ºñ¹Ð¹øÈ£ °ª Àü¼Û ÀÌ·¸°ÔÇÏ¸é ºÒ¹ýÀΰ¡¿ä?

ÄĹڠ  
   Á¶È¸ 4581   Ãßõ 0    

안녕하세요.

현재 하나의 사이트를 개발하고 있는도중 비밀번호 암호화 문제 및 전송부분에서

의문점이 들어 이렇게 질문글을 올립니다.


현재 이렇게 개발을 진행하고 있습니다.


회원가입페이지 -> SSL연결 -> 값받음 -> 암호화 -> DB 저장순서인데


어떤분이 소스를 보시고는 이렇게 개발하면 다뚫린다고

암호화를 한다음에 보내라고 하시는군요..


근데 제생각은 SSL 을 통한 연결인지라 이미 전송되는 부분에선 암호화가 되었을것이고

받은부분에서 암호화를 진행후 DB에 입력하여도 상관이 없다고 생각하기 때문입니다.


제가 생각한대로 개발을 진행하면 안전하지 않은 방법인가요?

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¹«¾Æ 2018-04
¸¸¾à ¼­¹ö°¡ ÇØÅ·µÇ¾î SSL¿¬°á -> °ª¹ÞÀ½. ÀÌ °ªÀ» ÇØÅ·ÇÏ¸é ¾î¶»°Ô µÉ±î¿ä?
¼­¹ö°¡ ÇØÅ·µÉ¸® ¸¸¹«ÇÏ´Ù¸é ±»ÀÌ ¾Ïȣȭ Çؼ­ DB ÀúÀåÇÒ ÇÊ¿äµµ ¾ø°ÚÁÒ.
°íÀç¼± 2018-04
¿ø·¡´Â ±×°Í ¶§¹®¿¡ SSL À» »ç¿ëÇϴµ¥¿ä
¿ä»õ ±¸±Û¿¡ ÀÚ¹Ù½ºÅ©¸³Æ® ¾Ïȣȭ ¶ó°í ÇÏ¸é ¼­¹ö¿¡¼­ °ø°³Å°¸¦ ¹Þ¾Æ ÀÚ¹Ù½ºÅ©¸³Æ® ¾ÏȣȭÇÏ¿© Àü¼ÛÇÏ´Â ¿¹Á¦°¡ ÀÖ½À´Ï´Ù.

±×°É Âü°íÇØ º¸¼¼¿ä
Ssl Áï https ´Â Àü¼Û±¸°£À» À§ÇÑ°ÍÀÔ´Ï´Ù.
º° ¹®Á¦ ¾ø¾î º¸ÀÓ´Ï´Ù.
´Ü ºñ¹Ð¹øÈ£ ¾Ïȣȭ ¹æ½ÄÀº
´Ü¹æÇâ ÀÌ¸é µË´Ï´Ù.
     
ÄÄ¹Ú 2018-04
³Ü °¨»çÇÕ´Ï´Ù.
     
¹«¾Æ 2018-04
¹®Á¦°¡ ÀÖ´Â °Í ¾Æ´Ñ°¡¿ä?
SSL ·Î ¿¬°áµÇ¾ú´Ù¸é ±× Áß°£¿¡ ÆÐŶÀ» ÈÉÃļ­ ±îº¸´Â ÇØÅ·¿¡´Â °­ÇÏÁö¸¸ ¿¬°áµÈ ¼­¹ö´Ü¿¡¼­ ±× ³»¿ëÀ» º¹È£È­ Çϱ⿡ ¼­¹ö´Ü¿¡¼­ ÇØÅ·À» ÇÏ¸é µµ·ç¹¬ÀÌÁÒ.
¸¸¾à¿¡ ¼­¹ö °ü¸®ÀÚ°¡ ¾ÇÀÇÀûÀ¸·Î ¼Ò½ºÄÚµå»ó¿¡ db ¾Ïȣȭ ÀÌÀü¿¡ µ¥ÀÌÅ͸¦ º¹»çÇعö¸®¸é ¾î¶»°Ô µÇ³ª¿ä?

Áï ¸ðµç »ç¿ëÀÚÀÇ ¼û°Ü¾ßÇÒ ÀÔ·Â Á¤º¸°¡ ³» PC¸¦ ¶°³­ ÈÄ¿¡´Â ÇÑ ¼ø°£ÀÌ¶óµµ Æò¹®À¸·Î Á¸ÀçÇؼ± ¾ÈµÇÁÒ.
          
