Security budget

입력 신뢰도가 낮을수록 방어 비용을 명시한다

강한 해시 하나가 답은 아니다. 정규화, 솔트, 로드 팩터, 관측 지표를 트래픽 신뢰도에 맞춰 단계적으로 올린다.

내부 배치 입력

정규화와 로드 팩터 제한으로 평균 성능을 안정화한다.

외부 요청 혼합

솔트와 충돌 분포 로그를 추가해 예측 공격을 낮춘다.

공개 입력 중심

최대 버킷 길이와 p99를 경보 조건으로 둔다.

관측 지표평균 처리량만 보면 충돌 공격을 늦게 발견한다.
전환 기준충돌이 재현되면 솔트, 제한 정책, 대체 구조를 같이 검토한다.