• 제목/요약/키워드: 데이터베이스 보안

검색결과 452건 처리시간 0.024초

다단계 데이터베이스 역할기반 제어 보안 모델 (Security Model Using Role-Based Access Control in Multi-Level Database System)

  • 조준호;김응모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.113-116
    • /
    • 2000
  • 역할 기반의 접근제어 시스템은 응용에 따라 보호 객체들에 대한 접근을 역할들로 분류하고 이를 책임 있는 사용자에게 할당함으로써 개개의 사용자들에게 권한을 할당, 회수하는 전통적인 기법에 비해 단순하고 편리한 권한 관리를 제공한다. 다단계 보안 시스템은 각 시스템의 주체와 객체에게 보안 등급을 부여하고, 등급별로 분리된 정보의 보안을 유지하기 위해서 다중 보안 단계에서 정보를 처리하는 강제적 접근 제어를 제공한다. 본 논문에서는 MAC 기반의 데이터베이스 환경에서 최소 권한 정책을 반영하기 위하여 역할 기반의 접근 제어 기법을 적용한다. 따라서 같은 등급 혹은 그 이상의 등급을 가진 사용자라 할지라도 실제 데이터베이스 내에 저장된 데이터에 대한 권한 없는 접근, 고의적인 파괴 및 변경을 방지함으로써 실제 기업 환경에 적합한 다단계 역할기반 보안 모델을 제시한다.

  • PDF

데이터베이스 아웃소싱을 위한 준동형성 암호기술

  • 송유진;박광용
    • 정보보호학회지
    • /
    • 제19권3호
    • /
    • pp.80-89
    • /
    • 2009
  • 최근 정보보호 패러다임은 네트워크 보안에서 데이터베이스 보안으로 진화되고 있는 가운데 데이터베이스의 관리 및 운용을 외부사업자에게 위탁하는 데이터베이스 아웃소싱 서비스(DAS, Database As a Service)가 활성화되고 있다. 이러한 가운데 포털사이트나 기업내 데이터베이스에 저장된 데이터 유출이나 도난의 위험성이 증가되고 있다. 본 논문에서는 DAS 모델 환경에서 암호화 데이터의 효율적인 연산이 가능한 준동형 암호 방식을 검토한다. 또한 본 논문에서는 Generalized Paillier 암호방식을 암호화된 개인 의료데이터의 연산에 적용한다.

상세 접근 제어를 위한 데이터베이스 보안 모델 (Database Security Model for Detail Access Control)

  • 이금순;김영호;원용관
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.889-892
    • /
    • 2002
  • 데이터베이스를 사용하는 정보가 다양해짐에 따라 요구사항 또한 다양해져서 데이터 하나 하나에 대한 접근제어의 필요가 요구되고 있다. 이러한 데이터별 접근제어를 만족하는 보안정책을 정의하고, 정보의 기밀성, 무결성 및 가용성을 유지하는 데이터베이스 보안 모델을 제안한다. 본 논문의 목적은 공통된 data에 대하여 다양한 유형의 접근제어와 지속적으로 변화가 요구되는 접근제어 요구에 대한 해결방법을 제공한다.

  • PDF

핫이슈 / 보안 업계 M&A 현실적으로 어려움 많아

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 11호통권102호
    • /
    • pp.69-69
    • /
    • 2001
  • 연초의 예상과는 달리 보안업계가 심한 몸살을 앓고 있으며, 자금력이 여유스럽지 못했던 기업들은 경제적으로 커다란 어려움을 겪고 있는 것이 사실이다. 이에 따라 곳곳에서는 M&A가 현재 물밑에서 논의되고 있다는 말이 무성하게 들리고 있으며, 이를 뒷받침 해주는 얘기로 매물 시장에 보안업체가 몇개 업체가 나와 있다는 말도 종종 전해지고 있는 상황이다. 그러나 이러한 이야기는 현재 소문처럼 전해 지고 있을 뿐 수면위로 드러난 상황은 그리 많지 않다.

  • PDF

보안 정책에 대한 과감한 투자가 시급하다

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 2호통권57호
    • /
    • pp.65-76
    • /
    • 1998
  • 기업들이 인터넷과 분산 시스템에 관심을 갖기 시작하면서 보안에 대한 필요성이 커져가고 있다. 매주 새로운 보안 침해 사고 소식이 들리고 있으며, 때때로 컴퓨터 보안과 관련된 사기 행각으로 엄청난 양의 돈이 인출된다는 사실에 놀라움을 금치 못할때도 있다. 다른 경우라면 그 결과가 그저 당황스럽고 혼란스러울 뿐, 크게 대수롭지 않게 느껴질 지도 모른다. 물론 이러한 상황은 호스트 시스템에서도 일어날 수 있다. 그러나 잠재적 위험 요소는 분산 환경에서 몇배로 커질 것이다. 특히 인터넷은 보안 위험에 대해 취약하다.

  • PDF

데이터베이스 암호화 기술과 제품 동향 (Database Encryption Technology and Current Product Trend)

  • 이호균;이승민;남택용
    • 전자통신동향분석
    • /
    • 제22권1호통권103호
    • /
    • pp.105-113
    • /
    • 2007
  • 최근 개인정보보호법을 제정하려는 움직임으로 인해서 데이터베이스 보안 제품에 대한 관심이 국가기관뿐만 아니라 금융권, 포털사업자, ISP 등에서 급증하고 있다. 그 동안 써드 파티 업체들에 의해서 주도되어 오던 데이터베이스 보안 시장이 규모 면에서 크게 증가 추세에 있고, 이에 따라 오라클과 같은 DBMS 업체와 시만텍과 같은 메이저보안 업체들도 속속 시장에 참여하고 있다. 본 고에서는 데이터베이스 보안 기술의 개요를 살펴보고 최근 기술 개발의 동향에 대해 정리하고자 한다. 현재까지, 시장에 출시된 제품들이 성능면에서 아직 시장의 요구를 만족시키지 못하고 있기 때문에 많은 기술 개발의 가능성이 남아 있는 상태이다. 또한 검색 가능한 암호 기술과 같은 학술적인 기술의 경우 기술적인 검증 문제 또한 남아 있기 때문에 이 분야에 대한 지속적인 연구개발이 요구되는 바이다.

