使用するソルトはハッシュ化されたパスワードと同じ長さでなければならないということを読みましたが、その理由は何ですか? パスワード保護を強化しますか? 私はそれをここで読んだ :
攻撃者が考えられるすべてのソルトのルックアップ テーブルを作成できないようにするには、ソルトを長くする必要があります。経験則として、ハッシュ関数の出力と同じサイズのソルトを使用することをお勧めします。たとえば、SHA256 の出力は 256 ビット (32 バイト) であるため、ソルトは少なくとも 32 ランダム バイトである必要があります。