Security budget

입력 신뢰도가 낮을수록 방어 비용 명시

해시 보안은 강한 해시 하나로 끝나지 않습니다. 정규화, 솔트, 로드 팩터, 관측 지표를 트래픽 신뢰도에 맞춰 단계적으로 적용합니다.

low risk

내부 배치 입력

정규화와 로드 팩터 제한으로 평균 성능을 안정화합니다.

medium

외부 요청 혼합

솔트 적용과 충돌 분포 로그를 추가해 예측 가능한 공격을 낮춥니다.

high risk

공개 입력 중심

tail latency, 최대 버킷 길이, 재해시 횟수를 알림 조건으로 둡니다.

성능 예산

CPU 강한 해시는 상수 비용을 올립니다.
Memory 낮은 로드 팩터는 버킷 공간을 더 씁니다.

관측 지표

평균 처리량만 보면 충돌 공격을 늦게 발견합니다. 최대 버킷 길이와 상위 지연 시간을 함께 추적해야 방어 수준을 조정할 수 있습니다.