사용자 도구

사이트 도구


security

차이

문서의 선택한 두 판 사이의 차이를 보여줍니다.

차이 보기로 링크

양쪽 이전 판 이전 판
security [2026/02/20 15:56]
kwon37xi [비밀번호 암호화]
security [2026/02/20 15:56] (현재)
kwon37xi
줄 19: 줄 19:
   * [[http://en.wikipedia.org/wiki/Bcrypt|bcrypt]] 혹은 [[http://en.wikipedia.org/wiki/PBKDF2|PBKDF2]] 를 사용하여 암호화하라. 최근에는 PBKDF2   * [[http://en.wikipedia.org/wiki/Bcrypt|bcrypt]] 혹은 [[http://en.wikipedia.org/wiki/PBKDF2|PBKDF2]] 를 사용하여 암호화하라. 최근에는 PBKDF2
   * 사용자별로 서로 다른 값을 SALT 로 지정하여 비밀번호화 더해서 암호화하라. 공격자가 데이터를 확보했더라도 SALT가 무엇인지 알기 어렵게 만들라.   * 사용자별로 서로 다른 값을 SALT 로 지정하여 비밀번호화 더해서 암호화하라. 공격자가 데이터를 확보했더라도 SALT가 무엇인지 알기 어렵게 만들라.
-  * 일반정보 : AES/CBC/PKCS#+
-  * 개인정보 : AES/GCM/NoPadding +
-  * iv 랜덤+
  
  
줄 29: 줄 27:
   * DES 는 사용금지   * DES 는 사용금지
   * AES-128 이상 사용할 것. 가급적 AES-256   * AES-128 이상 사용할 것. 가급적 AES-256
 +  * 일반정보 : AES/CBC/PKCS#
 +  * 개인정보 : AES/GCM/NoPadding 
 +  * iv 랜덤
  
security.txt · 마지막으로 수정됨: 2026/02/20 15:56 저자 kwon37xi