저장 데이터 암호화 이란
저장된 데이터 암호화
**저장 데이터 암호화(Encryption at Rest)**는 물리적 미디어(디스크, 데이터베이스, 백업)에 저장될 때 정보를 암호화하는 데이터 보호 방법입니다.
저장 데이터 암호화란
전송 중 암호화와 달리, 저장 데이터 암호화는 이동하지 않고 서버, 클라우드 또는 장치에 저장된 데이터를 보호합니다.
주요 방법
- 전체 디스크 암호화(FDE) — 전체 디스크 암호화
- 파일/폴더 암호화 — 특정 데이터의 선택적 암호화
- 데이터베이스 암호화 — DBMS 수준에서 데이터 보호
- 투명한 데이터 암호화(TDE) — 애플리케이션 변경 없이 자동 암호화
암호화 알고리즘
- AES-256 — 대부분의 솔루션에 대한 표준
- RSA — 키용 비대칭 암호화
- ChaCha20 — AES의 현대적 대안
키 관리
- KMS(Key Management Service) — 중앙 집중식 키 관리
- HSM(Hardware Security Module) — 하드웨어 키 보호
- 키 로테이션 — 암호화 키의 주기적 변경
사용 사례
- 규정 준수 요구 사항(GDPR, PCI DSS, HIPAA)
- 미디어의 물리적 도난 방지
- 클라우드 스토리지 보안
- 백업 보호