差分

移動先: 案内検索

システムにおけるパスワード管理の概要

111 バイト追加, 2014年2月11日 (火) 15:27
/* パスワードを防御なしに管理 */
=== パスワードを防御なしに管理 ===
 
[[ファイル:Pwd-pic-1.png|300px|thumb|right|保存されているパスワードは保護されない]]
 
パスワード認証というと、ユーザからの入力の文字列と、既に登録しているパスワードの文字列を突き合わせることだと思っている人も意外といるのではないかと思います。
このシステムは、大きな問題をはらんでいるのは、改めて強調しなくとも多くの方には理解されているだろうと思います。その一方で、このようなシステムは、そんなに多くはないだろうと楽観的に考えるかも知れません。でも、パスワードを忘れたときに親切にも元々のパスワードを教えてくれるタイプのシステムは、まわりを見渡せばけっこうあるはずです。
 
* 利点: パスワードを忘れたときに、パスワードを教えることができる。