วิกฤติโรคระบาด กำลังสร้างปัญหา ให้กวางในญี่ปุ่น /โดย ลงทุนแมน
ปี 2020 เป็นอีกหนึ่งปีที่หลายคนลืมไม่ลง
เนื่องจากการระบาดของโควิด 19 สร้างผลกระทบรุนแรง
แก่หลายอุตสาหกรรมในหลายประเทศทั่วโลก
หนึ่งในนั้นคือ อุตสาหกรรมท่องเที่ยวของญี่ปุ่น
นอกจากจะทำให้ภาคการท่องเที่ยวของญี่ปุ่นต้องชะงักแล้ว
วิกฤติครั้งนี้ ยังกำลังสร้างปัญหา ให้กับกวางในประเทศญี่ปุ่นอีกด้วย
ทำไม กวางในญี่ปุ่น จึงได้รับผลกระทบจากวิกฤติครั้งนี้?
ลงทุนแมนจะเล่าให้ฟัง
╔═══════════╗
Blockdit เป็นแพลตฟอร์ม สำหรับนักอ่าน และนักเขียน
ที่มีผู้ใช้งาน 1 ล้านคน ลองใช้แพลตฟอร์มนี้เพื่อได้ไอเดียใหม่ ๆ
แล้วอาจพบว่าสังคมนี้เหมาะกับคนเช่นคุณ
Blockdit. Ideas Happen. Blockdit.com/download
╚═══════════╝
ตั้งแต่ ปี 2003 องค์การส่งเสริมการท่องเที่ยวแห่งประเทศญี่ปุ่น (Japan National Tourism Organization) ได้ออกมาตรการสนับสนุนอุตสาหกรรมท่องเที่ยวของประเทศให้เติบโต
พอเรื่องเป็นแบบนี้ จึงทำให้จำนวนนักท่องเที่ยวต่างชาติที่เดินทางมายังญี่ปุ่นนั้นเติบโตขึ้นกว่า 6 เท่า นับตั้งแต่ปี 2003
ปี 2003 จำนวนนักท่องเที่ยวต่างชาติ 5.2 ล้านคน
ปี 2019 จำนวนนักท่องเที่ยวต่างชาติ 31.9 ล้านคน
แต่แล้วการระบาดของโควิด 19 ก็ทำให้ นักท่องเที่ยวต่างชาติไม่สามารถเดินทางเข้ามาได้
ขณะที่ภายในประเทศ ก็ต้องทำการล็อกดาวน์
ห้ามประชาชนเดินทางข้ามจังหวัดในช่วงที่มีการระบาดรุนแรง
เรื่องนี้ กระทบกับอุตสาหกรรมการท่องเที่ยวในประเทศญี่ปุ่นเต็ม ๆ
โดยเฉพาะการท่องเที่ยวในเมืองที่ชื่อว่า “นาระ (Nara)”
ซึ่งอดีตเคยเป็นเมืองหลวงเก่าของประเทศญี่ปุ่นเมื่อประมาณ 1,300 ปีก่อน
ซึ่งภายในเมืองนาระ มีสถานที่สำคัญทางประวัติศาสตร์มากมาย
และ สถานที่สำคัญแห่งหนึ่งในเมืองแห่งนี้ คือ “สวนนาระ (Nara Park)”
ที่แต่ละปีจะมีนักท่องเที่ยวเดินทางมาที่นี่ ปีละกว่า 13 ล้านคน
และสิ่งหนึ่งที่เป็นตัวดึงดูดความสนใจ ณ ที่แห่งนี้ คือ “กวาง”
ในบริเวณสวนนาระแห่งนี้ จะมีขนมที่ขายให้นักท่องเที่ยว สำหรับไว้ป้อนให้กวางในสวนกิน ซึ่งชื่อว่า “เซมเบ” ซึ่งเป็น ขนมที่ทำมาจาก ข้าวอบกรอบลักษณะเป็นแผ่นกลม ๆ
แม้ว่าแต่ก่อน กวางในสวนแห่งนี้จะอยู่อาศัยและหากินตามธรรมชาติ
แต่เมื่อนักท่องเที่ยวจำนวนมากนิยมมาเที่ยวที่สวนนาระ และนิยมซื้อเซมเบ มาป้อนให้พวกมันกิน
ก็กลายเป็นว่า กวางเหล่านี้เปลี่ยนพฤติกรรมการกิน มาเป็นรอขนมเซมเบจากนักท่องเที่ยว แทนการหากินตามธรรมชาติ
พอเรื่องเป็นแบบนี้ เมื่อโควิด 19 ทำให้นักท่องเที่ยวเดินทางมาน้อยลง
กวางภายในสวนนาระ จึงต้องกลับไปหาอาหารกินเองอีกครั้ง
โดยอาหารที่กวางหากินเอง ก็อย่างเช่น พืชผัก ผลไม้ ไปจนถึงดอกไม้
ซึ่งมีรายงานจากชาวบ้านบางส่วน ที่อาศัยอยู่ใกล้กับสวนนาระแจ้งว่า
สวนดอกไม้ของพวกเขา ถูกบุกรุกเข้ามาทำลายและกัดกิน โดยกวางผู้ผิวโหยเกือบทุกวัน..
