私はSHA1で塩漬けされ、ハッシュされたパスワードを格納するのではなく、AESアルゴリズムを使用して暗号化されたパスワードを格納することが大丈夫かどうかを調べようとしています。取得可能なパスワードを保存してもよろしいですか?
これは私の会社が独自のCMSに含まれているメンバーシップシステムを更新中であるためです。現在、私たちはパスワードにAES暗号化を使用しています。これにより、お客様がサポートを依頼する際に管理者のパスワードを簡単に検索することができます。スタッフが変更されたときは、すべての管理者パスワードを変更する方針です。パスワード検索ツールを使用すると、簡単に新しいパスワードを取得することができ、ワークフローは中断されません。
ほとんどの人は、暗号化されたパスワードのハッシュ化はパスワードの安全な取り扱い方法だと思う印象を受けますが、ハッシュ化されたパスワードを使用するときの現在の会社の操作に準拠する方法はわかりません。また、パスワード操作を変更するために必要な企業文化の変化は、パスワードをハッシュする魅力的な理由がある場合を除き、おそらく起こりません。
ハッシュされたパスワードは、一般に、暗号化されたパスワードと比較して、必要なものとして受け入れられますか?どうして?
ありがとうございます。あなたの答えとUnhandledExceptionからのフィードバックに基づいて、私は上司に暗号化の代わりにハッシュアルゴリズムに移行すべきだと説得することができました。 – quakkels