메뉴 건너뛰기

XE : Xpress Engine


XE 개발에 필요한 정보 공유 - XE의 새로운 기능을 개발하는데 유용한 정보를 나누어 보세요.


개발자 포럼, Developer forum

비밀번호 암호화? 방식 관련

2012.01.12 10:20

[레벨:21]sol 조회 수:1403

그냥 한번 정리 해봤습니다.


1. SHA1

MD5와 마찬가지로 빠른 연산이 가능한 GPU로 대입하는 툴이 많아, 대안은 되지 않음.


2. Special Character 추가

좋은 방법일 수는 있지만, 어디엔가는 이 "Special Character"가 ./files 에 저장이 되어야 하는데, 보안상 더 안좋을 수도 있음.

또 마이그레이션은 어떻게?


3. Secret Key 기반 암호화, RSA 포함

2)와 마찬가지로 Secret Key가 어딘가는 저장되어야 하고, 마이그레이션에 대한 답이 없음.


4. 이중, 삼중 암호화

현실적인 방법이 될 수 있겠으나, 

소스가 공개되어 있기 때문에 대입형 툴로 충분히 비밀번호를 획득할 수 있음. 

sha* + md5 + ....  몇번을 어떻게 하더라도, 처음 입력되는 비밀번호의 해쉬값임.


5. 1.6에서 추가되는 SNS 로그인 방식만 사용 한다면, 비밀번호 해쉬값은 DB에 없음 :)

(대안이 아닌 유머로...)


기타 더 좋은 방법도 있겠지만,

설치형인 XE의 제약이 생각보다 많습니다.


어떤 방법을 사용하던지, DB가 외부 노출되는 것을 방지하는 노력과 함께 해야할 것 입니다.


번호 글쓴이 제목 최종 글
공지 CMmisol 개발자 포럼 글 관리 규칙 [4] 2011.10.25 by 하늘종
363 XE Core 개발똥똥 [XE1.5]회원 스킨 제작하기 [5] 2012.03.08 by KANTSOFT
362 [레벨:1]행복한날들 모바일에서도 목록화면에 확장변수가 보이도록 했으면 좋겠습니다. [1] 2012.03.04 by 행복한날들
361 [레벨:19]라르게덴 php 정수형에 대해 논의해봅니다. [7] 2012.03.02 by 라르게덴
360 TSCMD Type은 patch이고 status가 Fixed이면 [2] 2012.02.29 by CMD
359 [레벨:2]hika1 게시판 모듈에서 아쉬운 점과 건의 [6] 2012.02.27 by 포토올/wow
358 [레벨:30]퍼니엑스이 드라이버에 관한 궁금증  
357 [레벨:18]BNU XE 번역 센터기능 간략한 프리뷰 [9] 2012.02.20 by guny
356 [레벨:18]BNU XE개발팀이 운용중인 XE 테스트 자동화 시스템  
355 [레벨:20]delphiXE2 lang/*.lang.php가 아니라 lang/lang.xml로 대체 되는 수순인가요? [5] 2012.02.15 by misol
354 [레벨:20]delphiXE2 %s 치환자가 어디로 사라져 버렸을까요 ㅋㅋ  
353 [레벨:0]cloudn1ne 개발에 참여하고 싶습니다. [1] 2012.02.13 by BNU
352 XE Core 개발XE XE의 UI/UX 개선 포인트는?  
351 [레벨:30]SMaker 새로운 템플릿 문법 제안 : 키워드(Keyword) [7] 2012.01.28 by SMaker
350 CMmisol 게시글 중복 등록 문제를 이렇게 해결하면 어떨까요? [6] file 2012.01.27 by misol
349 [레벨:30]SMaker 어떻게하면 정상적인 활동을 가장한 스팸글을 걸러낼 수 있을까요? [5] 2012.01.25 by ezi
348 MD인스크랩 쇼케이스 홈페이지자랑 카테고리 8~9페이지 오류? [3] 2012.01.24 by 인스크랩
347 [레벨:30]SMaker XE의 메모리 누수가 심각합니다. [7] 2012.01.23 by misol
346 [레벨:5]푸하라 모듈개발시 불편한점 몇가지 적어 보겠습니다. [3] 2012.01.20 by 푸하라
345 [레벨:5]Treasurej 개발팀님, 코어 404 테스트 해주세요. [6] file 2012.01.20 by 황비
» [레벨:21]sol 비밀번호 암호화? 방식 관련 [2] 2012.01.18 by 개발해보쟈