ที่น่าสนใจอีกเรื่องก็คือ ในช่วงก่อนโควิด 19 ระบาด ร้านขายของบริเวณนั้น สามารถขายขนมเซมเบ รวมกันได้ไม่ต่ำกว่าปีละ 20 ล้านชิ้น
โดยปกติเซมเบ จะมีราคาแผ่นละประมาณ 45 บาท
ทำให้รายได้จากการขายขนมเซมเบที่สวนนาระปีหนึ่ง รวมกันแล้ว จะไม่ต่ำกว่า 900 ล้านบาท
ทำให้ตอนนี้ทั้งกวางและร้านขายของบริเวณนั้น ต่างก็ได้รับผลกระทบกันถ้วนหน้า
และจากเรื่องนี้ เราก็ได้เห็นอีกมุมหนึ่งที่น่าสนใจ
คือวิกฤติโรคระบาดในครั้งนี้ ทำให้เกิดเรื่องที่เราคิดไม่ถึงหลายอย่าง
เช่น การที่ผู้คนใช้ชีวิตตามปกติได้ลำบาก เดินทางได้ไม่สะดวก
และอย่างกรณีนี้ คงเห็นแล้วว่า
นอกจากโควิด 19 จะทำให้เกิดการเปลี่ยนแปลงของวิถีชีวิตมนุษย์แล้ว
มันยังเปลี่ยนแปลงวิถีชีวิตของสัตว์อื่น อย่างกวาง ณ สวนนาระในญี่ปุ่น อีกด้วย..
╔═══════════╗
Blockdit เป็นแพลตฟอร์ม สำหรับนักอ่าน และนักเขียน
ที่มีผู้ใช้งาน 1 ล้านคน ลองใช้แพลตฟอร์มนี้เพื่อได้ไอเดียใหม่ๆ
แล้วอาจพบว่าสังคมนี้เหมาะกับคนเช่นคุณ
Blockdit. Ideas Happen. Blockdit.com/download
╚═══════════╝
ติดตามลงทุนแมนได้ที่
Website - longtunman.com
Blockdit - blockdit.com/longtunman
Facebook - ลงทุนแมน
Twitter - twitter.com/longtunman
Instagram - instagram.com/longtunman
Line - page.line.me/longtunman
YouTube - youtube.com/longtunman
References
-https://en.wikipedia.org/wiki/Tourism_in_Japan
-https://www.tourism.jp/en/tourism-database/stats/inbound/
-https://www.travelagewest.com/Travel/Asia-Pacific/How-Japan-s-Tourism-Industry-Is-Changing
-https://www.statista.com/statistics/654349/japan-expenditure-by-foreign-tourists/#:~:text=In%202019%2C%20the%20value%20of,1.2%20trillion%20yen%20in%202010.
-https://en.wikipedia.org/wiki/Nara_Park
-https://narashikanko.or.jp/en/feature/deer/
-https://www.nippon.com/en/news/fnn2020071963853/
-https://www.economist.com/asia/2020/12/03/a-crash-in-tourism-leaves-japanese-deer-ravenous-for-treats?utm_campaign=editorial-social&utm_medium=social-organic&utm_source=facebook&fbclid=IwAR1ZDeiuPkRdd0Qr4uxzkLMC_J8iKJ1BDTbM9GQoBypGm_Hnysx2yoCBwlg
-https://www.japantimes.co.jp/news/2020/11/10/national/coronavirus-behavioral-changes-nara-park-deer/
-https://www.tsunagujapan.com/30-most-popular-japan-sightseeing-spots-for-foreigners/
-https://happymag.tv/japans-beloved-deer-are-gradually-leaving-nara-park-but-its-not-all-bad-news/
-https://www.worldometers.info/world-population/japan-population/#:~:text=Japan%202020%20population%20is%20estimated,of%20the%20total%20world%20population.
-https://www.ft.com/content/0df7c4d6-5dea-11e8-ab47-8fd33f423c09
-https://www.mreport.co.th/news/industry-movement/035-%E0%B8%99%E0%B9%82%E0%B8%A2%E0%B8%9A%E0%B8%B2%E0%B8%A2%E0%B9%80%E0%B8%A8%E0%B8%A3%E0%B8%A9%E0%B8%90%E0%B8%81%E0%B8%B4%E0%B8%88-%E0%B8%8D%E0%B8%B5%E0%B9%88%E0%B8%9B%E0%B8%B8%E0%B9%88%E0%B8%99-2563-2568
同時也有34部Youtube影片,追蹤數超過17萬的網紅NHG:中の人げぇみんぐ【実銃解説】,也在其Youtube影片中提到,参照サイト Grenades menu | Weaponsystems.net https://weaponsystems.net/menu/3 Menu | Weaponsystems.net https://old.weaponsystems.net/menu/q/bb01%20-%20GRE...
