제큐어디비
제큐어디비(XecureDB)는 데이터베이스의 암호화를 통해 중요 데이터를 보호하고, 정보 유출시에도 데이터 기밀성을 보장하는 데이터베이스 암호화 솔루션이다.
개요[편집]
제큐어디비는 고성능 대용량 데이터베이스 암호화 솔루션으로써 정보통신망법 및 PCI/DSS 가이드라인의 데이터베이스 보안 부분에 대해 완벽히 대응하는 데이터베이스 보안 암호화 솔루션이다. 데이터베이스 보안 제품은 고성능을 위해 데이터베이스 인덱스를 암호화 하는데 있어서 자체 암호화 방식을 택하는 경우가 대다수이나 제큐어디비의 경우 국정원에서 안정성을 검증한 알고리즘을 사용하여 인덱스를 암호화 하기 때문에 고성능 및 안정성을 동시에 만족시키는 솔루션으로써 국정원에서 새로 발표될 데이터베이스 보안 가이드라인을 만족하는 데이터베이스 보안 솔루션이다. [1]
특징[편집]
제큐어디비는 API와 플러그인(plug-in)방식을 모두 지원한다. 고객사에 적합한 방식을 모두 수용하며, 컬럼별 적용 방식의 다양성을 제공한다. 또한, 암호화된 인덱스(index) 검색기능을 지원하고, 암호화 키변경시의 대응 기능을 제공한다. 다양한 접근제어 기능도 제공한다. 고가용성 및 고성능 암호화 솔루션은 다양한 API 제공을 통한 보장을 가지고 정책 및 모바일앱(mobile app) 서버 장애시 서비스를 보장한다. 암호컬럼 사이즈 증가 없이 적용가능하며, 주기적으로 보안정책 업데이트를 수행하여 직접암호화 수행으로 처리속도가 우수하다. 제큐어디비는 다양한 환경의 구축경험을 보유하고 있다. 대용량 데이터베이스 트랜잭션 환경을 완벽지원하며, 대용량 암호화 후에도 고성능을 보장한다. 컬럼사이즈 증가 없이 데이터웨어하우스(DW) 환경을 지원하여 국내 최초 임베디드 환경을 적용시켰으며, 적용 시 서비스 중단 시간 최소화를 보장한다. 최적의 마이그레이션 도구는 ERD를 통한 제약조건 확인이 가능하며, 데이터베이스 관리자(DBA)없이 손쉬운 적용이 가능하다. 또한, 직관적인 그래픽 사용자 인터페이스(GUI)를 통한 진행을 확인하여 전용모듈제공에 대한 시간을 단축한다.
제큐어디비의 검증된 솔루션은 국정원 검증필 암호모듈을 탑재 및 국가용 암호제품으로 지정하여 상호 연동을 인증 획득하였으며, 데이터베이스 관리 시스템(DBMS), 지분증명(POS), 피디에이(PDA), 데이터웨어하우스 등 다양한 구축환경을 지원한다. 부분 암호화 특허 기술을 통한 인덱스 암호화 및 검색 속도를 보장 하기위해 한컴시큐어만의 특허 기술을 적용했다. 압축 암호화 특허 기술을 통한 신규 컬럼 추가 및 데이터 사이즈 증가 없는 고성능 암호화를 보장하며, 싱크(Sync) 암호화 특허 기술을 통해 정책서버 장애 시에도 서비스 가용성을 보장한다. 제큐어디비는 전용 보안토큰(HSM) 기반의 암호화 키(Key)를 관리하여 보안토큰 자체 내장으로 암호화 키에대한 보안성을 강화한다. 또한, 비정형 암호화를 활용하여 비정형 API 제공을 통해 로그, 이미지, 녹취 등 다양한 형태의 파일 암호화를 지원한다.[1]
주요 기능[편집]
- API(에이피아이)
- API는 모바일앱과의 데이터 암호화 및 복호화 서비스를 받을 수 있게 제공되는 다양한 개발자 환경을 지원한다. 또한, 데이터베이스의 암호화와 복호화 및 다이제스트 서비스를 받을 수 있는 함수를 제공한다. 보안관리자에 의해 정책 설정되지 않은 서비스 요청의 경우 거부되며, 고객사의 데이터베이스 보안 요구에 맞는 다양한 API를 제공한다.
- 플러그인(plug-in)
- 데이터베이스 관리 시스템에 플러그인 형태로 설치되며 제큐어디비 서비스 서버에 암호화를 요청하는 모듈이다. 데이터베이스와 연결되며 데이터베이스 객체들을 트리구조로 나타내기 위해서 각각의 데이터베이스 별로 플러그인 모듈이 필요하다.
- 데몬(DAEMON)
- 제큐어디비는 데몬 서비스 서버에서 API를 통하여 요청되는 암호화 및 복호화 요청을 처리하고, 데이터베이스 보안정책과 암호화 및 복호화 키를 관리한다. 제큐어디비 매니저와 암호화 통신을 통해 암호화 정책을 설정하며, 오버해드를 최소화 하기 위해 세션이 계속 유지되는 서비스를 제공하는 멀티스레드(Multi-Thread)를 지원한다.
- 매니저(Manager)
- 매니저를 이용하여 데이터베이스의 암호화 키 및 보안정책들을 설정 및 관리하며, 데이터베이스 종류별로 익스플로어를 제공 하며, 데이터베이스 보안 적용 시스템 통합 관리 기능 및 암호화 통신 기능을 제공한다. 암호화 키 및 정책 데이터 백업(Backup) 기능을 수행한다.
