SW ENGINEERING/Programing
단방향 해시 함수
보통 패스워드를 DB에 저장할 때 두 가지 방법으로 저장한다. 단순 텍스트 단방향 해시 함수의 다이제스트 단순텍스트로 저장하는 것은 공격이 들어와 털리면 그대로 뚫리기 때문에 법으로도 막고 있다. 단방향 해시 함수 해시 함수는 입력값을 문자와 숫자를 임의로 나열한 일정한 길이의 다이제스트(Digest)형태로 변환 다이제스트 : 해시함수를 통해 생성된 암호화된 메시지 해시 함수는 단방향이므로 암호화는 가능하지만 복호화는 불가능하여 원본을 알 수 없음 단방향 해시 함수 문제점 레인보우 공격(rainbow attack) - 인식 가능성 동일한 메시지가 언제나 동일한 다이제스트를 갖는다면 해커가 전처리(pre-computing) 된 다이제스트를 다량 확보한 다음 탈취한 다이제스트와 비교해 원본 메시지를 찾아내거..
2021. 3. 1. 12:53
최근댓글