PowerPoint 프레젠테이션

Similar documents

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

PowerPoint 프레젠테이션

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

SBR-100S User Manual

Microsoft PowerPoint - 6.pptx

ㅇㅇㅇ

[Blank Page] i

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

1. 정보보호 개요

슬라이드 1

ESET Mobile Security for Android

정보화 산업의 발전단계 : 정보혁명의 진화 정보화 산업의 발전단계 1세기에 두 번 정도의 큰 기술혁명이 이루어져 경제성장의 원동력으로 작용 uit 시대는 정보혁명 중 인터넷 이후의 새로운 기술혁명인 컨버전스 기술이 핵심이 되는 시대 uit 시대는 정보화의 극대화와 타

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

암호내지

스마트 교육을 위한 학교 유무선 인프라 구축

VPN.hwp

Secure V Key

TTA Journal No.157_서체변경.indd

Digital Convergence 시대의 패러독스와 성공전략

서현수

PowerPoint 프레젠테이션

좀비PC

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위

2018_11_06 Nubo 소개자료


rv 브로슈어 국문

H3250_Wi-Fi_E.book

LG텔레콤

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

슬라이드 1

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E C8A3292E687770>

I. KeyToken USB 소개 1. KeyToken 개요 KeyToken 은공인인증서를안전하게저장하고또안전하게사용하기위한보안제품으로, 한국인터넷진흥원 (KISA) 이 KeyToken 의보안토큰에대한구현적합성을평가하고인증한 제품입니다. 2. KeyToken USB 그

LU8300_(Rev1.0)_1020.indd

인문사회과학기술융합학회

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

Microsoft Word _Smallcap


슬라이드 1

_리플렛합본

전자금융과금융보안 ( 제 6 호, ) 요약 모바일오피스는스마트폰및태블릿 PC 등의모바일단말기와무선네트워크 ( 이동통신망, 무선랜등 ) 를통해언제, 어디서나업무를처리할수있는환경을의미한다. 최근민간기업을비롯하여정부및공공기관뿐만아니라금융권에서도그룹웨어등일반적인사

03여준현과장_삼성SDS.PDF

SBR-100S User Manual

만약, 업그레이드 도중 실패하게 되면, 배터리를 뺏다 다시 꼽으신 후 전원을 켜면, 안내문구가 나오게 됩니다. 그 상태로 PC 연결 후 업그레이드를 다시 실행하시면 됩니다. 3) 단말을 재부팅합니다. - 리부팅 후에 단말에서 업그레이드를 진행합니다. 업그레이드 과정 중

02_3 지리산권 스마트폰 기반 3D 지도서비스_과업지시서.hwp

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

별지 제10호 서식

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

슬라이드 1

201112_SNUwifi_upgrade.hwp

사용 설명서 이용 안내 사용 설명서의 내용은 제품의 펌웨어 버전에 따라 사용자에게 통보 없이 일부 변경될 수 사용 설명서는 Windows XP 환경을 기준으로 설명하고 있으며 사용자의 OS 환경에 따라 다소 차이가 있을 수 제품에 사용된 음원, Wallpaper, 이미

슬라이드 1

디지털TV솔루션 브로셔

제 개정이력 순번제 개정일변경내용발간팀연락처 제정기업정보보호팀 02)

<BFC0B7A3C1F6C4B72DBBE7BFEBC0DABCB3B8EDBCAD5FC8AEC0E5BABB C7D1B1DB295F E6169>

Cloud Friendly System Architecture


이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

歯이시홍).PDF

슬라이드 1

스마트 TV 등장에따른유료방송사업자의대응 스마트 TV 등장에따른유료방송사업자의대응 * 1), Google TV TV, Hulu, Netflix, TV N-Screen TV,, TV, TV IPTV TV N-Screen TV, Needs TV *, (TEL)

시각형 상사 vs 청각형 상사

<4D F736F F D F4E464320B1E2BCFAB0FA20BCADBAF1BDBAC0C720C7F6C0E7BFCD20B9CCB7A120C0FCB8C15FBCF6C1A45F>

<BDBAB8B6C6AEC6F95FBDC3C0E55FC8AEB4EB5FC0CCC1D6BFCF5F E687770>

슬라이드 1

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000


1

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

최종_백서 표지

Microsoft PowerPoint - User Manual pptx

슬라이드 1

LG-LU6200_ICS_UG_V1.0_ indd

Windows 8에서 BioStar 1 설치하기

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

SecuYouSB_Bro_151120

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

Microsoft PowerPoint ISS_ ( , , v2.1).ppt

[발표자료]기업용모바일 활성화를 위한 제언(박종봉)

