[컴퓨터과] 데이터베이스보안

  • 등록일 / 수정일
  • 페이지 / 형식
  • 자료평가
  • 구매가격
  • 2007.06.05 / 2019.12.24
  • 49페이지 / fileicon ppt (파워포인트 2003)
  • 평가한 분이 없습니다. (구매금액의 3%지급)
  • 1,000원
다운로드장바구니
Naver Naver로그인 Kakao Kakao로그인
최대 20페이지까지 미리보기 서비스를 제공합니다.
자료평가하면 구매금액의 3%지급!
이전큰이미지 다음큰이미지
목차
1-1. 데이터 베이스 보안의 정의와 개념
1-2. 데이터 베이스 보안 등장배경은?
1-3. 데이터 베이스 보안 위협요소
1-4. 데이터 베이스 보안 대책
1-5. 데이터 베이스 보안 모델
1-6. 데이터 베이스 보안의 연구 방향
1-7. 데이터 베이스 보안은 보안 이슈의 핵심
1-8. 데이터 베이스 보안의 피해 사례

2-1. DBMS 보안 위협에 대한 기업의 우려
2-2. DBMS 보안의 3가지 주요 범주
2-3. 좋은 DBMS 보안의 필요조건
2-4. 인증과 인증 허가는 최소한의 요구사항
2-5. DBMS의 고유 기능의 인증 및 인증허가
2-6. 데이터 베이스와 애플리케이션
2-7. 보안 패치의 적용시기
2-8. 백업을 보호하기
2-9. 정기적인 보안 취약성진단 실행

3-1.애플리케이션에 데이터를 암보화
3-2.전문 DBMS 보안벤더의 활약
3-3.최근 부각되는 데이터베이스 오디트
3-4.데이터 로깅과 오디트
3-5.공격 추적 및 방어와 실시간 오디트
3-6.전문 DBMS 보안벤더와 적절한 오디트 솔루션
3-7.DBMS보안 상품 ‘Guardium'사의 SQL Guard
3-8.DBMS보안의 미래:자동화, 통합 그리고 지능화
3-9.RECOMMENDATIONS
3-10.DBMS 보안 기술의 발전성
본문내용
1-1.데이터베이스 보안의 정의와 개념
-데이터베이스 보안(database security)의 정의
데이터베이스 및 데이터베이스 내에 저장된 데이터를 비인가된 변경,
파괴, 노출 및 비일관성을 발생시키는 사건으로부터 보호하는 방법.
-데이터베이스 보안(database security)의 개념
데이터베이스는 조직의 가장 내부에 존재하는 정보이고 이미 인가된
용자들만 접근할 수 있다는 것을 기본 조건으로 한다. 즉 DB 보안의
념은 일반적인 보안의 의미가 아니라 데이터베이스 관리자 등의 인가
사용자들의 작업 내역에 대한 감사, 내부 사용자들의 자료 유출 방지
의 의미로 초점이 맞춰져야 한다.
1-2.데이터베이스 보안 등장배경은?
가. 현대의 정보처리 환경
- 급격한 정보화 추세에 따른 컴퓨터의 대량 보급과 통신망의 확대는 사용자의
편리성과 효율성을 극대화 시키며 국가 산업 경쟁력의 바탕이 되고 있음
초고속정보통신망의 구축으로 전송속도의 고도화, 대용량 멀티미디어 전송
등 과 같은 고도의 서비스 체제 유지
- 컴퓨터시스템의 장애 또는 부정한 방법으로 피해를 유발시키는 컴퓨터법죄와
개인의 사생활 침해 그리고 컴퓨터 바이러스등 역기능적인 부작용이 중요로
대두
나. 데이터베이스 보안의 필요성
- 컴퓨터에서 처리되는 정보를 권한이 없는 사용자가 판단하거나 또는 부적절
하게 기록하는 것을 방지 필요
- 정당한 권한을 갖는 사용자의 정보처리 서비스를 컴퓨터 시스템에서 거부되지
않도록 보호필요
- 대용량의 자료를 보관하는 데이터베이스 관리 시스템에서는 데이터의 무결성,
기밀성, 이용성 보장이 필수적임
1-3.데이터베이스 보안 위협요소
가.데이터베이스 보호
1) 저정된 데이터를 우발적 또는 의도적으로 권한이 없는 사용자가 판독 그리고
갱신하는 것을 방지하는 동시에 정당한 권리를 갖는 사용자가 부당하게
서비스의 거부를 당하지 않는 데이터베이스 보호정책 필요
2) 이를 위해서는 DB에서 발생할 수 있는 여러형태의 보안 위협요소의
식별이 필요
3) 위협요소
- 데이터의 노출(disclose)
- 데이터의 부적절한 수정(Modification)
- 서비스의 거부
나. 데이터베이스의 보안 요구사항
- 정당한 사용자의 데이터 접근 지원
- 추론 방지
- 데이터의 무결성 유지
- 데이터 의미(Semantic) 무결성 유지
- 시스템 감사
- 사용자 인증
- 기밀 데이터 관리와 보호
- 다단계 보호(Multilevel Protection)
- 감금(Confinement)
1-4.데이터베이스 보안대책
가. 데이터베이스 보안관리 방법
1) 접근제어(Access control) 방법
- 사용자가 데이터베이스에 직접적인 경로를 통해서 접근할 때 이를 통제하여
데이터의 보안성을 달성하는 방법
2) 정보흐름 제어(Flow control) 방법
- 사용자가 접근할 수 있는 데이터들 사이에서 정보의 분배,흐름이 발생할 때 권한이
부여되지 않은 데이터 사이에서 부당한 데이터 전달을 통제하는 기술
3) 추론 제어(Inference control) 방법
- 데이터에 직접적인 접근으로 정보를 얻기보다는 간접적인 수단 즉, 추론채널,
통계추론 등으로 정보를 부당하게 접근하지 못하도록 통제하는 기술
나. 데이터베이스 보안 구조
1) 자율적 접근제어(DAC) 정책
- 사용자 또는 이들이 그룹이 시스템의 인증 결과로 얻어진 Identifier에 근거하여
객체에 대한 접근을 제한하는 방법
- 다른 사용자에게 자신의 권리를 넘겨줄 수 있기 때문에 자율적 정책이라함
- 대표적 모델로는 접근행렬(Access matrix)모델이 있음
2) 강제적 접근제어(MAC)정책
- 객체에 포함된 정보의 비밀성 또는 보안등급과 이러한 비밀데이터의 접근 정보에 대하여
사용자가 갖는 권한 또는 인가등급에 기초하여 정의된 조건이 만족하는 경우에만 객체에
대한 접근을 허용하고 또한 데이터의 흐름을 제어하는 방법
자료평가
    아직 평가한 내용이 없습니다.
회원 추천자료
  • [참고] 신업태연구
  • 보안성이나 금융비용 감소 측면에서 효과적이라고 볼수 있다. 그러므로 인터넷안의 모든 금융거래를 지원할수 있는 은행을 만들거나 기존 은행의 홈페이지에 기능을 추가한다면, 쇼핑을 위한 수단과 함께 무역업을 하고있는 업체간에도 저렴한 수수료로 기업의 비용을 절감시킬수 있는 것이다.시티뱅크나 웰스파고 같은 몇몇 은행은 이미 고객들이 은행업무를 스스로가온라인 상에서 수행할 수 있도록 지원하고 안정성을 보장받고 사기나 변조를