- 마이그레이터(Migrator)
- 구축 마이그레이션 일시 일반적 명령어창이 아닌 제큐어디비의 마이그레이션 도구인 마이그레이터를 제공하여 수행하며, 직관적으로 확인 및 설정할 수 있는 그래픽 사용자 인터페이스를 제공하여 확인이 가능하다. 초당 10만건의 데이터베이스 암호화 및 복호화 처리속도를 유지한다.[1]
동향[편집]
- 나라장터종합쇼핑몰
2011년 11월 14일, ㈜소프트포럼은 보안 솔루션 제큐어웹(XecureWeb), 제큐어웹 멀티(XecureWeb Multi), 제큐어디비, 터치이엔키(Touchenkey) 등과 관련,조달청과 조달 계약을 체결하고 관련 제품을 '나라장터종합쇼핑몰'에 등록했다. 국가종합전자조달 사이트 '나라장터종합쇼핑몰'에 등록되면 국가기관, 지방자치단체, 공기업 및 준정부기관에서 보다 편리하게 솔루션을 구매, 구축할 수 있다. 소프트포럼이 나라장터종합쇼핑몰에 자사의 솔루션을 등록한 것은 이번이 세 번째이며, 제큐어웹은 PKI 기반의 암호와 전자서명 기능을 제공하는 웹 암호화 시스템으로 사용자 인증 및 서명 기능, 암복호화 기능을 제공하는 솔루션이며, 제큐어웹 멀티는 웹 표준화 대응 제품으로 리눅스, 매킨토시 등의 멀티 운영체제 및 브라우저 환경에서도 지원이 가능하다.[2]
- 에스비이 솔루션
2011년 6월 28일, ㈜다우데이타는 유비쿼터스 보안 전문기업인 ㈜소프트포럼의 고성능 데이터베이스 암호화 솔루션인 제큐어디비에스비이(XecureDB SBE)의 총판 계약을 체결했다. 다우데이타가 독점권을 획득한 제큐어디비 에스비이는 개인정보보호법 및 각종 법률을 준용하는 중소기업시장용 고성능 데이터베이스 암호화 솔루션으로 해킹 등 외부공격으로부터 금융기관 및 기업의 고객정보, 공공기관의 회원정보 등의 데이터베이스를 암호화하여 데이터베이스 유출 위협을 원천적으로 봉쇄한다. 제큐어디비는 데이터베이스 관리 시스템을 독립적으로 운영, 관리하여 시스템 과부하를 줄인 점이 강점이다. 다우데이타 전략사업부 담당자는 "다우데이타는 SW 유통채널 총판기업으로 다년간의 경험을 바탕으로 차별화된 협력사 정책 및 마케팅 활동으로 정보기술 시장을 선점하고 있다. 데이터베이스 보안의 중요성이 갈수록 부각되고 있는 현 시점에서 제큐어디비 솔루션 제품군의 라인업은 시장의 수요와 요구에 잘 부합되며, 소프트포럼과의 총판 계약을 통해 전략적인 영업 플랜을 공유하고 적극적인 마케팅 활동을 통해 유통망을 넓히는데 최선을 다하겠다"라고 말했다.[3]
행사[편집]
- 제11회 대한민국 S/W기업 경쟁력 대상
2012년 2월 22일, ㈜소프트포럼은 한국소프트웨어산업협회 주최로 서울 삼성동 코엑스인터컨티넨탈호텔에서 개최된 '제11회 대한민국 S/W기업 경쟁력 대상'에서 정보보호 및 보안 소프트웨어 부문 우수상을 수상했다. 데이터베이스 암호화 솔루션 제큐어디비는 개인정보보호법 시행과 정보보안에 대한 사회적 인식의 확대가 시장여건을 형성시킨 것이 판매 활성화의 중요 요인으로 작용했다. 통합보안 솔루션 제큐어스마트 역시 시장의 변화에 적절히 대처하며, 소프트포럼이 최대 매출을 경신하는데 주요 원동력이 됐다. 소프트포럼 박원규 사장은 "정보보안소프트웨어기업의 맏형으로서 이번 수상에 막중한 책임감을 느끼며, 앞으로도 대한민국 정보보안 소프트웨어 대표기업이 될 수 있도록 최선을 다하겠다. 고객과 임직원 모두에게 행복을 주기 위해 기업의 사회적 책임을 다하는 회사로 만들어 가겠다"라고 말하였다.[4]
각주[편집]
- ↑ 1.0 1.1 1.2 디비가이드넷 공식 홈페이지 - http://www.dbguide.net/solution.db?cmd=view&solutionUid=58&categoryUid=&boardStep=1&movePage=7
- ↑ 김수연 기자, 〈소프트포럼, 조달청 쇼핑몰에 보안 솔루션 등록〉, 《아이뉴스24》, 2011-11-16
- ↑ 김태형 기자, 〈다우데이타, 제큐어DB SBE 솔루션 독점 총판 계약 체결》, 《보안뉴스》, 2011-06-28
- ↑ 김정완 기자, 〈소프트포럼, 대한민국SW기업 경쟁력 대상에서 우수상 수상》, 《보안뉴스》, 2012-02-22
참고자료[편집]
- 디비가이드넷 공식 홈페이지 - http://www.dbguide.net/solution.db?cmd=view&solutionUid=58&categoryUid=&boardStep=1&movePage=7
- 김수연 기자, 〈소프트포럼, 조달청 쇼핑몰에 보안 솔루션 등록〉, 《아이뉴스24》, 2011-11-16
- 김태형 기자, 〈다우데이타, 제큐어DB SBE 솔루션 독점 총판 계약 체결》, 《보안뉴스》, 2011-06-28
- 김정완 기자, 〈소프트포럼, 대한민국SW기업 경쟁력 대상에서 우수상 수상》, 《보안뉴스》, 2012-02-22
같이 보기[편집]