KT 매니지드 서비스 DB 암호화 솔루션 애슬론(Echelon) v1.5 기능설명서 개인정보보호를 위한

Slides:



Advertisements
Similar presentations
을지대학교 무선 네트워크 사용 방법 2010 년 06 월 01 일. 을지대학교 무선 네트워크 사용 방법 1. PC 무선랜 카드 활성화 및 체크 1 단계 : 시작 -> 설정 -> 네트워크 설정 2 단계 : 무선 네트워크 설정 선택 -> 마우스 버튼 오른쪽 클릭 -> 사용.
Advertisements

스마트폰 화면에서 안드로이드 마켓을 클릭하여 접속합니다. [그림 1-1] 안드로이드 전용 어플리케이션 설치 방법 1. 굿바이 학교폭력 Mobile App 설치 안드로이드폰 설치 방법 마켓에서 검색 아이콘을 클릭 하여 검색창을 활성화 합니다. 굿바이 학교폭력 어플명을 입력.
I. 프로젝트 동기 II. 프로젝트 목표 III. 파일시스템 IV. 암호화 및 복호화 V. 인터페이스 VI. FBR READ/WRITE VII. 프로그램 흐름도 VIII. 미 구현 사항 IX. 프로젝트 기대효과 X. 프로그램 요구사항 및 팀원 역할분담 XI. 시연 XII.

CHAP 22. 블루투스.
오라클 입문.
新 연구관리 프로그램 SAP 설치 안내 1. SAP GUI 7.3 설치 2전자증빙 솔루션 설치 배포 :
학습목표 학습목표 본 장은 상용으로 널리 쓰이는 MS-SQL SERVER 2000의 주요 기능과 설치과정, 주요 구성요소인 서비스 관리자, 엔터프라이즈관리자, 쿼리분석기 등을 이용한 기본적인 SQL-SERVER 사용법에 대해 공부한다.
1. Windows Server 2003의 역사 개인용 Windows의 발전 과정
PHP입문 Izayoi 김조흔.
MS SQL Server - 마이크로소프트 사가 윈도우 운영 체제를 기반으로 개발한 관계 DBMS
Windows 8 Ksystem G&I 설치.
5장 Mysql 데이터베이스 한빛미디어(주).
4장. 웹로직 서버상에서의 JDBC와 JTA의 운용
홍익대학교 메일 시스템 구축 Outlook 설정 매뉴얼.
3.2 SQL Server 설치 및 수행(계속) 시스템 데이터베이스 master
FTP 프로그램 채계화 박재은 박수민.
Outlook Addin 설치 방법 및 매뉴얼
13 인덱스 인덱스의 개념 인덱스의 구조 인덱스의 효율적인 사용 방법 인덱스의 종류 및 생성 방법 인덱스 실행 경로 확인
NJM Messenger 박상원 박연호.
                              데이터베이스 프로그래밍 (소프트웨어 개발 트랙)                               퍼스널 오라클 9i 인스톨.
모바일 자바 프로그래밍 JDBC / WAP Ps lab 오민경.
01. DHCP의 개념 조직의 네트워크에 연결되어 있는 워크스테이션의 TCP/IP 설정을 자동화하기 위한 표준 프로토콜
17강. 데이터 베이스 - I 데이터 베이스의 개요 Oracle 설치 기본적인 SQL문 익히기
KHS JDBC Programming 4 KHS
5장 Mysql 데이터베이스 한빛미디어(주).
01. 터미널 서비스의 개요 터미널 서비스는 네트워크의 워크스테이션을 서버 컴퓨터의 터미널로 사용할 수 있도록 해 주는 서비스
13 인덱스 인덱스의 개념 인덱스의 구조 인덱스의 효율적인 사용 방법 인덱스의 종류 및 생성 방법 인덱스 실행 경로 확인
1장. 데이터베이스 자료의 조직적 집합체_데이터베이스 시스템의 이해
Grade Server Team14. Attention Seeker
Mobile SHI 사용자 메뉴얼 중공업조선CI그룹 전진형( )
㈜시스원이 제공하는 시스템 관리 통합 솔루션 SysmanagerOne Agent설치 안내서
홀인원2.0 설치 메뉴얼.
2장. 데이터베이스 관리 시스템 데이터베이스 관리 시스템의 등장 배경 데이터베이스 관리 시스템의 정의
PRM 정보관리 업체 메뉴얼
LIT-GenAppSetup ※ Texting+ 클라이언트 프로그램은 제품 인증을 받은 제품입니다.
Smart Workplace 개발자 가이드
툴 설치 가이드 PrimeTime SynopsysMentor.
Adobe 제품 다운로드 및 설치 방법 안내 Adobe Creative Cloud Adobe License 권한을 받으신 분
뇌를 자극하는 Windows Server 장. 원격 접속 서버.
인문학 동영상 강의 사용자 매뉴얼 (PC & Mobile).
USN(Ubiquitous Sensor Network)
중소기업 품질혁신 지원사업 통합관리 시스템 매뉴얼
Chapter 03. 관계 데이터베이스 설계.
보안컨텐츠 활성화 설정 호환성 설정 교육 수료 가이드
[그림 1-1] 안드로이드 전용 어플리케이션 설치 방법
-네트워크 관리 개요 및 SNMP 프로토콜 동작과정
데이터 베이스 DB2 관계형 데이터 모델 권준영.
※ 편리한 사이버 연수원 사용을 위한 인터넷 최적화 안내 ※
CHAP 21. 전화, SMS, 주소록.
네트워크 환경 구축과 이미지 전송 호스트/타겟 통신 직렬 통신을 이용한 이미지 전송 수퍼 데몬 BOOTP 환경 구축
01. DHCP의 개념 조직의 네트워크에 연결되어 있는 워크스테이션의 TCP/IP 설정을 자동화하기 위한 표준 프로토콜
STS 에서 웹 서버 설치 방법.
클러스터 시스템에서 효과적인 미디어 트랜스코딩 부하분산 정책
1. 신규 연세메일(Gmail)에 로그인 합니다. ( yonsei. ac. kr )
오라클 11g 보안.
배포용 시험도구 매뉴얼 v1.0 (PerformanceEvaluation.exe)
01. 분산 파일 시스템의 개요 네트워크에 분산된 파일을 사용자가 쉽게 접근하고 관리할 수 있게 해준다.
세션에 대해 알아보고 HttpSession 에 대해 이해한다 세션 관리에 사용되는 요소들을 살펴본다
프로그래밍 언어 학습을 위한 가상실습환경 창원대학교 이수현.
접근제어 솔루션 계정등록 및 클라이언트 설치.
CHAP 15. 데이터 스토리지.
 6장. SQL 쿼리.
DBMS & SQL Server Installation
이 프레젠테이션은 PowerPoint의 새로운 기능에 대해 안내하며, 슬라이드 쇼에서 가장 잘 보입니다
임시테이블과 테이블변수 SQLWorld Study Group - 최명환 -.
K PaaS-TA 앱 운영.
엑셀 리포트를 웹 클라이언트에서 사용시 설정 방법
Presentation transcript:

