기록하는 IT 블로그

  • 홈
  • 태그

2026/09/22 1

[Design]BCrypt 72바이트 제한: 비밀번호 검증이 바이트 단위여야 하는 이유

상황회원가입 로직은 비교적 간단하다고 생각이 들어서 후순위로 밀리기 쉬운 코드다.로그인, 비밀번호 찾기에 비하면 화려할 것도 없고, 이메일 형식과 비밀번호 길이 정도만 확인하면 끝이라고 생각하기 쉽다.그런데 비밀번호 필드 하나를 조금만 파고들면, 프레임워크 내부 동작과 실제 CVE까지 이어지는 이야기가 나온다는 사실을 알게 되었다.세 번째 줄, @Utf8ByteLength(max = 72)가 이 글의 주제이다.처음 봤을 땐 "회원가입 하나에 커스텀 어노테이션까지 굳이"라는 생각이 들기도 했지만... 파고들수록, 과한 설계가 아니라 정확히 필요한 만큼의 설계라는 생각이 들었다.72바이트라는 숫자의 정체는?72는 임의로 정한 값이 아니다.비밀번호 해싱에 흔히 쓰이는 BCrypt 알고리즘 자체가 입력을 72바..

개발일지/CommerceBackend 2026.09.22
이전
1
다음
더보기
프로필사진

기록하는 IT 블로그

(기억지기: 기억을 지키는 사람이라는 뜻으로, 배우고 깨달은 것(기억)들을 기록(블로그)를 통해서 보존합니다! )

  • 분류 전체보기 (178)
    • Etc (1)
    • 개발공부 (84)
      • 객체지향 (7)
      • SPRING (15)
      • JPA (14)
      • spring security & JWT 강의 (12)
      • AWS (4)
      • JAVA (21)
      • WEB (5)
      • Database (1)
      • Redis (1)
      • Concurrency (1)
      • Docker (1)
      • Kafka (2)
    • 개발일지 (88)
      • 2023_한이음 (72)
      • League Linker (9)
      • Project Log (5)
      • CommerceBackend (2)
    • 코딩테스트 (1)

Tag

개발자, 백엔드, post men, til, server, Cloud, GitHub, 개발, ec2, 스프링 입문을 위한 자바 객체 지향의 원리와 이해, Spring, 리팩토링, 한이음, s3, JPA, spring security, AWS, RDS, Spring Boot, java,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

Archives

Calendar

«   2026/09   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30

Copyright © Daum Corp. All rights reserved.

티스토리툴바