パスワードの暗号化

Date
2007-12-27 (木)
Category
雑記

ふと思ったのですが、ユーザー登録などでパスワードをDBに登録しますが、DBへパスワードを暗号化して保存するのが普通だと思うんですよ。
でも、MD5って暗号化すると復号ってできないので、パスワードを再発行できるシステムがあるところは、パスワードをどう管理しているんでしょうか?
平文でそのままDBに保管しておくのはリスクが高すぎると思いますし、独自にMD5を復号するアルゴリズムを持っているって可能性もあるんでしょうか?
それともMD5じゃない独自アルゴリズムで暗号化、復号処理をしているのか。

って、セキュリティ上復号出来てしまう時点で暗号化している意味が無いんだから、復号はしてないんだろうな。
そうなるとやっぱり平文でDBに保持しているのかなぁ…

どなたか詳しい人居たら教えてください。

Comment:0

Comment Form

Remember Me?

Trackback:0

TrackBack URL for this entry
http://www.dawn-town.net/mt/mt-tb.cgi/44
Listed below are links to weblogs that reference
パスワードの暗号化 from ふ定期日記

Return to Page Top