暗号
参考:
概要
参考:
暗号論的擬似乱数生成器
参考:
ノンス/ナンス (Nonce)
参考:
暗号学的ハッシュ関数
参考:
ソルト
- レインボー攻撃対策
推奨条件
- ユーザー毎に異なるソルトを用いる
- 長くするほど計算コストが上がり安全性が高まる (
20
~32
文字程度以上推奨)
参考:
パスワードハッシュ化で用いるソルトとペッパー/シークレットソルトの役割と効果 – Qiita
パスワードを保存するときに考慮すること | Carpe Diem
ハッシュ化/暗号化におけるソルトとは | サイゼントの技術ブログ
暗号化に用いる Salt の課題を解決する Secret Salt | 気軽に楽しくプログラムと遊ぶ
安全なパスワードの保存方法 | Web セキュリティの小部屋
暗号理論におけるソルト化とは?セキュリティを強化する方法を解説! | IT トレンド
パスワードのハッシュ値を保管するときの salt の作り方 (@flat_ff) | Togetter
ストレッチング
10000
回以上推奨
参考:
共通鍵暗号
参考:
メッセージ認証符号/電子署名
参考:
5分でわかる電子署名と暗号化の仕組み!超重要セキュリティ対策 | DottedSign ブログ
「メッセージ認証」と「デジタル署名」の違い | 分かった気になれる IT 用語辞典
ROT13
(出典:Wikipedia )
参考: