X



トップページ運用情報
1001コメント282KB

【堅牢】トリップの新方式を考えてみませんか【互換性】

■ このスレッドは過去ログ倉庫に格納されています
0001NAO ★
垢版 |
2009/06/15(月) 00:38:24ID:???0
現段階でのトリップの問題点などを考えつつ、
現行方式よりも堅牢なトリップの方式を考えてみませんか。

マルチバイト文字問題や互換性などの問題も出てくると思いますが、
そこは皆で妙案を出し合いつつ、新たな方式を頑張って考えてみましょう。


関係スレ
 幸せサーバープロジェクト 「アイデア・技術のある人募集中」★3
 http://qb5.2ch.net/test/read.cgi/operate/1241361889/
0547 ◆eHZddpcOW74k
垢版 |
2009/06/19(金) 20:39:13ID:HOjFWYFzP
うひゃー
0548 ◆JL61BUimg9LQ
垢版 |
2009/06/19(金) 20:40:13ID:HOjFWYFzP
これは?
0550 ◆eTDixNQWfcMh
垢版 |
2009/06/19(金) 20:42:15ID:HOjFWYFzP
うーん
0552 ◆dyifKEEmZt1n
垢版 |
2009/06/19(金) 20:44:07ID:HOjFWYFzP
これだと
0554あひるちゃん ◆z0WvbsWRgg
垢版 |
2009/06/19(金) 20:48:00ID:9nwbEEtL0
>>549
低能だから読み飛ばした
0558 ◆uIxzMjnsnkTc
垢版 |
2009/06/19(金) 20:53:13ID:PjhlXc/eO
テスト
0559動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/19(金) 20:53:55ID:WssNl98lO
#◆****** ←英小文字6つ

前までこれがトリのパスワードだったのに、今これを入力しても前のトリにならないんだけど…
なぜだかわかりますか?
0563あひるちゃん ◆z0WvbsWRgg
垢版 |
2009/06/19(金) 20:59:23ID:9nwbEEtL0
rootのに付けたし。
■新トリップ利用ガイド

1) 今の10桁トリップをそのまま使いたい
 #以下の文字数が
   11文字以下→ 今までと同じ表示
   12文字以上→ 先頭11文字までにすれば今までと同じ
          トリップ内の漢字は2文字でカウント

2) 新しい12桁トリップを使いたい人
 #以下の文字数を12文字以上で指定

3) 上級者向き10桁トリップの新機能「生キー指定」
 ##xxxxxxxxxxxxxxxxnn で指定
   x: 0〜9A-Fの16進文字列 (ASCIIコード8文字分)
   n: salt文字列(省略可)
0565 ◆cZfSunOs.U
垢版 |
2009/06/19(金) 21:07:20ID:MLNb4KfK0
>>559 「#◇******」でどうですか?

従来は名前欄の置換処理がトリップキー部分にも適用されて
いったん◆が◇に変換されてからトリップが生成されてましたが,
今はトリップキー部分ではそういう変換が行われなくなったので.
0567動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/19(金) 21:11:39ID:FAGxdssnO
>>559
その◆は本当に入ってるの?
一回◆を抜いてみたら…?
0568 ◆0MycYOs.w6
垢版 |
2009/06/19(金) 21:12:43ID:g8OOBQ8t0
test
0569 ◆???
垢版 |
2009/06/19(金) 21:13:48ID:g8OOBQ8t0
test
0570 ◆???
垢版 |
2009/06/19(金) 21:14:16ID:g8OOBQ8t0
てす
0571動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/19(金) 21:15:41ID:FAGxdssnO
>>568-570
テストスレに行けって書いてあるのわかる?
0572 ◆ZUrsPkYx/I
垢版 |
2009/06/19(金) 21:15:44ID:g8OOBQ8t0
test
0574動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/19(金) 21:30:03ID:iMloU9/+0
つうかトリップにひらがなとか表示されると面白いのに
◆にちゃんねる とか
0577動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/19(金) 21:33:04ID:gywKfu9c0
>>573
既存の酉にも影響しちゃってるのか・・・
0578 ◆cZfSunOs.U
垢版 |
2009/06/19(金) 21:40:28ID:MLNb4KfK0
まぁその辺の話は >>266-281 あたりでも出ていたことですね.
0580root▲▲ ★
垢版 |
2009/06/19(金) 22:10:25ID:???0?DIA(102777)
ひらがなトリップは、昔ありましたね。
vipクオリティの一つだったかな。
0583あひるちゃん ◆z0WvbsWRgg
垢版 |
2009/06/19(金) 22:30:14ID:9nwbEEtL0
>>579
おうよ。
そういや2ちゃんwikiのトップ替えられる人が誰もいないんだけど
rootは弄れる?
0585動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/19(金) 22:39:34ID:LMoS5rEe0
ひらがなとかが出るトリップ作成アルゴリズム作ってみたら悲惨なことになった。
use Digest::SHA1 qw(sha1 sha1_hex sha1_base64);