「database wiki」的推薦目錄:
- 關於database wiki 在 ลงทุนแมน Facebook 的精選貼文
- 關於database wiki 在 ลงทุนแมน Facebook 的最佳解答
- 關於database wiki 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最讚貼文
- 關於database wiki 在 NHG:中の人げぇみんぐ【実銃解説】 Youtube 的最佳解答
- 關於database wiki 在 NHG:中の人げぇみんぐ【実銃解説】 Youtube 的精選貼文
- 關於database wiki 在 NHG:中の人げぇみんぐ【実銃解説】 Youtube 的最佳貼文
database wiki 在 ลงทุนแมน Facebook 的最佳解答
รถไฟ ชิงกันเซ็ง กำลังเจ็บตัว ในช่วง COVID-19 ระบาด /โดย ลงทุนแมน
ถ้าพูดถึงการเดินทางในประเทศญี่ปุ่น
สิ่งแรกๆ ที่หลายคนนึกถึง คงหนีไม่พ้นรถไฟความเร็วสูง ที่ชื่อว่า “รถไฟชิงกันเซ็ง”
หลายปีที่ผ่านมา รถไฟความเร็วสูงเปรียบเสมือนเส้นเลือดใหญ่ที่เชื่อมต่อเมืองต่างๆ และช่วยขับเคลื่อนเศรษฐกิจญี่ปุ่น ให้ก้าวขึ้นมาเป็นมหาอำนาจของโลก
แต่ทว่าปัจจุบัน การระบาดของ COVID-19 ทำให้ธุรกิจขนส่งมวลชนต้องประสบปัญหา เพราะผู้คนพยายามหลีกเลี่ยงการอยู่ในพื้นที่แออัดร่วมกับผู้อื่น
ซึ่งแน่นอนว่า รถไฟชิงกันเซ็ง ก็คือหนึ่งธุรกิจที่ได้รับผลกระทบจากเรื่องนี้
แล้วสถานการณ์ของ รถไฟชิงกันเซ็ง เป็นอย่างไรบ้างในช่วงที่เกิดโรคระบาด?
ลงทุนแมนจะเล่าให้ฟัง
╔═══════════╗
อีกครั้งกับกรณีศึกษาธุรกิจมากมายที่จะช่วยเปิดกว้างมุมมองความรู้ของคุณ
ใน ลงทุนแมน 13.0 เล่มล่าสุด สั่งซื้อได้แล้ววันนี้ที่
Lazada: https://www.lazada.co.th/products/130-i1587474257-s4309842746.html
Shopee: https://shopee.co.th/Longtunman-หนังสือลงทุนแมน-13.0-i.116732911.7453767586
╚═══════════╝
หลังจากพ่ายแพ้สงครามโลกครั้งที่ 2
ญี่ปุ่นทุ่มงบประมาณมหาศาล เพื่อฟื้นฟูและพัฒนาโครงสร้างพื้นฐานประเทศขึ้นมาใหม่
จนกระทั่งปี 1964 กรุงโตเกียวได้รับเลือกให้เป็นเจ้าภาพจัดการแข่งขันกีฬาโอลิมปิก
ซึ่งญี่ปุ่นจึงใช้โอกาสนี้ แสดงให้โลกเห็นถึงความก้าวหน้าทางเทคโนโลยีของตนเอง
หนึ่งในนวัตกรรมที่ญี่ปุ่นได้แสดงให้ทั้งโลกได้เห็นในตอนนั้น คือ รถไฟความเร็วสูงชิงกันเซ็ง (Shinkansen)
จุดเด่นของรถไฟชิงกันเซ็ง คือความเร็วของรถไฟ ที่ถูกพัฒนาให้สูงเป็นอันดับต้นๆ ของโลกอยู่ตลอดเวลา โดยปัจจุบัน มีความเร็วสูงสุดอยู่ที่ 320 กิโลเมตรต่อชั่วโมง
นอกจากนั้น ชิงกันเซ็ง ยังมีชื่อเสียงในเรื่องมาตรฐานของการบริการที่มีความสะดวกสบายและปลอดภัย อีกทั้งสามารถเดินขบวนรถไฟได้ตรงต่อเวลา
เดิมทีแล้ว ชิงกันเซ็ง อยู่ภายใต้การบริหารของการรถไฟแห่งประเทศญี่ปุ่น
แต่ในปี 1987 การรถไฟแห่งประเทศญี่ปุ่น เกิดปัญหาภาระหนี้สินจำนวนมาก จนรัฐบาลญี่ปุ่นต้องมีคำสั่งแยกทรัพย์สินธุรกิจรถไฟออกเป็นบริษัทย่อยหลายๆ แห่ง และผลักดันให้แปรรูปเป็นกิจการเอกชน
ซึ่งผู้ที่ได้สิทธิ์บริหารรถไฟชิงกันเซ็งหลังจากตอนนั้นมา ประกอบไปด้วย 5 บริษัท ซึ่งแบ่งตามภูมิภาค ได้แก่
Central Japan Railway Co. (JR Central)
East Japan Railway Co. (JR East)
West Japan Railway Co. (JR West)
Kyushu Railway Co. (JR Kyushu)
Hokkaido Railway Co. (JR Hokkaido)
กลุ่มบริษัท JR ถือว่ามีผลการดำเนินงานที่ค่อนข้างมั่นคง เพราะนอกจากธุรกิจรถไฟแล้ว บริษัทยังได้ประโยชน์จากการให้ผู้ประกอบการอื่นเช่าพื้นที่รอบสถานี ไม่ว่าจะเป็น ร้านอาหาร ร้านขายสินค้า หรือโรงแรม
อีกทั้งการลงทุนโครงสร้างทางรถไฟ ก็ได้รับเงินทุนสนับสนุนบางส่วนจากหน่วยงานภาครัฐท้องถิ่นด้วย
ลองมาดูผลประกอบการในปี 2019 ของ 4 บริษัท ที่เป็นผู้บริหารรถไฟชิงกันเซ็ง ที่จดทะเบียนอยู่ในตลาดหลักทรัพย์โตเกียว (บริษัทมีรอบบัญชีระหว่าง เมษายน 2019 - มีนาคม 2020)
JR Central รายได้ 530,000 ล้านบาท กำไร 115,000 ล้านบาท
JR East รายได้ 850,000 ล้านบาท กำไร 58,000 ล้านบาท
JR West รายได้ 437,000 ล้านบาท กำไร 26,000 ล้านบาท
JR Kyushu รายได้ 125,000 ล้านบาท กำไร 9,100 ล้านบาท
อย่างไรก็ตาม การเดินทางของรถไฟชิงกันเซ็งในปีนี้ กลับต้องเจอความท้าทายครั้งสำคัญ
นั่นคือ เหตุการณ์ระบาดของ COVID-19
เมื่อกลางเดือนตุลาคม 2020 ประเทศญี่ปุ่นมีผู้ติดเชื้อสะสมราว 90,000 ราย และมีผู้เสียชีวิตกว่า 1,600 ราย
ด้วยสถานการณ์ที่ยังไม่คลี่คลายนัก ทำให้ประชาชนในประเทศหลีกเลี่ยงการเดินทางด้วยระบบขนส่งมวลชนที่มีคนแออัด
ขณะที่การยกเลิกเที่ยวบินระหว่างประเทศเพื่อป้องกันการแพร่เชื้อจากภายนอก ก็ทำให้นักท่องเที่ยวจากต่างชาติหายไปเกือบทั้งหมด
ปี 2019 มีนักท่องเที่ยวเดินทางมาญี่ปุ่น 31.8 ล้านราย
ปี 2020 ในช่วง 8 เดือนแรก มีนักท่องเที่ยวเดินทางมาญี่ปุ่นเพียง 3.9 ล้านราย
โดยเฉพาะช่วงเดือนเมษายน-สิงหาคม ที่มีนักท่องเที่ยวเดินทางมาญี่ปุ่น เฉลี่ยแค่ 3,900 รายต่อเดือน ซึ่งลดลงถึง 99.8% เมื่อเทียบกับช่วงเดียวกันของปีก่อนหน้า
ด้วยเหตุนี้ จึงทำให้จำนวนผู้โดยสารรถไฟชิงกันเซ็ง ลดลงตามไปด้วย
ถึงขนาดที่บางบริษัทออกมาประเมินว่าผลการดำเนินงานทั้งปีนี้ของชิงกันเซ็ง จะตกต่ำสุดนับตั้งแต่แปรรูปเป็นเอกชนมา 33 ปี
JR East คาดการณ์รายได้ ลดลง 34% และขาดทุน 121,000 ล้านบาท
JR West คาดการณ์รายได้ ลดลง 39% และขาดทุน 70,000 ล้านบาท
JR Kyushu คาดการณ์รายได้ ลดลง 32% และขาดทุน 8,200 ล้านบาท
ถึงแม้บริษัทต่างๆ ที่บริหารรถไฟชิงกันเซ็งจะลดราคาค่าตั๋วโดยสารลงกว่า 50% เพื่อกระตุ้นการใช้บริการ และพยายามหารายได้จากช่องทางอื่นมาทดแทน เช่น การเปิดให้บริการขนส่งสินค้าระยะทางไกลแทนผู้โดยสาร
แต่รายได้ที่ทำได้ในช่วงนี้ ก็ไม่มากพอจะทำให้บริษัทสามารถทำกำไรได้
เนื่องจากต้นทุนในการดำเนินธุรกิจจำเป็นต้องเพิ่มสูงขึ้น
จากการบำรุงรักษาอุปกรณ์และทำความสะอาดที่บ่อยขึ้น
รวมถึงการจัดตารางเดินรถไฟให้ถี่ขึ้นเพื่อรองรับมาตรการ Social Distancing ไม่ให้ผู้โดยสารในขบวนแออัดจนเกินไป
ซึ่งมาตรฐานการให้บริการในระดับดังกล่าว
อาจกลายเป็น New Normal หลังโรคระบาดจบลงด้วย
เรื่องที่เกิดขึ้น จึงเป็นเหตุให้นักลงทุนเทขายหุ้นกลุ่มบริษัท JR ออกมาอย่างหนัก ในช่วงหลายเดือนที่ผ่านมา
JR Central มูลค่าบริษัทปัจจุบัน 850,000 ล้านบาทลดลง 32% เทียบกับต้นปี
JR East มูลค่าบริษัทปัจจุบัน 695,000 ล้านบาท ลดลง 36% เทียบกับต้นปี
JR West มูลค่าบริษัทปัจจุบัน 280,000 ล้านบาท ลดลง 47% เทียบกับต้นปี
JR Kyushu มูลค่าบริษัทปัจจุบัน 102,000 ล้านบาท ลดลง 39% เทียบกับต้นปี
พออ่านเรื่องมาถึงตรงนี้คงจะเห็นว่า
รถไฟชิงกันเซ็ง ที่มีชื่อเสียงด้านคุณภาพและความต่อเนื่องของการบริการ
กำลังตกอยู่ในสถานการณ์ที่ค่อนข้างลำบาก
เพราะแม้ว่าผู้โดยสารจะหายไปจากเดิมอย่างมาก
แต่บริษัทก็ยังคงเปิดให้บริการ ด้วยมาตรฐานที่สูงขึ้น
ซึ่งการทำแบบนี้ แม้จะทำให้บริษัทขาดทุนในทุกเที่ยวของการเดินรถ แต่ก็จำเป็นต้องทำ เพื่อรักษาความเชื่อมั่น และชื่อเสียงที่ได้สั่งสมมาอย่างยาวนานเอาไว้
ซึ่งถ้าทุกอย่างกลับคืนสู่สภาวะปกติแล้วก็เชื่อว่าการยอมเจ็บตัวชั่วคราวในครั้งนี้ จะช่วยให้ธุรกิจรถไฟชิงกันเซ็ง ได้รับความเชื่อใจจากผู้ใช้บริการ จากการที่สามารถรักษาชื่อเสียงในเรื่องของคุณภาพเอาไว้ได้
แต่คำถามสำคัญตอนนี้คือ
วิกฤติครั้งนี้จะจบลงเมื่อไร
และ ชิงกันเซ็ง ต้องเจ็บตัวแบบนี้ไปอีกนานแค่ไหน?
╔═══════════╗
อีกครั้งกับกรณีศึกษาธุรกิจมากมายที่จะช่วยเปิดกว้างมุมมองความรู้ของคุณ
ใน ลงทุนแมน 13.0 เล่มล่าสุด สั่งซื้อได้แล้ววันนี้ที่
Lazada: https://www.lazada.co.th/products/130-i1587474257-s4309842746.html
Shopee: https://shopee.co.th/Longtunman-หนังสือลงทุนแมน-13.0-i.116732911.7453767586
╚═══════════╝
ติดตามลงทุนแมนได้ที่
Website - longtunman.com
Blockdit - blockdit.com/longtunman
Facebook - ลงทุนแมน
Twitter - twitter.com/longtunman
Instagram - instagram.com/longtunman
Line - page.line.me/longtunman
YouTube - youtube.com/longtunman
References
-https://www.bloomberg.com/news/articles/2020-10-04/japan-struggles-to-fill-bullet-trains-running-with-empty-seats
-https://www.bloomberg.com/news/features/2020-10-07/can-japan-s-bullet-trains-get-back-up-to-speed
-https://en.wikipedia.org/wiki/Japan_Railways_Group
-https://en.wikipedia.org/wiki/COVID-19_pandemic_in_Japan
-https://www.tourism.jp/en/tourism-database/stats/
-https://www.jreast.co.jp/e/investor/pdf/2021_01q_business_presentation.pdf
-https://www.westjr.co.jp/global/en/ir/news/2021/pdf/en_20200916_01.pdf
-https://www.jrkyushu.co.jp/company/ir_eng/news/__icsFiles/afieldfile/2020/09/24/9142.FY2020.supplementary_material_en_2.pdf
database wiki 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最讚貼文
#โปรแกรมเมอร์ เก็บ Password แบบไหน? ถึงจะปลอดภัย
ในทางโปรแกรมมิ่งการเก็บ password ลงฐานข้อมูล (Database) ไม่ได้เก็บกันตรงโต้งๆ ไม่งั้นใครมาเห็นก็อ่านได้หมด ซวยกันพอดี
:
วิธีเก็บ password ที่ปลอดภัย
จะนำมาผ่าน Hash function เสียก่อน เช่น
hash("1234") ได้คำตอบออกมาเป็น
a591a6d40bf420404a011733cfb7b190d62c65bf0bcda32b57b277d9
:
หน้าที่ hash function จะแปลงพาสเวิร์ด "1234"
เป็นข้อความลับอะไรซักอย่างที่อ่านไม่ออก
ทั้งนี้ขนาดข้อความที่ได้จาก hash function จะคงที่ (fixed size)
:
สำหรับค่าที่ได้จาก Hash function มีหลายชื่อให้เรียกขาน เช่น
hash values, hash codes, digests
แต่ผมจะเรียกสั้นๆ ว่า "ค่า hash" แล้วกัน
:
ส่วนฟังก์ชั่นที่ใช้เป็น Hash function ในโลกนี้มีหลายตัว เช่น
MD5, SHA256, SHA512, RipeMD, WHIRLPOOL เป็นต้น
:
+++++
👉 ตัดกลับมาตอนนี้เราเก็บ password ในฐานข้อมูลเป็นค่า hash แล้วเวลายูสเซอร์ล็อกอินกรอก user name ป้อน password เข้ามาในระบบ
.
