¿À¶óŬÀº Ãֱ٠Ÿ»ç¿¡¼ ¡®Oracle TDE ½Å·Ú¼º¡¯¿¡ °üÇØ Á¦±âÇÑ ´ÙÀ½ÀÇ ³× °¡Áö Ãø¸éÀÇ ±â¼úÀû »ç½Ç°ü°è¿¡ ´ëÇØ º¸´Ù Á¤È®ÇÑ Á¤º¸¸¦ Àü´ÞÇÏ°íÀÚ ÇÑ´Ù. À̸¦ À§ÇØ Å¸»ç°¡ ¾ð±ÞÇÑ ºÎºÐÀ» ¹ßÃéÇÏ°í ÀÌ¿¡ ´ëÇÑ ±â¼úÀû »ç½Ç°ü°è¸¦ ±â¼úÇß´Ù.
1. Å° °ü¸® ¹æ½ÄÀÇ ¾ÈÀü¼º¿¡ ´ëÇÑ ÁÖÀå
2. ¾ÏÈ£È µ¥ÀÌÅÍÀÇ ±ÇÇÑ ÅëÁ¦¿¡ ´ëÇÑ ÁÖÀå
3. Å×ÀÌºí½ºÆäÀ̽º ¾ÏÈ£È ¹æ½ÄÀÇ ¾ÈÀü¼º¿¡ °üÇÑ ÁÖÀå
4. ¾ÏÈ£È ¾Ë°í¸®ÁòÀÇ ¾ÈÀü¼º¿¡ °üÇÑ ÁÖÀå
1. Å° °ü¸® ¹æ½ÄÀÇ ¾ÈÀü¼º¿¡ ´ëÇÑ Å¸»çÀÇ ÁÖÀå ¹× »ç½Ç°ü°è
TDE¸¦ »ç¿ëÇÏ´Â ´ëºÎºÐÀÇ DBAµéÀº DB°¡ Restart ÇßÀ» ¶§ wallet ÆÄÀÏÀÌ openµÇÁö ¾Ê¾Æ¼ ¼ºñ½º°¡ ºÒ°¡´ÉÇÑ »óÅ¿¡ ºüÁöÁö ¾Êµµ·Ï wallet ÆÄÀÏ openÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï script¸¦ ¸¸µé¾î ³õ±â ¶§¹®¿¡ DBMS¸¦ full backup ¹Þ´ø°¡ ¶Ç´Â TDE °ü·ÃÇÑ ÆÄÀϵéÀ» OS ¸í·ÉÀ» ÀÌ¿ëÇÏ¿© ¹é¾÷Çؼ °¡Áö°í °£ °æ¿ì ÀÌ script¿¡ ÀÇÇØ wallet ÆÄÀÏÀÌ ÀÚµ¿ openµÇ´Â ¹®Á¦Á¡ÀÌ ÀÖÀ» ¼ö ÀÖ´Ù.
Wallet openÀ» À§ÇÑ ¶óÀο¡ Æнº¿öµå(¡®oracle¡¯)°¡ ³ëÃâµÇ¾î ÀÖ´Ù. Manual·Î InteractiveÇÏ°Ô walletÀ» open ÇÒ ¶§µµ, ȸ鿡 Æнº¿öµå°¡ ³ëÃâµÈ´Ù. |
¿À¶óŬÀº walletÀ» openÇϱâ À§ÇÏ¿© script¸¦ »ç¿ëÇÏ´Â °ÍÀº º¸¾È»ó À§¹èµÇ´Â °ÍÀ̹ǷΠ»ç¿ëÀ» ±Ç°íÇÏÁö ¾Ê´Â´Ù. Áï, À§ÀÇ Á¦±â ³»¿ëÀº ÀϺΠ»ç¿ëÀÚÀÇ À߸øµÈ ÀÌ¿ë ¹æ½ÄÀÌ ¸¶Ä¡ ¿À¶óŬ Á¦Ç°ÀÇ °áÇÔó·³ Á¦½ÃÇÏ°í ÀÖ´Ù. ¿À¶óŬÀÌ ±Ç°íÇÏ´Â ¹æ½ÄÀº º¸¾ÈÀûÀ¸·Î ¾ÈÀüÇÑ Oracle Wallet Manager¸¦ ÀÌ¿ëÇÏ´Â °ÍÀÌ´Ù. Oracle Wallet Manager´Â WalletÀ» »ý¼ºÇϰųª OpenÇϱâ À§ÇÏ¿© Æнº¿öµå¸¦ ÀÔ·ÂÇÏ´Â °æ¿ì Ç×»ó ÀÚµ¿À¸·Î Masking ó¸®ÇÏ¿© ȸ鿡 Æнº¿öµå°¡ ³ëÃâµÇÁö ¾Êµµ·Ï º¸È£ÇÑ´Ù.
