해시/암호화
Argon2 Hash + Verify
Argon2로 비밀번호를 해시화합니다(Password Hashing Competition 우승, RFC 9106) — d/i/id 변형 지원, 기존 해시와의 대조 검증 포함.
자주 묻는 질문
Argon2가 bcrypt나 PBKDF2보다 권장되는 이유는 무엇인가요?
Argon2는 Password Hashing Competition의 우승 알고리즘으로, 메모리 하드(memory-hard) 특성을 가져 GPU나 ASIC을 이용한 대규모 병렬 공격에 훨씬 강한 저항력을 제공합니다. 이런 이유로 현재 가장 권장되는 비밀번호 해싱 알고리즘입니다.
Argon2i, Argon2d, Argon2id는 어떻게 다른가요?
Argon2i는 부채널 공격(side-channel attack)에 강해 비밀번호 해싱에 적합하고, Argon2d는 GPU 크래킹에 더 강하지만 부채널에 취약합니다. Argon2id는 두 방식을 결합한 하이브리드로, 대부분의 경우 기본 권장 변형입니다.
해시 계산이 오래 걸리는데 정상인가요?
네, 정상입니다. Argon2는 메모리와 시간을 의도적으로 많이 소모하도록 설계되어 있으며, 이는 무차별 대입 공격 비용을 높이기 위한 것입니다. 메모리/반복 횟수 값이 클수록 더 안전하지만 계산 시간도 늘어납니다.