ก็จะมีสเตปการตรวจสอบ password ประมาณเนี่ย
.
1) ระบบจะเอา password มาเข้า hash funcion ได้เป็นค่า hash
2) เอาค่า hash ในข้อ 1 ไปเทียบดูในฐานข้อมูล (ของยูสเซอร์นั้น)
3) ถ้าค่าตรงกันแสดงว่ายูสเซอร์ป้อน password ได้ถูกต้อง แสดงว่าล็อกอินสำเร็จ
:
👉 เหตุผลที่ hash function มัน ok เพราะอาศัยคุณสมบัติดังนี้
1) hash function มันทำงานทางเดียว (one-way)
หมายถึงเราไม่สามารถนำค่า hash มาย้อนหาข้อความต้นฉบับได้เลย
.
ในกรณีนี้ต่อให้ hacker เห็นค่า hash เขาจะไม่สามารถถอดกลับ
มาเป็น "1234" ได้เลย
.
ด้วยเหตุนี้ค่า hash บางทีเขาจึงเรียกว่า "message digest" หมายถึง "ข้อความที่ย่อยสลาย" ...จนไม่รู้ต้นฉบับหน้าตาเป็นแบบไหนแล้ว
:
2) ถ้าข้อความต้นฉบับหน้าตาเดียวกันเป๊ะทุกกะเบียดนิ้ว
เวลาผ่าน hash function จะได้ค่า hash เหมือนเดิม
พอเปลี่ยนข้อความต้นฉบับนิดหนึ่ง
แม่เจ้า ....ค่า hash เปลี่ยนไปราวฟ้ากับเหว ต่างกันมาก
.
จึงเป็นไปไม่ได้ที่เราจะเก็บ password ต่างกัน
แล้วได้ค่า hash เดียวกัน ...เป็นไปไม่ด้ายยยย
(ไม่มีการชนกันหรือ crash)
:
+++++
👉 เพราะข้อดีของ hash function ที่ยกมา
เวลาเก็บ password ลงฐานข้อมูล จึงควรเปลี่ยนไปใช้ค่า hash แทน
.
รับรองได้ว่าต่อให้ hacker เจาะระบบเข้ามาได้ (กรณีเลวร้ายสุดๆ แหละ)
...แล้วอ่าน password ที่ถูกเข้ารหัส ก็จะอ่านไม่รู้เรื่อง
...ต่อให้พยายามถอดกลับมาเป็นข้อความต้นฉบับ ก็ทำไม่ได้นะจ๊ะ
:
ฟังเหมือนปลอดภัยนะ ถ้าเก็บรักษา password ด้วยวิธี hash function แต่ทว่า hacker ก็ยังสามารถใช้วิธีเดาสุ่มหา password ได้อยู่ดี ...ไม่ยากด้วย ขอบอกเลย
:
👉 ยกตัวอย่างง่ายๆ วิธี hack พาสเวิร์ดเบสิกสุดๆ
- ให้คิดว่าตอนนี้ hacker เจาะระบบเข้าไปอ่าน password ในฐานข้อมูลได้แล้ว
- จากนั้น hacker จะมองหาค่า hash (ของ password) ในฐานข้อมูลที่ซ้ำๆ กันอยู่
- นั่นหมายถึงเจอยูสเซอร์ใช้ password ซ้ำกัน จึงเจอค่า hash ซ้ำกันนั่นเอง
- แล้วการที่ยูสเซอร์ใช้ซ้ำ แสดงว่ามันเป็น password ง่ายนะซิ เช่น
123456, 1111, Baseball, Qwerty, password
.
ดังนั้น hacker ก็แค่ค้นหาในตาราง
ตารางที่ว่าจะเก็บ password พร้อมค่า hash
(เก็บพวก password ที่คนใช้กันเยอะ)
ซึ่ง hacker ก็จะค้นหาหาในตารางดังกล่าว
แบบไล่สุ่มไปเรื่อยๆ เดี่ยวก็เจอไม่ยาก
:
++++
👉 ก็เพราะเหตุนี้จึงต้องหาวิธีแก้ทาง hacker
ให้เดาสุ่มหา password มันทวีความยุ่งยากไปอีก
(จุดประสงค์ป้องเทคนิคพวกเดาสุ่ม เช่น
dictionary attacks, Brute Force Attacks, Lookup Tables,
Reverse Lookup Tables, Rainbow Tables)
:
👉 สำหรับวิธีการป้องกัน ก็จะทำประมาณเนี่ย
ก่อนที่จะเก็บ password ลงฐานข้อมูล ระบบจะต้องทำเยี่ยงนี้
1) จะนำ password มากบวกกับค่า salt
2) จากนั้นนำค่าที่ได้จากข้อ 1 มาเข้า hash function
แล้วเก็บค่า hash ที่ได้ลงฐานข้อมูล
.
