Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

모바일 데이터베이스 시스템의 정보 보안 전략 총정리

모바일 데이터베이스 시스템 보안을 위한 5가지 핵심 전략

모바일 환경에서는 네트워크가 불안정하고 단말기 분실·도난 위험이 상존하기 때문에, 모바일 데이터베이스 시스템은 일반 데이터베이스보다 훨씬 다층적인 보안 전략이 필요합니다. 대표적인 보안 전략은 다음과 같습니다.

1. 인증 메커니즘 완성

불법 단말기의 기만적인 접속으로부터 백그라운드 정보를 보호하려면 신원 인증이 필수적입니다. 모바일 사용자와 서비스 데이터베이스가 동기화되어 운영될 때 특히 중요합니다.

모바일 사용자가 접속하거나 연결을 해제할 때는 모바일 데이터베이스 자체적으로 신원 검증을 수행해야 합니다. 사용자가 아이디와 비밀번호를 입력하면, 검증이 완료된 후에야 로컬 캐시를 조회하거나 변경할 수 있습니다. 또한 모바일 사용자와 데이터베이스 서버가 통신할 때에는 반드시 데이터베이스 서버 측에서도 신원을 확인해야 합니다.

2. 저장소 접근 제어 강화

접근 제어는 보호 대상 데이터에 대한 권한 부여와 실행 여부를 결정하는 핵심 장치입니다. 유연하게 데이터베이스 보안을 제어하려면 DBMS(데이터베이스 관리 시스템)가 동적 권한 부여를 포함한 동적 보안 메커니즘을 지원해야 합니다.

데이터 처리가 모바일 기기를 통해 이루어지므로, 데이터베이스 관리자와 특정 접근 사용자는 여러 사용자에게 선택적으로 동적 권한을 부여할 수 있어야 합니다. 모바일 데이터베이스의 자원에 접근하려는 사용자는 등록 과정을 거쳐 비밀번호를 할당받고, 그에 상응하는 시스템 자원 이용 권한을 부여받아야 합니다. 권한 없는 임의의 사용자는 데이터베이스 자원을 사용할 수 없으며, 사용자 비밀번호를 주기적으로 변경하면 데이터베이스 보안을 한층 더 강화할 수 있습니다.

3. 데이터 암호화 강화

접근 제어만으로는 프라이버시 보호에 충분하지 않습니다. 모바일 데이터베이스에 저장된 데이터는 매우 중요한 자산이므로 유출 방지를 위해 암호화가 필요합니다.

먼저 비밀번호 암호화를 설정해야 합니다. 데이터베이스의 기능 모듈별로 서로 다른 수준의 비밀번호를 지정하고, 비밀번호 자체도 반드시 암호화해야 합니다. 비밀번호 보안에는 '제로 지식(zero-knowledge)' 방식을 활용할 수 있는데, 이를 적용하면 정당한 권한 사용자라 하더라도 비밀번호를 복제하거나 위조할 수 없습니다.

또한 여러 암호화 기법을 함께 사용할 수 있습니다. 대표적으로 타원곡선암호(ECC, Elliptic Curve Cryptography)가 있으며, 이는 타원곡선 이산대수 문제의 정의역 군에서 계산 난이도에 기반하기 때문에 데이터베이스 데이터 보안을 크게 높일 수 있고, 현재까지 효율적인 공격 방법이 알려져 있지 않습니다. 이 외에도 커크버로스(Kerberos) 방식의 삼중 암호 인증이나 기타 암호화 기법을 병행할 수 있습니다.

4. 감사 추적 및 공격 탐지 도입

인증과 접근 제어만으로 시스템 보안을 완벽히 보장할 수는 없습니다. 언제든 새로운 보안 취약점이 발견될 수 있으므로 감사 추적(audit trail)과 공격 탐지가 반드시 필요합니다. 데이터베이스가 운영되는 동안 각 사용자의 데이터베이스 조작 내역을 감사 로그에 자동으로 기록하여, 누가 어떤 작업을 수행했는지 지속적으로 모니터링할 수 있습니다.

5. 백업 및 복구 능력 향상

모바일 데이터베이스의 데이터는 대체로 매우 중요하기 때문에 안전한 백업 체계가 필수입니다. 테이프 백업, 핫 백업(hot backup), 수동 백업 등 다양한 방법을 활용하여 데이터베이스를 안전하게 백업해 두면, 시스템이 여러 원인으로 파괴되더라도 신속하게 복구하여 다시 가동할 수 있습니다.