보안 / 비밀번호
bcrypt 해시 생성기 및 검사 도구
원하는 cost 값으로 bcrypt 비밀번호 해시를 생성하거나, 비밀번호가 기존 해시와 일치하는지 브라우저에서 확인합니다.
bcrypt 해시 생성기 및 검사 도구: 1999년 Niels Provos와 David Mazières가 설계한 bcrypt는 무작위 16바이트 솔트를 사용해 Blowfish 키 스케줄을 2^cost번 실행합니다. 따라서 공격자가 비밀번호를 추측할 때마다 동일한 느린 작업을 수행해야 합니다. 결과에는 버전, cost, 솔트, 해시가 하나의 60자 문자열로 포함됩니다. 이 도구의 구현은 Unicode와 지나치게 긴 비밀번호를 포함해 Python bcrypt 패키지와 대조하여 확인했습니다. 서버에 파일을 전혀 업로드하지 않고 브라우저에서 100% 로컬로 실행됩니다.
- 카테고리
- 개발자 도구
- 실행 횟수
- 브라우저에서
- 비용
- 무료 · 가입 불필요
- 사용 가능 여부
- 사용 가능
브라우저에서 전부 실행됩니다
모든 작업은 이 브라우저에서 실행되며 비밀번호와 해시는 어디에도 전송되지 않습니다. 대부분의 로그인에는 비용 10–12가 적합하며, 단계가 하나 올라갈 때마다 시간이 2배로 늘어납니다.
안전한 비밀번호 저장
비밀번호를 일반 텍스트나 MD5 또는 SHA-256 같은 빠른 hash로 저장해서는 안 됩니다. 그래픽 카드가 이러한 hash를 초당 수십억 번 시도할 수 있기 때문입니다. bcrypt, scrypt, Argon2는 의도적으로 느리고 salt를 사용하므로, 데이터베이스가 유출되어도 해독하기가 훨씬 어렵습니다.
웹 서버 로그인에는 htpasswd 생성기를 사용하면 완전한 사용자 행을 작성할 수 있습니다. 비밀번호 자체를 만들려면 비밀번호 생성기를 사용하십시오.
bcrypt hash 읽기
$2b$12$R9h/cIPz0gi.URNNX3kh2OPST9/PgBkqquzi.Ss7KIUgO2t0jWMUW에서 2b는 버전, 12는 cost, 다음 22개 문자는 salt, 마지막 31개 문자는 hash입니다. salt와 cost가 hash와 함께 저장되므로 서버는 기존 비밀번호를 손상시키지 않고 새 비밀번호의 cost를 높일 수 있습니다.
사용 방법
- 비밀번호를 입력하고 cost 값을 선택하십시오. 대부분의 사이트에는 10~12가 적합합니다.
- 해시를 생성한 후 데이터베이스나 설정에 복사하십시오.
- 저장된 해시를 테스트하려면 검사로 전환하고 해시를 붙여넣은 다음 비밀번호를 입력하십시오.
개인정보 보호 및 제한사항
비밀번호와 해시는 브라우저에 유지되며 서버로 전송되지 않습니다.
관련 도구
자주 묻는 질문
어떤 cost 값을 사용해야 합니까?
일반적으로 10~12를 사용하며, 로그인 1회마다 서버가 감당할 수 있는 가장 높은 값을 선택하십시오. OWASP는 최소 10을 권장합니다. 단계가 하나 증가할 때마다 시간이 2배가 되므로, 여기에 표시되는 시간을 가장 느린 서버의 시간과 비교하십시오.
$2a$, $2b$, $2y$의 차이는 무엇입니까?
일반적인 비밀번호는 세 형식에서 동일하게 해시됩니다. $2b$는 매우 긴 비밀번호에 대한 OpenBSD의 2014년 수정 사항을 나타내며, $2y$는 다른 구현의 버그에 대한 PHP의 2011년 수정 사항을 나타냅니다. PHP와 Apache의 htpasswd는 $2y$를 기록하고, 대부분의 다른 라이브러리는 $2b$를 기록합니다.
긴 비밀번호가 시작 부분만으로 허용되는 이유는 무엇입니까?
bcrypt는 처음 72바이트만 사용하며, 많은 라이브러리는 더 긴 비밀번호를 알림 없이 잘라냅니다. 이 도구는 이런 상황이 발생하면 경고합니다. 영어 이외의 문자는 하나당 2~4바이트를 차지합니다.
무료 도구 · 브라우저에서회 실행 · 계정 불필요