pile·
보안·카카오페이kakaopay·

우리는 암호화하는데 왜 키를 사용할까?

문제카카오페이손해보험의 암호화 모듈이 정적 메서드 위주의 유틸리티 클래스로 짜여 있어 규정 변화·라이브러리 업그레이드에 취약했다. 호환성 문제로 AEM 알람이 빈번히 울렸다.

접근도메인 개념 기반으로 리팩토링하면서 암호화 기본기(대칭/비대칭, 키 관리, 시저→AES 까지 발전사) 를 정리. 키를 "무엇을 어떻게 보호하는가" 의 1급 도메인 개념으로 끌어올려 알고리즘 교체를 안전하게 만든다.

결과보안 규정 변화에 대응할 수 있는 확장 구조를 갖춘다. 엔지니어가 알아야 할 암호화 기본기와 실무 노하우를 같이 정리.

카카오페이
카카오페이 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·베스핀글로벌베스핀글로벌·

    AI Paradox (2) | 보안 공격도 AI가 하는 시대, 기업 자산을 지키는 4가지 전략

    문제해커가 직접 공격하던 시대에서 AI 가 자동으로 취약점을 찾는 시대로 진화. 이미지 패턴·학습 데이터 오염·프롬프트 인젝션 등 신규 공격 표면.

    접근4단계 방어: 사내 AI·데이터 접근 현황 파악 → 배포 전 모의 해킹 → 실시간 입출력 필터링 → 24시간 모니터링. 더불어 승인 안 된 AI 도구 사용 통제, AI 에이전트에 사람과 동등한 신원·권한 관리.

    결과적대적 입력·데이터 포이즈닝·프롬프트 인젝션·과도한 권한 부여로 인한 내부 시스템 초기화 같은 사고를 사전 차단.

    #ai-security#threat-modeling#prompt-injection+2