scrypt

제목 : 비밀번호는 왜 해싱할까? - With Node.js웹 어플리케이션 서버(BE) 를 만들 때, 단순한 엔드포인트 제작에 대한 것을 배우고 나서 회원가입 처리를 배운다.데이터베이스에 Plain Text 로 비밀번호를 저장한다면, 보안상 굉장히 위험하므로,Encryption 과정을 거친 후, 데이터베이스에 저장한다.이 때, Encryption 과정은 양방향이 아닌, 단방향 해싱이라고 배운다.따라서, 관리자조차 원래의 비밀번호를 알지 못하기 때문에, 유저는 직접 비밀번호를 바꾸어야 한다.위의 과정을 듣고 나서 대부분의 사이트들이 왜 비밀번호를 찾을 때, 원래의 비밀번호를 알려주지 않고새로운 비밀번호로 지정하게 하는지 이해되었다.그러나, 위의 과정만 필요하다면 이 포스팅은 시작하지는 않았을 것이다.푸는 ..
코딩크리처
'scrypt' 태그의 글 목록