【そると】
ソルト とは?
💡 パスワードにひと振りの塩で、セキュリティがぐっと強くなる
📌 このページのポイント
パスワードに塩を振るってどういうこと?
同じパスワードでも違う値になるの?それはすごい!
でもソルトがバレたら意味ないんじゃ?
実はソルト自体は秘密じゃなくていいんだ。ソルトの目的は、あらかじめ計算しておいたハッシュ値の一覧表、いわゆるレインボーテーブルを使えなくすること。ユーザーごとにソルトが違えば、攻撃者は一人ずつ総当たりするしかなくなるからね。
ソルトとペッパーって何が違うの?
bcryptとかargon2を使えばソルトは自動で付くの?
📖 おまけ:英語の意味
「Salt」 = 塩
💬 料理に塩をひと振り加えるように、パスワードにランダムデータを加えることからこの名前がついた