Salt란?
같은 비밀번호도 서로 다른 해시가 되도록 각 사용자마다 추가하는 랜덤 값이다.
필수 이유
Salt 없으면 레인보우 테이블(미리 계산된 해시)로 즉시 복원 가능.
bcrypt·Argon2는 자동 salt 내장.
비밀번호 해시 전 추가하는 랜덤 값. 레인보우 테이블 공격 방어.
같은 비밀번호도 서로 다른 해시가 되도록 각 사용자마다 추가하는 랜덤 값이다.
Salt 없으면 레인보우 테이블(미리 계산된 해시)로 즉시 복원 가능.
bcrypt·Argon2는 자동 salt 내장.