このウェブサイトでは、お客様に最高の体験を提供するためにクッキーを使用しています。私たちはお客様のプライバシーを尊重し、個人データの保護に取り組んでいます。
bcrypt でパスワードをハッシュ化し、平文と bcrypt ハッシュの検証を実行
ラウンド数が多いほど安全ですが処理が遅くなります。通常は10が推奨です。
Bcrypt はブルートフォース攻撃に対抗するために計算コストが高く設計されたパスワードハッシュ関数です。自動的にソルトを生成しハッシュ出力に組み込みます。
ソルトラウンドパラメータ(コストファクターとも呼ばれる)は、ハッシュアルゴリズムが実行する反復回数を決定します。1増えるごとに計算時間が2倍になり、解読が指数関数的に困難になります。
bcrypt ハッシュは $2b$[コスト]$[22文字ソルト][31文字ハッシュ] の形式に従います。アルゴリズムバージョン、コストファクター、ソルトがすべて出力に埋め込まれ、検証が容易になります。
本番システムでは最低10ラウンドのソルトを使用してください。平文のパスワードを保存しないでください。Bcrypt は意図的に低速で GPU ベースの攻撃に耐性があるため、パスワード保存には MD5 や SHA より推奨されます。