AI 아키텍처 기술 블로그

  • 홈
  • 태그
  • 방명록
  • 소개
  • 개인정보처리방침

Cryptographic Failures 1

Cryptographic Failures Secure Coding: Password Hash·Token·Key 관리

강한 Algorithm 이름을 하나 선택했다고 암호 설계가 끝나는 것은 아닙니다. Password를 AES로 암호화하거나, JWT Signature만 확인하고 Audience를 검증하지 않거나, AES-GCM에서 같은 Key와 IV를 재사용하면 표면적으로는 암호화를 사용해도 보호 목표를 달성하지 못합니다.Cryptographic Failures는 다음과 같은 설계·구현·운영 실패를 함께 포함합니다.민감정보를 평문으로 저장하거나 전송합니다.Password에 SHA-256 같은 빠른 Hash를 사용합니다.JWT Algorithm, Issuer, Audience와 만료를 정확히 검증하지 않습니다.암호 Key를 Source, Image, 환경 공용 설정이나 Log에 노출합니다.AES-GCM의 같은 Key·IV ..

보안 2026.08.01
이전
1
다음
더보기
프로필사진

AI 아키텍처 기술 블로그

수년간 개발 경험으로 전하는 AI 에이전트, RAG, MCP와 시스템 아키텍처 실전 기록

  • 분류 전체보기 (69) N
    • AI Agent · MCP (8) N
    • RAG · LLM 시스템 (5) N
    • 엔터프라이즈 아키텍처 (14) N
    • 프로젝트 문제 해결 (6)
    • 개발 도구 · 자동화 (11)
    • 기술 인사이트 (6) N
    • 보안 (19)

Tag

기업 AI Agent, Private API, Rag, Production Readiness, MCP 보안, AI Agent 보안, faster-whisper, SDK 설계, Secure coding, owasp top 10, Spring Security, STT, tool calling, ai 도입, embedding, 엔터프라이즈 아키텍처, ai agent, java, spring boot, mcp,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바