암호화 & 해시

Bcrypt 해시 생성기 및 검증기

이 무료 온라인 도구를 사용하여 조정 가능한 비용 요소로 bcrypt 비밀번호 해시를 생성하고 확인하세요. 가입이 필요하지 않으며 브라우저에서 완전히 실행됩니다.

무료 사용 가입 불필요 브라우저에서 실행

도구 작업 영역

Bcrypt 해싱이란?

Bcrypt는 Blowfish 암호를 기반으로 Niels Provos와 David Mazières가 설계한 암호 해싱 기능입니다. SHA-256와 같은 빠른 해시 알고리즘과 달리 bcrypt는 의도적으로 느리며 해시 생성에 드는 계산 비용을 제어하는 ​​구성 가능한 비용 요소(작업 요소)를 포함합니다. 이로 인해 무차별 대입 공격이 훨씬 더 어려워집니다. 또한 Bcrypt는 각 해시에 임의의 솔트를 자동으로 생성하고 포함하므로 동일한 비밀번호가 다른 해시 값을 생성합니다. 출력 형식($2a$, $2b$ 또는 $2y$ 접두사)은 알고리즘 버전, 비용 요소, 솔트 및 해시를 단일 60자 문자열로 인코딩합니다.

이 Bcrypt 해시 도구를 사용하는 방법

  1. 1해시를 생성하려면 비밀번호를 입력하고 비용 요소(10가 기본값임)를 조정한 후 생성을 클릭하세요.
  2. 2bcrypt 해시가 즉시 나타납니다. 데이터베이스에 저장하기 위해 복사하세요.
  3. 3확인하려면 확인 탭으로 전환하고 원래 비밀번호와 저장된 해시를 입력하세요.
  4. 4Verify를 클릭하여 비밀번호가 해시와 일치하는지 확인하세요.

Bcrypt의 주요 활용 사례

안전한 비밀번호 저장

사용자 비밀번호를 데이터베이스에 저장하기 전에 bcrypt로 해시하세요. 내장된 솔트 및 조정 가능한 비용 요소는 레인보우 테이블 및 무차별 대입 공격으로부터 보호합니다.

비밀번호 마이그레이션 테스트

인증 시스템을 마이그레이션할 때 기존 bcrypt 해시가 여전히 원래 비밀번호와 일치하는지 빠르게 확인하세요.

비용 요소 벤치마킹

다양한 비용 요소를 테스트하여 서버 하드웨어의 보안과 로그인 성능 간의 적절한 균형을 찾으세요.

개발 및 디버깅

백엔드 실행 없이 테스트 픽스처, 시드 데이터 또는 API 개발에 사용할 샘플 bcrypt 해시를 생성합니다.

자주 묻는 질문

어떤 비용 요소를 사용해야 합니까?

비용 요소 10는 널리 사용되는 기본값입니다. 각 증분마다 계산 시간이 두 배로 늘어납니다. 보안 수준이 높은 애플리케이션의 경우 12 이상을 사용하되 로그인 흐름이 너무 느려지지 않도록 하세요. 서버에서 해시당 250ms 미만을 목표로 하세요.

동일한 비밀번호가 다른 bcrypt 해시를 생성하는 이유는 무엇입니까?

Bcrypt는 모든 해시 작업에 대해 고유한 무작위 솔트를 생성합니다. 솔트가 출력 문자열에 포함되어 있으므로 동일한 비밀번호를 두 번 해시하더라도 다른 결과가 생성됩니다. bcrypt가 저장된 해시에서 솔트를 추출하므로 확인이 계속 작동합니다.

비밀번호로 bcrypt가 SHA-256보다 낫나요?

그렇습니다. SHA-256는(는) 속도가 빠르도록 설계되었으므로 비밀번호에 대한 무차별 대입 공격에 취약합니다. Bcrypt는 의도적으로 느리고 조정 가능한 비용 요소를 포함하므로 비밀번호 크래킹에 훨씬 더 강합니다.

이 도구는 실제 비밀번호에 사용해도 안전한가요?

해싱은 전적으로 브라우저에서 실행되며 데이터는 서버로 전송되지 않습니다. 그러나 프로덕션 비밀번호 저장의 경우 항상 서버 측에서 비밀번호를 해시하여 전송 중에 일반 텍스트 비밀번호가 노출되지 않도록 하세요.