SharedIT | 묻고 답하기(AMP)

DB암호화 및 파일 암호화 관련하여 질문 입니다.

안녕하세요?  모두 불철주야 IT인프라의 원활한 운영 및 보안에 고생이 많으십니다.
아래 내용으로 보안에 관련 된 내용으로 궁금한 점이 있어서 문의 드리오니 아시는 분 답변 부탁 드립니다.

고개사에서 DB암호화를 SQL 및 티베로에서 제공하는 TDE 방식으로 하고 있습니다.
하지만 보매트릭 제품으로 특정 DB는 암호화를 사용하고 있습니다.
암화화 키관리를 하기 위하여 특정 솔루션을 사용하려고 하는데 내년도에는 컬럼 암호화가 아닌 파일 전체를 암호화 하는
규정이 생긴다고 합니다.
제가 다른 보안 하시는 분들에게 물어보니 아시는 분이 없어서 이렇게 문의 드리오니 혹시 내년도 보안 방향에 대하여
아시는분 있으시면 답변 부탁 드립니다.
감사합니다.
Tags : 태그가 없습니다.

5개의 답변이 있습니다.

양성환
  0 추천 | 5년 이상 전
규정이라는것은 결국 법안에있는건데 법에서는 주칙,부칙에 그러한 내용이기입이 안되요.
시행령예시에 알고리즘이 나오던가? 기억은 안나고요
서비스 제공하는 곳을 감사하는 기관의 주무관에 따라 조금씩 다를 수는 있지만,결국 어떠한 형태로 대응하냐입니다.
공공이면 국정원/행안부 기준으로 TDE를 허용안할수있어요.
국산 암호화알고리즘을 우선으로 하는 경우가 종종있기도하구요.
기관에 문의하는 것이 가장 좋아요
양성환
  0 추천 | 5년 이상 전
TDE가 파일 및 디스크 암호화입니다.
낭만생선
  0 추천 | 5년 이상 전
DB 암호화는 컬럼암호화가 DB 파일 암호화보다 훨씬 보안성이 뛰어나죠.
(파일 암호화는 의미가 있는지 의문입니다.)

저희도 좀 민감해서 말씀 해주신 내용을 찾아 보니.
DB뿐 아니라 파일도 암호를 해야 한다는 내용 정도가 보이네요.
근데.. dB 파일이 아니라.일반 문서 파일도 암호화를 해야한다는 내용 아닐까 싶네요.

 

양성환 | 5년 이상 전

꼬3,그렇지않습니다. TDE가 가장 진화된 방식이고 컬럼수준은 높다고할수는없어요
wansoo
  0 추천 | 5년 이상 전
보안 관점에서 보면 컬럼 암호화가 더 확실한 방법이 아닐까 싶네요.
File 암호화는 File 전체를 암호화 시켜서 디스크로부터 File(DB)를 읽어 들일때 복화화 시켜서 사용하는 방식이고, 칼럼(field) 암호화 방식은 암호화 된 상태에서 읽어 들인 후 목적에 맞게 복호화 시켜서 사용할 수 있는 방법이라 할 수 있죠.
File 암호화의 가장 큰 단점은 서버와 클라이언트 사이에 데이터를 주고 받을때는 File 암호화와 관련없이 송수신되기 때문에 별도의 암호화 솔루션이 필요할 수도 있을 것 같고요.
(Column 암호화라면 암호화된 상태로 클라이언트로 전달해서 클라이언트에서 복호화 시키는 형태가 가능하겠죠..)
File 암호화는 암호화 할 필요없는 내용까지 통채로 암호화 하기 때문에 칼럼 암호화 보다는 암복화에 부하가 더 소요될 수 밖에 없을 것 같고요.

양성환 | 5년 이상 전

디스크암호화가더 높습니다

wansoo | 5년 이상 전

디스크 암호화를 했을 경우 메모리로 올려진 데이터는 복호화가 된 상태이지 않을까요..? 클라이언트로 데이터를 보낼 경우에 복호화된 상태로 전달되게 될수 밖에 없을 것 같고... 그럼, 서버와 클라이언트 간의 주고 받는 데이터를 다시 암호화 송수신 할 수 있는 솔루션이 필요하게 될 것 같고요. 컬럼 암호화는 암호화 된 내용 그대로를 클라이언트로 보내버리면 추가 솔루션이 없어도 될 것 같고요. 파일 암호화나 디스크 암호화는 어플리케이션 수정 작업 없이 비교적 간단하게 도입할 수 있지만 칼럼 암호화는 어플리케이션 수정이 있어야만 가능하다는 구현의 어려움이 있다는게 단점이겠고...

양성환 | 5년 이상 전

TDE 해석을 하면 투명한 암호화 입니다. 보이지만,가져갈 수는 없습니다. 구간 해석을 디비서버내에 암호화 키가 합니다. 솔루션 필요 없어요. 무척 간단히 구축 가능하지만 엔터프라이즈만 가능 하지요

양성환 | 5년 이상 전

구간암호화는 또 인증서 부분이므로 또 다른 얘기지요 :)
쿨가이
  0 추천 | 5년 이상 전
컬럼암호화는 경우에 따라서 인정 안한다는 규정을 본것 같긴한데요.

내년부터 제도가 바뀌는건 확인해봐야 하겠습니다.

정보 감사합니다.