DOI QR코드

DOI QR Code

데이터베이스 계정분리를 이용한 정보관리 시스템 보안

A Information Management System Security using separation of Database Identification Numbers

  • 장영수 (고려대학교 컴퓨터정보통신대학원 소프트웨어공학과) ;
  • 최진영 (고려대학교 컴퓨터정보통신공학과)
  • Jang, Young Su (Dept. of Software Engineering, Graduate School of Computer & Information Technology, Korea University) ;
  • Choi, Jin Young (Dept. of Computer Information & Communication, Korea University)
  • 발행 : 2009.11.13

초록

오늘날 공공 및 민간기업의 정보관리 시스템 의존도는 계속 높아지면서 이와 함께 정보보호에 대한 관심 또한 높아 지고 있다. 본 논문에서는 데이터베이스 정보관리 시스템의 계정(ID) 분리를 통해 데이터베이스 시스템의 접근계정을 소유자 계정, 응용서비스 계정, 외부연동 계정, 서비스 계정으로 각각 분리하여 외부 공격으로부터 정보관리 시스템을 보호하고자 하였다. 또한 데이터베이스 관리자에 의해 생성되는 데이터베이스 스키마에 대한 각 계정별 접근정책을 차별화 하여 개발자나 운영자의 실수로 발생할 수 있는 정보 삭제로부터 데이터베이스 정보관리 시스템의 피해를 최소화 하고자 하였다.

키워드