$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

데이터베이스 규제 준수, 암호화, 접근제어 유형 분류에 따른 체크리스트 구현
Materialize the Checklist through Type of Classification analysis for the Regulatory Compliance and Database Encryption, Access Control 원문보기

한국콘텐츠학회논문지 = The Journal of the Korea Contents Association, v.11 no.2, 2011년, pp.61 - 68  

이병엽 (배재대학교 전자상거래학과) ,  박준호 (충북대학교 전기전자컴퓨터공학부) ,  김미경 (충북대학교 전기전자컴퓨터공학부) ,  유재수 (충북대학교 전기전자컴퓨터공학부)

초록
AI-Helper 아이콘AI-Helper

인터넷의 급격한 발달로 인해 수많은 기업에서 다양한 어플리케이션들이 불특정 다수의 사용자에게 개방되어 있는 현재의 비즈니스 환경에서 최근 개인정보의 보안에 대한 이슈가 자주 언급되며, 그 중요도 측면에서 기업의 최우선 과제가 되었다. 얼마 전 정부에서도 정보통신망법 상의 개인정보 보호 강화조치를 법률로 제정하고 이를 다양한 산업군에 적용하고 있다. 기업은 개인정보의 보호를 위해 다양한 방안들을 마련해 이러한 규제를 준수하여, 내부에 관리중인 개인정보에 대해 보안을 강화하기 위해 빠르게 보안 솔루션을 도입하고 있다. 이에 수많은 데이터들이 저장되어 사용되고 있는 DBMS 측면에서 규제를 준수하는 동시에 효과적으로 데이터 보안을 확보하기 위한 방안을 암호화, 접근제어, 감사로 구분하여 각각에 대한 구현방법 및 해당 솔루션들을 비교 및 검토하여 이를 통해 최적의 데이터베이스 보안 방안을 모색할 수 있도록 체크리스트를 구현하였다.

Abstract AI-Helper 아이콘AI-Helper

Due to the rapid development of the Internet, many companies in a variety of applications to users open an unspecified number of the current business environment, security of personal information about recent issues are often mentioned in terms of its importance may be the company's top priority. Th...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 그렇다면 기업은 어떠한 방법으로 데이터, 특히 이슈가 되고 있는 개인정보에 대한 보안을 확보하는 동시에 강화된 규제들을 손쉽게 준수하는 것과 같은 효율적인 보안 확보방안에 대하여, 데이터가 저장되어 있는 DBMS 측면에서 3가지로 분류하여 각각의 데이터 보안확보 유형 및 구현 방법에 대해 알아보고 본 논문에서는 데이터베이스 보안 솔루션 및 구현을 위한 체크리스트를 구체화 하여 제시 하고자 한다.
  • 본 논문은 다양한 보안 솔루션들에 대한 고찰을 하였고, 이에 따른 데이터베이스 보안을 구현하기 위한 체크리스트를 제언하고자 한다. 데이터베이스의 보안을 구현하기 위해서는 [표 4]에서와 체크 항목의 분류와 분류항목에 대한 다양한 부분들의 검증이 필요하다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
개인정보 유출 사고의 발생 원인은 무엇으로 파악되는가? 따라서 해당 기업의 정성적 가치를 대변하는 이러한 이미지에 조금의 상처도 용납하지 않는 것이 현 비즈니스 상황이며 더구나 다양한 보안이슈가 발생하고 있는 현 시점에서 모든 기업들은 개인정보의 유출이라는 심각한 보안이슈가 발생하지 않도록 많은 노력을 하고 있다. 한편 개인정보 유출 사고의 발생 원인을 살펴보면 금전적 이익을 얻기 위해 해킹 등 외부 침입에 의해 개인 정보가 유출되거나 내부자의 도용에 의해 누출되는 것으로 파악된다. 09년 국내에서 발생한 주요 개인 정보 유출 및 도용 관련 사건의 경우 대부분 [표 1]과 같이 금전적인 이익과 관련되어 있다[11].
접근제어의 기능은 무엇인가? 접근제어란 외부에서 인가받지 않은 장비 혹은 IP의 DBMS 접근을 원천적으로 차단할 뿐만 아니라 사용자 혹은 어플리케이션의 권한에 따라 접근할 수 있는 데이터를 정의하고 이에 위반할 경우 해당 데이터에 접근할 수 없도록 한다.
일반적으로 공개된 기술을 이용하는 것은 어떤 위험이 있는가? 일반적으로 공개된 기술을 이용하면 원천적인 DBMS 내부 커널을 이용하지 않고도 암호화 기능을 구현할 수 있다는 장점이 있다. 하지만 그에 따른 성능 부하 및 데이터 변경이라는 위험이 있고 이를 감수하고 도입한 사례가 있으며 대표적으로 국내 솔루션 도입에 앞장섰던 다수의 공공기관에 적용되어 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (11)

  1. http://datalossdb.org/reports Publicly Reported Data Breaches by DataLossDB 2005-2008 

  2. Report on IT Security priorities for 2009 by Forrester Research 

  3. http://download.oracle.com/docs/cd/E11882_01/network.112/e10746/asointro.htm#i1008719 Advanced Security Administrator's Guide. 

  4. http://download.oracle.com/docs/cd/E11882_01/server.112/e10576/dvintro.htm#CEGBCJCB Database Vault Administrator's Guide. 

  5. http://download.oracle.com/docs/cd/E14472_01/doc.102/e14459/avadm_intro.htm#sthref30 Audit Vault Administrator's Guide. 

  6. http://law.go.kr/LSW/lsSc.do?menuId0&p1&query%EC%A0%95%EB%B3%B4%ED%86%B5%EC%8B%A0%EB%A7%9D+%EC%9D%B4%EC%9A%A9%EC%B4%89%EC%A7%84+%EB%B0%8F+%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8+%EB%93%B1%EC%97%90+%EA%B4%80%ED%95%9C+%EB%B2%95%EB%A5%A0&x3&y9 정보통신망 이용촉진 및 정보보호 등에 관한 법률/시행령,/시행규칙 

  7. http://www.kisa.or.kr/jsp/public/laws/laws3.jsp 개인정보의 기술적 관리적 보호조치 기준 해설서 

  8. http://olv.moazine.com/rviewer/index.asp 

  9. http://blog.daum.net/kcc1335/1890 

  10. http://datalossdb.org 

  11. 사이버 테러대응센터, http://www.netan.go.kr/ 

저자의 다른 논문 :

LOADING...
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로