본문으로 건너뛰기
← Learn

비밀번호는 어떻게 털리는가?

Easy
7분5 steps

비밀번호는 어디에 저장되는가?

myP@ss123입력 비밀번호
SHA-256해시 함수
a1b2c3d4...저장된 해시

서버는 비밀번호를 그대로 저장하지 않고, 해시 함수를 통해 변환된 값(해시)을 저장합니다. 로그인 시 입력된 비밀번호를 같은 방식으로 해시한 뒤, 저장된 해시와 비교합니다.

서버가 털려도 해시만 유출 — 하지만 해시에서 원본을 추측할 수 있다

1 / 5