현재 랜섬웨어와 정교한 SQL 인젝션 공격이 만연한 상황에서, 표준 데이터베이스 보안만으로는 충분하지 않습니다. 우리는 데이터 무결성을 검증하기 위해 암호화 해시(SHA-256 등)에 크게 의존합니다. 논리는 간단합니다. 해시가 변경되면 데이터가 변경된 것입니다.
하지만 이 논리에는 결함이 있습니다. 공격자가 데이터베이스에 대한 관리자 권한을 얻으면, 데이터와 저장된 해시를 동시에 수정할 수 있습니다. "봉인"이 깨지게 되며, 문서의 원래 상태를 증명할 방법이 없게 됩니다.
dzone.com
Architecting Immutable Data Integrity with Amazon QLDB and Blockchain
