본문 바로가기

Server Oriented/Java & JSP

JSP 파라미터 암호화에 대한 생각


요즘 통신 선로가 보안성이 있다 없다, 특히 Wi-Fi 에 대해서들 말들이 많더군요.
그리고, 망에 흐르는 데이타 자체를 암호화 해야 한다고 SSL 등을 사용하기도 하죠.
그런데, 한가지 조금 난감한 점이 있습니다.

"...jsp?param1=암호화데이타1&param2=암호화데이타2&param3=암호화데이타3" 이렇게 쓰기도 하구요.

그런데, 여기서 생각을 해 보았습니다. 파라미터 구분도 암호화 대상이어야 하지 않느냐는 것이죠.
"param1=비암호화데이타1&param2=비암호화데이타2&param3=비암호화데이타3" 데이타 자체를 암호화 하는 것이죠.
그래서 "...jsp?param=여러파라미터를암호화한데이타" 이렇게 만드는 겁니다.

이를 처리하는 .jsp 에서 param 하나만 받아서 전체 데이타를 복호화 하고 다시 분리자 ('&') 기준으로 각각을 뽑아내는 거죠.
그런데, MultipartForm 이라면 어떻게 해야 할까요..? 이건 아직 테스트를 못해 봐서.. 나중을 기약해 봅니다.
혹시 아시는 분은 댓글 부탁드립니다.