A Study of Database Security and Efficient Service with Public Key Certificate and Attribute Certificate

PKC와 AC를 이용한 데이터베이스 보안 및 효율적인 서비스 제공 연구

  • 안민호 (중앙대학교, 전자전기공학부) ;
  • 송오영 (중앙대학교, 전자전기공학부) ;
  • 박세현 (중앙대학교, 전자전기공학부)
  • Published : 2002.11.01

Abstract

본 논문에서는 기본 데이터베이스의 보안적인 취약점에 대해서 알아보고 보안적인 취약점을 해결할 수 있는 방법으로써 Public Key Certificate와 Attribute Certificate를 이용한 서비스 모델을 제시한다. 즉 Public Key Certificate를 이용해서 인증 강도를 높이고 Attribute Certificate를 이용해서 데이터베이스를 사용하는 사용자들에게 Role 기반 권한을 제공해서 사용자들이 데이터베이스를 사용할 수 있는 권한을 손쉽게 세분화 할 수 있는 방법을 제안한다. 또한 공개키 기반 암호화를 사용해서 사용자가 특정 자료를 암호화해서 데이터베이스에 저장함으로써 비도덕적인 데이터베이스 관리자나 혹은 데이터베이스 시스템 내부의 침입자에 의해서 사용자의 데이터가 유출되는 것을 방지하는 방법을 제안한다.

Keywords