SAP DB 암호화에 대한 고찰

  • 황치하 (동국대학교 국제정보보호대학원 정보보호학과) ;
  • 박준성 (동국대학교 국제정보보호대학원 정보보호학과) ;
  • 최재우 (동국대학교 국제정보보호대학원 정보보호학과) ;
  • 김학범 ((주)지엔에스인증원/동국대학교 국제정보대학원 정보보호학과)
  • 발행 : 2013.02.28

초록

개인정보보호법에 따라 기업에서는 현재 사용하고 있는 ERP시스템의 개인정보 암호화를 수행해야만 한다. 특히 국내 주요 기업에서 사용되고 있는 SAP 시스템의 DB암호화는 SAP솔루션의 특성을 고려하여 일반 DB암호화와는 다르게 접근해야 한다. 이 논문에서는 SAP DB의 특성과 대표적인 SAP DB암호화 방법에 대해 고찰해보고자 한다.

키워드

참고문헌

  1. 행정안전부, 개인정보의 안전성 확보조치 기준 및 해설서, 2011년 9월.
  2. http://help.sap.com/
  3. http://www.abapgogo.com
  4. http://blog.softwareinsider.org/
  5. http://211.174.114.20/?no=12099
  6. Scoping SIG, Tokenization Taskforce PCI Security Standards Council, Information Supplement: PCI DSS Tokenization Guidelines, Aug 2011
  7. Brigthwell, Michael & Smith, Using datatype preserving encryption to enhance data warehouse security, 20th National Information Systems Security Conference, NIST, 1997
  8. 보안뉴스, [기고] 토큰화 기술에 대한 보안성 고려, 2012년 5월
  9. AToS Worldline, Tokenization Format Preserving Encryption A case Study Cartes & Identification 2011, 08 Sep 2011
  10. Bellare M, Rogaway P & Spies T The FFX Mode of Operation for Format preserving Encryption. 2010.
  11. Brier E, Peyrin T & Stern J, BPS : a format Preserving Encryption Proposal. Ingenico, 2010.
  12. Ulf T Matsson, Format preserving Encryption Using Datatype preserving Encryption. 2010.