Home > Àüü±â»ç

´Ù½Ã »ý°¢ÇØ º¸´Â DB ¾Ïȣȭ

ÀÔ·Â : 2012-02-26 00:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹«¾ùÀ» Áß¿äÇÏ°Ô °í·ÁÇØ¾ß ÇÏ´Â °¡

ÇÊÀÚ°¡ ¿©·¯ ¹ø Ä®·³À̳ª ¼¼¹Ì³ª¸¦ ÅëÇØ ÁÖÀåÇÑ °Íó·³, DB ¾Ïȣȭ¿¡¼­ °¡Àå Áß¿äÇÑ °ÍÀº º¸¾È Ãø¸é¿¡¼­´Â ¾Ïȣȭ ÇÑ µ¥ÀÌÅͰ¡ À¯ÃâµÇ¾î ³ëÃâÀÌ µÉ ¼ö ÀÖ´Â Ãë¾à¼ºÀ» ¾ø¾Ö±â À§ÇØ º¸¾È Çʼö¿ä°Ç Áï, ¾ÈÀüÇÑ ¾Ë°í¸®Áò, Ű »ç¿ë ±ÇÇÑ ÅëÁ¦ ¹× Ű ±â¹Ð¼º À¯Áö¸¦ µé ¼ö ÀÖÀ¸¸ç, DB ¿î¿µ Çʼö¿ä°ÇÀ¸·Î´Â °í¼º´É, ´ë¿ë·® 󸮴ɷ ±×¸®°í ³»Àå¾Ö¼º(¿î¿µ¼º) À̶ó°í º¼ ¼ö ÀÖ´Ù.


BMT·Î °ËÁõÀÌ °¡´ÉÇÒ±î?

´ëüÀûÀ¸·Î º¸¾È¿ä¼Òµé¿¡ ´ëÇÑ °ËÁõÀº BMT ȯ°æ¿¡¼­µµ °ËÁõÀÌ °¡´ÉÇÒ ¼ö ÀÖÁö¸¸, DB °ü·Ã ±â´É¡¤¼º´É ¿ä¼ÒµéÀº BMT ȯ°æ¿¡¼­ °ËÁõÀÌ ºÒ°¡´ÉÇÏ´Ù.

±× ÀÌÀ¯´Â ½ÇÁ¦ ¿î¿µÈ¯°æ°ú °°Àº ¼­¹öÀÇ Å©±â, ¾÷¹« ºÎÇÏ, ½ÇÁ¦¿Í °°Àº º¹ÀâÇÑ È¯°æ µîÀÌ BMT ȯ°æ¿¡¼­´Â ±¸ÇöÀÌ ¾È µÇ±â ¶§¹®ÀÌ´Ù. µû¶ó¼­ ´ëºÎºÐÀÇ Á¦Ç°µéÀÌ °¡º±°Ô Åë°ú ÇÒ Å×Áö¸¸ ¹®Á¦´Â ½Ç ȯ°æ, ½Ç ¼­¹ö¿¡ Àû¿ëÇßÀ» ¶§¿¡¾ß ¹ß»ýÇÏ°Ô µÇÁö¸¸, ÀÌ¹Ì Á¦Ç°Àº ¼±Á¤µÈ ÈÄÀÏ Å״ϱî ÈÄÈ¸ÇØµµ ÀÌ¹Ì ´Ê¾ú´Ù.

¸ð¸§Áö±â ÁÁÀº Àç·á¿¡ ¿ä¸®»çÀÇ ³ë·ÂÀÌ ´õÇØÁ³À» ¶§ ºñ·Î¼Ò ÃÖ°íÀÇ À½½ÄÀÌ Åº»ýÇÏ´Â ¹ýÀÌ´Ù.

