본문 바로가기

보메트릭 암호화 솔루션

글로벌 금융 경제시스템 암호화폐 보안, 보메트릭과 탈레스 HSM으로 안전하게!

글로벌 금융 경제시스템 암호화폐 보안

보메트릭과 탈레스 HSM으로 안전하게!






지난 7월에 열린 G20 3차 재무장관·중앙은행총재 회의에서 암호화폐의 등장을 “금융·경제시스템에 이점을 제공할 수 있는 기술혁신”으로 규정하고, 오는 20년까지 국제 조세제도를 마련하기로 협의하였습니다. 또한 디지털 암호화 자산이라는 정의를 내림으로써 암호화폐가 국제적으로 ‘화폐’로서 그 지위를 인정받게 되었습니다.





하지만 국내에서는 블록체인에 대한 규제안 마련이 늦어지고 있는데다 암호화폐 거래소 보안 문제가 계속하여 대두되고 있습니다. 일반 기업들은 채굴과 개인정보 유출 모두 가능한 신변종 랜섬웨어 등 랜섬웨어에 대한 위협 대비가 매우 시급합니다.


아이뉴스24에 따르면 PC환경에 맞춰 공격 방식을 바꾸는 변종 악성코드가 발견되었으며, 이 악성코드는 메일을 통해 유포되고, 유포된 악성코드는 PC를 스캔하여 랜섬웨어로 감염시키거나, 암호화폐를 채굴하는 형태의 공격을 한다고 밝혀졌습니다. '맥아피 연구소 위협 보고서'에 따르면, 올해 1분기 발견된 채굴형 악성코드는 290만개로 전분기 대비 629% 급증했다고 보도했습니다.





이처럼 암호화폐는 현재 전세계적인 글로벌 금융경제 시스템이지만 이에 따른 취약점과 악성코드로 인한 위협이 좀처럼 해결되지 못하고 있습니다.


이러한 취약점을 보완하고 악성코드로부터 시스템은 안전하게 보호하기 위해서는 강력한 ‘ 암호화키 관리’와 ‘정형,비정형 데이터 암호화’ 가 핵심 보안 요소 입니다.





아이마켓코리아에서는 TDE방식의 보안 키를 안전하게 보관, 저장, 관리를 해주는 탈레스 HSM다양한 환경에서의 보안을 제공해주는 보메트릭을 제공합니다.


탈레스 HSM은 운영체제와 별도로 암호화 키 관리를 보호합니다. 뿐만 아니라 HSM 암호화 키관리 및 XecureDB Service Server 이중화 지원이 가능하여, 안전하게 시스템을 보호해줍니다.



 



보메트릭은 기존의 비정형 데이터의 암호화를 자체가 지원하지 않는 보안 솔루션과는 반대로 모든 서버의 비정형 데이터 암호화를 지원합니다. 또한 별도 장비로 암호 키 관리 시스템을 제공하여 보다 안전합니다.  





탈레스 HSM(Thales HSM)은 시스템 구축 단계부터 망 분리, 백업 등 2중 3중으로 보안사항을 적용하고 있으며, 국내 최초로 HSM을 통해 데이터를 완벽하게 보호하는 키관리가 가능합니다.





탈레스 HSM의 특장점 으로는

 

· 검증된 Thales HSM을 통하여 서버, 운영체제와 별도로 암호화 키 관리를 보호됩니다.

· HSM 암호화 키관리 및 XecureDB Service Server 이중화 지원으로 안전하고 안정적인 운영지원됩니다.

· XecureDB의 암호화 키 및 정책은 DB서버에 암호화 키와 통제정책을 일체 저장하지 않고 HSM 장비와 정책서버에 저장되어 안전하게 보호됩니다.

· 정책서버에 등록된 암호화 API만 암호화가 수행되도록 통제하며 암호화 키는 AP서버의 메모리에 저장되어 사용됩니다.

· XecureDB는 암호 키 생성 시 암호화 키의 사용기간 및 유효기간을 설정하여 암호화 키 라이프 사이클 관리를 지원합니다. 

· 발급된 키는 암호화 가능, 복호화 가능, 사용기간 만료, 폐기로 구분하여 관리합니다. 

· DB 암호화 적용 시 컬럼 사이즈 증가 및 신규 컬럼 추가 없이 DB 암호화 적용 후 데이터 사이즈 증가 없습니다. (단, 숫자 데이터에 한함 암호화 (자사 특허)  ※국정원 표준 암호화 알고리즘으로)

· 암호화된 로컬 정책을 암호화 수행 서버(API, Plug-In)로 동기화하여 정책서버 장애와 관계 없이 무중단 암복호 수행 (자사 특허)




보메트릭은 체계적인 암호화 솔루션입니다. 특히 대용량 비정형데이터 암/복화가 가능하며, 암호화된 정보는 별도의 키 관리를 통하여 안전하게 보호됩니다. 다양한 환경에서 쉽게 확장할 수 있는 안전하고 중앙집중화된 키 관리 시스템을 제공하는 장점이 있습니다. 또한 보메트릭 플랫폼은 다양한 환경을 지원 및 전용 장비를 통해 안전한 키관리까지 폭넓은 서비스를 제공합니다.





보메트릭의 특장점으로는 

 

· 다양한 환경에서의 강력한 암호화 지원

 - Oracle, MS-SQL, DB2, Sybase, Informix 등

 - Hadoop, MongoDB, CouchDB, Cassandra

 - Teradata EDW, SAP HANA

 - 문서 파일, 이미지 파일, 녹취 파일 등

· 단일 관리자 화면을 통한 통합 관리 기능

· 전용 장비를 통한 안전한 키 관리 

 - Vormetric Data Security Manager

· IT 환경 변화에 따른 신제품 출시

 - Tokenization with Dynamic Data Masking

 - Cloud Encryption Gateway





탈레스 HSM은 하드웨어를 통한 키 관리를 하기 때문에 데이터를 보호하고, 호스트 서버의 부하를 경감시킬 뿐만 아니라 서버 가용성 또한 높일 수 있습니다.




