サイバーセキュリティ
ハッシュ関数
データを固定長の文字列に変換する数学的アルゴリズムです。安全なハッシュ関数は、平文を保持せずにパスワードを保管するために使われます。
暗号学的ハッシュ関数は、入力 (たとえばパスワード) を受け取り、固定長の出力 (ハッシュ値) を生成します。決定的で (同じ入力からは同じ出力)、計算は高速ですが、逆算は事実上不可能です。代表的なものに SHA-256 や bcrypt があります。
パスワードを平文で保存してはいけません。サービス側はパスワードのハッシュ値を保存します。ログイン時には、入力値をハッシュ化して保存済みのハッシュ値と比較します。データベースが侵害されても、攻撃者が得るのはハッシュ値であり、パスワードそのものではありません。
現在のパスワードのハッシュ化では、「ソルト」付きハッシュ (ハッシュ化の前にランダムなデータを加える) と、意図的に遅いアルゴリズム (bcrypt、scrypt、Argon2) を使い、総当たり攻撃とレインボーテーブル攻撃に耐えられるようにします。
パスワードの表管理を、そろそろやめませんか
TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。
世界900以上の代理店と少人数チームに選ばれています