plzy의 개발 블로그

[DB] 데이터베이스의 기능 4 (보안) 본문

DB

[DB] 데이터베이스의 기능 4 (보안)

plzyhappy 2021. 2. 20. 19:37

데이터베이스에 요구되는 기능중 마지막은 보안 입니다.

즉 데이터베이스에 있는 데이터를 어떻 게 숨길 것인가입니다.

 

사용자로써 시스템을 이용할 때 데이터베이스의 존재를 의식하는 일은 거의 없다.

실제로 데이터베이스는 사용자로부터 보이지 않게 설계를 하고있다. 그이유는

 

- 사용자는 서버를 의식할 필요가 없다.

사용자에 가까운 기술이란, 클라이언트를 나타내는 것일 텐데, 서버의 기술은 그다지 의식되지 않는다.

 

하지만 서버는 클라이언트의 요구를 받아들여, 다양한 처리를 수행하는 시스템으로, 사용자로부터 멀리 떨어

져 있습니다.

 

만약 사용자가 데이터베이스를 손대거나 조작하는 것은, 보안구멍 즉 시스템의 결함이라고 할 수 있습니다.

 

이때문에 사용자가 서버구조 까지 의식할 일은 없습니다.

우리 주위에 IT에 해박한 친구가 있을 것입니다. 하지만 서버의 구조에 대해 상세하게 알 고 있진 않을 겁니다.

 

- 데이터베이스는 기밀성이 높다

시스템 구축시 데이터베이스의 보완에 예민해지는 경우는 단순합니다. 데이터베이스에 있는 데이터는

기밀성이 자극히 높아, 일반에 공개할 수 없는 내용이 태반입니다.

 

예를들어, 은행의 계좌번호나, 주민등록번호 등 유출이 된다면 무척 위험해 질 것입니다.

만약 사용자가 데이터베이스를 마음대로 접근할 수 있다면, 정보유출은 커질 것입니다.

그래서 데이터베이스 엔지니어들이, 보안에 예민해 질 수 밖에 없습니다.