표준작성법_사업계획서_투자유치(IT)

Similar documents
_SafeTouch_에잇바이트.key

메뉴얼41페이지-2

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

ㅇㅇㅇ

e-spider_제품표준제안서_160516

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

슬라이드 1

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

歯한국전자통신연구원정교일.PDF

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

S-Campus 전자출결 PC-WEB화면정의서

< D28C3B7BACE29BDBAB8B6C6AEC6F9C0CCBFEB5FBDC7C5C25FBFE4BEE02E687770>

?

슬라이드 1

Windows 8에서 BioStar 1 설치하기

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

2018 하반기 산업별 투자전략 글로벌 인터넷 중국 신유통 탐방기 - 전자상거래 점유율 상승 가속화 정용제

<FEFF E002D B E E FC816B CBDFC1B558B202E6559E830EB C28D9>

Forecast2014_add.indd

<4D F736F F D20C0FCC0DAB1DDC0B6BCADBAF1BDBA20C0CCBFEBBEE0B0FC28B1B820C7CFB3AAC0BAC7E0295FB0B3C1A4C8C45F F2E646F6378>

Secure V Key


LG Business Insight 1153



암호내지

슬라이드 1

쿠폰형_상품소개서

- 삼성생명카드분실신고및소득공제납입증명서신청등 모바일창구서비스 - 조회 : 보험가입내역, 보험계약대출내역등 - 입금 : 보험료, 보험계약대출원리금등 - 출금 : 보험계약대출금, 분할 만기보험금, 배당금, 중도인출금등 - 변경 등록 : 주소 연락처, 보험료 대출이자자동이

SBR-100S User Manual

PowerPoint 프레젠테이션

130726_트렌드씨_6월_rgb_s

SBR-100S User Manual

슬라이드 1

2010가입신청서 낱장100501

<BDBAB8B6C6AEC6F95FBDC3C0E55FC8AEB4EB5FC0CCC1D6BFCF5F E687770>

웹진디자인3차

슬라이드 1

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

자식농사웹완


표1.4출력

003-p.ps

중앙도서관소식지겨울내지33

표1~4


chungo_story_2013.pdf

*중1부

2

Çѱ¹ÀÇ ¼º°øº¥Ã³µµÅ¥

...._


전반부-pdf

<4D F736F F F696E74202D20312E20B0E6C1A6C0FCB8C15F3136B3E2C7CFB9DDB1E25F325FC6ED28C0BA292E >

_

12월월간보고서내지편집3

에너지포커스 2007년 가을호


01_당선자공약_서울

인권문예대회_작품집4-2




목차

A°ø¸ðÀü ³»Áö1-¼öÁ¤

±¹³»°æÁ¦ º¹»ç1

¿¡³ÊÁö ÀÚ¿ø-Âü°í ³»Áö.PDF

전반부-pdf

뉴스레터6호

Microsoft PowerPoint 하반기 크레딧 전망_V3.pptx

50차 본문 최종

양성내지b72뼈訪?303逞

³»Áöc03âš

fsb9¿ù³»ÁöÃÖÁ¾Ãâ

¾ç¼º-¾÷¹«Æí¶÷-³»¿ëÃà¼Ò4

전도대회자료집


< DBAB4B9ABC3BB5FBAB9B9ABB0FCB8AEB8C5B4BABEF32D33B1C72E706466>

<3344C7C1B8B0C6C320BFE4BEE02D E706466>

µ¶ÀÏÅëÀÏÁý1~2Æíq36£02Ð


OTP문답집(일반이용자대상)_v3[최종].hwp

untitled

공개 SW 기술지원센터

?털恬묵

슬라이드 1

<C1F6B1DEB0E1C1A620C1B6BBE7C0DAB7E12E687770>

스마트 교육을 위한 학교 유무선 인프라 구축

대 표 도 - 2 -

합니다. 6 모바일기기 란 3G 및 4G의이동통싞망을이용할수있는휴대폰, 스마트폰, 태블릿 PC 등의기기를통칭하여말합니다. 단, 이약관에서 모바일기기 는 삼성페이서비스 를이용중인기기로한정됩니다. 7 웨어러블 (wearable) 기기 란 가입고객 의 모바일기기 와 페어링

PowerPoint Presentation

DV 통신 HotSpot 사용문답 By DV 통신정보는어디서?