¡ãOracle Wallet Manager¸¦ ÅëÇÑ Å° °ü¸® ¡æ ºñ¹Ð¹øÈ£ ÀÔ·Â ½Ã Ç×»ó Masking 󸮵Ê
2. ¾ÏÈ£È µ¥ÀÌÅÍÀÇ ±ÇÇÑ ÅëÁ¦¿¡ ´ëÇÑ Å¸»çÀÇ ÁÖÀå ¹× »ç½Ç°ü°è
Oracle 11gÀÇ TDE ¿ª½Ã ¾Ï¡¤º¹È£Å°ÀÇ »ç¿ë¿¡ ´ëÇÑ º°µµÀÇ ±ÇÇÑÅëÁ¦ ±â´ÉÀÌ ¾ø¾î GRANTµÈ »ç¿ëÀÚ ¶Ç´Â DBA´Â º¹È£ÈµÈ Á¤º¸¸¦ º¼ ¼ö ÀÖ¾ú´Ù. °á±¹, DB°¡ °¡µ¿µÇ´Â µ¿¾ÈÀÇ º¸¾È¼ºÀº ¾ÏÈ£È ÀÌÀü°ú °°´Ù. |
¿À¶óŬÀº ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ Á¢±ÙÇÏ´Â »ç¿ëÀÚ È¯°æ¿¡ µû¶ó ¾ÏÈ£ÈµÈ µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¢±Ù ¿©ºÎ¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ¾ÏÈ£ÈµÈ °ªÀÇ Display½Ã Null Masking ±â´ÉÀ» Á¦°øÇϸç, ÀÔ·Â ¹× ¼öÁ¤ ±ÇÇÑÀ» ºÎ¿©/ȸ¼öÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Database Vault¿Í ¿¬°èÇÔÀ¸·Î½á º¸´Ù °·ÂÇÏ°í Æ÷°ýÀûÀÎ ¼öÁØÀÇ Á¢±Ù ±ÇÇÑ ÅëÁ¦¸¦ ±¸ÇöÇÑ´Ù. µû¶ó¼ º°µµÀÇ ±ÇÇÑÅëÁ¦ ±â´ÉÀÌ ¾ø´Ù´Â ÁÖÀåÀº »ç½Ç°ú ´Ù¸£´Ù.