다단계 보안을 갖는 공간 뷰를 이용한 정보 흐름 제어 (Information flow control using spatial view with multilevel security)

  • 전영섭;오영환;이순조;임기욱;배해영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (상)
    • /
    • pp.93-96
    • /
    • 2001
  • 공간 데이터베이스에서는 공간 객체에 대해 객체마다 서로 다른 보안 등급을 설정함으로써 공간 객체에 대한 보안을 유지하고 있다. 다단계 보안을 사용하여 사용자의 보안 등급에 따라 공간 객체에 대한 접근을 제어할 경우 인접 객체와의 위상관계를 통해서 공간 정보뿐만 아니라 비공간 정보의 노출(information flow)이라는 문제가 발생하게 된다. 이에 대한 해결책으로 데이터베이스에 대한 부분집합만을 추출하여 사용자의 권한에 맞는 질의 결과를 제공하는 것이다. 즉 공간 뷰를 정의함으로써 사용자 등급에 맞는 결과 집합(result set)을 제공함으로써 보다 효율적인 연산을 수행할 수 있게 된다. 따라서 본 논문에서는 실세계의 지리 객체들에 대한 다양한 사용자 관점과 다단계 보안 등급을 가진 뷰를 지원하기 위해 관계형 데이터베이스의 뷰 개념을 확장한 공간 데이터베이스의 공간 뷰를 제안하고, 공간 연산 시 발생하는 정보 흐름 제어를 위한 방법을 제시한다.

  • PDF

OLE 원격 접속 기능을 이용한 MS-SQL 패스워드 취약점 점검 기능 설계 (Design of the MS-SQL Password Vulnerability Checking Function Using OLE Remote Connection)

  • 장승주
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권3호
    • /
    • pp.97-104
    • /
    • 2015
  • 본 논문은 MS-SQL 데이터베이스의 환경과 OLE 원격 접속 기능, C++ 환경을 바탕으로 MS-SQL 데이터베이스 암호정책과 사용자 계정 패스워드 접속 시도, 패스워드 없는 사용자 계정, 패스워드를 일정 기간 이상 변경하지 않은 경우 등에 대한 점검을 통해서 보안취약점 기능을 설계한다. MS-SQL 데이터베이스와 C++의 연동을 위해서는 OLE DB 기능을 사용한다. OLE DB 연동을 통해 계정마다 암호정책 강제 적용의 유무를 확인하고, 계정별 패스워드 접속 실패 유무, 패스워드 없는 사용자, 패스워드를 일정 기간 이상 변경하지 않은 경우 등을 종합적으로 판단하여 보안취약점 유무를 판단한다. MS-SQL 데이터베이스 패스워드 기능과 관련하여 여러 가지 기능들을 판단해서 보안취약점을 점검할 수 있도록 한다. 본 논문에서 제시하는 기능을 활용하여 MS-SQL 데이터베이스 보안을 강화하고자 한다.

인트라넷과 연동되는 데이터베이스의 암호화 모델 설계 (Designing Database Encryption Models to interwork with Intranet)

  • 임재흥
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.209-216
    • /
    • 2002
  • 본 논문에서는 조직내의 인트라넷과 연동되는 데이터베이스를 암호화할 수 있는 모델을 설계하였다. 웹과 데이터베이스의 연동을 통해 기존의 클라이언트/서버 컴퓨팅 환경을 대체하려하고 있으며, 인트라넷과 연동되는 데이터베이스의 보안이 중요한 문제점으로 떠오르고 있다. 이에 인트라넷에 접속할 때 일반적으로 사용되는 인증수단인 ID와 패스워드를 통하여 암호화할 수 있는 암호화 키를 생성하고, 그 키를 통하여 데이터베이스 테이블의 정보를 암호화하는 모델을 본 논문에서 제시한다. 또한 그 키의 관리 방안을 제시한다.

  • PDF

MS-SQL 데이터베이스에서 특정 계정 취약점 판별 시스템 구현 (Implementation of User Account Vulnerability Checking Function System using MS-SQL Database)

  • 장승주
    • 한국정보통신학회논문지
    • /
    • 제18권10호
    • /
    • pp.2482-2488
    • /
    • 2014
  • 본 논문에서는 MS-SQL 데이터베이스의 환경과 C++ 환경을 이용하여 데이터베이스 사용자 계정 취약점을 판별한다. MS-SQL 데이터베이스에서 패스워드나 사용자 설정이 변경되었는지를 체크한다. 또한, 사용자 계정이 만료되었거나 오랫동안 패스워드를 변경하지 않았으면 보안 취약점이 존재하는 것으로 판단한다. 이것은 제 3의 악의적인 사용자가 해킹 등을 하는 것을 방지, 예방을 하기 위한 목적이다. 최근에는 정보 자산이 더욱 중요하게 되어가고 있다. 데이터베이스의 정보 손실이 일어나게 된다면 큰 피해를 입게 된다. 본 논문은 MS-SQL 데이터베이스의 사용자 계정 만료 유무와 오랫동안 패스워드 설정이 변경되지 않은 사용자 계정을 점검하는 모듈을 개발한다. 이 기능을 이용하여 보안취약점 점검을 함으로써 악의적인 사용자가 데이터베이스에 접근을 할 수 없도록 한다.