- 커널 I/O 레벨 통합 방식으로 인덱스·임시파일·WAL까지 보호 범위 확장

 

EDB, EPAS 네이티브 TDE로 WAL·임시파일까지 암호화.png

EDBPostgreSQL 커널 레벨에 통합된 네이티브 TDE(Transparent Data Encryption)를 적용한 EPAS를 공개하며 데이터 저장 전 영역 암호화 구조를 제시했다. 인덱스와 임시 파일, WAL(Write-Ahead Logging) 로그까지 보호 범위를 넓히며 보안 컴플라이언스 대응 범위를 구체화했다.

 

익스텐션 방식 TDE 구조 한계

데이터가 핵심 자산으로 자리잡으면서 저장 데이터 보호(TDE)와 전송 구간 암호화(SSL)는 기본 보안 구성 요소로 자리잡고 있다. 다수 PostgreSQL 기반 솔루션은 코어 엔진 외부 모듈 형태의 익스텐션 방식으로 TDE를 적용한다. 이 구조에서는 테이블별 암호화 선언이 필요하고 인덱스나 쿼리 실행 과정에서 생성되는 임시 파일이 보호 범위에서 제외될 가능성이 남는다. 암호화 적용 범위가 분리되면서 운영 환경에서 데이터 노출 여지가 생긴다.

 

커널 통합 I/O 암호화 구조

EPAS 네이티브 TDE는 데이터베이스 커널의 I/O 레벨에 암호화를 통합해 파일 시스템 단위 데이터 블록까지 보호 범위를 확장했다. 테이블 데이터뿐 아니라 인덱스, 임시 파일, WAL 로그에도 동일한 암호화 정책이 적용된다. 애플리케이션 수정 없이 데이터 저장 경로 전체가 보호 대상에 포함된다. 개발자가 암호화 동작을 인지하지 않아도 되는 투명한 구조다.

 

CDC 환경 데이터 흐름 유지

익스텐션 방식은 변경 데이터가 암호화된 상태로 로그에 기록되면서 CDC(Change Data Capture) 솔루션이 이를 해석하기 위해 추가 복호화 과정을 요구한다. 복호화 단계는 CPU 사용량 증가와 처리 지연으로 이어질 수 있다. EPAS 네이티브 TDEI/O 단계에서 암호화를 수행하고 메모리 영역에서는 데이터를 평문으로 처리하는 구조를 취한다. CDC 스트림 처리 과정에서 별도 복호화 단계가 줄어든다.

 

EDB 김희배 지사장은 데이터베이스 보안은 저장과 전송 전 구간 보호 구조가 필요하다“EPAS 네이티브 TDESSL 암호화를 결합해 성능 영향 없이 엔드투엔드 데이터 보호 구조를 제공한다고 밝혔다.

 

EDB PG AI는 온프레미스와 클라우드 전반에서 데이터 통제권을 유지하도록 설계된 엔터프라이즈 데이터 및 AI 플랫폼으로, PostgreSQL 기반 환경에서 트랜잭션과 분석, AI 워크로드를 함께 처리하도록 구조를 통합했다. 글로벌 파트너 생태계를 기반으로 하이브리드 인프라 전반에서 데이터 거버넌스 운영을 지원한다.

 

#EDB #EPAS #EDBPGAI #PostgreSQL #네이티브TDE #TDE #SSL #DB보안 #데이터암호화 #CDC #소버린데이터 #엔터프라이즈DB

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
2350 유아이패스, 구매-지급(P2P) 에이전틱 AI 솔루션 공개… 재무 워크플로우 자동화 적용 - AI 에이전트 기반 오케스트레이션… 구매 승인·청구서 검증·예외 처리 흐름 자동화 유아이패스가 구매부터 지급까지 이어지는 P2P(Purchase-to-Pay) 전 과정에 ... newfile newsit 2026.04.02 28
2349 사이냅소프트, OCR IX CPU 출시… GPU 없이 AI OCR 실행 지원 - 양자화 적용 모델 경량화…기존 서버에서 문서 인식 자동화 운영 사이냅소프트가 GPU 없이 실행 가능한 AI OCR 솔루션 ‘사이냅 OCR IX’ CPU 버전을 공개했다. 기... file newsit 2026.04.02 16
2348 AIWORKX, 생성형 AI 기반 비대면 기업카드 심사 자동화 프로젝트 수주 - OCR·LLM·RAG 적용 신청·심사·발급 전 과정 자동화 AIWORKX가 국내 주요 카드사의 비대면 기업카드 신청 및 심사 프로세스 고도화 프로젝트를 수주했다. 비대면 ... file newsit 2026.04.02 31
2347 데이터브릭스, 레이크하우스 기반 엔터프라이즈 AI 확산… 국내 비즈니스 100% 성장 - AI Days Seoul 개최… 3년간 데이터·AI 전문 인력 1만 명 양성 추진 데이터브릭스가 오프라인 컨퍼런스 ‘AI Days Seoul’을 개최하고 지난 회계연도 국내 비즈니... file newsit 2026.04.01 17
2346 티맥스소프트, 제우스 11 국내 최초 자카르타 EE 11 인증 획득 - 자바 21 기반 차세대 WAS… AI·클라우드 환경 대응 플랫폼 강화 티맥스소프트가 애플리케이션 서버 ‘제우스 11(JEUS 11)’으로 국내 최초 자카르타 EE 11 인증을 ... file newsit 2026.04.01 26
2345 레노버, 데이비드 베컴과 글로벌 파트너십 체결… AI 스포츠 혁신 협력 확대 - 2026 FIFA 월드컵 기술 파트너십 연계… 경기력·팬 경험 고도화 추진 레노버가 글로벌 스포츠 영향력을 보유한 데이비드 베컴(David Beckham)과 파트너십을 체결... file newsit 2026.04.01 25
2344 데이터이쿠, APJ 총괄에 앤드류 보이드 선임…기업 AI 성과 확산 전략 강화 - 파일럿 단계 넘어 전사 운영 체계 확장 지원…거버넌스 기반 AI 도입 가속 데이터이쿠가 아시아태평양·일본(APJ) 지역 수석 부사장 겸 총괄책임자로 앤드류 보이... file newsit 2026.03.31 24
2343 넷앱·컴볼트, 사이버 복원력 협력…ONTAP·위협 인지 복구 워크플로우 통합 - 하이브리드 환경 전반에서 데이터 보호와 자동 복구 흐름 연계 넷앱과 컴볼트가 전략적 파트너십을 체결하고 ONTAP 기반 데이터 관리 기술과 위협 인지 백업·복... file newsit 2026.03.30 31
2342 벡터코리아, AI 요구사항 기반 테스트 자동화 ‘VectorCAST 2026’ 출시… 단위 테스트 생성·추적성 통합 - Reqs2x 적용, 요구사항 기반 단위 테스트 자동 생성과 인증 대응 프로세스 단순화 벡터코리아가 AI 요구사항 기반 테스트 생성 기능을 적용한 임베디드 소프트... file newsit 2026.03.30 34
2341 SAP코리아, 아이아이컴바인드 글로벌 HR 통합 시스템 구축… SAP 석세스팩터스 기반 인사 데이터 일원화 - LG CNS 협력 구축, 글로벌 조직 운영 위한 HR 데이터 표준 체계 적용 SAP코리아가 아이아이컴바인드에 SAP 석세스팩터스 기반 글로벌 인사 관리 시스템을 구축... file newsit 2026.03.30 37
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 235 Next
/ 235
CLOSE