KT 매니지드 서비스 DB 암호화 솔루션 애슬론(Echelon) v1.5 기능설명서 개인정보보호를 위한 데이터베이스 암호화 솔루션

DB암호화 솔루션 애슬론(Echelon) v1.5 제품 주요 특장점 구 분 내 용 성능 최적화 Echelon 에이전트는 DBMS와 별도의 프로세스로 구동(Secure Proxy 방식) CPU/Memory 유휴자원을 활용한 암/복호화로 최고의 처리속도 보장 Appliance 기능을 활용한 부하분산 가능 구축/운영 효율성 데이터베이스의 Object 추가가 필요 없으며 DB Plan 변경 없음 애플리케이션 수정 최소화 커스터 마이징 비용 최소화 접 근 통 제 및 감사 다양한 접근제어 기능제공 사용자가 요청한 질의어 저장 및 감사 (제안제품 고유기능) 암/복호화 요청 및 결과 감사 관리 용이성 편리한 GUI 관리 툴 제공 마법사를 활용한 암/복호화 용이한 솔루션 설치 및 운영

DB암호화 솔루션 애슬론(Echelon) v1.5 구 분 내 용 암호화 방향 단방향 : 주요정보 암호화 (복호화 불가능) 양방향 : 주요정보 암호화 (복호화 가능) 암호키 주요 정보 암호화에 사용할 키 선택 전역키, 컬럼키로 구분 방식 주요정보 컬럼 단위별 암/복호화 주요 정보 암호화시 사용할 방식 설정 초기벡터(고정), 초기벡터(유동), 난수값, 토큰

