티스토리 뷰

반응형

사용자의 정보를 DB에 그대로 저장하지 않고 난독화 또는 암호화 하여 변환하여 저장하는 방법

데이터를 암호화하는방법에는 여러가지 방법이 있지만, 제일 간단하게 SQL 쿼리를 통해 암호화(난독화) 및 복호화 하는 쿼리이다.

//ENCRYPT
         insert tempTable (usernm)
         values ( 
         HEX(AES_ENCRYPT(usernm, SHA2('암호화 할때 사용할 key', 256)))
        )
//DECRYPT
		SELECT CONVERT(AES_DECRYPT(UNHEX(usernm), SHA2('암호화 할때 사용할 key',256)) USING UTF8) 복호화
		FROM tempTable

들어온 문자열 + key값을 이용하여 암호화 하는것이기때문에 rainbow table이 존재한다.

민감하지 않은 정보를 난독화 하는 용도로만 사용하는것이 좋아보인다.

password 같이 보안상 민감한 정보에는 적합하지않다.

반응형
댓글
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG more
«   2024/11   »
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
글 보관함