ขออธิบายข้อ 2 เพิ่มเติม
จากเดิมเราเรียกใช้ hash function เช่น
hash("1234")
แต่เราจะเปลี่ยนมาเรียก
hash("1234" + "QxLUF1bgIAdeQX")
hash("1234" + "bv5PehSMfV11Cd")
hash("1234" + "YYLmfY6IehjZMQ")
.
ซึ่ง "QxLUF1bgIAdeQX", "bv5PehSMfV11Cd", "YYLmfY6IehjZMQ" ที่ยกตัวอย่าง
มันก็คือค่า "salt" (ที่แปลว่า "เกลือ")
เป็นค่า radom ที่แจกให้แต่ละยูสเซอร์ ไม่ซ้ำกันเลย
เราจะนำมาบวกกับ password ก่อนเข้า hash function
:
เวลาเก็บ password ในฐานข้อมูล
แต่ละยูสเซอร์จะต้องเก็บทั้งค่า hash กับ salt เอาไว้
.
👉 พอเวลายูสเซอร์ล็อกอินใส่ user name / password
1) ระบบก็เอา password มาบวกกับ salt
(แต่ละยูสเซอร์เก็บค่า salt คนละค่า)
2) นำค่าที่ได้จากข้อ 1 มาเข้า hash funcion
3) นำค่าที่ได้จากข้อ 2 ไปเปรียบเทียบกับ ค่า hash ในฐานข้อมูล
4) ถ้าตรงกันแสดงว่ายูสเซอร์ป้อน password ถูกต้อง แสดงว่าล็อกอินสำเร็จ
..
แต่มีข้อแม้ hash function ที่ควรใช้ได้แก่
Argon2, bcrypt, scrypt ($2y$, $5$, $6$), หรือ PBKDF2
มันถึงจะปลอดภัย ทำให้การเดาสุ่มหา password ทำได้ยากขึ้น
.
ส่วนพวก hash function ที่ทำงานได้รวดเร็ว เช่น
MD5, SHA1, SHA256, SHA512, RipeMD, WHIRLPOOL, SHA3, etc.
เนี่ยห้ามใช้นะครับ
หรืออย่าง crypt (เวอร์ชั่น $1$, $2$, $2x$, $3$) ก็ไม่ห้ามใช้นะครับ
:
+++++
👉 ในแง่การเขียนโปรแกรม
เข้าใจว่าแต่ละภาษาโปรแกรมมิ่ง หรือพวกเฟรมเวิร์ค
เขาคงเตรียมไลบรารี่ หรือเครื่องมือ
เอาไว้ให้ใช้ hash function รวมกับค่า salt อยู่แล้ว
เราสามารถเปิดคู่มือ แล้วทำตามได้เลยครับ
:
++++
👉 ย้ำที่อธิบายทั้งหมดนี้
เป็นการป้องกันการเจาะระบบฝั่งแอพ หรือระบบเท่านั้น
hacker ยังสามารถเดาสุ่มป้อน password
ได้โดยตรงที่หน้าแอพ หรือฝั่งล็อกอินหน้าโปรแกรมได้เลย (Brute Force Attacks)
.
ทางที่ดีระบบต้องเช็กว่าถ้ายูสเซอร์กรอก password ผิดติดต่อกันกี่ครั้ง?
ถึงจะระงับการใช้ user name นี้ชั่วคราว หรือจะแบน IP ที่ล็อกอินเข้ามาไปเลยก็ยังได้
.
ยิ่งถ้าเป็นการล็อกอินผ่านเว็บไซต์
ก็ควรให้เว็บเราใช้โปรโตคอล https ขืนไปใช้ http ธรรมดา
โอกาสเจอ hacker ดักจับ user name/ passwod กลางทางมีสูงมาก
.
เว้นแต่เราจะใช้เทคนิค Digest Access Authentication เข้าช่วย
ทำให้การส่ง user name/password ผ่าน http ธรรมดาได้อย่างปลอดภัย (แต่โค้ดดิ่งก็จะยุ่งยากตาม)
:
+++
😁 สรุป
1) เก็บพาสเวิร์ดตรงๆ โดยไม่เข้ารหัส -> hacker ชอบนักแล
2) เก็บพาสเวิร์ดโดยเข้ารหัสในรูป Hash values -> hacker อ่านไม่ออกก็จริง แต่ไม่ยากที่จะเดา password
3) เก็บพาสเวิร์ดโดยเข้ารหัสในรูป Hash values + salt vaues
-> hacker อ่านไม่ออก ต่อให้ไปเดาสุ่ม ก็จะทำได้ยากขึ้น
จุดประสงค์ข้อ 3 นี้เพื่อป้องกันด้วยเทคนิค ..... dictionary attacks, Brute Force Attacks, Lookup Tables, Reverse Lookup Tables, Rainbow Table
.