_SafeTouch_에잇바이트.key

마켓온_제품소개서_ key

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

1. 제품 개요 GuardCom V1.0(이하 TOE)은 사내에서 이용하는 업무용 PC에 저장되어 있는 민감한 콘텐츠(주민등록번호, 운전면허번호, 여권번호 등의 개인정보 또는 TOE 관리자가 정의한 데이터)를 주기적 혹은 사용자 요청 시 검색 및 관리하여 유출 가능성이

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

PowerPoint 프레젠테이션

±èÇö¿í Ãâ·Â

Transcription:

SmartWork 구축지원을위한 Mobile App & Mobile Security 통합 Solution 스마트워크보안프레임웍크 (S 4 For Harmonia 제언 ) Any Biz Application Any Mobile Device Any Where Any Time S4 하모니아대표이사장재언 배포용

목차 I 모바일보안개요 II 구조및아키텍처 III 필수보안기능

1. 배경및목적 I. 모바일보안개요 보안강화를통한 안전한스마트업무 (smart- Gov,Military,Biz) 구현 보안성검토 Level 3 이상체계하의안전한스마트워크지원 편리하고친근한협업환경 정보의공유, 유연한소통 비즈니스환경변화를수용하는보안인프라 모바일폰의개인정보유출방지및보안위협으로부터보호 모바일폰기반의전자결재등업무서비스의안전성및신뢰성확보 다양한플랫폼의모바일폰출시 Wi-Fi 플랫폼탑재의무화폐지에 따라다양한플랫폼을탑재한스마트폰출시 WinMobile i-phone, Android 등 모바일폰활용증대 스마트폰을통한업무활용에 대한서비스확대 Smartwork 환경의업무구축 다양한모바일응용솔루션제공으로효과적인업무환경구축 모바일폰의보안위험률증가 스마트폰의다양한용도에따라기존 PC 에서발생하는보안문제가스마트폰에서동일하게발생할수있음 스마트폰의다양한 OS 별보안취약점발생 3

2. 모바일보안위협 I. 모바일보안개요 스마트워크환경은신속성, 이동성등의장점이있으나기업내부환경과동일한작업환경및보안대책이마련되어야활성화가가능. ( 업무유형에따른모바일보안대책고려 ) 악성코드감염 무선기기보안취약 위치 / 개인정보유출 콘텐츠 DRM 해킹 - 불법과금발생 ( 스니핑및도청 ) - 사생활침해 모바일스팸 단말동작마비 모바일 DDoS 모바일뱅킹해킹 불법 / 유해콘텐츠유통 단말분실및정보유출 AP(WI-FI) 무보안설정 모바일서비스중단 각종 I/O 통제 비인가기기무단접속 서비스불법사용증가 출처 : 방송통신위원회, 2010.12.24 스마트모바일시큐리티종합계획 내용빌췌 스마트워크도입문제점 : 보안문제의해결이최우선 ( 삼성경제연구소 CEO 설문조사 ) 이동성에따르는단말기보안및분실대책 기업내부망노출위험, 모바일트래픽의도청위험 권한없는접근의위험등 4

