사이버 보안
해시 함수
데이터를 고정 길이 문자열로 변환하는 수학적 알고리즘입니다. 안전한 해시 함수는 평문을 보관하지 않고 비밀번호를 저장하는 데 쓰입니다.
암호학적 해시 함수는 입력(예: 비밀번호)을 받아 고정 길이의 출력(해시값)을 만듭니다. 결정적이고(같은 입력이면 같은 출력) 계산이 빠르지만 되돌리는 것은 사실상 불가능합니다. 대표적인 예로 SHA-256과 bcrypt가 있습니다.
비밀번호는 절대 평문으로 저장해서는 안 됩니다. 서비스는 비밀번호의 해시값을 저장합니다. 로그인할 때 입력값을 해시로 만들어 저장된 해시와 비교합니다. 데이터베이스가 침해되어도 공격자가 얻는 것은 해시값이지 비밀번호가 아닙니다.
오늘날의 비밀번호 해싱은 “솔트”를 더한 해시(해싱 전에 무작위 데이터를 추가)와 의도적으로 느린 알고리즘(bcrypt, scrypt, Argon2)을 사용해 무차별 대입과 레인보우 테이블 공격에 버팁니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다