Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

모바일 데이터베이스 환경의 주요 보안 문제와 대응 방안

모바일 데이터베이스 환경에는 데스크톱 환경과는 구별되는 여러 가지 고유한 보안 문제가 존재합니다. 무선 통신 특성상 연결 단절이 잦고, 기기 분실 위험이 높으며, 사용자의 위치 정보와 같은 민감한 메타데이터까지 함께 다루기 때문입니다. 이번 글에서는 모바일 환경에서 발생할 수 있는 핵심 보안 위협을 데이터 전송데이터베이스 관리 및 접근 두 측면으로 나누어 살펴보겠습니다.

1. 모바일 데이터 전송 시 데이터 보안

무선 통신에서는 연결 단절(disconnection)이 매우 자주 발생합니다. 통신 비용을 줄이기 위해 사용자가 의도적으로 연결을 끊는 경우도 있고, 통신 장애나 오류로 인해 예기치 않게 연결이 끊어지는 경우도 있습니다. 복제본(replica) 구조를 갖추지 않은 상태라면 이러한 단절은 데이터 일관성(data consistency)을 심각하게 훼손할 수 있습니다.

연결 단절 문제는 근본적으로 데이터베이스 하위 계층의 영역에 속하지만, 트랜잭션 복구(transaction recovery) 기능을 통해 이런 돌발적 단절 상황에서도 데이터 손실을 방지해야 할 책임 역시 데이터베이스 시스템에 있습니다.

2. 모바일 데이터 전송 시 메타데이터 보안

모바일 환경의 메타데이터에는 사용자 프로필, 현재 리소스 상황 정보, 정보의 특성, 그리고 위치(location)와 시간(time) 정보가 포함됩니다. 특히 사용자의 현재 위치와 이동 경로는 프라이버시와 직결되는 사항으로, 개념적으로는 해당 사용자만이 이를 알 수 있어야 합니다.

따라서 이러한 정보의 보호는 모바일 보안의 핵심 목표 중 하나로 꼽힙니다. 문제는 사용자 위치에 대한 위협이 여러 계층에서 동시에 존재한다는 점입니다. 네트워크 계층에서는 특정 무선 셀(radio cell) 안에 사용자가 존재한다는 사실 자체가 모바일 사용자에게 도달해 통신하기 위한 수단으로 활용됩니다. 따라서 메시지의 발신자와 수신자를 포함한 모든 사용자 식별 정보는 반드시 암호화(cryptography)로 보호되어야 하며, 그래야 다른 네트워크 사용자들로부터 통신 내용을 숨길 수 있습니다.

3. 모바일 데이터베이스 관리 및 접근 시 데이터 보안

데이터베이스 관리 및 접근 단계에서는 연결 단절이 하나의 '특수한 리소스 상황'으로 정의되며, 그 파급 효과를 고려해야 합니다. 또한 모바일 통신에서 자주 간과되는 요소가 바로 모바일 기기의 분실입니다. 모바일 기기는 고정된 호스트보다 분실 가능성이 훨씬 높고, 그 결과로 정보 유실과 기밀성(confidentiality) 침해라는 두 가지 피해가 발생할 수 있습니다.

기밀성 유출을 막을 수 있는 유일한 방법은 암호화와 강력한 식별(identification), 인증(authentication), 접근 제어(access control) 메커니즘의 사용입니다. 다만 이는 모바일 컴퓨팅에만 국한된 어려운 과제는 아니며, 현실적으로 많은 모바일 기기들이 아주 단순한 수준의 보호 기능만 지원한다는 점이 문제입니다.

특정 상황에서는 통신 없이 고립된 상태(isolated computing)로 작업하는 것과 그에 따른 보안 위협 범위도 반드시 고려해야 합니다. 그러나 작은 저장 용량이나 배터리 성능처럼 제한적인 리소스 때문에 그러한 컴퓨팅 환경조차 유지하기 어려울 수 있습니다. 게다가 리소스 부족은 오류 상황을 유발하기도 합니다. 시스템이 보안 조치를 수행하지 못하거나, 사용자가 스스로 보안 절차를 생략할 수도 있습니다. 이렇게 사용자 중심 보안과 리소스 중심 보안 모두 결국 보안 기능의 축소나 포기로 이어질 수 있으므로, 이런 상황에서 무엇을 실행하고 무엇을 생략할지 판단하는 의사결정 체계가 필요합니다.

4. 모바일 데이터베이스 관리 및 접근 시 메타데이터 보안

관리 및 접근 단계에서는 인프라 스테이션(infrastructure station)들의 신뢰 수준이 서로 다르다는 점에서 새로운 보안 위협이 발생합니다. 따라서 데이터베이스 환경에서는 한편으로는 관심 범위를 인프라 스테이션에서 관련된 모든 고정 호스트와 모바일 호스트까지 확장해야 하고, 다른 한편으로는 접근 제어 모델(access control model)에 대한 검토도 함께 이루어져야 합니다.