ログインの入口でまず行うのが認証。「あなたは誰?」を確かめる仕組みです。
パスワードそのものの守られ方(届ける→ハッシュ化して保管→照合)は パスワードはどう守られているのか を参照。ここではログインシステム全体を扱います。
ログインの入口でまず行うのが認証。「あなたは誰?」を確かめる仕組みです。
パスワードそのものの守られ方(届ける→ハッシュ化して保管→照合)は パスワードはどう守られているのか を参照。ここではログインシステム全体を扱います。
会員証を見せて本人確認するのと同じ。多くは ID(メール等)+パスワード(※1 合言葉) で確かめます。合っていれば「ログイン中」の印(※2 セッション)を渡し、以降はその印で本人と判断します。
登場人物メモ:
ログイン後の「本人である状態」をどう持つかで、大きく2方式あります。
登場人物メモ:

そのまま解けます(成績は保存されません)。無料アカウントを作ると、学習の記録と進捗の山登りが始まります。
問1. サービスがパスワードを保存するとき、安全なのは?
問2. 認証(Authentication)が確かめているのは?
問3. 「あなたが誰か(本人かどうか)」を確かめることを、日本語二文字の熟語で何と言いますか。
問4. 「ログイン中」であることを示す印で、多くはCookieに保存されるものを何と呼びますか。カタカナで答えてください。
問5. ログインに成功したあと、以降のアクセスで「本人だ」と判断するために渡される印はどれ?
問6. 多要素認証(MFA)の例として近いのは?
問7. 「SNSログイン(他サービスの認証を借りる)」の利点に近いのは?
問8. 総当たり(パスワードを機械的に次々試す攻撃)を防ぐのに有効なのは?