件と関連付け…党内で反発 [少考さん★]
- 「残業キャンセル界隈」若者が増加?「職務放棄」との批判も…“定時退社の権利”どこまで通用するか [七波羅探題★]
- あたしゃやだよ
- 【高市悲報】中国軍「公海で空母の発着訓練するって事前通告したのになんで自衛隊機は急接近してきたんだ…?」中国軍困惑 [931948549]
- 安倍晋三「これも、技術のうち!」⇐教えてくれそうなテクニック [731544683]
- 30過ぎた大人おじさんが大学生(昔)のままのファッションをする「おじさんキッズコーデ」、炎上して問題視される。 [153490809]
- 【悲報】ネトウヨゆたぼん、事故の見舞金を乞食したついでに今でもパパの自作自演操り人形なことがバレ終わるwwwwwwwwwww [802034645]
- 俺はきっと"全部"嫌いなんだ。息づく全てが俺を苛つかせるんだ。