3. 보안위협대응방안 (1/2) I. 모바일보안개요 국정원모바일보안가이드 : Security Level 3 대분류 4 개영역, 중분류 17 개영역, 소분류 40 영역보안요구사항 70 개로구성 영역구분항목규격 / 요구기능 스마트폰단말영역 사용자인증 악성코드대응 데이터보호 수행시점 인증방법 인증실패조치 안티바이러스 안전한인터넷이용 저장매체접속통제 데이터저장여부 화면캡쳐방지 구동시사용자인증수행, 일정시간미사용시, 접속자동해지 / 잠금 잠김해제시사용자인증수행 추측하기어려운비밀번호사용, 비밀번호평문저장금지 일정횟수이상인증실패시보안담당자만해제가능 안티바이러스소프트웨어설치, 최신엔진상태유지, 정기적인검사수행 의심스러운파일다운로드금지, P2P, 웹하드사용금지, 다운로드파일검사후실행 스마트폰 업무 PC 접속및데이터접속통제 기관담당자에게허가받은저장매체만스마트폰에사용 업무용소프트웨어의경우자료저장통제 * 휘발성메모리저장만가능, 불가피한경우파일은암호화하여 `` 임시저장후삭제 스마트폰 DMZ 영역접속시화면캡쳐방지수행 모바일 OS 보호 분실및도난대책 모바일 OS 보안패치 모바일 OS 변조방지 분실및도난스마트폰에대한원격삭제기능제공 모바일 OS 보안패치최신상태유지 모바일 OS 보안패치최신상태유지 5

3. 보안위협대응방안 (2/2) I. 모바일보안개요 금감원스마트워크보안가이드 출처 : 금융권스마트워크정보보호가이드라인 : 금융감독원 IT 감독국, 2011 년 06 월 대분류 5 개영역과보안영역 19 개에대하여 79 개보안가이드, 11 개의추가사항 1. 이용자단말단보호 : 악성코드, 감염, 단말기도난, 분실등의보안위협에대비하여이용자단말단영역에대한 1.1 악성코드감염방지 1.2. 분실, 도난대응 2. 네트워크보안 : 통신정보의도, 감청, 위변조, 등의보안위협에대비하여네트워크영역에대한보호대책마련 3. 업무시스템보안 : 스마트워크서비스의해킹, 권한없는제 3 자의무단접속등의보안위협에대비, 업무서비스영역에대한보호대책마련 4. 인프라보안 : 정보처리시스템의해킹, 통제시스템의우회, 서비스중단등의보안위협에대비하여인프라영역에대한보호대책마련 5. 관리보안 : 안전한스마트워크서비스이용이이루어질수있도록관리분야의보호대책마련 구분 1.1.1 운영체제임의변조방지 1.1.2 운영체제최신보안패치유지 1.1.3 백신프로그램설치, 최신상태유지, 주기적검사및실시간감사 (1) 설치가능한단말기에한하며, (2) 인터넷을통해다운로드받은파일을실행전검사등주기적검사실행 1.1.4 ( 추가고려사항 ) 단말기에업무용프로그램실행되는동안다른프로세스들의통신또는실행통제 1.3.1단말기의잠금기능상시적용 (1) 일정시간동안입력이없는경우, 자동잠금수행, (2) 일정회수이상입력오류시사용, 접근통제 1.3.2 분실도난단말기의서비스접근차단, 원격잠금 (remote Lock) 1.3.3 분실도난단말기내저장된프로그램, 정보등의원격삭제 (remote Wipe) 6

4. Smart Security Level 4 I. 모바일보안개요 국내벤처 12 회사가모여만든보안성검토 Security Level 3 이상등급을지향하는스마트워크를위한모바일응용및정보보호통합솔루션. 응용체계로는모바일오피스및사용, 전자메일, 전자결재, 업무보고수행. 모바일 PTT(Push To Talk) 를이용한 Voice, Text, Video, Image 실시간방송수행. 모바일단말기와모바일오피스서버간통신시전용통신터널및 IPSec VPN 터널을지원. 무선단말기의모바일오피스체계접속시단말기의고유한정보를이용한인증을수행. - 예 : IMEI, IMSI 다양한사용자인증멀티인증 ( 예 : ID-PW, 공인인증서등 ) 을지원. 암호알고리즘, 암호키등을저장할수있는하드웨어보안토큰 (Micro SD) 지원. 모바일단말기에서첨부파일수신시첨부파일변환기능 ( 가상화, 이미지화 ) 지원. MDM S/W 등단말기의매체를제어할수있는기능지원. 모바일백신및 Secure OS 제공, 가상화보안키보드, 화면캡처방지. 관제 S/W 및로그 S/W 는네트워크정보와사용자단말의위치정보저장 / 전시. 무선랜보안을위한무선방화벽 (W-IPS) 도입. 외부망과내부망간상호간에필요한데이터를스토리지방식보안통제장치를통한연동. 7

