데이터 암호화 키 (DEK)

작가: John Stephens
창조 날짜: 21 1 월 2021
업데이트 날짜: 29 6 월 2024
Anonim
[시나공 컴활1급] 084 비밀키,공개키 암호화 기법
동영상: [시나공 컴활1급] 084 비밀키,공개키 암호화 기법

콘텐츠

정의-DEK (데이터 암호화 키) 란 무엇입니까?

DEK (데이터 암호화 키)는 데이터를 적어도 한 번 또는 여러 번 암호화 및 해독하도록 설계된 일종의 키입니다. DEK는 암호화 엔진에 의해 생성됩니다. 동일한 DEK의 도움으로 데이터가 암호화 및 해독됩니다. 따라서 생성 된 암호를 해독하려면 DEK를 지정된 기간 동안 저장해야합니다.

Microsoft Azure 및 Microsoft 클라우드 소개 | 이 가이드를 통해 클라우드 컴퓨팅에 관한 모든 내용과 클라우드에서 비즈니스를 마이그레이션하고 운영하는 데 Microsoft Azure가 어떻게 도움이되는지 알아 봅니다.

Techopedia는 DEK (데이터 암호화 키)를 설명합니다.

데이터를 검색하기 전에 저장하는 기간은 크게 다를 수 있으며 일부 데이터는 액세스하기 전에 수년 또는 수십 년 동안 보존 될 수 있습니다. 데이터를 계속 사용할 수 있으려면 DEK를 매우 오랫동안 유지해야 할 수도 있습니다. 키 관리 시스템은 암호화 엔진으로 생성 된 모든 DEK에 대한 수명주기 감독 기능을 제공합니다. 키 관리 시스템은 일반적으로 타사 공급 업체에서 제공합니다.


수명주기 길이에 관계없이 DEK 수명주기에는 4 가지 레벨이 있습니다.

  1. 키는 암호화 엔진의 암호화 모듈을 사용하여 생성됩니다.
  2. 그런 다음 키는 키 저장소 및 기타 다양한 암호화 엔진에 제공됩니다.
  3. 이 키는 데이터를 암호화 및 해독하는 데 사용됩니다.
  4. 그런 다음 키는 일시 중단, 종료 또는 파기됩니다.

DEK는 데이터가 손상되는 것을 방지하기 위해 특정 기간 동안 만료되도록 사용자 정의 할 수 있습니다. 이러한 상황에서는 데이터를 해독하는 데 한 번 더 사용해야하며 결과 키는 새 키 (키 다시 입력)를 사용하여 암호화됩니다.