DB 개인정보 컬럼 암호화 (with. KMS)
·
DB
DB에는 사용자의 개인정보들이 저장된다. 개인정보들 중 고유식별정보(주민등록번호, 운전면허번호, 여권번호 등)는 반드시 암호화를 해야 하며,일반적인 개인정보(이름, 이메일, 주소 등)도 암호화가 권고되는 경우가 있다. 이러한 개인정보들을 암호화하면서 공부한 개념들과 들었던 궁금증을 함께 끄적여본다. 0. 암호화 방식 선택글의 순서가 약간 엇갈릴 수 있지만,고려한 암호화 방식과 그 차이에 대해 앞 쪽에 미리 적어두는 것이 좋을 것 같아 지금과 같이 기록해두었다.(여기에서 언급되는 단어의 개념들은 다음 챕터들에 정리되었다.) 암호화 방식은 다음의 두 가지를 생각했다.암호화 키를 애플리케이션에서 직접 정의하는 방식과 AWS KMS에 숨기는 방식 두 방식에서 개념적인 차이와 DB 운영적인 차이, 비용적인 차이를..