LoginSignup
1
2

More than 5 years have passed since last update.

security > パスワード > チャレンジ文字列 > 復号する時がわからない

Last updated at Posted at 2015-11-20

(追記 2017/08/30): 「復号化」から「復号」に訂正しました。

パスワードを平文で流したくないだけならチャレンジ文字列加えてハッシュ化するという手順で十分なんですもの…。

キーワード「チャレンジ文字列」というのを初めて知った。勉強になった。

e-words

チャレンジ/レスポンス方式では、まず認証を受けたいクライアントが認証要求をサーバに送り、サーバはそれに対しランダムな数値列(「チャレンジ」と呼ばれる)を返信する。

ランダムな数値とあるが、復号する時に相手側はチャレンジ文字列を必要とするのではないだろうか?

チャレンジ文字列も一緒に送るわけにもいかないだろうが。

よくわからない。

1
2
4

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
2