1. 모바일정보보호아키텍처 II. 구조및아키텍처 모바일보안영역을모바일서비스계층으로매핑하고, 이에필요한솔루션을결합한구조. 모바일보안영역 인증 접근통제 기밀정보보호 암호화 무결성 가용성 모바일서비스계층 Mobile Application Layer Mobile Platform Layer Mobile Device Layer Network Infra Layer Server Infra Layer 정보보호적용솔루션 모바일안티 ` 바이러스 / 방화벽모바일 NAC, 모바일 DRM, 키보드가상화 모바일매체제어 (MDM), 모바일 VPN,PKI( 공개키기반체계 ) HW 보안토큰 ( 보안 SD 카드 )/ HSM( 하드웨어보안전용모듈 ) IPSec VPN 게이트웨이네트워크접근통제 (NAC) 보안 AP, W-IPS IPSec VPN Agent 및터널관리 * 정보보호솔루션은고객사환경및업무파악후제공 8

2. 기본네트워크구성 II. 구조및아키텍처 단말영역, 통신영역, 모바일 DMZ 영역, 연동영역, 내부업무영역등 5 개로분리되어진네트워크구성을기본구성. 3/4G Internet IPSec VPN NAC Radius Server 백신 /MDM Secure OS 키보드보안 /E2E 그룹웨어 S20 갤럭시 S2 LG 옵티머스 3D 갤럭시탭 7 갤럭시탭 10.1 아이폰 4G 아이패드 2 보안 AP Smart VPN Gateway 터널매니저 모바일오피스 / DRM 관제 / 로그 Server 단말및인터넷망 DMZ 내부망 9

3. 시스템아키텍처 II. 구조및아키텍처 각모바일서비스계층에따르는시스템아키텍처. 스마트단말 네트워크 가상화키보드 문서보안 / 뷰어 모바일백신 무결성 / 루팅 / 제어 MicroSD 통신 /IPSec MDM/NAC 모바일오피스 /PTT App Smart Device ( 안드로이드, 아이폰 *, 윈도폰 *) 3G,wifi 구간통신터널 / 보안 AP/ W-IPS IP Sec VPN / FLOW QoS/ 유해트래픽 모바일서버 PKI 인증 /Radius VPN/ 터널매니저 네트워크통제NAC AP/W-IPS MDM/ 백신 DRM/ 문서변환 관제 / 로그관리 Mobile Office Server / Mobile PTT Server 망연동체계 내부 GroupWare ERP CRM 내부주요시스템 10

4. 주요기능 ( MAIN Function) II. 구조및아키텍처 모바일응용영역과보안영역으로크게 2 가지영역에대하여아래와같은기능을제공. 1 모바일응용기능 하이브리드형모바일오피스 모바일그룹웨어, 이메일, 게시판 4 Factor 통합인증후업무수행 및조직도, 내부보안인증체계연동 ( 단말기, 네트워크, 공인인증서, 백신무결성 ) 모바일메시지큐를통한 Push To Talk MDM( 단말제어및관리 ) 및로그관리 ( Voice,Text, 동영상, 오피스파일 ) 2 모바일보안기능 IP in IP 기술을통한고정 IP 및 3G, WIFI 간전환시 Seamless 통신 모든데이터 ( 모바일오피스자료, 인증, 관리 / 운영, 업데이트 ) 는 IPSec VPN 통신 모바일오피스데이터는 3 단계암호화송수신 (DRM, E2E, IPSec 암호화 ) 공인인증서하드웨어보안토큰저장 ( 인증,PKI,DRM,NAC 공동사용 ) 모바일백신, 루팅, 무결성, 가상화키보드 단말기의 IMEI,IMSI 정보수집을통한장비인증및모바일응용 IPSec 보안터널접속 11

5. 특징및장점 II. 구조및아키텍처 모바일정보보호관점에서아래와같이 4 개영역에서의특장점을보유. 모바일 App 영역 모바일오피스 /Thinkfree App, PTT App, E2E/ 문서보안암호화. 첨부문서 : 스트리밍및암호화저장 ( 국정원인증알고리즘 ). 네트워크통신영역 통신및 VPN 암호화터널, 고정사설 IP 주소할당 ( 단말기별고정 ). 통신터널과 IPSec 터널에서모든관리업무 (MDM) 및업데이트수행. 3G/WIFI 간이동시동일 IP 사용. 단말보안영역 E2E 암호화, 가상키보드, SecureOS, 문서보안, 백신, PKCS#11, 통합인증 App. 단말관리및인증영역 단말정보수집 App, MDM, Micro SD Chip (H/W 보안토큰 ) NAC 와 Radius 를이용한단말기정보수집및인증 4 Factor 인증 ( 단말기, 네트워크, 공인인증서, 백신무결성 ) 후모바일 App 로그인 12

