cs지식/웹보안

password encryption

Everybody's Service 2021. 4. 21. 15:47

st-lab.tistory.com/100

 

패스워드의 암호화와 저장 - Hash(해시)와 Salt(솔트)

'보안은 그 어느 시스템의 정보보다 가장 중요하며 가장 안전해야 하는 것이다' 필자가 "프로그래머로써 가장 중요하게 생각해야 할 것 하나만 뽑는다면?" 이라는 질문이 들어온다면 위와 같이

st-lab.tistory.com

rootable.tistory.com/entry/%EB%A1%9C%EA%B7%B8%EC%9D%B8-%EC%8B%9C-%EB%B9%84%EB%B0%80%EB%B2%88%ED%98%B8-%ED%8F%89%EB%AC%B8-%EB%85%B8%EC%B6%9C-%EA%B4%80%EB%A0%A8-%EB%8C%80%EC%9D%91%EB%B0%A9%EC%95%88

 

데이터 평문전송 대응방안

로그인을 위해서 일반적으로 아이디와 패스워드를 입력한다. 이를 서버 측으로 전달하여 데이터베이스에서 검증 이후 해당 사용자로 로그인을 진행하는데 이 때, 서버 측으로 패스워드를 평문

rootable.tistory.com

 

velog.io/@kylexid/%EC%99%9C-bcrypt-%EC%95%94%ED%98%B8%ED%99%94-%EB%B0%A9%EC%8B%9D%EC%9D%B4-%EC%B6%94%EC%B2%9C%EB%90%98%EC%96%B4%EC%A7%88%EA%B9%8C

 

왜 Password hashing시 Bcrypt 가 추천되어질까?

정확히는 bcrypt가 정답은 아닙니다. 일반적으로 공격자는 GPU를 이용하여 빠른 연산속도로 암호화 공격 시도를 합니다. 어떤 암호화 함수(sha-2, bcrypt, pbkdf2, scrypt, ..)를 쓰던 강력하지만, 충분한 시

velog.io

 

'cs지식 > 웹보안' 카테고리의 다른 글

Salted Password Hash and Bcrypt  (0) 2021.06.11
X.509 Certificate  (0) 2021.04.28
보안: 해쉬함수란?  (0) 2020.11.03
보안: 암호화 대칭키,비대칭키  (0) 2020.10.29
보안 ssh란  (0) 2020.10.15