  • [미국문화] 판타지, SF 영화에 관하여 -매트릭스
  • 데이터베이스에 침입했던 해커로 유명했다는 사실을 상기해 보자. 스미스 요원이 말한 “정상적인”삶의 요건들이 무엇이었는지 상기해 보자. “그럴 듯한 기업에서 일하고, 사회 보장 번호가 있고, 세금을 내고” 영화여기저기 흩어져 있는 이런 정보들을 모아볼 때 매트릭스는 다름 아닌 우리의 현재 세상을 암시하고 있는 것이다. 수백만의 사람들을 통제하려 할 때 그들이 1999년 정상적인 삶을 살고 있다고 확신시키는 것 보다 더 좋은 방법이 어디

  • 최고의 자기소개서 총집합
  • 데이터베이스로는 오라크를 다룰 줄 압니다.전문대를 졸업하면서 선박관리 프로젝트를 통해 프로그래밍 세계에 한걸음 더 다가갈수 있었습니다.학교에서는 실무보다는 사람과의 관계와,실무의 바탕이 되는 이론을 중심으로 배웠습니다.이제 이론이 바탕이 된 실무를 배우고 싶습니다.물론 처음부터 실무에 자신이 있지는 않습니다.하지만 4년 간 배워온 이론이 결코 헛되지 않았다는 것을 보여드리면서 하나하나 차근차근 배워서 제가 맞은 분야에서

  • [인터넷교육] 인터넷 활용 교육 및 인터넷 활용 수업의 현황과 기술동향, 학습모형 및 활성화 방안 분석
  • 컴퓨터과 학내전산망으로 접속하되, 시스템 안정화 및 정보 보안을 위하여 멀티미디어 학습실과는 분리하여 설치한다.(단, 초?중등학교 종합정보관리시스템의 활용교육을 위하여 일시적으로 멀티미디어 학습실과 연계하기 위한 방안은 사전에 고려하여야 한다.)3. 제 3단계제 3 단계는 일반교실에 선진교단용 정보기기를 설치하고, 이를 이용하여 수업을 실시하는 단계로서 일반교실에 설치된 교수용 컴퓨터를 학내전산망과 연결하며, 이 단계에서 구

  • 취업 - 30종의 다양한 이력서 양식과 자기소개서 작성법 및 예문들
  • 컴퓨터과를 입학하였습니다. 저의 대학교시절이 제 인생 있어서 큰 도움이 되었다고 생각합니다. 저의 대학교생활은 지식을 습득한 것뿐만 아니라 제가 이제까지 살아온 저의 짧은 인생에 전환점을 부여해 주었습니다.그리고 대학교 시절 풍물패와 반대표를 하였습니다.2) 성격의 장․단점*장점: 항상 웃으려고 노력하는 합니다.분위기에 맞게 행동하는 편이며 남들과 잘 타협하는 성격입니다. 물론, 무조건적인 손해를 보면서 타협하는 게 아니라

오늘 본 자료 더보기
  • 오늘 본 자료가 없습니다.
  • 저작권 관련 사항 정보 및 게시물 내용의 진실성에 대하여 레포트샵은 보증하지 아니하며, 해당 정보 및 게시물의 저작권과 기타 법적 책임은 자료 등록자에게 있습니다. 위 정보 및 게시물 내용의 불법적 이용, 무단 전재·배포는 금지됩니다. 저작권침해, 명예훼손 등 분쟁요소 발견시 고객센터에 신고해 주시기 바랍니다.
    사업자등록번호 220-06-55095 대표.신현웅 주소.서울시 서초구 방배로10길 18, 402호 대표전화.02-539-9392
    개인정보책임자.박정아 통신판매업신고번호 제2017-서울서초-1806호 이메일 help@reportshop.co.kr
    copyright (c) 2003 reoprtshop. steel All reserved.