DB암호화 솔루션 애슬론(Echelon) v1.5 2. 컬럼 선택 암호화 1. 암호화 대상 테이블선택

DB암호화 솔루션 애슬론(Echelon) v1.5 4. 정보입력 및 선택 3. 제약사항 확인

DB암호화 솔루션 애슬론(Echelon) v1.5 6. 진행 및 결과 5. 암호화 정보 검증

DB암호화 솔루션 애슬론(Echelon) v1.5 2. 테이블 선택 제약사항 확인 1. 복호화 대상 테이블선택

DB암호화 솔루션 애슬론(Echelon) v1.5 4. 복호화 작업 진행/확인 3. 복호화 정보 확인

DB암호화 솔루션 애슬론(Echelon) v1.5 Echelon(애슬론) v1.5에 주입되는 암호키는 암호화되어 보안관리자 시스템 및 키관리 서버에 저장되고 DB에 설치한 Echelon Agent는 메모리에만 적재됩니다. 보안관리자 시스템에 설치되어 있는 관리도구를 이용하여 암호키 백업 및 복구가 가능합니다. 애슬론(Echelon) v1.5 암호키 정보 DBMS 서버 암호키 저장 암호키 주입 요청 암호키 메모리 주입 키관리 서버

DB암호화 솔루션 애슬론(Echelon) v1.5 Echelon(애슬론) v1.5는 Echelon 함수를 통해 암호화 컬럼에 대한 인덱스 검색을 지원합니다. 일치 검색은 ECL_ENCYRPT( ) 함수, 범위 검색은 ECL_INDEX( ) 함수를 사용합니다. 애슬론(Echelon) v1.5 인덱스 검색 지원 구 분 상세 내역 일치 검색 Select ecl_decrypt(reg_no13) from TEST_PER_02 where reg_no13 = ecl_encrypt(‘1234567890123’); 범위 where reg_no_idx > ecl_index(‘12345’);

DB암호화 솔루션 애슬론(Echelon) v1.5 Echelon(애슬론) v1.5는 테이블의 컬럼에 저장되어 있는 주요 정보를 실제적으로 암호화하여 저장매체(DISK)에 저장합니다. export 유틸리티를 이용하여 파일로 출력된 내용을 확인하면 DBMS에 저장된 주요 정보가 실제 암호화로 저장되어 있습니다. 애슬론(Echelon) v1.5 데이터 암호화 유지 신규서버 구축 암호화한정보 암호/접근정책 백업 암호/접근정책 복구 export import 기존서버

DB암호화 솔루션 애슬론(Echelon) v1.5 애슬론(Echlon) v1.5 장애시 복구 용이 암호화 컬럼 평문 원본 컬럼 복 사

DB암호화 솔루션 애슬론(Echelon) v1.5 구 분 내 용 접근통제 정책 1등급 : 사용자 IP 2등급 : 사용자 IP, 애플리케이션명 옵션 : 기간별, 시간별, 요일별 통제 수행 가능 접근통제 방식 접근 허용 : 사용자의 DBMS 접근 허용/ 차단 함수(암/복호화) 활성화 사용자가 주요 정보 접근 시 암/복호화 기능 부여

DB암호화 솔루션 애슬론(Echelon) v1.5 보안관리자가 관리도구를 통해 수정한 접근통제 정보는 DBMS에 저장이 되고 에이전트에게 이벤트를 전송합니다. 애슬론(Echelon) v1.5 접근통제 기능 동기화 버튼 애슬론 에이전트 접근정책 저장 동기화 요청 접근정책 정보질의 접근정책 정보

DB암호화 솔루션 애슬론(Echelon) v1.5 애슬론(Echlon) v1.5 감사이력 기능 구 분 내 용 보안 컬럼 컬럼(암호화) 현황 컬럼(암/복호화) 내역 복호화 질의어(Standard) 내역 질의어(Plug-In) 내역 감사 이력 에이전트 정책 내역 접근통제 내역 접근차단 내역.

DB암호화 솔루션 애슬론(Echelon) v1.5 애슬론(Echlon) v1.5 접근제어 감사이력 검색 조건 내 용 사용자별 사용자 IP별로 DBMS에 요청한 전체 질의어 조회 기간별 [시작일자]부터 [종료일자]까지 DBMS에 요청한 전체 질의어 조회 질의어별 질의어별 DBMS에 요청한 전체 질의어 조회 사용자별(복호화) 사용자 IP별로 DBMS에 복호화 함수를 사용한 질의어 조회 기간별(복호화) [시작일자]부터 [종료일자]까지 DBMS에 복호화 함수를 사용한 질의어 조회 질의어별(복호화) 질의어별 DBMS에 복호화 함수를 사용한 질의어 조회

