백엔드

인증-보안

2FA, RBAC, 세션, 암호화, Crypto

21개의 글
  1. 프론트엔드/크롬확장

    Web Crypto API로 안전한 해싱 구현하기: SHA-256에서 PBKDF2까지

    단순 SHA-256 해싱의 보안 한계를 분석하고, Web Crypto API의 PBKDF2로 업그레이드하는 방법을 다룹니다. Timing Attack 방어를 위한 constant-time 비교와 클라이언트 Rate Limiting 패턴까지 실제 코드와 함께 설명합니다.

    13분 읽기