암호화 글 읽다가 궁금해서 물어봄
로그인이나 비밀글 패스워드 넘길때 암호화 시켜서 가잖아여
그래서 뭐 DB에 저장될때도 암호화되서 저장되고 ?
근데 사용자가 비밀번호 전송하는 패킷을 캡쳐해서
암호화 복호화 이런거 키가 어쨋든간에 그대로 넘겨주면 로그인 되는거 아님??
아니면 왜 아닌지 설명점 부탁드립니다..
귀찮으시면 검색어만 던져주세여
암호화 글 읽다가 궁금해서 물어봄
로그인이나 비밀글 패스워드 넘길때 암호화 시켜서 가잖아여
그래서 뭐 DB에 저장될때도 암호화되서 저장되고 ?
근데 사용자가 비밀번호 전송하는 패킷을 캡쳐해서
암호화 복호화 이런거 키가 어쨋든간에 그대로 넘겨주면 로그인 되는거 아님??
아니면 왜 아닌지 설명점 부탁드립니다..
귀찮으시면 검색어만 던져주세여
캡쳐하시면 저도 좀 알려주세용
와이어샤크로 캡쳐 안되나여?
그래서 https 사용하는게 아닌지?
암호화 알고리즘이랑 다 알려줘도 현실적으로 키.값을 못구함.. kerchhoff의 원리던가? 임 키값을 구할수있으면 구해봐임ㅋㅋㅋ
암호화 된상태로 저장하는것도 있고. 해쉬한 걸 저장한것도있고 다다름.
https는 ssl/tls 사용해서 보안 높인거 ㅇㅇ 암호화ㅇㅇ
무선은 계속 중간에 키가 바뀌고 사용자 맞는지 재인증하는 둥 복잡함 로그인후 세션 가로채는건 세션 하이재킹이라함
암호화 키가 바뀌면 보내야 하는 패킷도 바뀌지..
걍 암호화 안된 일반 http통신은 도청해서 암호획득 가능하긴 함. 그래서 쓰지 말라고 하는거고..
통신중에 암호화하는 게 아닌 서버 db측에서 해시로 암호화해서 저장하는 것은 도청같은거랑 상관없이 걍 서버측 db가 털려도 암호를 쉽게 복호화하지 못하도록 하는 걸로 좀 다른 이유.
티나 스프라우님 씨푸로스트님 -님 답변 감사합니다.