DOI QR코드

DOI QR Code

핵심 쿼리 결제를 통한 DB 보호 시스템 설계 및 구현

Design and Implementation of DB Protection System through Critical Query Signature

  • 투고 : 2010.08.21
  • 심사 : 2010.12.06
  • 발행 : 2011.02.28

초록

정보보호의 패러다임 진화와 함께 데이터베이스에 저장된 증요 데이터의 유출이나 도난의 위험성이 증가되고 있으며 실제로 개인정보의 대량 유출 사건이 끊임없이 발생하고 있어 데이터베이스 보안에 대한 요구사항이 매우 높아지고 있다. 기업 내부 정보 유출방지를 위하여 개발된 기술은 관리자의 정책 설정 및 허가된 사용자만이 DBMS 접속 권한을 갖게 되는 수동적인 제어 방식으로 완벽하게 보호하기에는 기술적인 제약이 따르고 있다. 이에, 본 논문에서는 데이터베이스에 핵심 정보에 접근하는 중요 Query에 대하여 파싱하고, 인터럽트하여 결제함으로써 데이터베이스 시스템을 적극적으로 보호하고 획일적 보안 정책을 적용할 수 있는 데이터베이스 보호를 위한 Query 결재 시스템을 제안한다.

The risk of leakage or theft of critical data which is stored in database is increasing in accordance with evolution of information security paradigm. At the same time, needs for database security have been on the rapid increase due to endless leakage of massive personal information. The existing technology for prevention of internal information leakage possesses the technical limitation to achieve security goal completely, because the passive control method including a certain security policy, which allows the only authorized person to access to DBMS, may have a limitation. Hence in this study, we propose Query Signature System which signatures the queries accessing to the critical information by interrupting and passing them. Furthermore this system can apply a constant security policy to organization and protect database system aggressively by restricting critical query of database.

키워드

참고문헌

  1. 양해술, 강배근, 이하용, "데이터베이스 소프트웨어의 시험 사례 분석," 한국컴퓨터정보학회 논문지, 제14권 제5호. 2009.
  2. 송유진, 박광용, "데이터베이스 아웃소싱을 위한 준동형성 암호기술," 정보보호학회 제19권 제3호, 2009.
  3. S. Papadopoulos, D. Papadias, Weiwei Cheng, and Kian-Lee Tan, "Separating Authentication from Query Execution in Outsourced Databases," Data Engineering-ICDE '09, pp. 1148-1151, 2009.
  4. A.A. Neto and M. Vieira, "Benchmarking Untrustworthiness in DBMS Configurations," Dependable Computing-LADC '09, pp.1-8, 2009.
  5. T. Peltier, "Information Security Risk Analysis," Auerbach, 2001.
  6. R.R. Henning, Harris Corporation, and Melbourne FL, "Industry and government DBMS security and privacy needs-a comparison," Aerospace Computer Security Applications Conference, 1988.
  7. M. Vieira and H. Madeira, "Towards a security benchmark for database management systems," Dependable Systems and Networks -DSN '05, pp.592-601, 2005.
  8. 김보선, 홍의경, "교무업무시스템을 위한 데이터베이스 암호화 구현 및 성능 평가," 한국멀티미디어학회 논문지, 제11권 제1호, pp.1-12, 2008. 1.