데이터베이스 보안 위협

라이언양 위키
라이언양 (토론 | 기여)님의 2019년 11월 7일 (목) 05:56 판 (새 문서: == 소개 == 데이터베이스 보안 위협의 일부를 아래와 같이 소개한다. == 집성(Aggregation) == 낮은 보안 등급의 정보를 조각별로 조합하여 높...)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)
둘러보기로 가기 검색하러 가기

1 소개

데이터베이스 보안 위협의 일부를 아래와 같이 소개한다.

2 집성(Aggregation)

낮은 보안 등급의 정보를 조각별로 조합하여 높은 등급의 정보를 알아내는 방식으로 개별 항목의 정보보다 종합적인 정보의 보안 등급이 높은 경우 심각한 문제가 발생한다.

3 추론(Inference)

접근 가능한 정당한 사용자 계정으로 수집한 정보를 기반으로 유추하여 높은 보안 등급의 정보에 접근하는 방식이다.

== 데이터 디들링(Data Diddling)

원본 정보 자체를 위﹒변조해 끼워 넣거나 변경하는 수법으로, 디스크 속에 대체할 자료를 미리 만들어 두었다가 데이터를 추가하는 방식이다.