기술과 감성, 그리고.  
Front Page
Tag | Location | Media | Guestbook | Admin   
 
사용자 패스워드에 적용되는 강력한 암호체계

최근 보안 분야가 중요시 되고 있는 것이 사실이고, 그에 대한 합당한 이유가 있지만, 나는 개인적으로 "보안"이라는 분야에 큰 매력을 느끼지 못한다. "보안"이라는 분야는 아무리 잘해야 "제로 섬 게임(Zero-sum game)"이고, 대개의 경우는 "네거티브 섬 게임(Negative-sum game)"이 될수 밖에 없는 분야이기 때문이다.
특정 시스템을 기준으로 봤을 때, 해커들의 행위는 어디서나 "네거티브(Negative)"요소일 수 밖에 없다. 보안 전문가가 그 해커들을 아무리 잘 막는다고 해도 그 자체만으로 뭔가 이득(positive)이 생기지 않기 때문에, 결국 보안의 최선은 "제로 섬"이 되는 것이다. 물론 보호하는 정보의 가치와, 누출됐을 때의 손실을 감안해 보안 비용을 산정하지만, 어떤 이유를 들더라도 전체적으로 "제로 섬" 이상이 될 수 없다는 사실은 변하지 않는다.

하지만 현실적으로 "세상은 결코 안전하지 않기 때문에" 어쩔수 없이 보안에 손을 댈 수 밖에 없는 것이 나와 같은 개발자의 처지이다. 이번 포스팅에는 모든 보안의 기초가 될 수 있는 "사용자 패스워드 만드는 법"에 대해 다루고자 한다.

일반적으로 보안을 중시하는 제품에서는 사용자 암호를 반드시 강력한 암호 체계에 맞춰 만들도록 강제하는데, 강력한 암호 체계란 아래 항목을 모두 만족시키는 것을 말한다.

- 8~16 글자로 구성된 문자열
- 다음 네 종류의 문자 중 세 가지 이상이 동시에 사용된 문자열
   :: 대문자 (A B C ...... Z)
   :: 소문자 (a b c ...... z)
   :: 숫자 (1 2 3 4 5 6 7 8 9 0)
   :: 기호 (` ~ ! @ # $ % ^ & * ( ) _ + - = { } | [ ] \ : " ; ' < > ? , . /)
- 일반적인 단어 또는 유사한 단어 사용 금지
- 사용자 이름 또는 유사한 이름 사용 금지

"P@ssw0rd"라는 암호를 예로 들어보자. 이 암호는 8~16글자 범위 안에 구성되어 있으며, 대문자∙소문자∙숫자가 혼재되어 강력한 암호 체계를 만족한다. 물론 "Password"라는 단어를 쉽게 연상시킬 수 있는 조합이기 때문에 "매우 적절"하다는 평을 하기에는 무리가 있으나, 어디까지나 여기서는 '예제'로 만든 것이니 만큼, 논외로 하기로 한다.

이런 내용은 이미 다수의 업체나 조직에서 제시한 바 있으며, 여러 제품에도 이미 강제적으로 포함되어 있는 규칙이기도 하다. 하지만 새로운 제품을 만들어내야 하는 나의 입장에서는 반복적으로 확인하며 적용할 사항이기에 다시 한번 정리해본다.

크리에이티브 커먼즈 라이선스
Creative Commons License
Tag : , , ,


BLOG main image
아직 산을 오르는 이유는 산 만한 사람을 만나지 못했기 때문이고 산 만한 사람이 되지 못했기 때문이다.
 Notice
 Category
분류 전체보기 (163)
일상을 늘어놓다 (43)
나를 찾아 떠나다 (53)
마음을 데우다 (18)
최고를 꿈꾸다 (32)
Resume (16)
 TAGS
FA저널 기고문 FA Jurnal MVC패턴 MVC NGF 프레임워크 Pattern MVVM 잡지
 Calendar
«   2012/02   »
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      
 Recent Entries
동료애, 팀웍(teamwork) 그리고 파트너쉽(P.. (2)
MVC패턴과 그 가계(家系) (4)
[리쿠르트] Trust yourself? or Trust only..
[오감도] S1. His Concern
[패턴] 정의와 의의
[소설] 신의 축복이 있기를, 로즈워터씨
[잡지 기고문] NGF 그리고 프레임워크
이정표
항구
하늘, 초보의 습작품.
 Recent Comments
좋은글 감사합니다...
lee - 14:34
MVVM에서 모델하고..
lee - 13:59
감사합니다 ^^ 정말..
좡이 - 01/12
감사합니다 좋은 글..
디키썬 - 2011
잘 보았습니다~ 페..
김영훈 - 2011
잘보았습니다. 멋진..
주연 - 2011
고맙습니다 ^^
쎄미 - 2011
멋진 글이네요.
dd - 2010
김영하! 아, 정말 말..
Bailar - 2008
어릴때 단양에 다녀..
짱구눈썹 - 2008
 Recent Trackbacks
 Archive
2011/01
2010/08
2010/04
2010/02
2009/03
 Link Site
OnOffMix
전병선, ENSOA
이건복, .NETXPERT
안재우, .NETXPERT
김유철, .NETXPERT
이동범, .NETXPERT
강성재, Microsoft
SmartPlace
류한석, SoftBank
황재선, SoftBank
황순영, Feelanet
정용주, Miracom Inc.
노현종, Miracom Inc.
 Visitor Statistics
Total : 69,432
Today : 8
Yesterday : 18
rss