표준 암호화를 사용하여 첨부 파일 암호화

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 특정 테이블의 첨부 파일을 암호화할 수 있습니다.

    테이블에 대한 모든 첨부 파일은 동일한 암호화 유형을 사용합니다. 암호화된 첨부 파일은 텍스트 검색을 수행할 때 검색되지 않습니다. 표준 암호화 유형만 첨부 파일에 허용됩니다. 순서 유지 또는 같음 유지 암호화 유형은 허용되지 않습니다.

    프록시를 우회하는 세션의 에지 암호화 규칙 경우:
    • 첨부 파일 암호화가 활성화된 기록에서:
      • 사용자는 첨부 파일과 첨부 파일 이름이 있음을 알 수 있습니다.
      • 사용자는 새 첨부 파일을 추가할 수 없습니다.
    • 첨부 파일 암호화가 활성화되지 않은 기록에서:
      • 사용자는 기존 첨부 파일을 열고 다운로드할 수 있습니다.
      • 사용자가 새 첨부 파일을 추가할 수 있습니다.

    암호화 프록시를 사용하는 세션의 경우 사용자는 기존 첨부 파일을 열고 다운로드하고 새 첨부 파일을 추가할 수 있습니다.

    첨부 파일 암호화 구성

    첨부 파일을 암호화할 테이블을 선택하고 암호화 유형을 식별합니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 모두 > 에지 암호화 규칙 구성 > 에지 암호화 규칙 구성 > 새로 작성레이블이 표시됩니다.
    2. 양식의 필드에 적절히 입력합니다.
      표 1. 에지 암호화 규칙 구성
      필드 설명
      테이블 첨부 파일을 암호화할 테이블을 선택합니다.
      유형 테이블 열 또는 테이블의 첨부 파일을 암호화할지 여부를 지정합니다. 첨부 파일을 선택합니다.
      암호화할 테이블 필드입니다.

      이 필드는 유형일 때 나타나고 유형첨부 파일일 때는 나타나지 않습니다.

      암호화 유형 사용할 암호화 유형입니다. 첨부 파일의 경우 표준 AES128 및 표준 AES256만 허용됩니다.
    3. 제출을 클릭합니다.

    다음에 수행할 작업

    암호화 기록이 추가되었으면 첨부 파일 암호화 작업을 생성하여 기존 첨부 파일을 암호화할 수 있습니다. 첨부 파일 암호화 작업을 실행하지 않으면 새 첨부 파일을 연결할 때 시스템이 이를 암호화합니다.
    주:
    테이블의 컬렉션 딕셔너리 항목에서 edge_encryption_clear_attachment_allowed 속성을True 로 표시하면 에지 암호화를 사용하여 암호화되지 않은 첨부 파일이 테이블에 추가되어 첨부 파일을 암호화합니다. 이 속성을 활성화하는 경우 추가되는 암호화되지 않은 첨부 파일이 암호화되도록 "첨부 파일 암호화 작업"을 설정해야 합니다.

    첨부 파일 암호화 작업 예약

    테이블에 구성된 기본 암호화 키를 사용하여 지정된 테이블의 암호화되지 않은 첨부 파일을 찾아 암호화하도록 작업을 예약할 수 있습니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 에지 암호화 규칙 구성 > 암호화 구성 > 모두레이블이 표시됩니다.
    2. 암호화 작업을 예약할 테이블을 클릭합니다.
    3. Related Links(관련 링크)에서 Schedule Mass Encryption Job(대량 암호화 작업 예약)을 클릭합니다.

      모든 필드가 채워진 상태로 예약된 암호화 작업 양식이 표시됩니다. 양식 하단에는 이전 작업 실행에 대한 레코드가 표시됩니다.

    4. 양식의 필드에 적절히 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      활성 이 작업을 비활성화하려면 이 확인란의 선택을 취소합니다.
      작업 유형 첨부 파일 암호화를 선택합니다.
      테이블 테이블을 선택합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜와 시간을 입력합니다.
    5. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
    6. 업데이트할 레코드의 예상 개수를 보려면 레코드 개수 예상을 클릭합니다.
    7. 작업을 즉시 실행하려면 지금 실행을 클릭합니다.

    첨부 파일 암호 해독 작업 예약

    지정된 테이블에 대해 암호화된 첨부 파일의 암호를 해독하는 작업을 예약하여 인스턴스에 명확한 첨부 파일을 저장할 수 있습니다.

    시작하기 전에

    주:
    암호 해독 작업이 실행되기 전에 테이블의 암호화 레코드를 비활성( 활성 상자 선택 취소)으로 표시해야 하며, 그렇지 않으면 아무 일도 일어나지 않습니다.

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 에지 암호화 규칙 구성 > 암호화 구성 > 모두레이블이 표시됩니다.
    2. 암호를 해독할 첨부 파일이 있는 테이블을 클릭합니다.
    3. 관련 링크에서 대량 첨부 파일 암호 해독 작업 예약을 클릭합니다.

      모든 필드가 채워진 상태로 예약된 암호화 작업 양식이 표시됩니다. 양식 하단에는 이전 작업 실행에 대한 레코드가 표시됩니다.

    4. 양식의 필드에 적절히 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      작업 유형 첨부 파일 암호 해독을 선택합니다.
      활성 이 작업을 비활성화하려면 확인 표시를 선택 취소합니다.
      테이블 테이블을 선택합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜와 시간을 입력합니다.
    5. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
    6. 업데이트할 레코드의 예상 개수를 보려면 레코드 개수 예상을 클릭합니다.
    7. 작업을 즉시 실행하려면 지금 실행을 클릭합니다.