서버는 1대 클라이언트는 N명

서버와 N명의 클라이언트가 서로 비밀 구절(고정된 문자열K)를 가지고 있다.

이때 클라이언트가 API에 K 문자열을 보내면 패킷이 외부에 노출되기 때문에

K를 단방향 해시함수로 암호화하여 서버에서 전송하고

서버에서는 해시 문자열 간 일치 여부를 판단하기로 한다.

전제조건 1) HTTPS가 아닌 HTTP 통신으로 패킷 암호화가 안된다.

전제조건 2) 주어진 단방향 해시함수 알고리즘을 변경할 수 없다.


하지만, 문자열K를 해시 암호화한 "고정된 문자열"로도

항상 서버에 요청 권한을 얻을 수 있는 문제가 있다.

이에 대한 문제를 해결하거나 최소화할 방법을 제안하세요.

정답은 GPT에게 질문하면 나옴