ユーザーのパスワード保存などでLaravelのHashingを使われたことがあると思いますが、もしHashingの安全性について尋ねられた時、皆さんはどう答えますか?もしかしたら公式ドキュメントで安全だと言われているから、みんな使っているから安全であると答えられるかもしれません。(以前までの自分はそうでした。)一般的な業務を行う際にこんなことを考える必要はありませんが、このLTではHashingでハッシュ化を行うことが果たして安全であると言えるのか、またなぜ安全であると言えるのかについて発表します。
ハッシュ化に対する脅威
ハッシュ化に対してどのような脅威が待ち構えているのかを紹介
ハッシュ化の脅威に対する対策方法
前項で紹介した脅威に対する対策方法を脅威ごとに紹介
LaravelのHashingの実装について
前項で紹介した対策方法をHashingでどのように実装しているのかについて実際のコードを見ながら紹介