토큰화 시스템에 주로 포함되는 구성 요소:
1. 여러 기술 중 하나를 통해 토큰을 생성하는 토큰 생성기입니다. 이러한 기술에는 다음과 같은 다양한 기능이 포함될 수 있습니다.
- 연결된 암호화 키를 사용하여 되돌릴 수 있는 강력한 암호화 알고리즘을 사용하는 수학적으로 가역적인 암호화 함수입니다.
- 해시 함수와 같은 단방향의 비가역적 암호화 함수입니다.
- 무작위 토큰을 생성하는 난수 생성기로, 토큰 값을 생성하는 가장 강력한 기술 중 하나로 간주됩니다.
2. 원래 값에 새로 생성된 토큰 값을 할당하는 토큰 매핑 프로세스입니다. 토큰과 실제 데이터 간의 연결을 추적하기 위해 안전한 상호 참조 데이터베이스가 생성됩니다. 이 데이터베이스는 권한이 있는 사용자만 액세스할 수 있도록 안전한 데이터 저장소에 보관됩니다.
3. 원래 값과 관련 토큰 값을 보유하는 토큰 데이터 저장소 또는 토큰 보관소입니다. 보관소에 저장된 데이터는 보안 강화를 위해 암호화되는 경우가 많습니다. 보관소는 토큰이 원래 값으로 다시 연결되는 유일한 위치입니다.
4. 보관소에 있는 데이터, 전송 중인 토큰 또는 토큰화 시스템의 다른 데이터와 자산을 암호화하는 데 사용된 모든 암호화 키를 추적하고 보호하는 암호화 키 관리자입니다.
토큰화는 보관소가 없을 때도 가능합니다. 민감한 정보를 안전한 데이터베이스에 저장하는 대신에, 보관소가 없는 토큰화는 암호화 알고리즘을 사용하여 민감한 데이터에서 토큰을 생성합니다. 동일한 알고리즘을 사용하여 프로세스를 역전하여 토큰을 원래 데이터로 되돌릴 수 있습니다. 대부분의 가역 토큰은 원래 민감한 정보를 보관소에 저장할 필요가 없습니다.
제3자 토큰화 공급자를 사용하면 원래의 민감한 데이터가 기업의 내부 시스템에서 제거되어 제3자의 스토리지로 옮겨지고 토큰으로 대체될 수 있습니다. 이는 기업 내에서 데이터 유출 위험을 완화하는 데 도움이 됩니다. 토큰 자체는 일반적으로 정상적인 운영을 간소화하기 위해 기업 내에 저장됩니다.