Dreaday 2018-04
º¸¾È¿¬°áÇÒ¶§ rsaa¹æ½ÄÀ» »ç¿ëÇϱ¸¿ä
ÀϹÝÀûÀÎ ·Î±×ÀΠȸ¿ø°¡ÀÔ¶© ¼­¼­¹ö submit½Ã¿£ º°µµ ¾Ïȣȭ¾ø½À´Ï´Ù.

À̹«»çÀÌÆ®³ª ȸ¿ø°¡ÀÔÇÒ¶§ F12 °³¹ßÀÚ¸ðµå ³×Æ®¿öÅ©¿¡¼­ ÇØ´ç url. ĸÃÄÇؼ­ requestÁ¤º¸º¸½Ã¸é ¾Æ½Ç°Í°°½À´Ï´Ù.
               
¹«¾Æ 2018-04
¹º°¡ Àß ÀÌÇØ°¡ ¾È°¡Áö¸¸.. ¹®Á¦´Â ¾ø´Â °Ç°¡ º¸±º¿ä.
±×·¸´Ù¸é ±»ÀÌ  DB ¿¡ ³Ö±âÀü¿¡ ¼­¹ö¿¡¼­ ´Ù½Ã ¾Ïȣȭ ÇÒ ÇÊ¿ä°¡ ÀÖÀ»±î¿ä?
          
¼ÛÁÖȯ 2018-04
´Ü¹æÇâ Çؽð¡ ÃæºÐÈ÷ ¾ÏȣȭÀÇ ¿ªÇÒÀ» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ºñ°¡¿ªÀûÀ̴ϱî¿ä.
¼­¹öÀÇ ±ÇÇÑÀ» Å»Ãë´çÇÒ Á¤µµ¶ó¸é ´Ù¸¥ ¾î¶² ¹æ¹ýÀ¸·Îµç Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖÀ¸´Ï ¹«ÀǹÌÇÏÁÒ..

¾îÂ÷ÇÇ DB¿¡ ÀúÀåµÇ´Â µ¥ÀÌÅ͵µ plain text + salt¸¦ Çؽ÷Π¹Ù²Û °ÍÀÔ´Ï´Ù.
               
¹«¾Æ 2018-04
>> ´Ü¹æÇâ Çؽð¡ ÃæºÐÈ÷ ¾ÏȣȭÀÇ ¿ªÇÒÀ» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ¸»¾¸ÀÌ Å¬¶óÀ̾ðÆ® PC¿¡¼­ Çؽø¦ ÇÑ´Ù´Â ¸»¾¸ÀÌÁÒ?
ÀÌ¹Ì Çؽà ¾Ïȣȭ µÈ µ¥ÀÌÅÍ°¡ SSL ·Î Àü¼ÛµÇ´Â °ÍÀÌ´Ï±î ¾ÈÀüÇÑ °ÍÀÌ°í ¼­¹öÃø¿¡¼­ º°µµ·Î ¾ÏȣȭÇÒ ÇÊ¿ä¾ø´Ù´Â °Å ¾Æ´Ñ°¡ ½Í¾î¼­ ÀÔ´Ï´Ù.
±×°Ô ¾Æ´Ï¶ó¸é ¼­¹ö ±ÇÇÑÀÌ Å»ÃëµÇÁö ¾Ê¾Æµµ ºñ¾ç½ÉÀûÀÎ ¼­¹ö °ü¸®ÀÚ°¡ »ç¿ëÀÚÀÇ ¾ÏÈ£ ¿ø¹®À» °í½º¶õÈ÷ °¡Á®°¥ ¼ö ÀÖÀ¸´Ï±î¿ä.
±× ¾ê±â ¿´½À´Ï´Ù.
ȸ¿ø °¡ÀÔÆäÀÌÁö -> ¾Ïȣȭ -> SSL -> °ª¹ÞÀ½ -> DB ±¸¼ºÀÌ µÇ¾îÀÖ´Â »óÅÂÁÒ.

¸®ÇÃÀ» Àо¸é.. Á¦°¡ ¹º°¡ À߸ø¾Ë°í ÀÖ´Â °ÍÀÎÁö¿ä?
°°Àº ¾ê±â¸¦ ÇÏ°í Àִµ¥ °°Àº ¾ê±â¸¦ Çϸ鼭 ¾Æ´Ï¶ó°í ÇÏ´Â °Í °°¾Æ¼­ ´õ Çرò¸®³×¿ä.
                    