DB암호화 솔루션 애슬론(Echelon) v1.5 애슬론(Echlon) v1.5 감사이력 - 상세 사용자별 접근통제 정책 변경 조회 화면 에이전트 정책 감사이력 조회 화면

DB암호화 솔루션 애슬론(Echelon) v1.5 애슬론(Echlon) v1.5 감사이력 - 상세 애슬론 함수 변경 조회 화면 사용자별 접근차단 감사이력 조회화면

DB암호화 솔루션 애슬론(Echelon) v1.5 보안관리자는 시스템에 설치된 관리도구를 이용하여 동일 서버의 여러 인스턴스 DB 및 각 DBMS에 설치되어 있는 에이전트에 접속하여 암/복호화 현황, 접근통제 정책 설정, 감사이력 정보를 조회합니다. 애슬론(Echlon) v1.5 상호 운용성 구 성 설 명 관리도구 보안관리자의 Echelcon통합관리를 위한 GUI기반 관리 툴 에이전트 DBMS에 접근통제 기능 사용자 요청 질의어 저장 1차(접근차단), 2차(암/복호화 기능) 주요정보에 대한 암/복호화 수행 사용자별 감사기록 저장 사용자 요청 질의어 감사 키 관리 서버 에이전트의 암/복호화에 필요한 암호키 관리 ORACLE 키관리 서버 통합관리 MS-SQL 기타 DBMS

DB암호화 솔루션 애슬론(Echelon) v1.5 Echelon(애슬론) v1.5는 사용자가 접근한 IP를 기준으로 시간대별, 질의어 형태별, 고객식별정보 복호화 건수 등에 대한 통계 정보를 확인할 수 있으면 확인된 결과는 프린터로 출력이 가능합니다. 애슬론(Echlon) v1.5 통계 데이타

DB암호화 솔루션 애슬론(Echelon) v1.5 애슬론(Echlon) v1.5 재시동 없이 적용 애슬론 포트로 접속 DBMS 포트 접속 구 분 설 명 환경설정 DBMS에 접속하는 클라이언트를 애슬론 포트로 변경 (예시) 포트 : 20000 DBMS 포트(예:5000050001)를 변경하고 애슬론 포트를 사용 (예시) 포트 : 50000

DB암호화 솔루션 애슬론(Echelon) v1.5 보안관리자는 DBMS의 별도 설정 없이 관리도구를 통해 DBMS에 접근하는 사용자에 대한 접근차단, 암/복호화 기능 허용 설정을 동시에 수행합니다. 보안관리자는 사용자가 요청한 질의어에 대한 접근차단, 암/복호화 기능을 제공합니다. 애슬론(Echlon) v1.5 편리성 제공

DB암호화 솔루션 애슬론(Echelon) v1.5 Echelon(애슬론) v1.5는 GUI기반 통합관리콘솔을 제공하며 사용자의 요구사항에 따른 일관된 사용자 인터페이스를 제공합니다. 애슬론(Echlon) v1.5 관리성 인터페이스

DB암호화 솔루션 애슬론(Echelon) v1.5 Echelon(애슬론) v1.5는 DBMS가 설치된 서버에 탑재되는 Echelon Agent 와 보안관리자 PC에 설치되는 관리도구로 구성되며 설치 및 제거가 용이합니다. 애슬론(Echlon) v1.5 설치ㆍ제거 용이 구 분 내 용 설치 1. Echelon Agent 및 관리도구 설치 2. Echelon Agent 메타 데이터 등록 3. Echelon 환경설정 4. Echelon Agent 실행 5. Echelon 관리도구 실행 제거 1. 암호화 적용 컬럼 평문 전환 2. Echelon Agent 정지 3. Echelon 메타 데이터 삭제 4. Echelon Agent 및 관리도구 삭제

DB암호화 솔루션 애슬론(Echelon) v1.5 애슬론(Echlon) v1.5 매뉴얼 및 도움말 정보 제공 구 분 상세 내역 관리자 매뉴얼 / 도움말 암호제품(Echelon) 소개 암호제품(Echelon) 운영체제 요구사항 보안 관리자 지침 일반사용자 지침 담당자별 역할 DB 암·복호화 적용 DB 암·복호화 수행 개발자 가이드 암·복호화 수행을 위한 개발자가이드 제공 데이터 조작 언어(DML) 마스크(MASK) 함수 연산자 개발자 정의 프로시져(User-Defined Procedure)