• 카테고리

    질문 & 답변
  • 세부 분야

    백엔드

  • 해결 여부

    해결됨

질문있어요 . 마지막에 나오는 파일xml

22.01.26 22:38 작성 조회수 139

0

- 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요!
- 먼저 유사한 질문이 있었는지 검색해보세요.
- 서로 예의를 지키며 존중하는 문화를 만들어가요.
- 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요.
 
 
마지막에 생성된 파일은 무슨 용도인가요?

답변 2

·

답변을 작성해보세요.

1

namopp님, 반갑습니다.

SetDataProtection 메서드를 실행시킴으로써 생성되는 xml 파일 용도에 대해 질문하셨는데요.

13.Data Protection 강의에서 보신 바와 같이, DataController의 AES 액션메서드에서

Protect와 Unprotect 메서드를 통해 암복호화를 진행하기 위해 필요한 부분입니다. 

xml 내용을 살펴보시면, 암호화유형(CryptoType)에 따라 지정된 항목들을 확인하실 수 있습니다.

감사합니다.

0

아는 내용이시겠지만, 첨언하면 AES는 비밀번호 해시와는 다른 암호화방법입니다.

복호화를 할 수 있다는 자체가 해시암호보다 상대적으로 보안에는 취약할 수 있지만 복호화를 꼭 해야만 하는 정보들을 다루기 위해 필요합니다.

여권번호, 신용카드번호 등이 이런 정보들에 속합니다. 그리고 사실 기본정보인 이름, 전화번호, 주소 이런 것들도 AES 방식으로 암호화를 해야 합니다. Database가 해커들에 의해 공격받으면 내용이 그대로 노출될 위험에 놓이게 되기 때문입니다.

즐거운 하루 되세요.

namopp님의 프로필

namopp

질문자

2022.01.27

답변 감사합니다~! 많은 도움이 되고 있습니다

도움이 되신다니 다행입니다. 즐프하세요.