5 月23rd

なぜ、不可逆暗号化をするのか?

t-matsuda Technical Read on

今日お客さんにパスワードを管理画面で表示したいと言われて
それはセキュリティ的にどうかと思いますよと説明したくて見つけた記事

http://www.phppro.jp/ 2007/1/19 号

可逆暗号ではなく、不可逆暗号にしなくてはならない理由はやはり運用者が複合化のキーを知りえるからです。パスワード取り扱いの基本姿勢として、本人以外がパスワードを知りえない設計にする事が大切です。

そうなんだよね。それが言いたかった。


About this entry