回答編集履歴

2

意見交換は質問にコメントがつけられませんので、質問の前提について指摘するにも回答欄で行うしかありません。

2023/08/17 08:10

投稿

ikedas
ikedas

スコア4443

test CHANGED
@@ -11,5 +11,4 @@
11
11
 
12
12
  なので、上記の投稿主が持っているデータが本当に問題のサービスのユーザ情報であり、彼/彼女が言うようにMD5ハッシュを使っているのなら、比較的短い期間ですべてのパスワードが判明してしまうと考えられます。
13
13
 
14
- 質問への答えでなくてすみません。
14
+ 質問への答えでなくてすみません。意見交換は質問にコメントがつけられませんので、質問の前提について指摘するにも回答欄で行うしかありません。
15
-

1

small fix

2023/08/17 05:19

投稿

ikedas
ikedas

スコア4443

test CHANGED
@@ -7,7 +7,7 @@
7
7
 
8
8
  ちなみに、いまはもう販売してないそうです。
9
9
 
10
- ソルトはレインボーテーブル攻撃に対する耐性を持たせるものですから、あったほうがいいです。ですがそもそもMD5は少ない空間計算量 (メモリ) と時間計算量 (計算時間) でハッシュを計算できるアルゴリズムです (提案された当時はそのことがよいことだと考えられていました) ので、総当たり攻撃には弱いです。計算機の性能が上がっている現代では適切なハッシュアルゴリズムではないです。
10
+ ソルトはレインボーテーブル攻撃に対する耐性を持たせるものですから、あったほうがいいです。ですがそもそもMD5は少ない空間計算量 (メモリ) と時間計算量 (計算時間) でハッシュを計算できるアルゴリズムです (提案された当時はそのことがよいことだと考えられていました) ので、総当たり攻撃には弱いです。計算機の性能が上がっている現代では適切な一方向ハッシュアルゴリズムではないです。
11
11
 
12
12
  なので、上記の投稿主が持っているデータが本当に問題のサービスのユーザ情報であり、彼/彼女が言うようにMD5ハッシュを使っているのなら、比較的短い期間ですべてのパスワードが判明してしまうと考えられます。
13
13