본문 바로가기

오라클

[오라클 DB 암호화] 컬럼암호화와 테이블스페이스 암호화 방식의 차이, 그리고 키 관리 최근 오라클을 사용 중인 기업들이 많이 도입하는 TDE 방식의 암호화에는 두가지 암호화 방식이 있습니다. 대표적인 TDE 암호화 구현 방법으로써는 컬럼 암호화와 테이블스페이스암호화를 예로 들 수 있습니다. 내장된 키 라이프사이클 관리 마스터 암호화 키에 대한 생성, 저장, 추가, 삭제에 대한 관리 지원 PKCS#11 인터페이스 키 관리 시스템에 안전하게 키 저장 -S/W 전자 지급(Wallet) -HSM(Hardware Security Module) 전용 H/W 장치에 안전하게 키 저장 키의 종류 - Mater Key - Table Key와 Tablespace Key 해독 - Table Key - 테이블내의 칼럼 암호화에 사용 - Tablespace Key - 테이블스페이스 내용에 대한 암호화에 사용 [.. 더보기
공개 키(PKI) 및 디지털 인증서 관리 방안 공개 키 암호화는 사용자, 네트워크 데이터 및 핵심 비즈니스 시스템을 보호하는 방법으로 많이 보급되어 왔습니다. 데이터암호화 및 개인정보보호 문서 및 메시지의 무결성과 신뢰성을 증명하기 위해서 디지털 서명 또는 사용자나 시스템의 인증 및 액세스 제어에 사용되고 있는 지에 관계없이 이러한 공개 키 운영은 현대의 운영체제, 상용 보안 제품 및 사용자 지정 빌드 시스템에 필수적인 것이 되어 있습니다. 전자상거래, 온라인뱅킹, 인터넷 게임, 스마트폰, 클라우드 컴퓨팅은 모든 사용자의 연결장치, 웹 서비스 및 비즈니스 응용프로그램의 전자적인 정체성을 나타내는 경우 디지털 인증서에 의존하고 있습니다. [그림 - 공개키 암호화 방식] 각 인증서는 높은 강도를 가지는 고유의 신임을 형성하는 한쌍의 암호화 키를 기반으로.. 더보기
개인정보 유출사고 예방의 첫걸음, DB보안 (DB 암호화) 개인정보 유출사고 예방을 위해서 각 기업 및 관공서 등의 기관에서 가장 중점을 두고 있는 부분은 컴플라이언스 준수와 DB보안 (DB 암호화/DB 접근제어) 인것으로 나타났습니다. 최근 국내 최대 보안 언론인 보안뉴스에서 조사한 결과에 따르면, 최근에 발생한 개인정보 유출사고 예방을 위해서 가장 중점을 두고 있는 개인정보보호 조치는 무엇인가? 라는 내용으로 기업보안 담당자들에게 설문조사를 한 결과, 행정적으로는 개인정보보호 관련 법률 등 컴플라이언스를 준수하는 것이였습니다. 그리고 가장 중요한 기술적인 조치는 'DB 보안조치'로 DB 암호화와 DB 접근제어에 가장 중점을 두고 있다는 응답이 전체 응답자 911명 중에서 244명을 차지하여 1위에 꼽혔다고 합니다. 최근에 많이 발생한 고객정보 유출사건과 잇다.. 더보기
[기업 보안] 효율적인 오라클(Oracle) DB 암호화 방법 - TDE와 HSM 현재 가장 많은 기업들이 보안에서 중점적으로 신경쓰는 부분은 바로 개인 정보보호입니다. 개인 정보보호를 위해서 많은 기업들이 투자를 하고 있는데요. 기업과 기관에서 가장 먼저 하는 작업이 바로 데이터베이스(Database) 암호화 입니다. 대다수 조직에서 선호하는 DB 암호화의 방법은 크게 플러그인 방식의 DB 암호화 솔루션을 도입하는 것과 데이터베이스에서 제공하는 암호화 기능인 TDE(Transparent Data Encryption)을 이용 하는 방법입니다. 특히 많은 대기업에서는 데이터베이스 솔루션으로 오라클(Oracle)을 도입하여 사용하고 있습니다. 개인정보보호 시장 초기에는 플러그인 방식의 솔루션이 시장을 주도하였지만 지금 현재는 TDE방식의 암호화가 강력한 방법론으로 떠오르고 있습니다. 매년.. 더보기