สุดท้ายขอจบเรื่อง hash funcion กับ password
ให้รอดพ้นจาก hacker ไว้เพียงเท่านั้น
หวังว่าจะเป็นประโยชน์ต่อทุกท่านนะครับ
.
++++++
เขียนโดย โปรแกรมเมอร์ไทย thai programmer
อ้างอิง
https://crackstation.net/hashing-security.htm
https://en.wikipedia.org/wiki/Hash_function
database wiki 在 NHG:中の人げぇみんぐ【実銃解説】 Youtube 的最佳解答
参照サイト
Grenades menu | Weaponsystems.net
https://weaponsystems.net/menu/3
Menu | Weaponsystems.net
https://old.weaponsystems.net/menu/q/bb01%20-%20GREN.html
Inert-Ord.net - A Varied and Detailed Display of Collectable Military Ordnance
http://www.inert-ord.net/index.html#home
破片手榴弾と攻撃型手榴弾 | ミリタリーショップ レプマート
https://repmart.jp/blog/military-terms/army-grenade/#i
Ammunition - bulcomersks
https://bulcomersks.com/military-products/ammunition/#hand_grenades
HAND GRENADES Designed for operational effectiveness
http://www.australian-munitions.com.au/wp-content/uploads/2016/11/ARM_AM_Hand%20grenades%20A4%202pp_WEB.pdf
Category:Grenade - Internet Movie Firearms Database - Guns in Movies, TV and Video Games
http://www.imfdb.org/wiki/Category:Grenade
高評価とチャンネル登録お願いします~
https://www.youtube.com/c/NakanohitoGaming?sub_confirmation=1
最新投稿情報や配信の予告はツイッターから《@NakanohitoGamin》
https://twitter.com/NakanohitoGamin
たわいもない話の再生リスト
https://www.youtube.com/watch?v=uecoATVCB4Y&list=PLANXuC7K8woqQJPgPk4cwCxFiIBgER1LU
実銃解説の再生リスト
https://www.youtube.com/watch?v=l7vPiQ4uFHE&list=PLANXuC7K8woqgyyxLbFdclAqX1PFonVDh
#NHG
![post-title](https://i.ytimg.com/vi/yCMV6Lgpc_I/hqdefault.jpg)
database wiki 在 NHG:中の人げぇみんぐ【実銃解説】 Youtube 的精選貼文
まぁデザートイーグル持ってる兵士いたらロマンはあるけどな…
参照サイト
Desert Eagle Mark XIX - Magnum Research, Inc. | Desert Eagle pistols and BFR revolvers
https://www.magnumresearch.com/desert-eagle-mark-xix/
Omaha Outdoors: Guns, Hunting, Shooting, Tactical Gear For Sale
https://www.omahaoutdoors.com/
Internet Movie Firearms Database - Guns in Movies, TV and Video Games
http://www.imfdb.org/wiki/Main_Page
GLOCK Inc. | GLOCK Pistols | Buy Guns Online
https://us.glock.com/en
軽くなった新型デザートイーグル | HB-PLAZA
https://hb-plaza.com/de-xix-light/#toc2
高評価とチャンネル登録お願いします~
https://www.youtube.com/c/NakanohitoGaming?sub_confirmation=1
最新投稿情報や配信の予告はツイッターから《@NakanohitoGamin》
https://twitter.com/NakanohitoGamin
たわいもない話の再生リスト
https://www.youtube.com/watch?v=uecoATVCB4Y&list=PLANXuC7K8woqQJPgPk4cwCxFiIBgER1LU
実銃解説の再生リスト
https://www.youtube.com/watch?v=l7vPiQ4uFHE&list=PLANXuC7K8woqgyyxLbFdclAqX1PFonVDh
#NHG
#実銃解説
#兵器
![post-title](https://i.ytimg.com/vi/X42lrG9wKE0/hqdefault.jpg)
database wiki 在 NHG:中の人げぇみんぐ【実銃解説】 Youtube 的最佳貼文
参考文献&参照サイト
オールカラー最新軍用銃事典 並木書房
https://amzn.to/3hWkSFm
MP5サブマシンガン 並木書房
https://amzn.to/2DpZ0mI
最新マシンガン図鑑 (徳間文庫) 徳間書店
https://amzn.to/3gTJ1Lc
Internet Movie Firearms Database - Guns in Movies, TV and Video Games
http://www.imfdb.org/wiki/Main_Page
高評価とチャンネル登録お願いします~
https://www.youtube.com/c/NakanohitoGaming?sub_confirmation=1
最新投稿情報や配信の予告はツイッターから《@NakanohitoGamin》
https://twitter.com/NakanohitoGamin
たわいもない話の再生リスト
https://www.youtube.com/watch?v=uecoATVCB4Y&list=PLANXuC7K8woqQJPgPk4cwCxFiIBgER1LU
実銃解説の再生リスト
https://www.youtube.com/watch?v=l7vPiQ4uFHE&list=PLANXuC7K8woqgyyxLbFdclAqX1PFonVDh
#NHG
#実銃解説
![post-title](https://i.ytimg.com/vi/7rnrsDANYsA/hqdefault.jpg)