1. 사용자 코드를 HSM에서 돌리기 위해 약간의 컨버팅 작업이 필요합니다.
2. 사용자의 코드는 인증서로 서명이 되어 HSM 내에서 수행됩니다. 이 경우 내부자도 코드의 내용을 알 수 없으며, 임의로 변경할 수 없습니다.
답변 감사합니다...
다른 질문과 답변에서
"C언어와 유사한 개발 언어로써 개발 SDK와 가이드가 제공"
된다고 보았는데요.
현재 보안비즈니스로직이 모두 JAVA로 되어있고 개발자도 JAVA 개발자인데 컨버팅 개발이 어떨까 모르겠습니다.
컨버팅 툴(?) 같은 개발툴킷이 제공되면 좋겠습니다.
CodeSafe를 사용하실 수 있도록 교육프로그램이 준비되어 있으며, 개발을 대행하는 서비스도 준비되어 있습니다.
Please note: if you are downloading EDB™ Postgres Enterprise, Standard, or Developer, you are registering for a free 60 day evaluation, and are accepting our Privacy Policy and Terms of Use.
EDB EnterpriseDB를 경험해보기 위하여 다운로드를 시도하면 위와 같이 60일 무료평가판이라고 명시하고 있는데요, 60일 이후에는 DB자체가 locking되어버리는 건지요? 아니면 기능이 제한적으로 동작하는 지요?
관리기능만 locking 되구요, DB자체 기능은 제한이 없습니다.
https://www.enterprisedb.com/ 들어가보니까 2가지가 보입니다. (1) Enterprise와 (2) Standard의 차이는 무엇인지요?
Enterprise는 오라클 호환성 탑재 제품이구요, Standard는 커뮤니티 버전인 PostgreSQL 입니다.
어? 그러면 EDB Posgres의 의미가 PostgreSQL과 기능적으로 거의 같다고 이해하면 되는지요?
기본엔진은 PostgreSQL 이지만, EDB에서 추가 개발 탑재한 오라클 호환성과 성능향상 기능은 별개입니다.
[질문] 호환이 안되는 부분에 대해 EDB에서 추가 개발 계획이 있는지 궁금합니다. 예를 들면 listagg 같은 함수 입니다. EPAS에는 array_agg 함수가 해당기능을 하는데요, 오라클과 EPAS 양쪽에서 사용하는 소스를 만들때 어려운 점이 있습니다. 그리고 오라클 호환이 안되는 SQL이 정리된 게 있는지요? (오라클이 EPAS랑 호환안되는 항목을 지원하는 시기가 오기를 바라며^^)
EDB 에서는 버전업을 하면서 Oracle 호환 부분을 지속적으로 추가 하고 있습니다.
[질문] nShield HSM이 기존 HSM의 키관리 및 암호모듈 실행 외에 사용자 비즈니스 로직을 돌릴수 있다. 라고 이해가 되는데요.
그러면 사용자 코드를 등록(주입?) 하기 위해서는 별도 툴이 제공이되는 것 인가요?
사용자 코드 등록 방법과 이후 내부에서 코드는 어떻게 보호되는지 (CodeSafe = 난독화?) 궁금합니다.