사전 목록
해시

해시

해시는 임의 길이의 입력을 일정한 길이의 해시값으로 변환하는 단방향 함수이며 무결성 확인과 비밀번호 검증 등에 사용됩니다.

#해시#해싱#Hash

해시

암호학적 해시 함수는 같은 입력에 같은 결과를 만들고 작은 입력 변화에도 크게 다른 결과를 생성하도록 설계됩니다. 원문을 해시값에서 직접 복원하는 기능은 제공하지 않습니다. 충돌 저항성, 역상 저항성, 두 번째 역상 저항성이 중요한 성질입니다.

파일 무결성 확인에는 빠른 범용 해시가 적합할 수 있습니다. 비밀번호 저장에는 계산이 빠른 범용 해시가 적합하지 않습니다. 공격자의 대량 추측 비용을 높이기 위해 Argon2id, scrypt, bcrypt, PBKDF2 같은 전용 방식과 솔트를 사용해야 합니다.

핵심 특성

기본 성질입력을 고정 길이의 값으로 변환하며 단방향성을 목표로 합니다.

주요 용도무결성 확인, 디지털서명 구성, 비밀번호 검증에 사용됩니다.

용도별 선택파일 해시와 비밀번호 해시는 필요한 계산 특성이 다릅니다.

사용 맥락과 작동 원리

파일 배포자는 해시값을 제공해 다운로드 파일의 변경 여부를 확인하게 할 수 있습니다. 공격자가 파일과 해시값을 함께 바꿀 수 있는 환경에서는 서명된 배포와 신뢰된 채널이 추가로 필요합니다.

비밀번호 검증에서는 입력 비밀번호와 저장된 솔트로 같은 함수를 실행해 결과를 비교합니다. 서비스는 원문을 알 필요가 없습니다. 작업비용은 하드웨어 성능 변화에 맞춰 주기적으로 조정해야 합니다.

유출·오용 시 위험

해시유출은 원문이 즉시 공개된 상태와 동일하지 않습니다. 공격자는 후보 입력을 반복 계산해 일치값을 찾을 수 있습니다. 짧고 흔한 비밀번호, 빠른 해시, 솔트 부재는 추측 성공 가능성을 높입니다.

오래된 충돌 취약 해시를 무결성과 서명에 사용하면 공격자가 같은 해시를 가진 다른 데이터를 만들 위험이 있습니다. 사용 목적에 적합한 현대 알고리즘을 선택해야 합니다.

사건 공지에서 확인할 항목

개인이 취할 조치

조직의 보호조치

혼동하기 쉬운 개념

암호화는 키로 원문을 복원할 수 있습니다. 해시는 원문 복원을 목표로 하지 않습니다. 체크섬은 우발적 오류 탐지에 초점을 둔 값이며 공격자 변조에 대한 보안 성질이 부족할 수 있습니다. 해시된 식별자는 입력 후보가 좁으면 다시 매칭될 수 있습니다.

공식 참고자료

OWASP — 비밀번호 저장 지침

OWASP — 암호화 저장 지침