이러한 탈레스 HSM을 통해 다양한 기대효과가 동반됩니다.


· 개인정보 관련 법규 만족 및 개인정보보호 체계 강화

· 암호화를 통한 기밀성, 무결성, 가용성 확보를 통한 안전성 증대

· 내부 및 외부 공격에 대한 중요 데이터 유출 위험 방지

· DB 암호화를 통한 개인정보보호법 및 관련 법률의 Compliance 대응력 향상

· 고객 정보보호로 인한 고객사 이미지 제고 신뢰도 향상

· 내부직원을 통한 보안사고에 대한 대비 



탈레스가 지원하는 환경은 아래와 같습니다.

구성요소

 지원환경

XecureDB API방식

 API

ASP, ASP.NET, C, C++, JAVA, JSP, PHP, Stores Procedure

 Service Server (Daemon)

Solaris 2.6이상, AIX 4.3이상, HP 11.0이상, HP-ia(Itanium) 11.23이상,

Linux Kernel 2.4이상, Win 2000 sercer 이상, Solaris x86 2.9이상

 DBMS 

모든 DBMS 지원

 XecureDB Plug-in 방식

 Service Server (Daemon)

DBMS 운영체제

Solaris 2.6이상, AIX 4.3이상, HP 11.0이상, HP-ia(Itanium) 11.23이상,  Linux Kernel 2.4이상, Win 2000 sercer 이상, Solaris x86 2.9이상

 DBMS

Oracle, MS-SQL, DB2, Sybase, Tibero 등 대부분 상용 DBMS 지원

 XecureDB Manager

Windows 98, Me, 2000, XP, 2003, Vista, Windows7 등 

XecureDB Migrator 

Windows 98, Me, 2000, XP, 2003, Vista, Windows7 등
DBMS O/S: 모든 O/S 지원
 


보메트릭은 비정형데이터 파일을 보안하기 위해 암호화 및 안전한 접근통제 시스템을 제공함으로써, 응용프로그램 및 환경의 별도 변경이 전혀 없이 모든 파일에 대하여 실시간 고성능 암호화를 적용 할 수 있는 특장점을 갖고 있습니다. 이렇게 암호화된 파일은 안전하게 저장되며, 지원하는 정책을 통해 허용된 접근만 복호화가 가능하도록 되어 있어, 매우 안전하다는 것 또한 큰 장점입니다.





이외에도 보메트릭의 다양한 특성이 있습니다.

 

· 중앙집중형 단일 인터페이스를 통한 암호키와 정책 관리

· 소프트웨어/하드웨어 일체형 어플라이언스 또는 가상 머신 형태

· 가용성 확보를 위한 이중화 구성 지원

· 1만대 이상의 서버 환경에서 입증된 관리 기능

· 웹과 CLI기반의 콘솔 및 자동화를 위한 API 지원




보메트릭이 암호화방식에 따라 제공하는 제품 비교는 아래와 같습니다.

 

 커널 레벨 파일 단위 암호화 (Vormetric)

 Plug-In 방식
(D’Amo/CubeOne/SecureDB 등)

 API 방식

(SoftForum/Initech 등)

 적용방식

 암호화 모듈이 운영체제 커널안에 로딩되어 파일에 대해 암복호화 수행

 DBMS 엔진 내부에 암호화 모듈이  탑재되어 DB 내부에서 암복호화

 응용프로그램에서 암호화 라이브러리를 호출하도록 소소 코드 수정

 운영환경

 대부분의 상용 운영체제 (AIX, HP-UX, Solaris, Windows, Red Hat, SLES, Ubuntu, Cloud)

 일부 상용 운영체제 (AIX, HP-UX, Solaris, Windows, 리눅스)

 일부 상용 운영체제 (AIX, HP-UX, Solaris, Windows, 리눅스)

 지원환경

 Oracle, DB2, MS-SQL, Sybase, Informix, MySQL, PostgreSQL, Cache Hadoop, MongoDB 등 제한 없음

 Oracle, MS-SQL, DB2 등 특정 DBMS

 C 언어, Java 언어 등의 환경

 비정형 데이터

로그 파일 이미지 파일 등의 파일 암호화 지원 (다수의 구축 사례 확보)

 미지원

이론 상 가능하지만 매 회 파일 전체에 대해 암복호화를 수행하기 때문에 성능 문제 발생

 구축기간

3~5일

 1개월 ~ 3개월

 3~6개월

 구축비용/유지보수

구축 및 유지 보수를 위한 특수한 인력 불필요

 SQL 튜닝 인력비 (중급 이상) 소요 

유지보수 중에도 지속적인 튜닝 필요

 응용프로그램 수정 (초급 이상) 소요 

유지보수 중에도 지속적인 수정 필요



전 세계적으로 각광받는 가상 화폐 하지만 보안에 취약하면 무용지물입니다. 

탈레스 HSM과 보메트릭을 통해 안전하고, 편리하게 시스템을 보호하시길 바랍니다.

탈레스 HSM와 보메트릭 제품에 대한 문의는 아래 아이마켓코리아 담당자에게 문의 주시면 더욱 상세하게 안내해 드립니다.




 

 (주) 아이마켓코리아

 윤 용 비
 대리 │ IT 솔루션 영업팀

 TEL 02-3708-8365
 E-mail : security.yun@imarketkorea.com
 서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090