대조만 할 수 있게 하는거 목표임. 예를들어 서버가 해킹당해서 db 를 털렸다고 했을때 해시되지 않은 패스워드가 저장되어있으면? 서버만 털리는게 아니라 그서버에 저장되어있던 유저들도 다 털림.
번역때문에 벌어지는 일이기도 한데, 엄밀히 따지면 Encryption (암호화) cryptographic hash (암호학 해시) 는 구분되는 개념임
하지만 해커카 이를 복구하거나 우회할 수 있는 방법이 없는 것은 아닌데. 브루트 포스, 레인보우 테이블, 해시 충돌, 해시 salt 등의 키워드로 검색해보는 걸 추천.
기획이랑 좀 달라서..
기획은 무슨 비번 자동완성처럼 이미 있는 비번 마스킹해서 보이던데
비번 마스킹 해서 보여주는건.... 보안적으로 좋지 않은 선택인데. 꼭 해당 기능을 구현해야한다면 마스킹 되어있는 텍스트를 따로 저장해야함.
대신 털렸을때 안전하니까?
해커가 비밀번호 복호화하면 큰일이잖아!
나 옛날에 마인크래프트 서버 운영했는데 그때 쓰던 비밀번호 플러그인이 원본 그대로 저장해서 서버로그에서 볼 수 있었음 ㅋㅋㅋㅋㅋ
ㅋㅋ조센징이라서
대조만 하려고.
db에 저장하는 관점만 생각하는듯 한데 통신 시스템에서 단방향 해시는 위변조를 알아낼 수 있는 매우 중요한 방법입니다
그리고 본문에 있는 방법이 바로 개인정보를 지켜주는 방법이죠
2차 피해를 막는 목적도 있지않을까요? 모든 사이트의 아이디와 비밀번호를 같게 하는 사람이 있을 경우 비밀번호가 복호화가능하면 다른 사이트도 연쇄적으로 털릴 수 있으니까..
대조만 할 수 있게 하는거 목표임. 예를들어 서버가 해킹당해서 db 를 털렸다고 했을때 해시되지 않은 패스워드가 저장되어있으면? 서버만 털리는게 아니라 그서버에 저장되어있던 유저들도 다 털림.
번역때문에 벌어지는 일이기도 한데, 엄밀히 따지면 Encryption (암호화) cryptographic hash (암호학 해시) 는 구분되는 개념임
하지만 해커카 이를 복구하거나 우회할 수 있는 방법이 없는 것은 아닌데. 브루트 포스, 레인보우 테이블, 해시 충돌, 해시 salt 등의 키워드로 검색해보는 걸 추천.
기획이랑 좀 달라서..
기획은 무슨 비번 자동완성처럼 이미 있는 비번 마스킹해서 보이던데
비번 마스킹 해서 보여주는건.... 보안적으로 좋지 않은 선택인데. 꼭 해당 기능을 구현해야한다면 마스킹 되어있는 텍스트를 따로 저장해야함.
대신 털렸을때 안전하니까?
해커가 비밀번호 복호화하면 큰일이잖아!
나 옛날에 마인크래프트 서버 운영했는데 그때 쓰던 비밀번호 플러그인이 원본 그대로 저장해서 서버로그에서 볼 수 있었음 ㅋㅋㅋㅋㅋ
ㅋㅋ조센징이라서
대조만 하려고.
db에 저장하는 관점만 생각하는듯 한데 통신 시스템에서 단방향 해시는 위변조를 알아낼 수 있는 매우 중요한 방법입니다
그리고 본문에 있는 방법이 바로 개인정보를 지켜주는 방법이죠
2차 피해를 막는 목적도 있지않을까요? 모든 사이트의 아이디와 비밀번호를 같게 하는 사람이 있을 경우 비밀번호가 복호화가능하면 다른 사이트도 연쇄적으로 털릴 수 있으니까..