¡ã Null Masking ±â´ÉÀ» ÅëÇÏ¿© ¾ÏÈ£È °ªÀÇ Á¶È¸ ±ÇÇÑ ÅëÁ¦
¡ã Database Vault¸¦ ÅëÇÑ DBA ±ÇÇÑ ÅëÁ¦
3. Å×ÀÌºí½ºÆäÀ̽º ¾ÏÈ£È ¹æ½ÄÀÇ ¾ÈÀü¼º¿¡ °üÇÑ Å¸»çÀÇ ÁÖÀå ¹× »ç½Ç°ü°è
Åõ¸íÇÑ ¾Ïȣȸ¦ ÁöÇâÇÏ´Â TDE·ùÀÇ Á¦Ç° Ư¼º»ó Disk¿¡ ÀúÀåµÈ Å×À̺íÀ» ¼ºñ½ºÇϱâ À§Çؼ´Â ¸ðµÎ Å×À̺í ȤÀº Å×ÀÌºí½ºÆäÀ̽º Àüü¸¦ º¹È£ÈÇÏ¿© ¸Þ¸ð¸®¿¡ ·ÎµùÇÏ°Ô µÇ´Âµ¥, ¸Þ¸ð¸®¸¦ ´ýÇÁÇÏ¸é º¹È£ÈµÈ Æò¹® Å×À̺íÀ» À¯ÃâÇÒ ¼ö ÀÖ´Â À§ÇèÀÌ ÀÖ´Ù. |
ÀÌ ÁÖÀå ¶ÇÇÑ ¾ÏÈ£È¿Í Á¢±Ù ÅëÁ¦ÀÇ ¿ªÇÒÀ» Á¤È®ÇÏ°Ô ¹Ý¿µÇÏ°í ÀÖ´Â ³»¿ëÀÌ´Ù. Ÿ»çÀÇ ÁÖÀå´ë·Î¶ó¸é ³»ºÎÀÚÀÌ°Ç ÇØÄ¿ÀÌ°Ç ¸Þ¸ð¸® Á¤º¸(SGAÀÇ Å° °ª ¹× Å©±â)¸¦ ¾Ë¾Æ³»±â À§ÇÏ¿© DBMS½Ã½ºÅÛ¿¡ Á¢¼ÓÇÑ »óÅÂÀ̹ǷΠÀÌ¹Ì Á¢±ÙÅëÁ¦ ½Ã½ºÅÛÀÌ ¹«·ÂȵǾúÀ½À» ÀǹÌÇÑ´Ù. ¶ÇÇÑ Object Á¤º¸¿Í µ¥ÀÌÅÍÀÇ ³»¿ëÀ» ÃßÁ¤ÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ ÀÌ¹Ì ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ »óŶó¸é ±»ÀÌ Memory¸¦ dumpÇÏ¿© °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÒ ÀÌÀ¯°¡ ¾ø´Ù. µû¶ó¼ ¾Õ¼ Á¦±âÇÑ ½Ã³ª¸®¿À´Â Çö½Ç¼ºÀÌ ºÎÁ·ÇÏ´Ù.
Oracle TDEÀÇ Å×ÀÌºí½ºÆäÀ̽º ¾ÏÈ£È ¹æ½ÄÀÌ ÀÌ·¯ÇÑ ¸ÞÄ¿´ÏÁòÀ» °¡Áö´Â ÀÌÀ¯´Â ¹üÀ§ °Ë»ö SQL ¼öÇà ½Ã index¸¦ »ç¿ëÇÏ¿© ¼º´ÉÀ» ±Ø´ëÈ ÇÏ°í ÀÀ¿ëÇÁ·Î±×·¥ÀÇ ¼öÁ¤ÀÌ ¾øµµ·Ï Çϱâ À§ÇÔÀÌ´Ù.
À̸¦ ±¸ÇöÇϱâ À§ÇØ OPE(Order Preserving Encryption) ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿© µ¥ÀÌÅÍ °ªÀÇ ´ë¼Ò °ü°è¸¦ À¯ÁöÇÏ¸é¼ À妽º¸¦ °ü¸®ÇÏ´Â ±â¹ýÀÌ Àִµ¥ ÀÌ´Â µ¥ÀÌÅÍ ÆÄÀÏ À¯Ã⠽à ¾ÏÈ£ÈµÈ ³»¿ëÀÇ ¿ªÃßÀûÀÌ °¡´ÉÇÏ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. µû¶ó¼ Oracle TDE´Â OPE ¾Ë°í¸®ÁòÀ» äÅÃÇÏÁö ¾Ê°í Oracle Kernel°ú ¿¬µ¿ÇÏ¿© IO½Ã º¹È£ÈÇÏ¿© ¼º´ÉÀ» ±Ø´ëÈ ÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇÏ´Â °ÍÀÌ´Ù.
