효과적인 DB암호화 구축을 위한 애슬론 v1.5 제안

Slides:



Advertisements
Similar presentations
CUBRID 소개 (Object 개념) 서비스 사업부 / 기술지원팀. 목차 구조 일반적 특징 객체지향 특징 ORDB 개념을 이용한 스키마 ORDB 개념을 이용한 질의.
Advertisements

1 SQL 정보보호학과 양 계 탁. 2 SQL 개요 SQL 개요 3 Database u 연관된 데이터들의 집합 u 데이터를 쉽게 관리하는 프로그램 종 류종 류 관계형 데이터베이스 객체지향형 데이터베이스 계층형 데이터베이스 네트워크 데이터베이스 데이터를 2 차원적인 테.
의료자원 규제현황과 개선방향 자원평가실. 의료자원 관리 개요 규제개혁 토론과제.
보 고 서 보 고 서 목  차.
0 Sytem Architecture Eric Lim AKAON. 1/44 Ⅰ. 아키텍처 개요 Ⅱ. 아키텍처 물리 설계 Ⅲ. 아키텍처 구성도 ( 예 ) Ⅳ. 고려사항.
Duzon IT Group Duzon ERP China 1 NEO-Sⁿ 개요시스템구성강점적용화면도입효과 원거리 사업장 적용 예 증빙관리 & 데이터보안 솔루션 표준제안서 증빙관리 & 데이터보안 솔루션 표준제안서 Duzon IT Group Duzon ERP China.
Copyright © 2006 by The McGraw-Hill Companies, Inc. All rights reserved. McGraw-Hill Technology Education Copyright © 2006 by The McGraw-Hill Companies,
개인정보 암호화 법령 현황 - 개인정보 유출 소송 사례와 대응 방안 -
1. 일반 개요 Koreabiztech ? 한 사회가 지니고 있는 지식의 80%를 개인이 자기의 두뇌 속에 갖고 있다.
MrDataBld 2.x 제품 소개 2007.
연 합 남 전 도 회 월 례 회 1부 예배- 찬 송 장 다같이 2011년 1월 2일 1부 예배- 찬 송 장 다같이 기 도
사 업 계 획 2011년 제1호 - 2월 1일 2011 주 안에서 소통하며 화합하고 참여하며 헌신하는 남신도회
감독관 사용설명서 프로메트릭 코리아 유한회사 Version 1.1.
경영 정보 시스템 구축 제안서 가우정보기술주식회사 [신화 제약 주식회사] 1997년 10월 9일 새로운 기법
기술 표준 6대 필수 기술 요소에 대해 지정한 그룹 IT 기술 표준에 따라 DBMS는 MS SQL과 Oracle에 대해 검토 함 구분 OS DBMS WAS Web Sever 검토대상 종합의견 x86 기반 OS(64bit 권장) 성능, 안정성 및 HW의 확장성 향상으로.
소리가 작으면 이어폰 사용 권장!.
소프트웨어와 운영체제.
경영 정보 시스템 구축 제안서 가우정보기술주식회사 [신화 제약 주식회사] 1997년 10월 9일 새로운 기법 철저한 사후 관리
제품 소개서 2004년 ㈜에이치씨아이랩.
시스템 접근 제어의 모든 것.
통합 접근 권한 관리의 모든 것.
Safecode® 3.0 ㈜코드원 웹 애플리케이션 취약점 제거 및 관리 솔루션
제 5 장 인덱스 생성 및 관리.
효과적인 DB암호화 구축을 위한 애슬론 v1.5 제안
동호회 구축 제안서 인터넷전문가그룹 4biz.
자료관시스템 구축사업 추진방안 설명회 행정자치부 국가기록원
DBMS의 종류와 DBMS 장승빈 박상민 김혁.
데이터베이스 와 JDBC 1.데이터베이스와 데이터베이스 관리 시스템은? 2.데이터베이스 장점?
데이터 베이스 란? 데이터 베이스 기능 데이터 베이스 관리 시스템 정보시스템의 구성 관게형 데이터 베이스
HB 시스템구성도.
11장. 데이터베이스 서버 구축과 운영.
2007. Database Term Project Team 2 윤형석, 김희용, 최현대 우경남, 이상제
1.1 일반 현황 및 주요 연혁 1. 일반현황 일반현황 및 주요 연혁
통합 계정 관리의 모든 것.
Database 소개.
소프트웨어시스템 실험 Software Systems Lab. 데이터베이스 기초
Operating System System Program OS의 목적 OS의 종류 Application Program과 구별
YOU Youngseok 트랜잭션(Transaction) YOU Youngseok
행안부 EA 정보 현행화
상용 DBMS에서 사용하는 다차원색인 컴퓨터과학과 이돈규 상용 DBMS에서의 다차원색인.
CHAPTER 06. 데이터베이스 자료의 조직적 집합체_데이터베이스 시스템의 이해
암호화 종류와 기법의 이해 박영민, 박용우, 박희석, 노승민, 남성혁.
제 20 장 오라클에서 회복 및 백업 기능.
Database Programing 이름 : 김 수 종 학번 :
View(뷰) 1 가상 테이블(Virtual Relation)
개인정보 유출 및 그에 따른 책임 확대 개인 정보 데이터 유출사례 점점 증가 데이터 유출에 따른 기업의 책임 확대
Packet Analyzer V (주) 이네스 닷컴.
Part 5. MS-SQL Server Basic
(주)아이티아이에스 각 분야별 신입/경력사원 모집
ERP 솔루션 목차 회사소개 사업분야 솔루션 소개.
Database 중고차 매매 DB 비즈니스IT 윤동섭.
㈜시스원이 제공하는 시스템 관리 통합 솔루션 SysLook 사용자 안내서
기본적인 SELECT문 작성.
소프트웨어 개발보안 설명 및 예시 ‘ (수) 22: 기 배주진.

