アカウント名:
パスワード:
>10年後20年後に逆算されてIPアドレスが割れない様にするのならば 10年後20年後にIPアドレスが割られたところであんまり困らない気がする。 10年後に「10年前のある時点でIPアドレスxx.xx.xx.xxを使ってた人」が割り出せる(=ISPが10年以上ログを保存しておく)とは思えないし。 10年間同じ固定IPアドレスを使ってる可能性も低いでしょ。もしかしたらIPv6に移行してるかもしれない。 そういう意味では2chのIDの仕様はあれで十分かと。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
にわかな奴ほど語りたがる -- あるハッカー
長すぎ (スコア:1)
そうか、512ビットのハッシュを例えばSHA-512でとって、それをさらにSHA-1で160ビットにすればいいのか!
Re:長すぎ (スコア:1)
Re:長すぎ (スコア:0)
ASCIIの意味で使っているのなら、40文字ではないですね。
Re:長すぎ (スコア:1)
それと、タレコミの一ページ前の http://www.atmarkit.co.jp/fsecurity/rensai/crypt06/crypt02.html [atmarkit.co.jp] とか見れば、「システム利用期間と暗号技術の選択の考え方」が出ているよな。
システム利用期間や用途によって必要ならば変えれば良いだけなんじゃ?
2chのID表記はBASE64の8文字だから48ビットだよな。10年後20年後に逆算されてIPアドレスが割れない様にするのならば、ビット数を増やす方向だけじゃなく、ビット数を減らすことも考えた方が良いかも。
例えば24ビットならば、全パターンで1600万くらいで、衝突確率は12ビットだから1/4000程度。
20ビットならば、100万と1/1000。
このくらいまでビット数を減らせば、極稀に一緒のIDにはなるが、IDからIPアドレスの逆算は極めて困難。
XORとか使って用途によっては短くたたむことも考えた方が良いと思う。
Re:長すぎ (スコア:1)
>10年後20年後に逆算されてIPアドレスが割れない様にするのならば
10年後20年後にIPアドレスが割られたところであんまり困らない気がする。
10年後に「10年前のある時点でIPアドレスxx.xx.xx.xxを使ってた人」が割り出せる(=ISPが10年以上ログを保存しておく)とは思えないし。
10年間同じ固定IPアドレスを使ってる可能性も低いでしょ。もしかしたらIPv6に移行してるかもしれない。
そういう意味では2chのIDの仕様はあれで十分かと。
Re:長すぎ (スコア:1)
10年くらいならば結構使っていそうな気がするけど。