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

201112_SNUwifi_upgrade.hwp

2 TECHNOLOGY BRIEF 기술소개서 FIDO 1.0 인증기술 기술개요 스마트폰을이용한온라인거래나로그인시에패스워드대신간단한 PIN 혹은사용자가소지하고있는스마트카드또는스마트와치를이용하는간편한조작으로안전하게인증하는 FIDO(Fast Identity Online) 1

Transcription:

핀테크의중심, 새로운물결 시큐어투키 (Secure2Key) 쿠노소프트

자신도모르는사이에복제, 결제및아이디노출이발생했다면얼마나황당할까요? Why? ATM 카드복제 해외직구 - 카드부정사용 아이디 / 패스워드노출 ' 전자소매치기 ' 극성카드사불법사용피해증가패스워드누출사용피해증가

구글과야후의 패스워드프리 로그인방식소개 구글과야후의 " 패스워드프리 서비스동향 ( 연합뉴스 2015.12) 3

서비스 : 방식 1 Secure 2 Key service (S2K) 카드사의결제부가서비스 나의승인이없으면결제가이루어지지않는, 거래전확인서비스 2. 거래전본인확인서비스 거래전확인서비스 기존거래방식 1. 승인요청 카드사및금융사 가맹점 ( 사이트 ) 3. 승인결과 4

고객 - 안전한것은좋지만, 더중요한것은편리해야한다. 3 STEPS 결제승인 승인되었습니다 STEP 1 ) 결제승인 PUSH STEP 2 ) 카드슬라이드로결제승인 STEP 3 ) 결제승인완료 고객사앱에자동으로설치된다 ( 플러그인방식 ) 은행 / 카드사는손실 ( 보험료 ) 절감효과발생 카드정보는필요없다 ( 거래확인가능 ) - 안전 카드사용의대부분은오프라인에서이루어지며, 고객소비패턴은쉽게바뀌지않는다. ( 실제생활에서사용할수있어편리하다 ) 사용자의행동양태를바꾸는것은어렵다. 소비자의사용패턴에는변화가없다 지불방식의변화는어렵다. 1 초이내의사용자인증완료된다. ( 빠른처리 ) 사용하기가쉽다 ( 슬라이드로확인 ) 최종결정은내가한다. 5

서비스 : 방식 2 Secure 2 Key service (S2K) 내가원할때만카드사용을사전에승인요청하는방식으로, 해킹또는도난당할지라도나의시작이없으면카드를사용할수없는거래전사전승인서비스 결제승인시간설정 결제승인횟수설정 EX) 시간설정 : 10 분횟수설정 : 5 번 사전승인설정기능 설정완료후 10 분동안 5 번의결제는별도의결제승인없이바로결제가능. 단. 10 분이넘어가면다시결제승인작동 6

기존시스템의변경이없이적용이가능하다 단말기, POS 등기존변경없음 Secure 2 Key service (S2K) 카드사의결제부가서비스 전문메시지연동을통해, 간단히서비스구축을할수있으며, 기존시스템 ( 단말 /POS 등 ) 의변경이없어구축이용이함 1) 거래전확인서버 거래확인요청 거래확인서명 * 빠른연동구축 카드사전산시스템 ( 부가서비스 ) ** 기존시스템변동없음 Push 서비스네트워크 *** 기존앱에플러그인 * 웨어러블기기적용가능 2) 거래전확인 App 7

확장성및활용성 모바일은행업무 은행이체다중인증 안심로그인서비스 음식배달서비스 편리한증권거래 온 / 오프라인유료화서비스 거래전본인인증 S2K 고액교통카드사용방지 IOT 기기이용인증 중요문서열람승인 온라인머니사용방지 상품권도난방지 신용, 체크카드도난방지 게임머니안심거래 대포통장, 카드방지 백화점 공유경제 Wearable 고액직불카드

1 S2K MoB 서비스 2 S2K로그인 3 S2K출결관리서비스 자산을늘려주고, 자산을지켜주는 S2K MoB 서비스 개인및공공 PC/ 사이트패스워드프리서비스 S2K 출결관리를위한 S2KClass 서비스 교내 LAN N etwork 승인요청 모든은행계좌조회서비스일종의은행들의포털서비스제공하나의앱에서모든은행접속 ( 네이버의뉴스서비스와같은방식 ) 모든은행계좌이체서비스 승인완료 출결조회및편집 S2K 서비스학생출결조회 / 학생출석인증및갱신 Bluetooth 4.0 위치인증 Tablet PC 교수용모바일출석부 Smart Phone 학생출석체크 - 9 -

