로그인 해주세요.

자유 게시판 *자유로운 대화공간입니다. 회원간 예의를 지켜주세요. #정치글 #친목 금지

뜬금없이 써보는 DB 암호화 관련

  • Minny
  • 조회 수 3221
  • 2020.09.04. 20:49

생각보다 암호화 범위는 좁습니다, 이런 CSM 패키지들은... 글을 쭉 보다보니 쪽지 내용도 암호화 되는데 어떻게 보냐 등의 반응이 있는데,

 

일단 웹 컨텐츠를 암호화 하게 되면 원본 내용도 상당히 긴데다가, 이걸 결국 사용자에게 보여줄려면 결국 복호화를 해야 하니, 단방향 암호화는 사용할 수 없고, 그렇다는건 퍼포먼스가 개판됩니다.

 

애초에 쪽지 같은게 암호화가 되어도 의미가 없는게, DB에서 불러올때 복호화를 해서 불러올껀데, 그 키는 어떻게 정할까요? 결국 사이트 관리자가 지정하거나 패키지 내에 있는 기본 키를 사용할 겁니다. 그러면 그냥 그 쿼리를 열어보는 것만으로 손쉽게 해제가 됩니다.

 

아니 패스워드를 키로 사용해서 복호화를 하면 되는거 아냐? 라고 하시면, 패스워드는 특별한 경우 아닌 이상 단방향 암호화입니다. 그래서 복호화를 못해요. 그러면 패스워드를 다른 양방향 암호화에 사용하는 키로 사용 못합니다. 물론 패스워드를 복호화 가능하게 만들어 뒀을 수 도 있어요. 그러면 걍 들어가 보면 그만.

 

 

 

 

요점이 뭐냐, 99.999%의 모든 사이트들이 뭐 비밀글이니 비밀댓글이니, 쪽지니, 익명 기능이니, ****표시를 하니.... 해서 숨기는 기능을 제공해봤자. 사이트 관리자? 최소한 DB 직접 접속이 가능한 사람들은 마음만 먹으면 다 뜯어볼 수 있습니다. 

 

이번 일은 참 안타깝습니다만, 저격이 목적이 아니라, 암호화니 뭐니에 너무 맹신하는 사람이 몇명 보여서 써보는 글입니다.

댓글
4
Havokrush
1등 Havokrush
2020.09.04. 20:51

그래도 없는 것보다는 나으니까요.

 

그렇다고 암호화가 만능이라는 것도 아니지만...

[Havokrush]님의 댓글을 신고합니다. 취소 신고
개구리
2등 개구리
2020.09.04. 20:54

신뢰의 몫이거나

or 사용하는 회원이 감안하고 쓰거나

인것이지

 

당장 해결가능한 방안은 사실상 없는것이군요.

 

이번사건도 운영자가 마음먹으면 쪽지를 얼마든지 열람할수있는 부분은 다른 회원님들도 많이 아시고 계셨을테지만, 미루어 짐작하는 것과 실제로 벌어진 일 둘 간의 차이는 상당히 큰 것이겠죠.

 

되도록 건설적인 대화와 함께 만족할만한 방향으로 풀렸으면 좋겠습니다. 

[개구리]님의 댓글을 신고합니다. 취소 신고
Chrop
3등 Chrop
2020.09.04. 20:58

보통 단방향에 대한 암호화는 상당히 속편한데 양방향은 되게 난해하죠

특히 제3자한테도 보여져야 되는건 경유단이 서버인데 말이죠

현재로써는 암호화가 만능이 아닌거 같긴합니다

[Chrop]님의 댓글을 신고합니다. 취소 신고
글쓴이
Minny
2020.09.04. 21:17

암호화가 만능이 아니다 X, 암호화를 적용 할 수 없는 곳이 대부분이다.

 

-암호화하면 DB 사이즈가 기하급수적으로 증가합니다. -> 

     웹은 반응속도 빠른게 생명입니다. 그런 와중에 사이즈가 커서 느리다? 이러면 안됨.

-복호화 하는데 성능이 필요로 합니다.-> 

     가장 좋은건 암호화된 데이터를 단말기에 쏴주고, 단말기에서 직접 복호화해서 보는게 젤 좋습니다(종단간 암호화) 하지만, 이러면 브라우저 쪽에서는 처리하느라 느려집니다. 가뜩이나 암호화된 엄청큰 데이터가 들어왔는데 복호화까지 해야 하니... 그러면 클래임 오지게 들어옵니다, 그렇다고 서버단에서 복호화 해서 보내준다? 그러면 제가 적은 내용대로 됩니다.