@key = ("ぁ", "あ", "ぃ", "い", "ぅ", "う", "ぇ", "え", "ぉ", "お", "か", "が", "き", "ぎ", "く", "ぐ", "け",
"げ", "こ", "ご", "さ", "ざ", "し", "じ", "す", "ず", "せ", "ぜ", "そ", "ぞ", "た", "だ", "ち", "ぢ",
"っ", "つ", "づ", "て", "で", "と", "ど", "な", "に", "ぬ", "ね", "の", "は", "ば", "ぱ", "ひ", "び",
"ぴ", "ふ", "ぶ", "ぷ", "へ", "べ", "ぺ", "ほ", "ぼ", "ぽ", "ま", "み", "む", "め", "も", "ゃ", "や",
"ゅ", "ゆ", "ょ", "よ", "ら", "り", "る", "れ", "ろ", "ゎ", "わ", "ゐ", "ゑ", "を", "ん", "ァ", "ア",
"ィ", "イ", "ゥ", "ウ", "ェ", "エ", "ォ", "オ", "カ", "ガ", "キ", "ギ", "ク", "グ", "ケ", "ゲ", "コ",
"ゴ", "サ", "ザ", "シ", "ジ", "ス", "ズ", "セ", "ゼ", "ソ\", "ゾ", "タ", "ダ", "チ", "ヂ", "ッ", "ツ",
"ヅ", "テ", "デ", "ト", "ド", "ナ", "ニ", "ヌ", "ネ", "ノ", "ハ", "バ", "\パ", "ヒ", "ビ", "ピ", "フ",
"ブ", "プ", "ヘ", "ベ", "ペ", "ホ", "ボ", "ポ", "マ", "ミ", "ム", "メ", "モ", "ャ", "ヤ", "ュ", "ユ",
"ョ", "ヨ", "ラ", "リ", "ル", "レ", "ロ", "ヮ", "ワ", "ヰ", "ヱ", "ヲ", "ン", "ヴ", "ヵ", "ヶ", "A",
"B", "C", "D", "E", "F", "G", "H", "I", "J", "K", "L", "M", "N", "O", "P", "Q", "R", "S", "T", "U",
"V", "W", "X", "Y", "Z", "a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o",
"p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z", "α", "β", "γ", "δ", "ε", "ζ", "η", "θ",
"ι", "κ", "λ", "μ", "ν", "ξ", "ο", "π", "ρ", "σ", "τ", "υ", "φ", "χ", "ψ", "ω", ",",
".", "/", "!", "?", "(", ")", ":", ";", "\\");
$digest = sha1("test");
@und = unpack("C*", $digest);
$trip = "";
foreach(@und){
$trip .= $key[$_];
}
print $trip;

0591 ◆???
垢版 |
2009/06/19(金) 23:22:58ID:Ngo7KBah0
もう一度
0605動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/20(土) 01:47:48ID:VTdZ89aU0
>>166
めっちゃ亀だけど、気になったのでちょっとカキコ

旧仕様の10文字鳥が実用的時間で割れるようになった場合
新鳥を旧仕様鯖に誤爆すると、表示された10文字鳥を割る事で
新鳥のキー先頭8文字がバレる事になる
(重複があるので、実際には正確なキーを含む「旧仕様で同一と見なせる」キー群がバレる)
12文字キーだと不明なのはあと4文字になってしまうので
先述の状況では簡単に割られてしまう

楽観的未来予測とユーザのエラーを前提にしているが、一応注意喚起を
0606,,・´∀`・,,)っ-○○○
垢版 |
2009/06/20(土) 01:54:47ID:CDa2amB50
>>605
同じ意見だ。

どこぞのkareha.plみたいに旧来トリップと新トリップの両方を噛ませる方式の方が危険は少ないかもしれん。
0607 ◆cZfSunOs.U
垢版 |
2009/06/20(土) 01:55:59ID:pz4hmSu10
>>605 まぁ,全鯖配布したゆえこのスレもにぎわいだしたということなので......
旧仕様鯖というと 2ch 内では sports2 (どうやらさん次第ですが,
まぁそのうち動きがあるかも?)ぐらいで,あとは 2ch 以外のものですね.
0608 ◆???
垢版 |
2009/06/20(土) 02:01:09ID:pZFy/A3L0
12文字か13文字か1024文字かわからないとこが肝ななんじゃないの
しらんけど><
0610動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/20(土) 02:07:21ID:VTdZ89aU0
なお、最も手っ取り早い(身も蓋も無い)対策としては、

・新鳥の場合、最初の#を9個記述するように仕様変更する
0612あひるちゃん ◆z0WvbsWRgg
垢版 |
2009/06/20(土) 02:17:33ID:0AugHDA00
宣伝糞うぜえ消え失せろや
0613 ◆cZfSunOs.U
垢版 |
2009/06/20(土) 02:29:22ID:pz4hmSu10
>>610 全鯖が新仕様になればそれでも解決なんですけどね.
2ch 内で残っている sports2 については,>>246 の後にどうやらさんから
頂いたメールで,手を打つ方向であるということは一応書かれていました.

