bcrypt 1. 개요 bcrypt는 비밀번호 저장소의 보안을 강화하기 위해 설계된 적응형 해시 함수(Adaptive Hashing Function)로, Blowfish 암호 알고리즘을 기반으로 하여 무차별 대입 공격(Brute-force attack)과 레인보우 테이블 공격을 효과적으로 방어하는 것을 목적으로 합니다. 일반적인 SHA-256과 같은 범용 …
검색 결과
검색어를 입력하세요.
비밀번호 저장 (Password Storage) 1. 개요 비밀번호 저장은 사용자가 인증을 위해 설정한 비밀번호를 서버의 데이터베이스에 안전하게 보관하여, 관리자나 외부 공격자가 원본 비밀번호를 알 수 없도록 처리하는 보안 프로세스이다. 현대적인 시스템에서 비밀번호를 평문(Plaintext), 즉 암호화되지 않은 텍스트 그대로 저장하는 것은 매우 위험하다.…
비용-편익 분석 (Cost-Benefit Analysis, CBA) 개요 비용-편익 분석(Cost-Benefit Analysis, 줄여서 CBA)은 프로젝트, 정책, 또는 투자 결정의 타당성을 평가하기 위해 사용되는 체계적인 방법론입니다. 이 분석은 특정 활동이나 결정으로 인해 발생하는 모든 잠재적 비용과 편익을 정량화하고, 이를 비교하여 해당 결정이 사회…
솔트 개요 암호화 기술에서 솔트(Salt)는 암호화 과정에 무작위성을 추가하여 공격을 방지하기 위한 핵심적인 기법입니다. 주로 비밀번호 해시화 및 키派生 함수에서 사용되며, 동일한 입력 데이터에 대해 서로 다른 출력을 생성함으로써 사전 공격(예: 레인보우 테이블)을 효과적으로 차단합니다. 본 문서는 솔트의 정의, 작동 원리, 암호화 모드에서의 활용 사례, …