구분 거래전본인인증 다중인증 스미싱위험 데이터해킹위험 해킹위험편의성별도장치 S2K O O X X X SMS O X O O O ARS O X X O O OTP O O O O O 생체인증 O X X O O 슬라이드형식의간단한인증 안내에따라번호입력 전화통화안내에따라번호입력 생성후사용자직접입력 * 한번해킹되면데이터를바꿀수없음 스마트폰스마트폰스마트폰별도장치필요 - 10 -

오픈인터넷뱅킹솔루션시장 2014 년 53 억달러, 3,490 억원 2018 년 75 억달러, 4,162 억원전망 휴대폰소액결제솔루션시장 2014 년 1,687 억달러, 39,859 억원 2018 년 4,080 억달러, 75,290 억원전망 국내 : 암호인증제품시장, KISA, 2013 국외 : ID/ 접근제어시장, IDC, 2013 국내 : 한화투자증권리서치센터, 2013 국외 : Forecast, 2013-11 -

첨부 Contents 01 Secure2Key 기술 -S2K 적용절차 -해킹이불가능한 S2K 기술 -다중키다중경로인증기술 -거래연동 OTP 기술 -경쟁서비스와의차별성 02 활용사례 -S2K MoB 서비스 -S2K 로그인 -S2K 출결관리

01 Secure2Key 기술 S2K 적용절차 해킹이불가능한 S2K 기술 다중키다중경로인증기술 거래연동 OTP 기술 경쟁서비스와의차별성 Bizforms

1. Secure2Key 기술 S2K 적용절차 Secure 2 Key (S2K) service 거래전본인확인서비스 S2KCard C1 Mode : 결제 S2K service 실행 결제승인 결제완료 S2KCard C2 Mode : ( 불법복제카드부정사용방지 ) S2K service 실행 결제허용 ( 시간 / 횟수 ) 결제 결제완료 ** 본인결제승인이없으면결제가이뤄지지않는다. 14

1. Secure2Key 기술 S2K 적용절차 Secure 2 Key service (S2K) 카드사의결제부가서비스 결제 결제승인 PUSH 결제승인 (S2K) 결제완료 기존방식대로카드결제를한다.( 단말기 or 온라인결제등 ) 모바일본인인증및사전결제승인요청 PUSH 알림 ( 서버 고객 ) 카드이미지드래그방식으로본인인증및사전결제승인 ( 고객이직접 ) 결제완료 카드사가나에게확인요청후나의확인이없다면어떠한거래도승인되지않는, 거래전확인서비스 간단히서비스구축을할수있으며, 기존시스템 ( 단말 /POS 등 ) 의변경이없어구축이용이함 15

1. Secure2Key 기술 해킹이불가능한 S2K 기술 고객단말기무선망이통사서버방화벽모바일서버방화벽 DB/App 서버 사용자단말기 무선구간 이통사구간 네트워크구간 DMZ 구간 금융회사내부구간 구분보안취약점대책세부내용비고 사용자단말기 단말기해킹 단말기내부저장내요최소화, 모든저장내용은암호화처리 단말기에서는불필요한내용은저장하지않도록프로그램, 단말기에저장하는내용은모두암호화하여저장 암호화에 ETRI 제공보안모듈및서버의 Secure Element 기술사용 무선구간 무선구간데이터해킹 무선구간에전송되는전체데 이터암호화 이통사구간 이통사자체암호화 (LTE 통신보안 ) 이통사자체암호화 (LTE 통신보안 ) 네트워크구간 외부침입 인증된 IP/Port 만 접근허용 무선구간을통하는전체데이터는각개인사용자에게만유효한암호화를적용 이통사자체암호화 (LTE 통신보안 ) 방화벽을통해인증된 IP/Port 만접근허용 DMZ 구간 거래전문해킹 거래전문전체암호화 거래전문전체 각개인사용자에게만 유효한암호화적용 금융회사내부구간 DMZ 구간에서의해킹 금융회사자체 보안대책이용 금융회사자체보안대책이용 암호화에 ETRI 제공보안모듈및서버의 Secure Element 기술사용 이통사자체암호화 (LTE 통신보안 ) 암호화에 ETRI 제공보안모듈및서버의 Secure Element 기술사용 금융회사자체보안대책이용 16

1. Secure2Key 기술다중키및다중경로인증기술 다중키및다중경로인증기술 푸쉬네트워크망과이동통신망, 전용통신망등네트워크의다중채널을이용 각채널에별도의보안장치를사용 각각의디바이스와단말기기에별도의보안키를부여 보안키들의조합으로보다강화된보안과정을수행 17

