애슬론(Echelon)
애슬론(Echelon)은 Application 수정이 거의 없는 Secure Proxy방식을 이용한 DB암호화 솔루션입니다.
Secure Proxy 방식
DBMS와 별도의 프로세스 구동으로 최상의 성능을 보장하며, 제공되는 암호화 함수를 Query에 적용하는 방식으로 Application 수정을 최소화합니다.
구분 | API 방식 | Secure Proxy 방식 (애슬론) |
Plug-in 방식 |
---|---|---|---|
보안 | |||
성능 | |||
가용성 | |||
변경성 | |||
사용성 | |||
적용기준 | |||
관리성 |
질의어 추출 기능을 활용한 Application 커스트마이징 최소화
Echelon 적용함수를 SQL문에 단순적용하여 Application 수정을 최소화하고, 애슬론 Agent에서 데이터를 함수로 선별하여 고속 암/복호화 처리
구분 | 함수적용 예시 | |
---|---|---|
적용 이전 | 적용 이후 | |
단순 | SELECT NAME, REG_NO FROM CUSTOMER WHERE REG_NO = ‘1234567890123’ ; | SELECT NAME, ECL_DECRYPT(REG_NO) FROM CUSTOMER WHERE REG_NO = ECL_ENCRYPT(‘1234567890123’); |
JOIN | SELECT NAME, REG_NO FROM CUSTOMER a, visit b WHERE a. REG_NO = ’1234567890123’ AND a. REG_NO= b. REG_NO; | SELECT NAME, ECL_DECRYPT(REG_NO) FROM CUSTOMER a, visit b WHERE a. REG_NO = ECL_ENCRYPT(‘1234567890123’) AND a. REG_NO= b. REG_NO; |
대량 트랜잭션(Transaction) 암/복호화 처리
고객식별정보에 대한 암/복호화 처리는 CPU자원을 많이 사용하나,
Echelon은 DBMS와 별도 프로세스로 동작하기 때문에 부하분산 기능과 암/복호화 처리시간을 최소화하는 기능을 제공합니다.
통합기능 제공
애슬론(Echelon)은 DB암호화, 접근통제, 감사로그 및 모니터링 기능을 하나로 통합하여 제공합니다.
Echelon 제품 구성도