±×·³ ¾î¶»°Ô °ËÁõÇÒ ¼ö ÀÖÀ»±î? µµÀÔ ´ã´çÀÚµéÀÌ ³ë·ÂÇØ¾ß ÇÑ´Ù. »ç½Ç°ú Áø½Ç¼ºÀ» È®ÀÎÇϱâ Èûµç Àڷᳪ SI »ç ¶Ç´Â °ø±Þ¾÷üÀÇ ¸»¿¡¸¸ ÀÇÁ¸Çؼ­´Â °ï¶õÇÏ´Ù. ±×µéÀº ÀÌÇØ °ü°èÀÚÀ̱⠶§¹®¿¡ °øÁ¤ÇÏ°í °´°üÀûÀÎ »ç½ÇÀ» ÀüÇÏÁö ¾Ê±â ¶§¹®ÀÌ´Ù. ¾î¶² Á¦Ç°ÀÌ°Ç °£¿¡ °´°üÀûÀÎ À§Ä¡¿¡ ÀÖ´Â »ç¶÷µéÀÇ ÀÔ¼Ò¹®ÀÌ °¡Àå Á¤È®ÇÒ °ÍÀÌ´Ù. ÀÔ¼Ò¹®À¸·Î ¾Ë°Ô µÈ Á¦Ç°ÀÌ ÀÖ´Ù¸é ±× Á¦Ç°À» ½ÇÁ¦ »ç¿ëÇÏ´Â »ç¶÷µéÀÇ À̾߱⸦ µè°í È®ÀÎÇÔÀ¸·Î½á °ËÁõÀ» ÇÒ ¼ö ÀÖ´Ù.

Áï, DB ¾Ïȣȭ¿¡ ´ëÇØ °øºÎÇÏ¿©¾ß Çϰí Á¦Ç°¸¶´Ù º¹¼öÀÇ ·¹ÆÛ·±½º ¹æ¹® Á¶»ç¸¦ ÅëÇØ ½ÇÁ¦ ¾ÏȣȭÇÑ ±¸Ãà ³»¿ëÀ» ¼¼¹ÐÈ÷ ¾Ë¾Æº¸°í ¶ÇÇÑ ¿î¿µµÇ°í ÀÖ´Â »óŸ¦ È®ÀÎÇØ º¸´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù. ¾Ïȣȭ ÇÑ Ä®·³ÀÇ Á¾·ù, PK »ç¿ë ¿©ºÎ, ¾Ïȣȭ ÇÑ Å×ÀÌºí ¼ö ¹× Å©±â, ¼º´Éº¯È­À², CPU »ç¿ëÀ², ±¸Ãà½ÃÀÇ Æ¯ÀÌ»çÇ× ¹× ¸¸Á·µµ µîÀ» ¹Ýµå½Ã ÀÚ¼¼È÷ ¾Ë¾ÆºÁ¾ß ÀǹÌÀÖ´Â Á¶»ç°á°ú¸¦ ¾òÀ» ¼ö ÀÖ´Ù. Áï, BMT¿Í´Â º°µµ·Î ·¹ÆÛ·±½º È®ÀÎÀÌ Áß¿äÇÏ´Ù´Â °á·ÐÀÌ´Ù.


º¸¾È¼º°ú °£ÆíÇÑ Àû¿ëÀÇ µ¿½Ã ÃæÁ·ÀÌ °¡´ÉÇÒ±î?

DB ¾Ïȣȭ¿¡ »ç¿ëµÉ ¼ö ÀÖ´Â ¼Ö·ç¼ÇµéÀº Plug-In, API, DB Kernel ¹æ½Ä, ÆÄÀÏ ¾Ïȣȭ ¹× Appliance ¹æ½Ä µîÀÌ ÀÖÀ¸¸ç, °¢°¢ÀÇ ¹æ½Ä º° Ư¡ ¹× Àå´ÜÁ¡Àº ´ÙÀ½ÀÇ Ç¥¿Í °°´Ù


ApplicationÀÇ ¼öÁ¤ÀÌ ÀüÇô ¾ø´Â ¹æ½ÄÀÎ ÆÄÀÏ ¾Ïȣȭ¿Í TDE(DB Ä¿³Î ¹æ½Ä)¹æ½ÄÀº À¯Ãâ ¹æÁö¸¦ À§ÇÑ Çʼö º¸¾È 3¿ä¼Ò °¡¿îµ¥ ¾Ï¡¤º¹È£Å° »ç¿ë±ÇÇÑ ÅëÁ¦ ±â´É ¹× Ű ±â¹Ð¼ºÀÇ À¯Áö¿¡ ¹®Á¦°¡ ÀÖ´Â ±¸Á¶¸¦ °¡Áö°í ÀÖ´Ù.

