2006-03-30から1日間の記事一覧

ハッシュ関数を使って、通信経路とDBデータのどちらか一方しか守れないのはなぜ?

サーバがクライアントに尋ねる質問が、 このハッシュの中身を当てなさい。 この値を中身に含むハッシュを作りなさい。 の2つのうち、どちから1つだから、でしょうか。 Basic認証: 「このハッシュの中身を当てなさい。」 入力は生 → 入力(生)からハッシュを計…

上の続き

# id:sshi 『ども。トラックバック先のsshiです。一点だけ。 >PasswordDigest = MD5( MD5( Password ) + Nonce ) >Digest認証の場合、サーバにパスワードを平文で保存する必要がないんですね。MD5(Password)を持っとけばOK。| (これは少しおかしい気もします…

はてなはパスワードを生データで管理してる?

WSSE認証は「安全」かつ「手軽に導入できる」認証として、当初Atom APIで採用されていました。Perl CGIしか動かせないようなホスティングサービスでも使えることが大切で、HTTPSが必須とかでは目的に合わないと考えられていたようです。以下の記事では、冒頭…

新井英樹「RIN」第1話プレビュー

R

ヤングマガジンのサイトで、新井英樹の「RIN」第1話が丸ごと読めるようになっています。別の雑誌に連載されていた『SUGAR』の続編なんですが、移って1回目だと、いくぶん説明的になっちゃうのは仕方ないのかなー。持ち前のリズム感がうまく出ていないような…