IT・インターネット・ゲーム業界の求人・転職サイトは「IT転職ナビ」

IT用語集

IT・インターネット・ゲーム業界に関する用語をわかりやすく解説しています。

  • twitter

ソルト

データベースでパスワードを保存する際に、第三者への漏洩を防ぐためにパスワードを暗号化するためハッシュ関数を使用しパスワードをハッシュ化します。
ハッシュ化された値はハッシュ化する前のハッシュ値と見比べることで一致しているかの確認を行うことができます。
しかし、第三者にハッシュ値を知られた場合、ハッシュ化したパスワードを解読される恐れがあるので、ハッシュ化前にシステム側でランダムに生成された適当な文字列を足してハッシュ化します。その適当な文字列のことをソルトと言います。
入力されたパスワード自体は保存せずにハッシュ関数で得られたハッシュ値とソルトを保存し、認証時に入力されたデータを計算し、一致すれば認証するシステムになっています。