사용자 도구

사이트 도구


java:security

차이

문서의 선택한 두 판 사이의 차이를 보여줍니다.

차이 보기로 링크

양쪽 이전 판 이전 판
다음 판
이전 판
다음 판 양쪽 다음 판
java:security [2012/12/15 18:46]
kwon37xi
java:security [2013/04/24 00:18]
kwon37xi
줄 2: 줄 2:
   * [[java:jce|Java JCE(Java Cryptography Extension)]]   * [[java:jce|Java JCE(Java Cryptography Extension)]]
   * [[java:crypt|Java Cryptography]]   * [[java:crypt|Java Cryptography]]
 +
 +===== 비밀번호 암호화 =====
 +  * [[http://en.wikipedia.org/wiki/Bcrypt|bcrypt]] 혹은 [[http://en.wikipedia.org/wiki/PBKDF2|PBKDF2]] 를 사용하여 암호화하라.
 +  * 사용자별로 서로 다른 값을 SALT 로 지정하여 비밀번호화 더해서 암호화하라. 공격자가 데이터를 확보했더라도 SALT가 무엇인지 알기 어렵게 만들라.
 +
  
 ===== 읽어 볼 문서 ===== ===== 읽어 볼 문서 =====
   * [[http://blog.eyallupu.com/2012/11/how-to-overriding-java-security.html|How to Override Java Security Configuration per JVM Instance]]   * [[http://blog.eyallupu.com/2012/11/how-to-overriding-java-security.html|How to Override Java Security Configuration per JVM Instance]]
-  * [[http://stackoverflow.com/questions/1925104/easy-way-to-store-restore-encryption-key-for-decrypting-string-in-java]]+ 
 + 
java/security.txt · 마지막으로 수정됨: 2013/05/12 16:43 저자 kwon37xi