¾Æ¹«°Íµµ ¼öÁ¤ÇÏÁöµµ ¾Ê°í Àû¿ëÀÌ °£ÆíÇÑ ¹æ¹ý Áß, À¯Ãâ¿¡ ¾È½ÉÇÒ ¸¸Å­ ÃæºÐÇÑ º¸¾È¼ºÀ» Á¦°øÇÏ´Â ¹æ½ÄÀº ¾ø´Ù. Áï, ¿ÏÀüÇÑ º¸¾ÈÀ» ´Þ¼ºÇÏ·Á¸é ¾î´À Á¤µµÀÇ ³ë·Â°ú ½Ã°£Àº µé¿©¾ß ÇÑ´Ù.


ÁÖ)

  1. ¾Ï¡¤º¹È£Å°¿¡ ´ëÇÑ ÅëÁ¦¸¦ ½Ç½ÃÇϱâ À§ÇØ ÇÊ¿äÇÑ Á¢¼ÓÀÚÁ¤º¸(DB °èÁ¤, IP/MAC ÁÖ¼Ò µî)¿Í API È£Ãâ½Ã ÀÔ·ÂÇØ¾ß¸¸ ÅëÁ¦°¡ µÇ´Â °æ¿ì ¶Ç´Â ÀÛµ¿ À§Ä¡·Î ÀÎÇØ Á¢¼Ó App. ¸í¿¡ ´ëÇÑ ÅëÁ¦°¡ ¾È µÉ ¼öµµ ÀÖ´Ù.
  2. TDE ¹æ½ÄÀÌ ¸ðµÎ ÀÌ·¯ÇÑ ¹®Á¦°¡ ÀÖ´Â °ÍÀº ¾Æ´Ï³ª, Tablespace ´ÜÀ§ÀÇ ¾Ïȣȭ ¹æ½Ä¿¡¼­´Â ¸Þ¸ð¸®³»ÀÇ DB »ç¿ë ¿µ¿ª(SGA)³»¿¡ Clear Text·Î Á¸ÀçÇÏ°Ô µÈ´Ù.
  3. Åë»óÀÇ TDEµéÀº AES128/192/256°ú TDES192¸¦ Áö¿øÇÏÁö¸¸, º»ÀÎ ÀÎÁõÀ» À§ÇÑ ÆÐ½º¿öµå ¶Ç´Â ¹ÙÀÌ¿ÀÁ¤º¸ µîÀ» ¾ÏȣȭÇϱâ À§ÇÑ SHA-256/384/512¸¦ Áö¿øÇÏÁö ¾Ê°í ÀÖ´Ù.
  4. TDE´Â DBMS¿¡¼­ Á¦°øµÇ´Â ±â´Éµé·Î, Àû¿ë¡¤°ü¸®µî°ú °ü·ÃÇÑ ¸ðµç ÀÛ¾÷À» º¸¾È °ü¸®ÀÚ°¡ ¼öÇàÇÒ ¼ö ¾ø°í DB°ü¸®ÀÚ¿¡ ÀÇÇØ ÀÌ·ïÁø´Ù.
  5. ÇöÀç ±¹³»¿¡ ¼Ò°³µÈ ÀϺΠAppliance´Â DBA¿¡ ´ëÇÑ ÅëÁ¦°¡ ºÒ°¡´ÉÇÏ´Ù.
  6. ¾Ï¡¤º¹È£ 󸮴 Clock¿¡ ¹Î°¨ÇÑ Æ¯¼ºÀ» °¡Áö°í ÀÖ¾î, µ¥ÀÌÅÍÀÇ Ã³¸®¸¦ ³×Æ®¿öÅ©¸¦ ÅëÇØ ¿ÜºÎ ½Ã½ºÅÛ(Appliance)¿¡¼­ ó¸®ÇØ ¿À´Â ±¸Á¶´Â SSL ¾Ïȣȭ Åë½ÅÀ» Çϱ⠶§¹®¿¡ ¹èÄ¡¿Í °°Àº ´ë·®ÀÇ µ¥ÀÌÅÍ Ã³¸® ½Ã ´À¸± ¼ö¹Û¿¡ ¾ø´Ù.
  7. ÆÄÀÏÀº OS LevelÀÇ Object·Î½á, OS»ç¿ëÀÚ¿Í DB LevelÀÇ »ç¿ëÀÚ´Â °°Áö ¾Ê´Ù. µû¶ó¼­ DB ÆÄÀÏÀÇ ¼ÒÀ¯ÀÚ´Â DBMS ÀÚü°¡ µÇ¹Ç·Î DBMSÀÇ ¿î¿µÀ» À§Çؼ­´Â Ç×»ó Çã¿ëÇÒ ¼ö¹Û¿¡ ¾ø¾î DB°èÁ¤¿¡ ´ëÇÑ ÅëÁ¦°¡ ÀÌ·ç¾îÁú ¼ö ¾ø´Ù. IP/MAC, App¸í µî¿¡ ´ëÇÑ ÅëÁ¦µµ ÀÌ·ç¾îÁöÁö ¾Ê´Â °æ¿ì°¡ ´ëºÎºÐÀÌ´Ù.

