私はWeb開発とデータベースに不慣れで、妥当なセキュリティと速度でパスワード認証を実装しようとしています。パスワードのハッシュについて読み、人々がレインボーテーブルを生成するのを防ぐために、各ユーザーに固有のソルトを追加しました。
私の質問は、ユーザーを確認するために検索しなければならない時間を扱っています。いつでも誰が接続しようとしているのかわからないので、ソルト列からすべてのフィールドを取得し、送信されたパスワードと各一意のソルトをハッシュして、最後に各出力をハッシュされたものと比較する必要があるようです。テーブル内の文字列?
だから私はハッシュ(パスワード+ソルト)の組み合わせごとに別々のクエリを送信する必要がありますか?それはひどく遅いようです。プロセスをスピードアップするトリックがありませんか?それとも、単にそれを吸い上げて速度を犠牲にしてセキュリティを向上させるだけの問題ですか?それとも私は間違っていて、今日のコンピューターの速度ではそれはまったく問題ではありませんか?