아이넵, 필터링방식 DB암호화로 신시장 개척

솔루션 '디가드' 앱 수정ㆍ성능 저하 방지 해결
이달에만 금융권ㆍ기업 등 7곳서 프로젝트 추진

  • 프린트
  • 페이스북
  • 트위터
  • 카카오스토리


아이넵, 필터링방식 DB암호화로 신시장 개척
■ ZOOM UP - 아이넵

DB암호화 실행 시 응용프로그램의 수정 최소화와 DB서버의 성능 저하 방지는 양립할 수 없는 가치였다. 그 둘을 모두 얻을 수 있는 하이브리드형 암호화 방식이 나와 있지만 비용이 많이 들어 엄두를 못 냈다. 그런데 비용을 절감하면서 앱 프로그램을 수정할 필요도 없고 성능저하도 막을 수 있는 새로운 방식의 DB암호화 방식이 등장했다. DB 보안 전문 기업 아이넵(대표 추유광)의 DB암호화 솔루션 `디가드'(D`Guard)다.

`디가드'는 DB서버의 성능저하를 방지하기 위해 WAS(앱애플리케이션서버)단에 설치한다. DB서버와 응용프로그램 서버 사이에서 필터 형태의 인터페이스를 통해 쿼리(query)를 필터링함으로써 DB서버에 부하를 줄이는 방식이다. 대부분의 암호화 솔루션은 DB서버에서 암호화를 실행함으로써 성능을 저하시키는데 이를 방지한 것이다. 기존 주류 암호화 방식인 API와 플러그인(Plug-In) 방식을 통합한 모델이라 할 수 있다.

아이넵은 2008년 2월에 설립된 비교적 신생 기업이다. 그럼에도 필터링 방식의 새로운 기술 개발에 성공할 수 있었던 것은 추 대표와 개발자들이 현장에서 DB보안 문제와 씨름을 해오며 기술 진화 방향을 몸으로 체득했기 때문이다. 추 대표는 정보보안기업 이니텍에서 7년간 개발과 영업 일선의 경험을 쌓았다. 아이넵은 추 대표를 비롯한 이니텍 출신 개발자들이 DB암호화 시장의 전망을 보고 의기투합해 만든 벤처다. 기성 방식이 아닌 새로운 기술 개발에 대한 도전욕과 경험이 만나 필터링방식의 솔루션이 나오게 됐다.

추 대표는 "아이넵 개발진들은 DB보안 분야에서 10년 이상의 경력을 가진 최고의 전문가 집단"이라며 "출발부터 새로운 영역을 개척하겠다는 각오로 필터링 방식의 암호화 기술 개발에 매달려왔다"고 말한다. 운도 따랐다. 설립과 함께 국가 연구 과제를 연달아 수주해 R&D를 지속할 수 있었다.

아이넵은 이 달에만 대우조선해양 홈페이지 DB암호화, 한국상호저축은행 DB암호화 등 일곱 군데에서 프로젝트를 수행 중이다. 개인정보보호법 시행령에 법 발효 3개월 내(이달 31일까지)에 암호화 계획을 수립토록 했기 때문에 금융권과 기업들이 서둘러 암호화에 나서고 있어서다. A화재보험사의 전자서명 DB암호화 구축사업은 필터링방식의 성공적 구축 사례로 꼽힌다. 암복호화 로직을 최대한 애플리케이션으로 분산, 다양한 환경의 플랫폼과 앱용 에이전트를 적용함으로써 업무 지원 속도와 보안성을 동시에 잡았다. 이외에 서울산업통산진흥원과 외교통상부, 녹십자생명 등의 DB암호화를 수행했다.

디가드는 암호화에 더해 접근제어 기능도 갖추고 있다. 권한 부여자 외에는 암호화 칼럼에 접근할 수 없도록 설계돼 관리자가 많지 않은 중소중견 DB 기업에는 굳이 접근제어 솔루션을 별도로 갖추지 않아도 되도록 했다. 데이터 접근에 대한 보안권한(암복호화)을 별도 관리하는 것도 보다 안전한 접근 통제 방식이다.

DBMS 성능 저하 방지, 기존 업무 수정 불필요 외에도 디가드는 다양한 강점을 갖고 있다. 인덱스 적용 컬럼에 대한 암호화를 지원한다. 이 때문에 인덱스를 위해 별도의 암호화되지 않은 테이블을 저장할 필요가 없어 보안성이 강화됐다.

정책 서버와 업무 서버간 통신구간 암호화를 지원해 암호통신의 기밀성을 더 강화했다. 업무서버와 DB간, 정책서버와 업무서버간 암호화 통신을 통해 정보가 새어나갈 틈을 철저히 차단했다. 또 대부분의 DB암호화 솔루션에서는 DB에 암호화 키를 함께 저장하는 데 반해, 디가드는 물리적으로 별도의 키 관리서버로 분리해 저장한다.

추 대표는 "보안 솔루션을 파고들다 보면 최종적으로는 DB암호화에 닿는다"며 "DB암호화가 피할 수 없는 흐름이라면 기업들이 성능저하 우려나 기존 업무 프로세스의 수정으로 인한 비용 상승을 걱정할 것이 아니라 적절한 솔루션을 찾는 노력을 해야 한다"고 조언한다.

이규화선임기자 david@

◇ 사진설명 : 아이넵의 DB암호화 솔루션 '디가드'(D'Guard)는 앱 프로그램을 수정할 필요가 없고 DB성능저하도 막을 수 있는 새로운 방식의 제품이다.

대표 : 추 유 광

설립일 : 2008년 2월

종업원 : 10명

2011년 매출 예상 : 10억원

2012년 매출 목표 : 30억원

주요 사업분야와 제품 : DB암호화 솔루션 개발 및 컨설팅, 유지보수 제공

DB암호화 솔루션 `디가드`(D`Guard)

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]






가장 많이 본 기사