パスワードの暗号化
- Date
- 2007-12-27 (木)
- Category
- 雑記
ふと思ったのですが、ユーザー登録などでパスワードをDBに登録しますが、DBへパスワードを暗号化して保存するのが普通だと思うんですよ。
でも、MD5って暗号化すると復号ってできないので、パスワードを再発行できるシステムがあるところは、パスワードをどう管理しているんでしょうか?
平文でそのままDBに保管しておくのはリスクが高すぎると思いますし、独自にMD5を復号するアルゴリズムを持っているって可能性もあるんでしょうか?
それともMD5じゃない独自アルゴリズムで暗号化、復号処理をしているのか。
って、セキュリティ上復号出来てしまう時点で暗号化している意味が無いんだから、復号はしてないんだろうな。
そうなるとやっぱり平文でDBに保持しているのかなぁ…
どなたか詳しい人居たら教えてください。