1. Secure2Key 기술거래연동 OTP 기술 거래연동 OTP 기술 기존 OTP ( 숫자비밀번호방식 ) 거래연동 OTP ( 거래내용자체가일회용비밀번호 ) 메모리해킹을방지하기위해서수취인의계좌번호, 송금액또는거래내역등거래정보와연결하여해당거래에서만유효한인증정보로인증하는거래연동 OTP를사용하고있으며, 이때거래내역전체가일회용비밀번호역할을하게됨 18

1. Secure2Key 기술 경쟁서비스와의차별성 구분 거래전본인인증 다중인증 스미싱위험 데이터해킹위험 해킹위험편의성별도장치 S2K O O X X X SMS O X O O O ARS O X X O O OTP O O O O O 생체인증 O X X O O 슬라이드형식의간단한인증안내에따라번호입력전화통화안내에따라번호입력생성후사용자직접입력 * 한번해킹되면데이터를바꿀수없음 스마트폰스마트폰스마트폰별도장치필요 19

02 활용사례 S2K MoB 서비스 S2K 로그인 S2K 출결관리 Bizforms

사례 1) S2K MoB 서비스 자산을늘려주고, 자산을지켜주는 S2K MoB 서비스 모든은행계좌조회서비스 - 일종의은행들의포털서비스제공 : 하나의앱에서모든은행접속 ( 네이버의뉴스서비스와같은방식 ) 모든은행계좌이체서비스 21

사례 1) S2K MoB 서비스 적용전략 나의돈을불려주고, 지켜주는 S2K MoB 서비스 서비스지원단계 이상거래징후 + 자산관련정보제공 ( 이자, 수익률 1 단계 [ 펀드 ], 할인률 ) + SMS 입력기반가계부 서비스확대단계 고객대상광고서비스 2 단계 ( 개인자산정보기반맞춤형광고제공 ) 금융지원단계 3 단계 P2B 대출 ( 협동조합형 ) 서비스 - 투자자 : 쿠폰, 장소, 물건제공받음 - 기업 : 투자, 광고효과 크라우드펀딩서비스 22

사례 2) S2K 로그인 - 개인및공공 PC/ 사이트패스워드프리서비스 스마트폰에서 S2K 로그인접속화면 PC 및웹사이트로그인내역제공 ( 한국정보화진흥원 - 공공판매협약달성 ) PC 용패스워드프리 사이트용패스워드프리 승인요청 승인완료 23

사례 2) S2K 로그인 기대효과 패스워드프리 서비스를제공하는 S2KLogin ㅇ 패스워드프리 로패러다임의변화에기여함 - 산업측면에서기존의로그인을통한 PC 이용및사이트접속방식에서벗어나, 로그인 ID / 패스워드를분실하여도안전하고손쉽게권한을가진개인이나담당자가 PC 및사이트에접속할수있는인증방식의개선을이룩함 ㅇ기존인증수단의대체기대됨 - 기존유료방식의인증수단인 SMS, ARS 등은비용이높고, 사용상에불편함이많았으나, 본방식이도입됨에따라저렴하고도편리하게금융분야에적용할수있게됨 ㅇ IoT 의공공시설, 산업인프라, 국방보급에따른핵심요소기술로기여 - IoT 가국가산업인프라또는국방기술에적용됨에따라테러, 적 / 아군의식별등도중요한이슈가되어정당한권한과명령체계속에서 IoT 를이용하고제어해야하는곳에서핵심요소기술로활용될것으로예상됨 24

사례 3) S2K 출결관리서비스 - 인클라스 S2K 출결관리를위한 S2KClass 서비스 라즈베리파이보드 (BLE) 교내 LAN Network 보드및 BLE 관리 Black Board 시스템연동 출결조회및편집 임시출결정보서버 학생출결인증및조회 Bluetooth 4.0 위치인증학생출결조회학생출석인증및갱신 무선망 (WiFi / 3G, 4G) S2K 서비스 쿠노소프트학생단말앱 Tablet PC 교수용모바일출석부 Smart Phone 학생출석체크 25

사례 3) S2K 출결관리 기대효과 편리한출결확인을제공하는 S2K 출결관리서비스 ㅇ편리한출결확인 - 단순히슬라이딩만으로출결확인가능한편리한서비스 - 누구나교육없이사용가능함 ㅇ사용자에대한편리한접근제어 - 사용자 ( 학생 ) 를호명하거나, 카드터치등이필요없이사용자의출결여부 확인이가능함 ㅇ기존학사시스템과연동테스트완료하여, 적용성검증됨 - 고려대학교블랙보드시스템과연동테스트를통해검증된제품임 26

Thank You!