4. ¾ÏÈ£È ¾Ë°í¸®ÁòÀÇ ¾ÈÀü¼º¿¡ °üÇÑ Å¸»çÀÇ ÁÖÀå ¹× »ç½Ç°ü°è
AES(128/192/256), TDES(192) ¸¸ Áö¿ø, SHA-256/384/512´Â Áö¿øÇÏÁö ¾ÊÀ¸¸ç, Å×ÀÌºí½ºÆäÀ̽º ´ÜÀ§·Î ¾ÏÈ£ÈÇϹǷΠÆнº¿öµåµµ º¹È£È °¡´ÉÇÑ AES/TDES·Î ¾ÏÈ£È µÊ. |
Oracle Database »ç¿ë°í°´Àº Oracle DBMS°¡ Á¦°øÇÏ´Â ±â´ÉÀ» ÀÌ¿ëÇÏ¿© ´Ù¾çÇÑ ´Ü¹æÇâ(SHA-256/384/512) ¾ÏÈ£È ¾Ë°í¸®ÁòÀ¸·Î ¾îÇø®ÄÉÀ̼ÇÀÇ ¸ðµç Á¤º¸(°èÁ¤, Æнº¿öµå µî)¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù.
¿À¶óŬÀº »ç¿ëÀÚ Æнº¿öµå¿Í °°ÀÌ ´Ü¹æÇâ ¾ÏȣȰ¡ ÇÊ¿äÇÑ µ¥ÀÌÅÍ´Â À̸¦ »ç¿ëÇϵµ·Ï ¹Ýµå½Ã ±Ç°íÇÏ°í ÀÖÀ¸¸ç ÀÌ¹Ì ¸¹Àº °í°´ÀÌ Æнº¿öµåÀÇ ´Ü¹æÇâ ¾Ïȣȸ¦ ±¸ÇöÇÏ¿© »ç¿ëÇÏ°í ÀÖ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ »ç½ÇÀÌ À߸ø Çؼ®µÇ¾î ¿À¶óŬÀÇ ¾ÈÀüÇÑ ¾ÏÈ£È Ã¼°è°¡ Æнº¿öµå ¾ÏÈ£È µî¿¡ Ãë¾àÇÑ °Íó·³ »ç½ÇÀ» ¿Ö°îÇÏ°í ÀÖ´Ù.
°á·ÐÀûÀ¸·Î Oracle TDE´Â °¡Àå ¾ÈÀüÇÑ ¼öÁØÀ¸·Î ¾ÏÈ£È Å°¿Í ¾ÏÈ£È µ¥ÀÌÅ͸¦ º¸È£ÇÏ°í ÀÖÀ¸¸ç ¿À¶óŬÀº ¾ÏÈ£ÈµÈ ±â¹Ðµ¥ÀÌÅ͸¦ ¼±Á¦ÀûÀ¸·Î º¸È£Çϱâ À§ÇÑ °·ÂÇÑ Á¢±ÙÅëÁ¦ ±â¼úÀ» Æ÷°ýÀûÀ¸·Î Á¦°øÇÏ°í ÀÖ´Ù. µ¥ÀÌÅͺ£À̽ºÀÇ ¾ÏÈ£È ±¸ÇöÀ» ÁغñÇÏ´Â µ¶Àڵ鿡°Ô °¡Àå ¾ÈÀüÇϸ鼵µ ¼º´ÉÀ» º¸ÀåÇÒ ¼ö ÀÖ´Â ÃÖÀûÀÇ ¾ÏÈ£È ¹æ¹ýÀ» ¼±ÅÃÇϴµ¥ ÀÌ ±ÛÀÌ µµ¿òÀÌ µÇ±â¸¦ ¹Ù¶õ´Ù.
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>