¼ÛÁÖȯ 2018-04
±×°Ç ±¸Çö¿¡ µû¶ó ´Ù¸¨´Ï´Ù. ´ëÇü Æ÷ÅÐ(ex.³×À̹ö) °°Àº °æ¿ì´Â MITM °ø°Ý¿¡µµ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Ŭ¶óÀ̾ðÆ®´Ü¿¡¼­ RSA·Î ¾ÏȣȭÇÕ´Ï´Ù. ¼­¹ö Ãø¿¡¼­ salt¸¦ Ŭ¶óÀ̾ðÆ®·Î ´øÁ®ÁÖ°í ¾ÏȣȭÇÑ µÚ Çؽø¦ Àü¼ÛÇÒ ¼öµµ ÀÖ°ÚÁÒ.
                         
¹«¾Æ 2018-04
³× °¨»çÇÕ´Ï´Ù.
´ë·«ÀûÀ¸·Î ¾î¶² Á¡ÀÌ ´Ù¸¥Áö ¾Ë°Ú½À´Ï´Ù.
±¸Çö ¹æ¹ý¿¡ µû¶ó º¸¾È ·¹º§ÀÇ Â÷ÀÌ°¡ È®¿¬ÇÏ°Ô ³ª´Â °ÍÀ̱º¿ä.
ÅؽºÆ® ÀԷ  -> ¾Ïȣȭ ->( Àü¼Û ) -> dbÀúÀå
Dreaday 2018-04
Çؽ¬¹æ½Ä sha. md5. ·Î. ¼­¹ö¿¡ ÀúÀåÇÏ½Ã¸é ¹®Á¦¾ø½À´Ï´Ù.

sslÀº ¾îµð±îÁö³ª ±¸°£¾ÏȣȭÀÔ´Ï´Ù.(Åë½Å)
     
ÀÌÁö¿µ 2018-04
Çö¾÷ ±âÁØÀ¸·Î,
·Î±×ÀÎâÀº SSL Àû¿ë.
Çؽ¬´Â SHA2 ±Ç°í. SHA1Àº ¹Ì»ç¿ë ±Ç°í. MD5´Â »ç¿ë½Ã¿¡ Ãë¾à ÇÁ·ÎÅäÄÝ·Î °áÇÔ¿¡ °É¸³´Ï´Ù.
Æ®·¡ÇÈ ¶¹À»¶§ , °¡ÀÔÀÚ°¡ submit ÇÏ´Â ½ÃÁ¡¿¡¼­ ³×Æ®¿öÅ©¿¡¼­ Æò¹®À¸·Î ĸÃÄµÇ¸é °áÇÔÀÔ´Ï´Ù.
          
Dreaday 2018-04
Àúµµ Çö¾÷Àä

SSLLÀº ¾îµð±îÁö³ª ±Ç°íÀÔ´Ï´Ù
½º´ÏÇÎ ´çÇÏ´Â pc ¹®Á¦±îÁöµµ ÁöÄÑÁà¾ßÇÏ·Á³ª¿ä? ¤¾¤¾
±¸°£Àü¼ÛÁß ½º´ÏÇÎ ´çÇϴ°͵µ ºÒ¹ý »çÇ×ÀÌ µÇ³ª¿ä? ¤¾¤¾
¼­¹ö¸¸ Àß ÁöÅ°¸é µÉÅÙµ¥¿ë
SSL Àǹ«¾÷üµéÀº ±âÁØÀÌ ÀÖ¾î¿ä ¸ðµÎ ÁöÅ°Áö ¾Ê¾ÆµµµË´Ï´Ù.


QnA
Á¦¸ñPage 2405/5680
2015-12   1482414   ¹é¸Þ°¡
2014-05   4945718   Á¤ÀºÁØ1
2017-02   4581   ȲÁø¿ì
2015-06   4581   À©µµ¿ì10
2013-12   4581   ³ª¿µÈÆ
2015-03   4582   À嵿°Ç2014
2017-03   4582   ¹öµð
2020-02   4582   ÈùÆ®
2006-11   4582   ±è»óÀÏ
2012-05   4582   ȲȥÀ»ÇâÇØ
2007-01   4582   ¹Ú¼º¼®
2019-01   4582   ÇÁ·Î½Ã¾Æ
2018-01   4582   µÎcpu
2013-12   4582   ¸·ÆÇ´ëÀå
2006-09   4582   Á¤ÁØÈ£
2018-07   4582   ¹Ú³²±Ô
2020-07   4582   GPGPU
2006-09   4582   À±ÇѽÅ
2018-04   4582   ÄĹÚ
2016-07   4583   È£½Ã¸µ
2018-08   4583   ÂÞÂÞºÀ
2016-01   4583   ȸ·ÎÀïÀÌ