비밀번호 암호화1 [Security] 비밀번호를 안전하게 보관하는 법: Hash, Salt, 그리고 Key Stretching 이해 웹 서비스를 개발할 때 사용자들의 민감 정보 중 최우선으로 관리해야 하는 것은 비밀번호입니다. 현대 개인정보보호법 및 정보통신망법상 비밀번호는 DB에 그대로 저장하는 평문(Plaintext) 보관이 원천적으로 불법입니다. 그렇다면 해킹으로 데이터베이스 전체가 털리더라도 사용자의 실제 비밀번호를 알아낼 수 없도록 방어하는 암호화 매커니즘은 어떻게 구성될까요? 안전한 패스워드 저장을 위한 **Hash(단방향 해시), Salt(솔트), 그리고 Key Stretching(키 스트레칭)**의 개념과 작동 원리, 실제 코드 구현까지 상세하게 파헤쳐 보겠습니다.1. 단방향 해시 함수 (One-way Hash Function)단방향 해시 함수는 임의의 길이를 가진 메시지를 입력받아 고정된 길이의 해시값(다이제스트, D.. 2026. 7. 22. 이전 1 다음