주 메뉴 열기

데이터베이스 보안 위협

1 소개

데이터베이스 보안 위협의 일부를 아래와 같이 소개한다.

2 집성(Aggregation)

낮은 보안 등급의 정보를 조각별로 조합하여 높은 등급의 정보를 알아내는 방식으로 개별 항목의 정보보다 종합적인 정보의 보안 등급이 높은 경우 심각한 문제가 발생한다.

3 추론(Inference)

접근 가능한 정당한 사용자 계정으로 수집한 정보를 기반으로 유추하여 높은 보안 등급의 정보에 접근하는 방식이다.

== 데이터 디들링(Data Diddling)

원본 정보 자체를 위﹒변조해 끼워 넣거나 변경하는 수법으로, 디스크 속에 대체할 자료를 미리 만들어 두었다가 데이터를 추가하는 방식이다.