Jump to navigation
2005-08-26(金)
暗号表記
パスワードをメールの平文で送るな:RBB TODAY (ブロードバンド情報サイト)
かといって他の、ユーザに開示する簡単で有効な方法は現状無いわけで。
誰もが使える暗号化なりの手法が確立されないとね。
ちなみに昔、Nifty Serve*1はIDの確認にシール保護されたシートを郵送してたけど今そんなことしたら客は逃げるしねぇ。
まぁ、パスワード等を画像化して送るとかの手段が無いわけじゃないけどね。平データの合成を行うだけだとデータの解析をされちゃうので、よく登録時にbot排除用に入力させられるワンタイムパスワードの画像なんかと同じ仕組みにすれば忘れても安心。PC内のキャッシュに関してまでは感知しませんってね。GDライブラリってこういうセキュリティ対策に対応できるのかなぁ?
ふと思ったが、平文じゃまずいと思った管理者が「じゃぁどうしよう」って思った時に頼る先が無いだけの事か?
かといって他の、ユーザに開示する簡単で有効な方法は現状無いわけで。
誰もが使える暗号化なりの手法が確立されないとね。
ちなみに昔、Nifty Serve*1はIDの確認にシール保護されたシートを郵送してたけど今そんなことしたら客は逃げるしねぇ。
まぁ、パスワード等を画像化して送るとかの手段が無いわけじゃないけどね。平データの合成を行うだけだとデータの解析をされちゃうので、よく登録時にbot排除用に入力させられるワンタイムパスワードの画像なんかと同じ仕組みにすれば忘れても安心。PC内のキャッシュに関してまでは感知しませんってね。GDライブラリってこういうセキュリティ対策に対応できるのかなぁ?
ふと思ったが、平文じゃまずいと思った管理者が「じゃぁどうしよう」って思った時に頼る先が無いだけの事か?
Comments
コメントはまだありません。
Add Comments
Trackbacks
No Trackbacks yet.
このトラックバックURLを使ってこの記事にトラックバックを送ることができます。
もしあなたのブログがトラックバック送信に対応していない場合にはこちらのフォームからトラックバックを送信することができます。
有効なトラックバックかどうかの検知の為、このリンクを元記事に入れてトラックバックをお願いします。
もしあなたのブログがトラックバック送信に対応していない場合にはこちらのフォームからトラックバックを送信することができます。
有効なトラックバックかどうかの検知の為、このリンクを元記事に入れてトラックバックをお願いします。
newslinks
20:56





