제안 목적 고객성향 분석으로 매출 증대 유사업체 분석으로 신상품 홍보 원가요소 분석 및 피드백으로 원가율 관리
청각기관의 구조와 기능2 옥정달.
전자정부 컨퍼런스 2005 전자정부 구현을 위한 공개SW 적용방안
BEST WEBLOG HANBIRO ANALYZER 한비로 웹분석기 제안서 1. 한비로 웹분석기 소개
기술 진화와 진보.
Oracle 구성 Internet Application Server Database Server.
테이블 관리 테이블 생성,수정,삭제 데이터 입력 수정, 삭제 2010학년도 2학기.
뇌를 자극하는 Windows Server 장. 데이터베이스 서버.
코로케이션 서비스 안내 정보화본부 정보화지원과.
홈페이지 제안서
차세대 뱅킹시스템 프로젝트의 DBMS 튜닝 이슈 극복 사례
소리가 작으면 이어폰 사용 권장!.
두손Order 푸드팩토리 두손Order Ver 1.0 ㈜시소이드.
Presentation transcript:

효과적인 DB암호화 구축을 위한 애슬론 v1.5 제안 2011.10

목 차 Ⅰ 제안개요 Ⅱ DB암호화 Type별 비교 Ⅲ 애슬론(Echelon) v1.5 Ⅳ 주요 고객사 1. 개인정보보호법 개요 목 차 1. 개인정보보호법 개요 2. 개인정보보호법 적용 대상 3. 개인정보 유출 및 침해 사례 4. DB 보안 개요 5. DB암호화 솔루션 도입 시 고려사항 6. DB암호화 솔루션 구축 절차 Ⅰ 제안개요 1. API 방식 2. Plug –In 방식 3. Secure Proxy 방식 Ⅱ DB암호화 Type별 비교 1. 제품 소개 2. 제품 주요 기능 3. 제품 특장점 4. 제품 가격 정책 Ⅲ 애슬론(Echelon) v1.5 Ⅳ 주요 고객사 2

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ 애슬론(Echelon) v1.5의 Secure Proxy방식은 대용량 처리 시 최상의 성능을 보장합니다. 통신사 K사 BMT [sec]

