SHIN STORYSHIN STORY
홈포스트C#TypeScriptNext.jsNode.js시리즈
</>SHIN STORY

sdf

탐색

  • 홈
  • 모든 포스트
  • 시리즈
  • 검색

카테고리

  • C#
  • TypeScript
  • Next.js
  • Node.js
  • 알고리즘
  • 개발 도구

© 2025 Shin Blog. All rights reserved.

GitHubRSS
목록으로
Node.js#Node.js#Security

Node.js crypto 모듈로 해싱과 암호화 구현하기

SHIN

2026년 4월 26일2분 읽기0
📚

Node.js 실전 팁 20선

20편
  1. 3Node.js Stream으로 대용량 파일 처리하기
  2. 4Worker Threads로 CPU 집약 작업 처리하기
  3. 5cluster 모듈로 멀티코어 CPU 100% 활용하기
  4. 6child_process로 외부 명령 실행하기
  5. 7fs/promises로 파일 시스템 다루기
  6. 20Node.js Event Loop 완전 정복
  7. 20Node.js path 모듈 완전 정복
  8. 20환경 변수 관리 — .env, dotenv, 그리고 검증
  9. 20EventEmitter 패턴으로 느슨한 결합 구현하기
  10. Node.js crypto 모듈로 해싱과 암호화 구현하기현재
  11. 20Node.js 메모리 누수 찾고 수정하기
  12. 20Express 미들웨어 패턴과 에러 처리
  13. 20Node.js CJS vs ESM 모듈 시스템 완전 정리
  14. 20Node.js Buffer와 인코딩 완전 가이드
  15. 20PM2로 Node.js 프로세스 관리하기
  16. 20Node.js HTTP 서버 직접 구현하기
  17. 20Node.js 성능 프로파일링 실전 가이드
  18. 20Node.js npm 스크립트 완전 활용하기
  19. 20Node.js 보안 체크리스트 10가지
  20. 20Node.js 테스팅 전략 — 단위, 통합, E2E 테스트

Node.js crypto 모듈로 해싱과 암호화 구현하기

Node.js 내장 crypto 모듈로 대부분의 암호화 작업을 외부 의존성 없이 처리할 수 있습니다.

비밀번호 해싱 — scrypt

CODE
import { scrypt, randomBytes, timingSafeEqual } from 'crypto';
import { promisify } from 'util';

const scryptAsync = promisify(scrypt);

async function hashPassword(password) {
  const salt = randomBytes(16).toString('hex');
  const derivedKey = await scryptAsync(password, salt, 64);
  return `${salt}:${derivedKey.toString('hex')}`;
}

async function verifyPassword(stored, input) {
  const [salt, hash] = stored.split(':');
  const derivedKey = await scryptAsync(input, salt, 64);
  const storedKey = Buffer.from(hash, 'hex');
  // timingSafeEqual: 타이밍 공격 방지
  return timingSafeEqual(storedKey, derivedKey);
}

const hashed = await hashPassword('myPassword123');
await verifyPassword(hashed, 'myPassword123'); // true

SHA-256 해시

CODE
import { createHash } from 'crypto';

function sha256(data) {
  return createHash('sha256').update(data).digest('hex');
}

// 파일 무결성 검증
import { createReadStream } from 'fs';

async function fileHash(filePath) {
  const hash = createHash('sha256');
  const stream = createReadStream(filePath);
  for await (const chunk of stream) hash.update(chunk);
  return hash.digest('hex');
}

HMAC — 메시지 인증

CODE
import { createHmac } from 'crypto';

function signPayload(payload, secret) {
  return createHmac('sha256', secret)
    .update(JSON.stringify(payload))
    .digest('hex');
}

function verifyPayload(payload, signature, secret) {
  const expected = signPayload(payload, secret);
  // 타이밍 공격 방지
  return timingSafeEqual(
    Buffer.from(expected, 'hex'),
    Buffer.from(signature, 'hex')
  );
}

AES-256-GCM 대칭 암호화

CODE
import { createCipheriv, createDecipheriv, randomBytes } from 'crypto';

const ALGO = 'aes-256-gcm';

function encrypt(text, key) {
  const iv = randomBytes(12);
  const cipher = createCipheriv(ALGO, key, iv);
  const encrypted = Buffer.concat([
    cipher.update(text, 'utf8'),
    cipher.final(),
  ]);
  const tag = cipher.getAuthTag();
  return {
    iv: iv.toString('hex'),
    data: encrypted.toString('hex'),
    tag: tag.toString('hex'),
  };
}

function decrypt({ iv, data, tag }, key) {
  const decipher = createDecipheriv(ALGO, key, Buffer.from(iv, 'hex'));
  decipher.setAuthTag(Buffer.from(tag, 'hex'));
  return Buffer.concat([
    decipher.update(Buffer.from(data, 'hex')),
    decipher.final(),
  ]).toString('utf8');
}

// 키는 32바이트(256비트) 랜덤 생성
const key = randomBytes(32);
const encrypted = encrypt('민감한 데이터', key);
const decrypted = decrypt(encrypted, key);

UUID / 랜덤 토큰 생성

CODE
import { randomUUID, randomBytes } from 'crypto';

// UUID v4
const id = randomUUID(); // 'a1b2c3d4-e5f6-...'

// 안전한 랜덤 토큰 (세션, API 키 등)
const token = randomBytes(32).toString('base64url'); // URL-safe

주의: MD5, SHA-1은 비밀번호 해싱에 사용하지 마세요. 비밀번호에는 반드시 scrypt, bcrypt, argon2처럼 느린 알고리즘을 사용하세요.

공유
S

SHIN

.NET 개발자입니다

GitHub
EventEmitter 패턴으로 느슨한 결합 구현하기

이전 포스트

EventEmitter 패턴으로 느슨한 결합 구현하기

다음 포스트

Node.js 메모리 누수 찾고 수정하기

Node.js 메모리 누수 찾고 수정하기

같은 카테고리 포스트

Node.js 테스팅 전략 — 단위, 통합, E2E 테스트

Node.js 테스팅 전략 — 단위, 통합, E2E 테스트

2026년 5월 6일· 2분
Node.js 보안 체크리스트 10가지

Node.js 보안 체크리스트 10가지

2026년 5월 5일· 2분
Node.js npm 스크립트 완전 활용하기

Node.js npm 스크립트 완전 활용하기

2026년 5월 4일· 1분

댓글