[GS인증] 데이터 암호화 처리 > AES-128 알고리즘
소프트웨어 품질인증 이라고 불리는 GS 인증을 받게 됐다... 모든 개인정보 데이터와 비밀번호 관련해서 암호화 작업을 할 필요가 생겨서 관련 내용을 정리하는 글이다. 개인정보 및 비밀번호 저장 시, 암호화하여 저장해야 합니다. (비밀번호는 단방향으로 암호화 되어야 하고, salt 값 등을 이용하여 동일한 비밀번호를 반복하여 생성 시, 매번 다른 암호 값이 생성되어야 함) 비밀번호 입력 5회 실패 시 잠금 장치 필요 위의 내용은 실제로 TTA 측 담당자에게 전달받은 답변이다. 개인정보 범위가 생각보다 많지는 않아서 다행이였으나, 비밀번호의 경우는 기존에 Spring Security 에서 제공하는 PasswordEncoder 를 활용하여 암호화 하고 있었기에 이 부분은 SHA-256 으로 Digest 를 생..