cs지식/웹보안

Salted Password Hash and Bcrypt

Everybody's Service 2021. 6. 11. 15:46

https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=ksh81850&logNo=220296258190 

 

Salted Password 해싱 – 올바르게 하기(1)

※ 원문 보기 사이트 !! ※ 서론 만약 당신이 웹 개발자라면 사용자 계정 시스템을 만들어야 했던 적이 있...

blog.naver.com

 

비밀번호를 안전하게 보관하려면 Bcrypt와 같은 해쉬함수를 써야한다.

 

이때 해쉬함수만으로는 부족하다. Bcrypt와 같은 함수들은 Salt를 이용해서

 

Brute force와 같은 공격으로부터 해킹을 보호한다.