[過去ログ] 【SC】情報処理安全確保支援士試験 Part161 (1002レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
286: (スップ Sd9e-lZfw) 04/22(月)21:43 ID:nJOfLjmEd(13/13) AAS
意地くそ悪くて草
ただ幸いだったのが、大半の人がイやオだったので、そこまで大きなハンデにならないこと
287: (ワッチョイ f609-sppU) 04/22(月)22:07 ID:kCaP4tOv0(1) AAS
解答速報ぼちぼち出てるな
288
(1): (ワッチョイ 62ed-djAJ) 04/22(月)22:07 ID:FO6qB4gv0(1) AAS
そもそもソルトの取得元の記述って問題にあったっけ?
ペッパー化を前提に環境変数から取得とか
自動発番されて更新されないID系カラムを特定のアルゴリズムでチェックディジット化するような実装が別途あるような感じで
周辺の実装は深く考えずに当然イだろうってしたけど
問われているのはレインボーテーブル対策なんで
ソルトをどうストアするかは本題じゃない気がすんだよね
289: (ワッチョイ f274-WV3D) 04/22(月)22:26 ID:4hbJaUOI0(6/6) AAS
>>288
メソッド呼び出し時に毎回違う値が渡されると書いてある。
データ定義を変えない(別メソッドで更新されることを臭わせていない)、
別途保存するとも書いてない。すると保存しないとダメなのでは。
290: (ワッチョイ 29bd-Lfat) 04/22(月)22:35 ID:e3uACBti0(1) AAS
ソルトもハッシュ化(ストレッチ)して使うので、通常は同じテーブルに保存しても問題ないよ。天文学的な計算を一瞬で実施するようなコンピューターが現れるまで問題ない
291
(2): (ワッチョイ a6ca-gkTK) 04/22(月)22:48 ID:7DsMrW3t0(1) AAS
逓減課金方式の逓が、読めなかったwww
情けない。(涙)
292: (ワッチョイ 86c2-IV2N) 04/22(月)22:52 ID:NtH9pK5R0(1) AAS
SIM3がなにかは知らないけどセキュリティインシデント管理がどうこう書いてあるから
これなんだろうと思い選んだら合ってたわ
293: (ワッチョイ d7da-19Ba) 04/22(月)22:59 ID:i31nkfDW0(2/2) AAS
午前1:19/30 午後2:21/25
なんとか午前1免除獲得できたけど午後通ってる気が全くしない
SCの合格発表まで他の高度の勉強して落ちてたらSCの勉強もっかいするか
294: (ワッチョイ 5645-sziR) 04/22(月)23:37 ID:8P/gWH8h0(1) AAS
なんでもかんでも暗号化やらハッシュ化してセキュアにすればいいってもんちゃうぞ
パフォーマンスとコストを考えた設計じゃないと現実世界では通用しない
295: (ワッチョイ e055-8rm8) 04/22(月)23:54 ID:iD1QZnRF0(1/2) AAS
>>291
日本人?
それとも高卒?
本気で知りたい
296
(1): (ワッチョイ e055-8rm8) 04/22(月)23:56 ID:iD1QZnRF0(2/2) AAS
>>270
そうなのか
くだらん暗記問題yめればいいのに
297: (ワッチョイ 29bd-Lfat) 04/23(火)00:13 ID:TIdNys8R0(1) AAS
1パターンのハッシュ化なんて、ストレッチ回数が万単位でもパフォーマンスに影響なんてないわ

パスワードファイル奪ったあとのオフライン攻撃で総当りの組み合わせ検証をするときにストレッチがきいてくる
298
(1): (ワッチョイ 52eb-w3nX) 04/23(火)00:19 ID:5bc6pim00(1/3) AAS
いつも公式の午後回答って何時ごろになるんだっけ?
299
(1): (ワッチョイ 3042-K5o/) 04/23(火)00:28 ID:d42LPvyI0(1) AAS
逓減はまあまあ難読。というかど忘れぐらいあるだろ。
俺はCDNコンテンツデリバリーネットワークという単語がどうしても出てこなかったわ。
300: (ワッチョイ 2aa3-3yGT) 04/23(火)00:31 ID:mE1rH/HF0(1) AAS
>>291
①はあり得ないとして他に減ってるの1つしかなかったから読めなくても問題ない!
301
(1): (ワッチョイ f3a8-IV2N) 04/23(火)00:57 ID:WuXkz09A0(1) AAS
プログラム読めないやつはいらんはわかるんだけど
そうなると今度はなんでJAVAなんだよって話になるよな
302: (ワッチョイ e055-8rm8) 04/23(火)01:54 ID:vsy9Fwgk0(1/2) AAS
>>299
読みのど忘れであっても意味はわかるだろ
そもそも万一言葉を知らないとしても漢字でわかる
303: (ワッチョイ 8abb-Beom) 04/23(火)02:40 ID:gY1Wxkn00(1/2) AAS
秋も受けるつもりだが、次Pythonになったりしたら泣くわ
304
(1): (ワッチョイ a679-lZfw) 04/23(火)05:55 ID:fVAMr3UA0(1/2) AAS
セキュアプログラミングは避けて通れないようなので一から勉強します。初心者向けのお勧め本を教えてください。徳丸本でしょうか?
305
(2): (スププ Sd70-dITA) 04/23(火)06:28 ID:HzCkqxyCd(1/21) AAS
>>304
まったくの初心者なら
JavaでもCでもなんでもいいから言語の基礎からやったほうがいい
いきなり徳丸本なんか読んだら詰む
1-
あと 697 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.009s