2ch 以外のサイトについては,身も蓋もないことを言うなら
悪意ある管理者であれば入力されたトリップキーを盗み見るための仕掛けを
入れることだってできる,ということも含めて考えれば......
0614 ◆FkKHCESkYjEV
垢版 |
2009/06/20(土) 02:35:31ID:U12XISVF0
>>480
出来杉君様すばらしいっす!
こそこそっとソフト頂けませんか?
tyoryota@gmail.com
0615クシュネルぴー太郎
垢版 |
2009/06/20(土) 02:36:05ID:IpNPN8VzO
てす
0616動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/20(土) 02:49:36ID:VTdZ89aU0
>>613
いや、旧鯖では#が8文字のトリップキーになって、真のキーは保護されるというコンセプトなんだが
部分的に情報を漏洩するより、無意味な鳥付きの書き込みになるほうが安全かと
(正直自分でもクールなやり方では無いとは思ってる)

>2ch 以外のサイトについては,身も蓋もないことを言うなら
>悪意ある管理者であれば入力されたトリップキーを盗み見るための仕掛けを
>入れることだってできる,ということも含めて考えれば......

これを言い出すとHTTPの仕様の話とか広がって行って収拾付かないっす
ひとまず「トリップ」というシステムの範囲内で出来るだけセキュアに、って考えたという事で
ひとつお願いします
0617 ◆FOX/r.TY8acn
垢版 |
2009/06/20(土) 02:56:43ID:lHSDqRIP0
しばらくすれば高速トリッパーも出てくるだろう
0618 ◆cZfSunOs.U
垢版 |
2009/06/20(土) 02:59:15ID:pz4hmSu10
>>616 というか,そもそも旧方式の鯖を残すという前提で話しているのが
ちょっと違和感があるわけですが...... 大部分はもう新方式に移行していて,
唯一残った sports2 も手を打つ方向らしいですし(まぁ sports2 は
トリップ以外でもいろいろ違う部分があったりします).

あと,2ch 外のサイトについても,端的に言えば「2ch 側で考慮しなければ
ならないことではない(一義的には各サイト側の責任)」ということにもなりますし.
0619,,・´∀`・,,)っ-○○○
垢版 |
2009/06/20(土) 03:02:31ID:CDa2amB50
とりあえずPerlのコードうpしてくれ
ぜろちゃんねるに組み込むべきだ

SHA-1の高速実装の文献あたってみる
0622動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/20(土) 07:57:36ID:OOM2WOor0
俺クレセントだけど長くてわかんねーから1行で説明しろ
0624動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/20(土) 08:10:13ID:CYW5Nj940
>>622
12
文字
入れろ
0629動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/20(土) 09:15:21ID:Bk1LepMtP
従来全角文字は4文字までしか
0634 ◆yflOPYrGcY
垢版 |
2009/06/20(土) 10:22:02ID:JmjFJq1xO
テスト
0635,,・´∀`・,,)っ-○○○
垢版 |
2009/06/20(土) 10:37:34ID:CDa2amB50
>>621
感謝する

都合のいいSIMD化実装が思いつかない。
確実にDESベースより遅くなるぞ、と言っておく。

まあ、頭の悪い実装だと数十ktrip/sec程度に逆戻りだな
0636動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/20(土) 10:44:45ID:CYW5Nj940
sha-1の実装なら中国の人に聞けばいいじゃない
とりあえず中文のCUDA実装ページのをもらってきてテスト中
0637,,・´∀`・,,)っ-○○○
垢版 |
2009/06/20(土) 11:35:22ID:CDa2amB50
ごめん俺はC++職人だからまずはSSE*から。
あとLarrabee Protorype Primitiveとかね。


DESは飽きてたので良い燃料投下ですな
0641動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/20(土) 11:52:38ID:6jQcXuwvP
既存のトリップを使いたいのですが、◇にする方法が分かりません。
◆を◇にする方法をどうかご教示お願い致します。
0643動け動けウゴウゴ2ちゃんねる
垢版 |
2009/06/20(土) 11:55:53ID:CYW5Nj940
>>641


入れろ
0644なまえ   ◆s75v8Hmv1I
垢版 |
2009/06/20(土) 11:58:56ID:tMNvuCKqP
641、おわりか。
0646なまえ   ◆s75v8Hmv1I
垢版 |
2009/06/20(土) 12:00:20ID:tMNvuCKqP

  いったのか ?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況