식별에 사용하는 특성

인증알고 있거나(ID1), 그 자체 무엇이거나(ID2), 혹은 **가지고 있는 것(ID3)**을 기반

ID1. 사용자가 알고 있는 것 - 패스워드

패스워드 저장 방식

⇒ 패스워드는 반드시 암호화하거나 해시값으로 저장, 원 패스워드를 알 수 있는 방법이 없도록