티스토리 뷰

반응형

사용자의 정보를 DB에 그대로 저장하지 않고 난독화 또는 암호화 하여 변환하여 저장하는 방법

데이터를 암호화하는방법에는 여러가지 방법이 있지만, 제일 간단하게 SQL 쿼리를 통해 암호화(난독화) 및 복호화 하는 쿼리이다.

//ENCRYPT
         insert tempTable (usernm)
         values ( 
         HEX(AES_ENCRYPT(usernm, SHA2('암호화 할때 사용할 key', 256)))
        )
//DECRYPT
		SELECT CONVERT(AES_DECRYPT(UNHEX(usernm), SHA2('암호화 할때 사용할 key',256)) USING UTF8) 복호화
		FROM tempTable

들어온 문자열 + key값을 이용하여 암호화 하는것이기때문에 rainbow table이 존재한다.

민감하지 않은 정보를 난독화 하는 용도로만 사용하는것이 좋아보인다.

password 같이 보안상 민감한 정보에는 적합하지않다.

반응형
댓글
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG more
«   2024/07   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
글 보관함