1. 모바일오피스연동기능 III. 필수보안기능 보안이강화된안전한스마트워크를위하여모바일그룹웨어접속시아래와같은 8 단계의보안연동절차를통하여접속. 내부망 1 그룹웨어접속절차 모바일오피스메인화면 2 모바일백신구동화면 3 모바일 OTP 구동화면 4 모바일 PKI 구동화면 5 모바일 DRM 저장화면 6 모바일 VPN 터널링형성구간 7 모바일문서변환서버 ( 내, 외부 ) 8 모바일문서변환서버 ( 내, 외부 ) 13

2. 양방향터널기능 III. 필수보안기능 스마트 VPN Gateway 장비, Tunnel Manager 및 Mobile VPN Agent 를이용하여 Seamless 한통신터널을단말기와센터간제공. 단말기 -> VPN Gateway 장비간통신터널생성절차 1 2 3 4 5 단말기별고유하게보유하고있는 UUID 기반 IP-in-IP Tunnel 형성요구 AAA 서버에서단말이요청한 UUID 인증후, 대응되는고정사설 IP주소 (HOA) 검색 AAA 서버에서 mvpn 터널매니저로터널생성요청 (HOA, COA 등제공 ) mvpn 터널매니저에서 mvpn 터널에이전트로터널형성요구 mvpn 터널에이전트에의해단말에서요청한양방향통신터널형성 14

3. 보안토큰을이용한 3 단계암호화 III. 필수보안기능 스마트폰에설치된 Micro SD Chip 에저장된암호키를 IPSec, E2E, DRM 등이같이암호화알고리즘을공동사용하여보안이강화된 3 단계암호화를지원. 외부스마트폰단말영역 3G 외부모바일서버영역 (DMZ) IPSec NAC Radius Server 인증 / 백신 /MDM Secure OS 키보드보안 E2E 2 내부서버영역 그룹웨어 Internet 3 S20 Smart VPN Gateway Micro SD Chip Wi-Fi NAND Flash 영역 터널매니저 W-IPS 모바일오피스 / DRM 1 일반영역 - 첨부파일암호화저장공간 3 복호화 (MUST) Smart Card 내부영역 보호영역 - 암호화키 IPSec, E2E(PKI), DRM. 공인인증서 - 전용 / 국정원암호화알고리즘 2 복호화 1 복호화 국정원인증알고리즘이용 15

4. 사용자인증기능 III. 필수보안기능 IPSec 보안터널을통하여터널사용인증을수행한후모바일응용서비스접속인증을위하여아래와같은인증절차를수행. 통신망 ( 보안터널 ) 사용인증 IPSec VPN IPSec App. 모바일오피스사용자인증 모바일오피스 모바일오피스 Start 인증서로망인증 인증서확인 인증서선택 인증서 PIN 입력 SD 카드 보안터널생성 SD 카드 ID/Pass 입력 인증서로사용자인증 ID/Pass 로사용자인증 DRM 인증 모바일오피스사용허가 16

5. 단말기인증기능 III. 필수보안기능 스마트단말기에대하여 NAC 장비를통해서단말기인증정보를수집하여사전에관리자가등록한인증서버 (Radius) 의정보와확인한후망접속을허가. 내부망영역 외부모바일서버영역 3G Smart VPM Tunnel 매니저 단말기인증 (IMEI, IMSI) WIFI 보안터널개통 인증서버 (Radius) Radius 서버 관리자 사용자, 전화번호, IMEI, IMSI 정보등록 17