¾ÆÁ÷µµ Àϼ± ½Ç¹«ÀÚµé°ú À̾߱⸦ ³ª´©´Ù º¸¸é DB¾Ïȣȭ¿¡ ´ëÇØ ¹¹°¡ ¹ºÁö¸¦ Àß ¸ð¸£°í À־ ÀÏÀ» ±×¸£Ä¥ °¡´É¼ºÀÌ ³óÈÄÇÑ °æ¿ì¿Í, ¾ÏȣȭÀÇ Á߿伺°ú ¿¹»ó °¡´ÉÇÑ º¸¾È À§Çù¿¡ ´ëÇØ¼­µµ ºñ±³Àû Àß ¾Ë°í ÀÖÁö¸¸ Á¦´ë·Î ±¸ÃàÀ» ÇÏ·Á´Ï ±ÍÂú°í Èûµé °Í °°¾Æ ¾Ö½á ¸ð¸¥Ã´ÇÏ¸ç ´ëÃæ ÇÏ·Á´Â »ç¶÷µéÀÌ Á¾Á¾ ÀÖ´Ù.

ÇöÀç·Î¼­´Â ¸Å¿ì ¿ì·Á°¡ µÈ´Ù. ºÐ¸íÈ÷ Çϳª¸¶³ª ÇÑ ±¸Ãà ÇÁ·ÎÁ§Æ®°¡ µÉ °ÍÀÌ »·ÇÏ¸ç ¿äÇàÈ÷ À¯Ãâ»ç°í°¡ ¾È ¹ß»ýÇÏÁö ¾Ê´õ¶óµµ 2~3³â ÈÄ¿¡´Â ¡®°íµµÈ­¡¯¶ó´Â ¸í¸ñÀ¸·Î ÀçµµÀÔÀ» ÇÏ°Ô µÇ¹Ç·Î °á±¹ ÀÌÁß ÅõÀÚ°¡ ¹ß»ýÇÏ°Ô µÇ±â ¶§¹®ÀÌ´Ù.

ÀÌ·± Çö»óÀº DB¾Ïȣȭ¿¡ ´ëÇÑ ¹Ù¸¥ ÀÌÇØ°¡ ÀϹÝÈ­ µÇ¸é °ÅÀÇ »ç¶óÁö°Ô µÇ°ÚÁö¸¸ ÀϹÝÈ­¿¡´Â 2~3³â ÀÌ»óÀÇ ±ä ½Ã°£ÀÌ ¼Ò¿äµÇ´Âµ¥, ¹ý¿¡ µû¶ó¼­ DB¾Ïȣȭ ±¸Ãà ¶ÇÇÑ ÀÌ ½Ã±â¿¡ ÁýÁßÀûÀ¸·Î ÀÌ·ç¾îÁú °ÍÀ̱⠶§¹®¿¡ ÁÖÀǰ¡ ¿ä¸ÁµÈ´Ù.

<±Û : Á¶ µ· ¼· ¦¢ À̱۷ιú½Ã½ºÅÛ ÀÌ»ç(alex@cubeone.co.kr)>

[¿ù°£ ½ÃÅ¥¸®Æ¼¿ùµå Åë±Ç Á¦181È£(sw@infothe.com)]

<ÀúÀÛ±ÇÀÚ : ½ÃÅ¥¸®Æ¼¿ùµå(www.securityworldmag.co.kr) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù