본문바로가기

PR

신시웨이의 최신 소식과 다양한 IT/보안 정보를 제공합니다.


123123132123123123.png

2 22 “[B 접속을 위한 보안 세션의 장애 대응을 지원하는 중계 시스템 및 방법(Relay system and method for deling with fault of secure session for DB connection), 출원 번호 : 1020190158338]에 대한 기술 특허가 등록되었습니다.


특허 요약
현재 데이터베이스를 운영하는 대부분의 시스템은 사용자 단말이 데이터베이스에 접속시 데이터베이스의 보안을 위해 게이트웨이 방식으로 보안 서버를 운영하고 있으며, 이에 따라 사용자 단말은 데이터베이스 접속시 보안 서버를 경유하여 접속하게 됩니다.
즉, 보안 서버는 사용자 단말이 데이터베이스 접속을 위해 보안 서버에 접속하게 되면 사용자 단말과의 통신과 더불어 사용자 단말에서 전송되는 패킷을 감시하기 위한 보안 세션을 형성하고, 보안 세션을 통해 데이터베이스에 접속하여 데이터베이스에서 보안 세션에 대한 DB 세션이 생성되도록 할 수 있습니다.

이에 따라, 사용자는 보안 세션과 DB 세션을 기초로 생성된 통신 채널을 통해 데이터베이스에 접속할 수 있으며, 보안 서버는 상기 통신 채널에서 송수신되는 패킷에 보안 정책을 적용하여 감시할 수 있어 데이터베이스에 대한 보안을 유지할 수 있으나, 위와 같은 구성에서 보안 서버에서 생성하는 보안 세션에서 프로세스나 쓰레드(thread)가 비정상적으로 종료되거나 사용자 단말이나 보안 서버에서 소프트웨어적인 변경이 필요하여 보안 서버가 종료되는 등의 중계 장애가 빈번히 발생하며, 이로 인해 사용자 단말과 데이터베이스 사이에 중계 장애 발생시의 트랜잭션이 유실되어 데이터베이스를 운영하는 시스템의 신뢰도가 저하되는 문제가 발생한다.
 
따라서 이번 특허는 사용자 단말에서 데이터베이스 서버 접속시 보안 세션이나 중계 채널에 장애가 발생하더라도 사용자 단말과 DB 서버 사이의 중계가 유지되도록 중계 가용성을 지원하여 사용자 단말과 DB 서버 사이의 통신 안정성 및 보안 유지가 이루어지도록 지원하는데 그 목적이 있으며, 보안 서버의 소프트웨어적인 변경을 위한 종료시에도 사용자 단말과 DB 서버 사이의 중계가 유지되도록 지원 합니다.