データの暗号化について質問があります。私の質問は、データをどこで暗号化するのか、そしてその理由は何ですか?
登録用
現在、アプリケーション/ゲームのデータを暗号化し、データベースに追加または更新するためにデータをサーバーに送信しています。
サインインの場合
パスワードを含むユーザー名に関するデータを送信するようサーバーに依頼します。そこで、暗号化されたパスワードとユーザー名を受け取り、パスワードを復号化して、プレーヤーが入力したものと一致するかどうかを確認します。
私の懸念
私の懸念は、誰かが送信されたものを傍受し、パスワードとして入力したものと比較する可能性があることです。
私の解決策のアイデアは、サーバー上のデータも暗号化することですが、それはサーバー/データベースがハッキングされた場合にのみ役立ちます。
私の質問に本当に具体的なものは何も見つかりませんでした。データの暗号化方法に関する記事を見つけましたが、リスクやセキュリティホールについては何も見つかりませんでした。
また、さまざまな方法のリスクとともに、これに関する基準は何であるのか疑問に思っています。
編集:私はこれを考えすぎているのではないかと恐れていますが、尋ねる方が安全だと感じました。
セキュリティ上のリスクがあるかどうかわからないため、使用するデータの暗号化方法については説明していません。