基本的に暗号学的に安全な一方向のハッシュ関数で保存するんですけど、ただ保存するとあとでより強力なアルゴリズムとかに変わったときに対応できなくなるのでアルゴリズムといくつかのシードをハッシュに付けて保存して「生のパスワードのとその合成されたハッシュ」でもって比較するのが現在の主流なんじゃないかな
基本的に暗号学的に安全な一方向のハッシュ関数で保存するんですけど、ただ保存するとあとでより強力なアルゴリズムとかに変わったときに対応できなくなるのでアルゴリズムといくつかのシードをハッシュに付けて保存して「生のパスワードのとその合成されたハッシュ」でもって比較するのが現在の主流なんじゃないかな
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.