데이터 암호화, 비밀번호 해싱, 전송 구간 보호와 암호키의 생성·보관·교체를 다룬 자료입니다.
암호화 적용과 비밀번호 보관
-
Cryptographic Storage Cheat Sheet — OWASP · 영문
암호화할 데이터의 범위와 알고리즘·운용 모드·난수·키 관리의 선택 기준을 정리합니다.
-
Password Storage Cheat Sheet — OWASP · 영문
비밀번호용 해시 함수, 솔트·페퍼와 작업 비용, 기존 해시의 이전 방법을 설명합니다.
-
Transport Layer Security Cheat Sheet — OWASP · 영문
TLS 프로토콜·암호군·인증서와 클라이언트 인증의 설정 기준을 안내합니다.
키의 수명과 보호
-
Key Management Cheat Sheet — OWASP · 영문
키 생성·배포·저장·교체·폐기와 손상된 키의 복구 등 수명 주기별 기준을 정리합니다.
-
Recommendation for Key Management: Part 1 — NIST SP 800-57 Part 1 Rev. 5 · 영문
암호키의 유형과 보호 요구사항, 사용 기간과 키 관리 기능을 다룬 지침입니다.
-
AWS KMS keys — AWS · 한국어
고객 관리형 키·AWS 관리형 키·AWS 소유 키의 제어 범위와 수명 주기 차이를 설명합니다.
-
AWS KMS keys 교체 — AWS · 한국어
KMS 키 교체 방식과 지원 조건, 키 교체가 기존 데이터 복호화에 미치는 영향을 설명합니다.
봉투 암호화와 구현 API
-
봉투 암호화 — Google Cloud · 한국어
데이터 암호화 키와 키 암호화 키를 분리하는 봉투 암호화의 구조와 운용을 설명합니다.
-
Azure Key Vault 키 정보 — Microsoft Learn · 한국어
지원하는 키 유형과 암호화 작업, 소프트웨어·HSM 기반 키 보호를 설명합니다.
-
Web Crypto API — MDN · 영문
브라우저의 암호화 연산과 키 관리 API, 안전하게 사용할 때 고려할 사항을 안내합니다.