タグ

saltとsecurityに関するkiyo_hikoのブックマーク (2)

  • パスワードが漏洩しないウェブアプリの作り方 〜 ソルトつきハッシュで満足する前に考えるべきこと

    ■■序論 徳丸さんのスライド「いまさら聞けないパスワードの取り扱い方」に見られるように、昨今、ウェブアプリケーションの設計要件として、サーバ内に侵入された場合でもユーザーのパスワードをできるだけ保護すべきという論調が見受けられるようになってきました。 上掲のスライドでは、その手法としてソルトつきハッシュ化を勧めています。しかしながらスライドに書かれているとおり、ソルトつきハッシュには、複雑なパスワードの解読は困難になるものの、単純なパスワードを設定してしまっているユーザーのパスワードについては十分な保護を提供できないという問題があります。そして、多くのユーザーは適切なパスワード運用ができない、というのが悲しい現実です。 ソルトつきハッシュを使った手法でこのような問題が残るのは、ウェブアプリケーションサーバに侵入した攻撃者がユーザーの認証情報をダウンロードして、認証情報をオフライン攻撃するこ

  • 減塩調味料について ~チクタクハート~

    これは、我が家で使っている減塩調味料です。 スーパーへ買い物へ行った時にチェックしてみると、色んな減塩調味料が販売されています。 全部を紹介しきれない位、「減塩しお」や「減塩みそ」など種類が豊富です。 私は夫が心臓病になるまで、こんなに色んな減塩調味料があるとは知りませんでした。 それまで使っていた普通の塩を、「減塩しお」に変更するだけでも 毎日の塩分がかなりカットできます。 もちろん、「減塩しお」だからといって使用量に対して鈍感になってしまうのではなく 「減塩しお」を使いながら使用量も減らす工夫が大切だと思います。 減塩しお モートン減塩しお 塩味はそのままで塩分50%カットの塩です。 料理卓用として、 普通のお塩と同じように使います。 モートン「減塩しお」の 塩化ナトリウム(塩分)は 100グラム当り、49.5グラムです。 【追記】 2011年にモートンの「減塩しお」を購入したら

    kiyo_hiko
    kiyo_hiko 2011/11/26
    減塩食品には塩化カリウムを含むものがあるが、腎臓疾患なり弱っている人はカリウムに注意しようとのこと。
  • 1