카테고리 없음

DB암호화, API/Secure Proxy/플러그인 방식 모두 지원

원기둥TV 2025. 5. 9. 23:57
반응형

DB암호화가 필요한 이유

개인정보보호법, 정보통신망법, GDPR(EU에서 제정한 개인정보보호법),

HIPAA(미국 연방법으로 개인 의료정보 보호하기 위한 규정),

PCI DSS(신용카드정보 안전하게 관리하기 위한 보안 기준) 등

다양한 국내외 법률과 규정에서 민감정보에 대한 암호화가

요구되고 있기 때문입니다.

이 이외에도 해커가 방화벽, 웹방화벽 등 네트워크 보안 장치를 모두 우회하거나,

내부 직원이 악의적으로 데이터에 접근하더라도

암호화된 데이터는 복호화 권한이 없으면 읽을수 없습니다.

내부자와 외부자 모두로부터 안전하게 DB를 보호하기 위해서는

DB암호화 솔루션을 구축하는것이 꼭 필요합니다.

 

DB암호화 방식에는 API 방식, Secure Proxy 방식, 플러인 방식

크게 3가지가 있는데요.

API 방식

ERP 등 어플리케이션에서 암호화, 복호화를 진행하는 방식으로

DB서버의 성능저하없이 구축이 가능합니다.

하지만 운영체제 및 개발언어별 라이브러리 제공에 따라 구축하는것이 복잡하며,

향후 응용시스템 신규 or 변경 등에 따른 관리 효율성이 떨어집니다.

Secure Proxy 방식

DB서버 내부에서 독립적으로 암호화, 복호화를 진행하는 방식으로

자바 기반 독립프로세스 암호화,복호화 처리로

DB서버의 성능저하를 최소화 할수 있으며,

기존 DB의 Plan 변경 및 오브젝트 추가가 없어서 성능을 극대화하고

DB 무결성을 보장할수 있습니다.

그리고 멀티 스레드 방식으로 암호화, 복호화 다중 및 병렬 처리가 가능해서

대용량 작업에 최상의 성능을 제공하며,

DB서버 운영체제 및 하드웨어와 호환성이 뛰어납니다.

플러그인 방식

DB서버 내부에서 암호화, 복호화를 진행하는 방식으로

원본 테이블을 뷰테이블로 복사합니다.

DB에서 제공하는 외부 함수를 사용하며,

DB오브젝트 추가로 DB Plan 변경이 발생하구요.

DB 프로세스 종속에 따라 성능이 저하될수 있습니다.

 

당사에서 공급하고 있는 DB암호화 솔루션은

API 방식, Secure Proxy 방식, 플로그인 방식 모두 지원하고 있습니다.

애슬론(에이전트)에서 함수를 선별하여 암호화/복호화 처리가 가능하며,

암호화/복호화 함수를 적용해서 커스터마이징을 최소화 할수 있습니다.

그리고 애슬론에서 제공하는 암호화/복호화 함수를 이용해서 암호화/복호화 기능을 제공하며,

상용 툴에서 정보 조회시 DB에 영향을 주지 않는 방식으로

암호화/복호화 가능을 제공합니다.

SAP ERP, Oracle 8i 이상, MS-SQL, DB2, Sybase, MySQL, Tibero 5.0 이상,

Informix, Cubrid, PostgreSQL, MariaDB, Altibase

다양한 DBMS를 지원하고 있구요.

Windows 계열, WinNT 이상, Linux, Solaris, HP-UX, ISM-AIX

다양한 OS를 지원하고 있습니다.

그리고 CC인증(보안등급 EAL1+), 검증필 암호모듈을 탑재하고 있습니다.

API 방식, Secure Proxy 방식, 플로그인 방식 모두를 지원하는

DB암호화 솔루션에 대해 가격 등 문의사하이 있으시면

어래 연락처로 언제든지 연락주시기 바랍니다.

반응형