PGR21.com
- PGR21 관련된 질문 및 건의는 [건의 게시판]을 이용바랍니다.
- (2013년 3월 이전) 오래된 질문글은 [이전 질문 게시판]에 있습니다.
통합 규정을 준수해 주십시오. (2015.12.25.)
Date 2019/03/03 00:47:28
Name 이응이웅
Subject [질문] 비밀번호에 특수문자가 불가한건 왜그런가요?
안녕하세요.
최근에 중고나라에 글을 올리려고 들어갔는데 저도 모르게 유모차를 팔고있더라구요..
그래서 깜짝 놀라 네이버부터 시작해서 모든 사이트의 비밀번호를 하나하나 바꾸고 있습니다.
인터넷에서 나름 보안수준이 높다는 방법을 찾아 비밀번호를 만들었는데
(연도*n + 특수문자 + 영자 + 숫자,  약 15글자)
어떤 사이트에서는 영어+숫자만 가능하고, 어떤 사이트는 특수문자는 되는데 특정 특수문자만 안되고
또 어떤 곳은 12글자로 제한하는 등 뭔가 제약이 많더라구요.
그래서 번거롭게 새로 만든 비밀번호에도 버젼을 둬서 여러가지로 관리를 하게 생겼습니다ㅜㅜ

아무튼.. 질문은,
왜 사이트에서 비밀번호를 관리할 때 이런식으로 입력할 수 있는 [문자 유형을 제한하는가] 입니다.
사실 큰 이유는 없어보이긴한데 그냥 짜증나기도 하고 비밀번호를 잘 관리할 수 있는 팁같은 것도 좀 전수받고자..
질문 올립니다




통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
19/03/03 01:28
수정 아이콘
최근엔 사이트 별로 아이디를 다 다르게 합니다.
사이트나 프로그램 이름 + 특정숫자+특문
비밀번호도 비슷한 방식으로 하시는 분들이 계시더군요
19/03/03 02:47
수정 아이콘
(수정됨) 비밀번호 로직을 정상적으로 구현했다면 문자셋 제한도 최대길이 제한도 없는게 정상입니다.
평문이 아니라 암호화된 문장을 저장하기 때문에 거기에 어떤 특수문자가 있건 간에 서버 입장에선 별로 상관이 없거든요. 오히려 brute-force 공격의 위험성만 늘려주고요.
뭔가 제한을 둔다는 건 0. 몇 글자 더 처리할 서버비가 아깝거나 1. 평문을 저장하고 있거나 2. 발로 만들어서 로직에 허점이 있거나 3. 이런저런 이유(주로 0, 1, 2)로 제한을 걸었던 예전의 관습이 (무의미하게) 남아있거나 중 하나고 요즘 시대에는 그냥 멍청한 짓 이상도 이하도 아닙니다.
19/03/03 02:55
수정 아이콘
요즘은 좀 크다 싶은 사이트는 (네이버도 포함해서) 2차 비밀번호 (OTP) 를 왠만하면 지원하니까 같이 활용하시면 꽤 안전합니다.
비밀번호 자체는 1password 같은 앱으로 관리하는 것도 방법입니다. 저는 대부분의 비밀번호를 아예 무작위 생성해서 1password 넣어두고 씁니다.
이웃집개발자
19/03/03 05:05
수정 아이콘
비밀번호를 몇자리로 할지, 문자 조합은 어떻게 할지, 숫자, 소문자, 대문자, 특수문자, 연속문자(123, abc등) 가능/불가 여부는 어떻게 할지, 예전에 썼었던 비밀번호를 다시 쓸 수 있게 할지 말지 등등 사이트 기획할때 보안 정책으로 정해지는 경우가 많습니다. 뭐 패턴이 여러가지이면 뚫리기 어렵다는 이론이 있어서..가 가장 큰 이유지만, 요즘은 사이트에서 강제로 제시하는 저런 패턴이 오히려 비밀번호의 유추 패턴을 더 쉽게 한다는 연구결과가 있나보더라구요.

아무튼, 비밀번호를 쉽게 설정할 수 있게 한다 => 해킹에 쉽게 노출된다 => 고객이나 회사나 안좋은 경험을 하게 된다.. 같은 악순환도 있고, 이런저런 책임소재도 피해보고자 저러한 정책을 까다롭게 설정하는 것입니다.

높으신분 : 요즘 뉴스보니 해킹때문에 시끄럽던데 이번에 오픈하는곳 대응 어떻게 할거야?
담당자 : 비밀번호를 일단 어렵게 설정하도록 정책을 정할거고 한번 썼던 비밀번호는 다시 못쓰게 할것이고 3개월마다 무조건 비밀번호를 바꿔야만 하게 할 것이고 ..

뭐 이런식으로 정해지기도 하고요. 흐흐
Lord of Cinder
19/03/03 18:43
수정 아이콘
최신의 권장 방안은 위의 hodduc님이 말씀하시는 것처럼 문자셋 제한이나 최대길이 제한 같은 게 의미가 없는 것으로 알고 있습니다. (예를 들면, 패스워드 저장을 위해 Scrypt, Argon2, Bcrypt 등의 Key derivation function과 암호학적으로 랜덤하게 생성된 Salt 값을 사용하는 경우)
관습적으로 예전의 정책을 따라하는 것에 지나지 않는다고 생각됩니다.

그런데 막상 PHP 7.3에 Argon2가 기본 탑재된 요즘 세상에서도 여전히 PHP 5 버전대로 웹 서비스를 만들면서 심지어 패스워드를 평문으로 저장하거나 잘해봐야 MD5로 저장하는(...) 업체들이 2019년 현재에도 분명히 있을 겁니다. 2018년까지는 봤거든요. -_-;
39년모솔탈출
19/03/04 09:09
수정 아이콘
아마 암호를 평문으로 전송 받은 다음에 저장할때 암호화 하는곳일거 같습니다.
전에 떠돌던 루머중에 하나가 아이디나 암호에 특수문자를 넣어서 sql 명령을 할 수 있다 였거든요.
그렇게 하면 DB 를 다 지우거나 할 수 있다고..
그런 루머는 아니더라도 특정 특수문자를 평문으로 전송하면 정확하게 전달 받지 못해서 그럴 가능성이 높죠..
이응이웅
19/03/04 09:47
수정 아이콘
다들 답변 감사드립니다..
수준 높은 답변들이 많아 오히려 이해하기가 더 어렵네용 크크
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
130891 [질문] i3 vs i5, 1050vs 1050ti, 라데온vs인텔 차이가 많이 있나요? [1] DogSound-_-*4282 19/03/03 4282
130890 [질문] 핸드폰이 갑자기 벽돌이 되었습니다. [6] IK3251 19/03/03 3251
130889 [질문] 아파트 인터넷 연결질문입니다 [1] 삭제됨2396 19/03/03 2396
130888 [질문] [스타2]IEM 카토비체 VOD 어디서 볼 수 있나요 [4] WeakandPowerless2951 19/03/03 2951
130887 [질문] 닌텐도 스위치 질문입니다. [5] SuperBros3690 19/03/03 3690
130886 [질문] [통기타]기타 좀 치시는분 영상 보시고 코드 세개만 알려주세요 [7] 불대가리2458 19/03/03 2458
130885 [질문] 비밀번호에 특수문자가 불가한건 왜그런가요? [7] 이응이웅5418 19/03/03 5418
130884 [질문] 성병 질문입니다.. 불안하네요. [13] 푸른피5507 19/03/03 5507
130883 [질문] 미세 먼지의 미래는 어떻게 될까요? [11] F.Nietzsche3501 19/03/02 3501
130882 [질문] 일본이 한반도의 경제,문화를 앞서기 시작한건 언제일까요? [9] 청자켓3531 19/03/02 3531
130881 [질문] 사무용 컴퓨터 견적 부탁드립니다. [2] 선문선답3836 19/03/02 3836
130880 [질문] 비데 렌트 추천..? [2] 쿠쿠다스2715 19/03/02 2715
130879 [질문] 킹존 경기 추천좀 해주세요. [12] 마남2213 19/03/02 2213
130878 [질문] [LOL]설맞이 즐겁구가 효율이 좋나요? [5] 설아5550 19/03/02 5550
130877 [질문] 신용카드 이용한도 질문 [6] 녹차라떼2992 19/03/02 2992
130875 [질문] kt 인터넷으로 바꾸려고 하는데요.. [2] 주전자3179 19/03/02 3179
130874 [질문] 액션이 좋은영화 추천부탁드립니다 [12] Fysta3432 19/03/02 3432
130873 [질문] 갤s10+ 케이스 추천부탁드립니다. [4] kogang20013637 19/03/02 3637
130872 [질문] [lol] 케릭터 빨리얻는 방법이있나요? [10] Patrick Jane15308 19/03/02 15308
130871 [질문] 네이버 서비스 이용이 안됩니다. [2] 유소필위3060 19/03/02 3060
130870 [질문] 삼성 스마트TV 왓챠플레이어 질문입니다. lefteye2402 19/03/02 2402
130869 [질문] 램은 아직도 듀얼채널로 설치하는 게 좋은가요? [10] 고란고란3877 19/03/02 3877
130867 [질문] 읽을만한 책 추천 부탁드립니다 [14] 비빅휴3452 19/03/02 3452
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로