 

웹 환경에서 가장 치명적인 반응속도, 성능문제가 암호화를 하면 엄청나게 생겨나는데, 당연히 대부분은 암호화를 안하죠. 최소한의 양심(?, 사실 법임)으로 패스워드만 암호하하지. 왜 좀 큰 사이트들, 대기업급에서 운영하는 사이트들이 터질때마다 뭐뭐뭐뭐 유출되었으나 패스워드는 안전합니다. 하는 이유가 이거때문입니다. 뭐라도 더 암호화하면 그거 열때마다 느려지고 낭비거든요. 패스워드는 단방향암호화라 대조만 하면 되고,,,, (물론 복호화 가능하게 지정해버리면 그 키만 찾으면 망)

 

반대로 이상하리만큼 인터넷 뱅킹 시스템이 느린 이유는 별의 별짓을 다해서 종단 암호화를 야매로라도 구축하고 해서 그런겁니다. 전체 느린것을 10으로 보면 엔프로X트니 안랩어쩌구 하는 시큐리티 그것들이  한 8 쯤 차지하고 나머지 2가 이런 이유때문.

 

물론 제 지식이 잘못됬을 수 도 있지만, 회사 다니면서 경험상 이게 유력합니다

[Minny]님의 댓글을 신고합니다. 취소 신고
취소
번호 제목 글쓴이 날짜 조회 수
공지 사이트 이용 수칙 230228 수정 admin 19.11.25 7 60744
핫글 서피스 자금 get!! [11] updatefile zenocide 17:33 20 222
핫글 이거 칡 맞죠? [9] newfile 1q2w3e4r! 18:51 5 136
핫글 야식만 끊고 살빼기 들어갑니다 흡 [9] update 모코코 18:17 4 84
118985 리밴스드 무한버퍼링 무한로딩 해결법 최신 2023.09.04 ReVanced Buffering issue solutions [8] file 펄럭펄럭 23.03.05 7 43359
118984 번개페이 택배거래는 하지 마십시오 여러분 [11] Memeko 21.09.09 3 23821
118983 ㅎㅂ) 여자친구랑 싸우고 야스한썰.manhwa [13] file 쥬지스님 20.05.06 0 23166
118982 2019년 설날 사건사고 속보 모음.jpg [4] file BarryWhite 19.02.05 0 19784
118981 화제의 언토밥 ㅋㅋㅋㅋㅋㅋ [1] file BarryWhite 18.09.28 0 18368
118980 드라스틱 안드10이상 지원 업데이트 이후 숨겨진 경로문제&세이브 못 불러오는 문제 해결방법 별빛정원 23.02.19 5 15226
118979 에어프라이어 밑에 키친타올 깔아도 되나요? [7] 범죄자호날두 20.12.18 0 13908
118978 아라가키 유이 결혼하네요 ㄷㄷ [9] 범죄자호날두 19.09.09 0 13028
118977 군대에 반입이 가능한 전자기기는 뭐가 있나요? [11] 룬룬 21.05.13 0 12149
118976 유심인식 안되서 돌겠네요 [24] file F9F 21.05.15 2 10450
118975 당근마켓에 방해금지 시간대에 채팅 보내도 되나요? [3] [성공]함께크는성장 21.07.08 2 9790
118974 노트북 스티커가 그렇게 인식이 안 좋은가요 [10] file 연말정산 21.05.22 2 8995
118973 애플스토어 환불하면 입금까지 얼마나 걸리나요 [3] 뇌이징 20.09.27 2 8986
118972 (약ㅎㅂ)남자라면 최소 3번 보는 움짤 [3] file 맵찔맵찔 20.05.02 1 8635
118971 약간 혐오) 코비 브라이언트 헬기 추락 사고 부검서 [7] file 범죄자호날두 20.06.03 1 8353
118970 한진택배 배송원이 배송준비중 이래서 기대했는데 [6] Score_고동빈 19.11.09 0 8184
118969 퍼런 인사이드에 유명 유튜버의 조작설이 올라왔네요 [29] file mrmeiam 21.08.15 6 8111
118968 테라박스 이거 엄청 좋네요. [7] 못생겨서죄송합니다 21.10.06 2 7184
118967 탈모약 복용한지 5개월 후기 [22] file 지대공지름미사일 21.04.09 40 7008
118966 예비군2년차가 미필분들께 참고하라고 알려드림 ㅋㅋ [7] file 기기덕후 19.02.24 0 6795
118965 [24] 정치닉네임23949591 19.08.21 0 6671
118964 BC카드 치아보험전화?? [7] Memeko 19.10.21 0 6663
118963 공군 다녀오신분 계신가요? [11] 룬룬 21.08.04 0 6638
118962 카카오톡 공감 기능 하트의 의미? [4] Might 21.11.23 2 6475
118961 아찐콘 원본만화 궁금해서 찾아봤는데 [14] file [갤플당]Cyan 20.09.20 4 6371

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...