5시간 36분 18분 DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ 애슬론(Echelon) v1.5의 Secure Proxy방식은 대용량 처리 시 최상의 성능을 보장합니다. 적용불가 5시간 배치일괄 UP-Load 2800만건 36분 18분 평문 Secure Proxy방식 Plug-in방식 [금융권 H사 BMT 결과]

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ 애슬론(Echelon) v1.5의 Secure Proxy방식은 대용량 처리 시 최상의 성능을 보장합니다. 구분 성능 항목 Secure Proxy 방식 Plug-in 방식 파일암호화 방식 성능 테스트 암호화 (1000만건) 32분31초 33분14초 5분27초 데이터 조회 (10만건) 평문 9.38초 4.216초 16.473초 암호문 8.66초 24.706초 17.363초 (50만건) 44.61초 20.471초 78.375초 45.06초 121.975초 86.331초 (100만건) 104.07초 40.757초 156.905초 101.03초 243.862초 154.112초 구 분 평 문 Secure Proxy 방식 Plug-in 방식 비 고 배치 일괄 Up-Load 2800만건 18분 36분 5시간 금융권 H사 사례 Down-load 300만건 12분 13분 30분

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ 있습니다. DB 서버

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ Ⅲ-3. 애슬론(Echelon) v1.5 특장점 – DBMS 부하 최소화 자체 프로세스 동작으로 DBMS 부하 최소화 평문 조회 복호화 조회 1. 테스트 조건 주민등록번호 - 13자리 암호화 동시 사용자 수 – 100명 동시 조회 사용자당 100건의 주민등록 번호 및 성명 조회 2. 테스트 결과 [처리시간] 평문 조회 – 약 2분 20초 복호화 조회 – 약 2분 40초 [CPU 점유율] 동시10명 100건 조회 시 평문조회 vs 복호화조회 : CPU 성능차이 8% 동시 100명 100건의 조회 시 평문조회 vs 복호화조회 : CPU 성능차이 12%

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ 애슬론(Echelon)v1.5는 암호화 적용 단계에서 Application 과 DBMS 사이에 Echelon SQL분석도구를 설치하여 Application에서 사용하는 모든 SQL문을 추출하는 기능이 있습니다. 추출된 SQL문을 활용하여 암호화 대상을 선정하고 결과를 확인할 수 있습니다. Application 구분 애슬론 제공 함수 적용 예시 단순 적용전 SELECT NAME, REG_NO FROM CUSTOMER WHERE REG_NO = ‘1234567890123’ ; 적용후 SELECT NAME, ECL_DECRYPT(REG_NO) FROM CUSTOMER WHERE REG_NO = ECL_ENCRYPT(‘1234567890123’); JOIN SELECT NAME, REG_NO FROM CUSTOMER a, visit b WHERE a. REG_NO = ’1234567890123’ AND a. REG_NO= b. REG_NO; SELECT NAME, ECL_DECRYPT(REG_NO) FROM CUSTOMER a, visit b WHERE a. REG_NO = ECL_ENCRYPT(‘1234567890123’) AND a. REG_NO= b. REG_NO;

ECL_MASK(REG_NO, ‘OOXX’) DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ Ⅲ-3. 애슬론(Echelon) v1.5 특장점 – 커스터마이징 최소화 애슬론(Echelon) v1.5는 암호화 / 복호화를 위한 애슬론 함수를 제공하고 있습니다. 질의어에 애슬론에서 제공하는 함수를 적용하여 암/복호화를 수행하고 있습니다. 함수명 함수 사용방식 함수 설명 ECL_ENCPART( ) ECL_ENCPART(REG_NO, 6) 앞자리 6자리 이후 부분 암호화 ECL_DECPART( ) ECL_DECPART(REG_NO, 6) 앞자리 6자리 이후 부분 복호화 ECL_ENCRYPT( ) ECL_ENCRYPT(REG_NO) 초기벡터(고정) 방식으로 암호화 ECL_DECRYPT( ) ECL_DECRYPT(REG_NO) 초기벡터(고정) 방식으로 복호화 ECL_ENCIV( ) ECL_ENCIV(REG_NO) 초기벡터(유동) 방식으로 암호화 ECL_DECIV( ) ECL_DECIVREG_NO) 초기벡터(유동) 방식으로 복호화 ECL_ENCP( ) ECL_ENCP(REG_NO) 난수값 방식으로 암호화 ECL_DECP( ) ECL_DECP(REG_NO) 난수값 방식으로 복호화 ENC_DIGEST( ) ECL_DIGEST(REG_NO) 단방향 암호화에 사용(복호화 불가) ENC_MASK( ) ECL_MASK(REG_NO, ‘OOXX’) 초기벡터(고정) 방식의 암호화 정보 마스킹 적용 후 출력 ENC_INDEX( ) ECL_INDEX(REG_NO) 초기벡터(고정) 방식의 주요 정보 범위 검색시

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ 애슬론(Echelon) v1.5는 DBMS에 접근하여 사용자가 요청한 질의어에 대한 접근제어/감사이력을 저장합니다. 감사이력은 질의어별, 사용자별, 기간별 및 복호화 함수 사용 여부에 대한 조건별 검색 기능을 제공합니다. 검색 조건 내 용 사용자별 사용자 IP별로 DBMS에 요청한 전체 질의어 조회 기간별 [시작일자]부터 [종료일자]까지 DBMS에 요청한 전체 질의어 조회 질의어별 질의어별 DBMS에 요청한 전체 질의어 조회 사용자별(복호화) 사용자 IP별로 DBMS에 복호화 함수를 사용한 질의어 조회 기간별(복호화) [시작일자]부터 [종료일자]까지 DBMS에 복호화 함수를 사용한 질의어 조회 질의어별(복호화) 질의어별 DBMS에 복호화 함수를 사용한 질의어 조회

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ 인가된 사용자는 상용툴을 사용하여 애슬론에서 제공되는 함수를 사용하여 주요 정보를 조회가 가능합니다.

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ Windows / Linux 라이선스 : CPU 기준 DB서버 OS 가 Windows / Linux 인 경우 DB서버의 물리적 CPU 개수 기준으로 견적 Unix 라이선스 : Core 기준 DB서버 OS 가 Unix 인 경우 DB서버의 Core 개수 기준으로 견적 예) 암호화 대상 DB 서버 DB서버 OS CPU / Core수 DBMS 종류 HP Uinx 11 2 CPU / 4 Core Oracle 9i Windos 2008 4 CPU MS-SQL Linux 2 CPU

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ 구 분 품명 및 스펙 완불-1년 완불-2년 완불-3년 비고 애슬론 v1.5 SMB (4 License 이상) 애슬론 Windows/Linux 1 CPU License 8,471,000원 9,149,000원 9,826,000원 1) 설치비 100,000원 공통 2) 제품보증서비스 DB서버당 책정 3) 완불-2년 / 3년 유상유지보수 1년 / 2년 포함 가격 애슬론 Unix 1 Core License 10,589,000원 11,435,000원 12,282,000원 제품보증서비스(S/W Update 및 Patch) 1,797,000원 애슬론 v1.5 ENT (5 License 이상) 6,418,000원

DB암호화 솔루션 애슬론(Echelon) v1.5 Ⅲ 구 분 품명 및 스펙 서비스-1년 서비스-2년 서비스-3년 비고 애슬론 v1.5 SMB (4 License 이상) 애슬론 Windows/Linux 1 CPU License 954,000원 535,000원 397,000원 1) 월과금 정책 2) 설치비 100,000원 공통 3) 제품보증서비스 DB서버당 책정 4) 서비스-2년 / 3년 유상유지보수 1년 / 2년 포함 가격 애슬론 Unix 1 Core License 1,193,000원 668,000원 496,000원 제품보증서비스(S/W Update 및 Patch) 203,000원 105,000원 73,000원 애슬론 v1.5 ENT (5 License 이상) 723,000원 375,000원 260,000원

주요 고객사 Ⅳ Ⅳ. 주요 고객사