/* @tier medium @module mg @transform msg-gateway-online */ /* * mg_ol_0026.pgc - 전문게이트웨이 전문 필드 치환 서비스 (MG_OL_0026) [tier=medium] * * 개인정보 보호를 위해 전문 필드에 마스킹 치환규칙을 적용한다. * 카드번호(CARDNO)는 앞 6자리·뒤 4자리만 남기고 가운데를 '*'로 치환하고, * 주민번호식(RRN) 13자리는 뒤 7자리를 치환한다. 치환된 자릿수를 집계하여 * 마스킹 결과와 함께 응답한다. (순수 치환 로직 - DB 접근 없음) */ #include #include #include "txcore.h" #include "txcore_dbio.h" #include "acq_util.h" #include "mg_core.h" EXEC SQL INCLUDE sqlca; /* 문자열 가운데를 마스킹: 앞 keep_head, 뒤 keep_tail 만 보존. 치환자릿수 반환 */ static int mask_middle(char *s, int keep_head, int keep_tail) { int len = (int)strlen(s); int i, masked = 0; if (len <= keep_head + keep_tail) return 0; for (i = keep_head; i < len - keep_tail; i++) { if (s[i] != '*') { s[i] = '*'; masked++; } } return masked; } TX_SERVICE(MG_OL_0026, ctx) { char cardno[24], rrn[16]; int have_card, have_rrn; int masked = 0; tx_log(TX_LOG_INFO, "[MG_OL_0026] 전문 필드 치환 서비스 진입"); have_card = (tx_buf_get(ctx->in, "CARDNO", cardno, sizeof(cardno)) == TX_OK); have_rrn = (tx_buf_get(ctx->in, "RRN", rrn, sizeof(rrn)) == TX_OK); if (!have_card && !have_rrn) { tx_log(TX_LOG_ERROR, "[MG_OL_0026] 치환대상 필드(CARDNO/RRN) 없음"); tx_return(ctx, TX_EINVAL, ctx->out); return; } tx_buf_reset(ctx->out); tx_buf_sets(ctx->out, "RESP", RESP_OK); /* 1) 카드번호 마스킹: 앞 6 / 뒤 4 보존 */ if (have_card) { if (strlen(cardno) < 12) { tx_log(TX_LOG_WARN, "[MG_OL_0026] 카드번호 길이 부족 len=%d", (int)strlen(cardno)); } else { masked += mask_middle(cardno, 6, 4); tx_buf_sets(ctx->out, "CARDNO", cardno); } } /* 2) 주민번호식 마스킹: 앞 6 보존, 뒤 7 전부 치환 */ if (have_rrn) { if (strlen(rrn) < 7) { tx_log(TX_LOG_WARN, "[MG_OL_0026] 주민번호식 길이 부족 len=%d", (int)strlen(rrn)); } else { masked += mask_middle(rrn, 6, 0); tx_buf_sets(ctx->out, "RRN", rrn); } } /* 3) 치환건수 응답 */ tx_buf_setlong(ctx->out, "MASKED", (long)masked); /* 개인정보 치환 감사(mg_pii_log)를 임베디드 SQL 로 적재 (원본값은 저장 안함) */ { EXEC SQL BEGIN DECLARE SECTION; long h_pii_card; long h_pii_rrn; long h_pii_masked; EXEC SQL END DECLARE SECTION; h_pii_card = have_card ? 1 : 0; h_pii_rrn = have_rrn ? 1 : 0; h_pii_masked = (long)masked; if (tx_begin() == TX_OK) { EXEC SQL INSERT INTO mg_pii_log (card_flag, rrn_flag, masked_digits) VALUES (:h_pii_card, :h_pii_rrn, :h_pii_masked); if (sqlca.sqlcode != TX_SQL_OK) { TX_DBIO_LOG_ERR("INSERT mg_pii_log"); tx_abort(); } else { tx_commit(); } } } tx_log(TX_LOG_INFO, "[MG_OL_0026] 치환완료 치환자릿수=%d", masked); tx_return(ctx, TX_OK, ctx->out); }