Javaでユーザーのパスワードを安全に保ちますか?

リハード:

ユーザーのパスワードをデータベースに安全に保持し、ユーザーがWebサイトにサインインしたときにそれらが一致するかどうかを確認できる方法を選択する必要があるときがきました。

私は現在Spring 2.5使用していますが、Spring 3にゆっくりとアップグレードしています。パスワードを安全に保つために何を勧めますか?この質問はあちこちで同様の形式で回答されていることは知っていますが、今日のパスワードハッキング手法から保護することもできる、その方法についての正確で最新の回答が欲しいです。

saltでパスワードをハッシュする最も適切な方法は何でしょうか?もしあれば、どのアルゴリズムを使用する方が良いですか?bcrypt代わりに使用する必要がありjBCrypt、そのための良いライブラリですか?パスワードを保護するより良い方法はありますか?使用についてはどうJasyptですか?ユーザーのパスワードを安全に保存するためにどのようなテクニックを使用していますか?

編集:私は非常に興味深く詳細な回答が得られなかったとしても、bcrypt / jBCryptを使用したのは、最良の選択のようです。お気軽にご相談ください。

sourcedelica:

はい、bcrypt / jBCryptを使用する必要があります。bcryptは低速になるように特別に設計されているため、パスワードを解読するのに実行不可能な時間がかかります。

パスワードハッシュにbcryptを使用する上で使用できる追加の対策については、このブログ投稿参照してください

この記事はインターネットから収集されたものであり、転載の際にはソースを示してください。

侵害の場合は、連絡してください[email protected]

編集
0

コメントを追加

0

関連記事

分類Dev

ユーザーのパスワードとパスフレーズをrootから保護するにはどうすればよいですか?

分類Dev

HTTPS URLのユーザー名とパスワードは安全ですか?

分類Dev

ユーザー名とパスワードをPythonで安全に保存する必要があります。私の選択肢は何ですか?

分類Dev

ユーザー名とパスワードをPythonで安全に保存する必要があります。私の選択肢は何ですか?

分類Dev

ページをパスワードで保護するときにユーザーからパスワードを隠す方法

分類Dev

MySQLのユーザー名とパスワードを逆コンパイルから保護するにはどうすればよいですか?

分類Dev

ユーザーとパスワードのリストをubuntuサーバーに安全にエクスポートしますか?

分類Dev

ユーザー名/パスワード以外の何かでウェブページを保護できますか?

分類Dev

パスワードで保護されたSSHユーザーのポート転送を禁止するにはどうすればよいですか?

分類Dev

ユーザーのパスワードを使用してユーザー名を暗号化することは、ユーザーがサービスにログインできるようにするための実行可能で安全な方法ですか?

分類Dev

R DBIでデータベースのユーザー名とパスワードを保護する方法は?

分類Dev

マルチユーザーのパスワードで保護されたサイトのPythonFlaskバックエンドでReact.jsを使用する安全な方法はありますか

分類Dev

ユーザー名とパスワードでMongoDBを保護する方法

分類Dev

ユーザー名とパスワードでPDFを保護する方法は?

分類Dev

Sqoopでパスワードとユーザー名を保護する方法は?

分類Dev

AzureARMテンプレートでユーザーにsshパスワードまたは公開鍵のどちらかを選択させる方法

分類Dev

すべてのユーザーが同じユーザー名/パスワードを使用してmysqlデータベースに挿入するのは安全ではありませんか?

分類Dev

ユーザーのパスワードに一重引用符を入れることはできますか

分類Dev

ユーザー名またはパスワードが正しくありません。どちらを指定しないのですか?

分類Dev

target-usersパスワードなしで、sudoユーザーが別のユーザーに切り替わるのを防ぎますか?

分類Dev

Webアプリのユーザーのパスワードを適切に送信して保護する

分類Dev

Pythonコードでユーザー名とパスワードを安全に使用する

分類Dev

安全な方法でサーバーにユーザー名とパスワードを渡す

分類Dev

パスワードなしで作成されたユーザーは、パスワードを持っているかのように動作します

分類Dev

ユーザーのログイン パスワードと同じパスワードを vino に使用させることはできますか?

分類Dev

ユーザー名とパスワードを安全に保管する

分類Dev

ログインに対するMySQLからのユーザーID(ユーザー名とパスワード)を取得できません

分類Dev

現在のユーザーセッションを解析でアクティブに保ちますか?

分類Dev

ユーザー名とパスワードをデバイスからURLに安全に投稿する方法

Related 関連記事

  1. 1

    ユーザーのパスワードとパスフレーズをrootから保護するにはどうすればよいですか?

  2. 2

    HTTPS URLのユーザー名とパスワードは安全ですか?

  3. 3

    ユーザー名とパスワードをPythonで安全に保存する必要があります。私の選択肢は何ですか?

  4. 4

    ユーザー名とパスワードをPythonで安全に保存する必要があります。私の選択肢は何ですか?

  5. 5

    ページをパスワードで保護するときにユーザーからパスワードを隠す方法

  6. 6

    MySQLのユーザー名とパスワードを逆コンパイルから保護するにはどうすればよいですか?

  7. 7

    ユーザーとパスワードのリストをubuntuサーバーに安全にエクスポートしますか?

  8. 8

    ユーザー名/パスワード以外の何かでウェブページを保護できますか?

  9. 9

    パスワードで保護されたSSHユーザーのポート転送を禁止するにはどうすればよいですか?

  10. 10

    ユーザーのパスワードを使用してユーザー名を暗号化することは、ユーザーがサービスにログインできるようにするための実行可能で安全な方法ですか?

  11. 11

    R DBIでデータベースのユーザー名とパスワードを保護する方法は?

  12. 12

    マルチユーザーのパスワードで保護されたサイトのPythonFlaskバックエンドでReact.jsを使用する安全な方法はありますか

  13. 13

    ユーザー名とパスワードでMongoDBを保護する方法

  14. 14

    ユーザー名とパスワードでPDFを保護する方法は?

  15. 15

    Sqoopでパスワードとユーザー名を保護する方法は?

  16. 16

    AzureARMテンプレートでユーザーにsshパスワードまたは公開鍵のどちらかを選択させる方法

  17. 17

    すべてのユーザーが同じユーザー名/パスワードを使用してmysqlデータベースに挿入するのは安全ではありませんか?

  18. 18

    ユーザーのパスワードに一重引用符を入れることはできますか

  19. 19

    ユーザー名またはパスワードが正しくありません。どちらを指定しないのですか?

  20. 20

    target-usersパスワードなしで、sudoユーザーが別のユーザーに切り替わるのを防ぎますか?

  21. 21

    Webアプリのユーザーのパスワードを適切に送信して保護する

  22. 22

    Pythonコードでユーザー名とパスワードを安全に使用する

  23. 23

    安全な方法でサーバーにユーザー名とパスワードを渡す

  24. 24

    パスワードなしで作成されたユーザーは、パスワードを持っているかのように動作します

  25. 25

    ユーザーのログイン パスワードと同じパスワードを vino に使用させることはできますか?

  26. 26

    ユーザー名とパスワードを安全に保管する

  27. 27

    ログインに対するMySQLからのユーザーID(ユーザー名とパスワード)を取得できません

  28. 28

    現在のユーザーセッションを解析でアクティブに保ちますか?

  29. 29

    ユーザー名とパスワードをデバイスからURLに安全に投稿する方法

ホットタグ

アーカイブ