6. 문서암복호화 III. 필수보안기능 수신되는문서에대해서도보안터널을통해서유통되며, DRM 으로암호화하고 MicroSD 의암호화공간에저장되고, 물론휘발성기능도기본제공. 단말기 모바일오피스서버 그룹웨어서버 조회시 DRM 인증후복호화 암호화파일 SD Card 저장 DRM 암호화파일전송 DRM 문서암호화 보안터널 통신터널 암호화저장 통신 / 보안이중터널로전송 망연동 SAN SCSI Micro SD card 첨부파일암호화저장공간 모바일서버전달 연계서버 연계스토리지 연계서버 모바일서버전달 18

7. 모바일디바이스관리 III. 필수보안기능 MDM 기능을제공하며, 보안터널을통하여양방향실시간제어, 업데이트되며, 모바일백신과모바일 SecureOS 기능도기본으로제공. 제어관리모니터링등록관리 - 전체사용및중지 - 통신매체제어. 3G 제어. WIFI 제어. Bluetooth 제어. Tethering 제어 - 저장매체제어. SD Card 제어. 외부기기제어 - 카메라 / 스피커제어 - 화면제어 - 위치정보. 위치보기 - 단말상태. 실행프로세스보기 - 기관등록 - 사용자등록 - 공지사항 - NEW S/W 등록 - 보안 AP 등록 - GPS 위치및거리등록 - 화이트리스트등록 - 블랙리스트등록 A 보안영역 B 보안영역 C 보안영역 보안영역별정책적용예 단말위치추적 19

정보보호체계 19 개요소기술 3G IPSec NAC 장비인증 E2E 망연동 Internet 백신 MDM OS 위변조방지 S20 VPN G/W DRM( 휘발성 ) DRM( 가상화 ) WiFi 터널매니저 WIPS 모바일오피스 PKI ( 공인인증서 ) Groupware 가상키보드보안 Micro SD 보안토큰 Mobile VPN IPSec Agent 20

모바일정보보호체계비교표 단말기탑재 S/W 암호화 가상키보드 인증서모듈 문서뷰어 백신 MDM Client E2E 암호화 E2E 암호화 DRM 암호화 IPSec 스마트기기주소 고정사설 IP 주소 S4 하모니아 Secure OS 통신터널 보안터널 모바일오피스 App. 장비등록 App. Thinkfree App. PKCS#11 연동모듈 모바일전자정부서비스를위한공통기반구축 ( 행정안전부 ) 가상키보드 인증서모듈 문서뷰어 백신 MDM Client E2E 암호화 E2E 암호화 유동사설 IP 주소 IP주소이동성 제공 미제공터널기능 제공 미제공공인인증서 Micro SD Chip ( 탑재 ) App. 이용 MDM 흐름도 통신터널, 보안터널이용 Public 망이용장비인증 Radius Server를이용하여장비인증확인 장비인증절차없음통신수단 통신터널, 보안터널 Public 망첨부파일 저장 ( 국정원인증알고리즘사용 ) 저장안함 21

음성동보서비스 유관기관, 시청, 구청상황실, 관제센터 모바일 DMZ 영역 시청내부시스템 송신 Voicing Transmit Example Voice Recording Voice Transmitting IPSec VPN 장비 Radius 서버 백신 /MDM Secure OS 인사 DB 서버 MicroSD IPSEC 에이전트 공중망 (Wibro,WiFi, 3G,4G) 암복호화 연계서버 S20 PTT 서버 방화벽 Multicasting 수신수신 PTT Receiving - Voice, - Photo, - Movie, - Text G-PKI 인증서버 서버 E2E 모바일오피스 / 공유스토리지 그룹웨어서버외 내부인증 유관기관, 시청, 구청업무담당자 22

실시간 CCTV 영상서비스 유관기관, 시청, 구청 CCTV 카메라 Ethernet 모바일 DMZ 영역 내부 CCTV 관제상황실 IP 카메라 #n IPSEC 에이전트 아날로그카메라 #n 공중망 (,ADSLWibro,WiFi, 3G,4G) PTT 서버 S20 암복호화 방화벽 IPSec VPN 장비 Radius 서버 백신 /MDM Secure OS 연계서버 운영 PC NVR 서버 수신 Multicasting Receiving - Voice, - Photo, - Movie, - Text 수신 G-PKI 인증서버 CCTV 영상서버 E2E 모바일오피스 / 공유스토리지 내부영상서버 내부인증 유관기관, 시청, 구청업무담당자 23

질의응답 감사합니다. 24