私の理解を助けてください。また、SSL や DH 鍵交換について話しているわけではありません。ソルトはDBに保存され、攻撃者が実際のDB自体を手に入れた場合に備えて、ユーザーの元のパスワード(レインボーテーブル)を保護するための秘密です。次に、ブルート/辞書ベースの攻撃からどのように保護しますか. 繰り返しますが、間違ったリクエストをログに記録し、多くの悪いリクエストの IP を拒否することは知られています。ここでは暗号化について話しています。パスワードは user1 と同じであるため、攻撃者は他の Web サイトからパスワードを取得しました。ソルトはここでどのように保護しますか。そうではないと思いますが、そのような攻撃を阻止するために利用できる最善のソリューションは何ですか。クレジットカード番号+ CVVのようにデータが本当に重要であると仮定します(CVVを保存しないことは知っていますが、それは問題ではありません)。
編集: ところで、私は愚かなアイデアを思いつきました。それは、辞書攻撃を阻止するための既知の方法のようです。この質問をもっと読む:高コストの暗号化ですが、低コストの復号化
ブルート/辞書/ソーシャルエンジニアリングパスワード攻撃から保護するために、ここでいくつかの他の方法について議論できるかもしれません