본문 바로가기

반응형

IT 기술 정보

올바른 패스워드 작성규칙(길이 vs 복잡도) 개인정보의 기술적·관리적 보호조치 기준 제4조(접근통제) ⑦ 정보통신서비스 제공자등은 이용자가 안전한 비밀번호를 이용할 수 있도록 비밀번호 작성규칙을 수립하고, 이행한다. ⑧ 정보통신서비스 제공자등은 개인정보취급자를 대상으로 다음 각 호의 사항을 포함하는 비밀번호 작성규칙을 수립하고, 이를 적용·운용하여야 한다. 1. 영문, 숫자, 특수문자 중 2종류 이상을 조합하여 최소 10자리 이상 또는 3종류 이상을 조합하여 최소 8자리 이상의 길이로 구성 2. 연속적인 숫자나 생일, 전화번호 등 추측하기 쉬운 개인정보 및 아이디와 비슷한 비밀번호는 사용하지 않는 것을 권고 3. 비밀번호에 유효기간을 설정하여 반기별 1회 이상 변경 2009년에 신설된 조항이다. 데이터3법으로 망법과 개보법이 일원화되고, 망법 고시.. 더보기
리먼(Lehman)의 소프트웨어 변화 법칙 원문 소프트웨어 공학에서 소프트웨어 유지보수 시에 자주 인용되는 리먼의 소프트웨어 번화 법칙(원리)이다. 법칙을 실무에서 바로 적용할 순 없기에 주로 요약 및 가공되어서 인용된다. 내용이 쉬운 내용이 아니라 변역이나 요약 과정에서 애초에 리먼이 말하고자 했던 내용의 의도가 왜곡되기도 한다. 오리지널한 내용은 무엇일까 찾아봐도 국내 자료는 대부분 다소 과하게 정리된 자료 뿐이다. 그래서 찾은, 리먼이 직접 작성한 문서를 올려둔다. 본래 의미와 의도가 궁금할 때 참조하면 된다. 한국에선 어째서인지 "Lehman's Laws of Software Evolution"을 "Lehman 소프트웨어 변화 원리"라고 이상하게 번역하는 경우가 있다. 마치 Lehman이 한국어로 표현하기 힘든 이름인 것 같다. 그리고 법칙(L.. 더보기
AWS Lightsail(라이트세일) 로드밸런서로 이중화 검토 취미로 운영중인 웹사이트의 이중화가 필요해 아마존 라이트세일에서 제공하는 로드밸런서를 살펴보았다. 세부 옵션을 보려면 하나를 생성을해봐야 해서 월 18USD의 비용에도 불구하고 신청하고 빠르게 살펴보았다. 1. 인스턴스 연결 이와 같이 현재 라이트세일에 있는 인스턴스들을 손쉽게 연결할 수 있다. 로드 밸런싱 대상 로드 밸런싱 대상 또한 IP로는 설정 불가능하다. 라이트세일로 생성된 동일 리전의 인스턴스만 연결할 수 있다. 심지어 AWS의 EC2와도 연계가 안된다. 다만 국내외 CSP에서 이런식으로만 지원하는 경우는 꽤나 흔하다. 글로벌한 부하 분산이 필요하다면 GSLB를 사용하는 것이 추세인 듯 하다. 로드 밸런싱 규칙 로드밸런싱 규칙을 설정할 수 없다! 결론적으로 난 이 때문에 라이트세일 로드밸런서를 .. 더보기
데이터베이스 병행제어 실패 현상의 표준 표현 다수의 사람이 동시에 이용하는 데이터베이스에서 일관성을 유지하기 위해선 병행제어 기법이 필수이다. 하지만 수많은 경우의 수 속에서 완벽한 병행제어란 쉬운 것이 아니다. 병행제어를 나이브하게 하면 데이터의 일관성이 유지되지 않는 등 오류가 발생할 수 있고 너무 엄격하게 하려고 하면 속도가 느려지거나 지연시간이 길어지는 불편함을 겪게 된다. 그래서 흔히 사용되는 고신뢰 기업용 데이터베이스(Oracle, PostgreSQL 등)도 완벽한 병행제어를 제공하진 않는다. 옵션으로 제공하긴 하지만 대부분의 default 값은 조금 완화된 수준이다. 그렇다면 병행제어를 좀 덜 엄격하게 하면 발생되는 현상이 무엇일까? 예를 들면 한 트랜잭션 내에서 데이터를 여러번 읽는데 값이 바뀐다던가 하는 문제가 생길 수 있는데, 이.. 더보기

반응형