WSSE認証
第 2 版(2009-01-30 12:52:04 · akkun_choi)を表示しています。 最新版に戻る
生パスワードを保存せずにWSSE認証するには?
パスワードのハッシュ値を認証に使うってなったら、サービスが保存しているパスワードの変換方式を公開しなければならないのでsaltが意味なくなって、もしパスワードが漏れた場合にブルートフォースしやすくなるんじゃないか?
はてなフォトライフAtomAPI
http://d.hatena.ne.jp/keyword/%a4ϤƤʥե%a9%a5ȥ饤%a5%d5AtomAPI
次世代XML Webサービスを試す Part 2
http://www.atmarkit.co.jp/fdotnet/special/wsdk02/wsdk02_01.html
WSSEのセキュリティリスクとその対処法に関する一考察
http://satoshi.blogs.com/life/2008/04/wsse.html
はてなはパスワードを生データで管理してる?
http://d.hatena.ne.jp/koseki/20060330/wsse
メモ
生のパスワードの代わりに「チケット」発行すれば良いんじゃないだろうか?
履歴
- 第 2 版akkun_choi2009-01-30 12:52:04
- 第 1 版akkun_choi2008-12-07 13:24:34
タグ
他の人の「WSSE認証」
- kaniの「WSSE認証」カラカニのメモ帳今気になっていることの一つ。 うわー、みんなどうやってWebサービスやらのパスワードとか管理してるんだろう、とか思ったら、やっぱみんな同じ問題に直面している。 …2009-01-31