클라우드 환경에서의 공인인증 서비스 - 클라우드 환경에서의 편리하고 안전한 공인인증서 관리 대책 -

Similar documents

합니다. 6 모바일기기 란 3G 및 4G의이동통싞망을이용할수있는휴대폰, 스마트폰, 태블릿 PC 등의기기를통칭하여말합니다. 단, 이약관에서 모바일기기 는 삼성페이서비스 를이용중인기기로한정됩니다. 7 웨어러블 (wearable) 기기 란 가입고객 의 모바일기기 와 페어링

< D28C3B7BACE29BDBAB8B6C6AEC6F9C0CCBFEB5FBDC7C5C25FBFE4BEE02E687770>

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

슬라이드 1

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

전략세션 논의 결과: 대기업 사업 그룹

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

SBR-100S User Manual

[SKT 약관 ] 제1조 ( 목적 ) 이약관은본인확인서비스를제공하는에스케이텔레콤주식회사 ( 이하 회사 라합니다 ) 와본인확인서비스이용자 ( 이하 이용자 라합니다 ) 갂에본인확인서비스이용에관한회사와이용자의권리와의무, 기타제반사항을정함을목적으로합니다. 제2조 ( 용어의정의

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

슬라이드 1

슬라이드 1

슬라이드 1

<464B4949B8AEC6F7C6AE2DC0AFBAF1C4F5C5CDBDBABBEABEF7C8AD28C3D6C1BE5FBCD5BFACB1B8BFF8BCF6C1A4292E687770>

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

TGDPX white paper

슬라이드 1

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共

Cloud Friendly System Architecture

Microsoft PowerPoint - 6.pptx

최종연구보고서 년도대국민전자서명이용실태조사 수탁기관 : 글로벌리서치

PowerPoint Presentation

OTP문답집(일반이용자대상)_v3[최종].hwp

ㅇㅇㅇ


PowerPoint 프레젠테이션

미리 만나는 Windows 7

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

<4D F736F F D20C0FCC0DAB1DDC0B6BCADBAF1BDBA20C0CCBFEBBEE0B0FC28B1B820C7CFB3AAC0BAC7E0295FB0B3C1A4C8C45F F2E646F6378>

슬라이드 1

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

< C1B6B0A35FBDBAB8B6C6AEC6F920B1DDC0B6B0C5B7A B0E8B8ED20B8B6B7C328BAD9C0D332295FBEC8B3BBBCAD2E687770>

[로플랫]표준상품소개서_(1.042)


IT.,...,, IoT( ),,.,. 99%,,, IoT 90%. 95%..., (PIPA). 디지털트랜스포메이션은데이터보안에대한새로운접근방식필요 멀티클라우드사용으로인해추가적인리스크발생 높은수준의도입률로복잡성가중 95% 는민감데이터에디지털트랜스포메이션기술을사용하고있음

PowerPoint 프레젠테이션

Marine Office

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대


클라우드 도입의 첫 번째 단계는 전략 수립으로 시작 되어야 합니다

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

오바마정부의 정보보호정책과시사점

슬라이드 1


SBR-100S User Manual

LG-LU6200_ICS_UG_V1.0_ indd


<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

PowerPoint 프레젠테이션

FunWiFi 사용자 매뉴얼

Ⅰ Ⅱ Ⅲ Ⅳ


PowerPoint Template

제 5 조 ( 이용자확인방법 ) 회사는이용자가서비스를이용하고자할경우이용자가입력한정보 ( 공인인증서, 계약번호, 주민등록번호, 거래비밀번호, 회사에등록한보안카드, 일회용비밀번호발생기, 생체 ( 바이오 ) 정보, 보안PIN, 카카오페이인증, 휴대폰본인인증등와회사가보유한이용

<3535B9F82DC5ACB6F3BFECB5E5C4C4C7BBC6C35FB9FDC1A6BFACB1B82E687770>

전자세금계산서교육자료_기업고객용

Advantech Industrial Automation Group

Effective Management

라우드 시대를 위한 데스크톱 최적화 전략

kt cloud 지방로드쇼

이동전화요금체계개선방안(인쇄본).hwp

鍮뚮┰硫붾돱??李⑤낯

슬라이드 1

슬라이드 1

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

PowerPoint 프레젠테이션

슬라이드 1

PowerPoint 프레젠테이션

오라클의 클라우드, 가상화 기술과 그 가치

Home Use Program (HUP)

슬라이드 1

Proposals

또는카드사와제휴한기관의가맹점 ( 이하 ' 국내가맹점 ' 이라함 ), 국외의경우에는카드사와제휴하고있는외국기관의가맹점 ( 이하 ' 해외가맹점 ' 이라함 ) 에카드를제시하고매출젂표에카드상의서명과동읷한서명을하여야합니다. 다만, 젂자상거래, 통싞판매등비대면거래에있어서가맹점이본읶

전자세금계산서교육자료_기업고객용

KU5900_ICS_V1.0_UG_ indd

훈련교재 목록-내지-0520.indd

SW

1 SW

< B3E2B5B5204B2D BDC3BDBAC5DB20B8C5B4BABEF328C3D6C1BE292E687770>

좀비PC

6 강남구 청담지구 청담동 46, 삼성동 52 일대 46,592-46,592 7 강남구 대치지구 대치동 922번지 일대 58,440-58,440 8 강남구 개포지구 개포동 157일대 20,070-20,070 9 강남구 개포지구중심 포이동 238 일대 25,070-25,

27집최종10.22

황룡사 복원 기본계획 Ⅵ. 사역 및 주변 정비계획 가. 사역주변 정비구상 문화유적지구 조성 1. 정비방향의 설정 황룡사 복원과 함께 주변 임해전지(안압지) 海殿址(雁鴨池)와 분황사 등의 문화유적과 네트워크로 연계되는 종합적 정비계획안을 수립한다. 주차장과 광장 등 주변

제 5차 국가정보화 기본계획

歯I-3_무선통신기반차세대망-조동호.PDF

목차 I. 조사개요 1 II. 모바일인터넷이용현황 2 1. 모바일인터넷단말기이용빈도및시간 2 2. 모바일인터넷단말기보유현황 3 3. 모바일인터넷단말기이용현황 3 4. 모바일인터넷접속방법 4 5. 모바일인터넷이용장소 4 6. 모바일인터넷이용목적 5 7. 모바일인터넷이용만

메뉴얼41페이지-2

Microsoft Word - src.doc

Smart Work : Policies & the Way Forward

B2B 매뉴얼


SBR-100S User Manual

PowerPoint 프레젠테이션


정보보호

F120S_(Rev1.0)_1130.indd

Transcription:

클라우드서비스홖경에서의 공인인증서비스 ( 주 ) 코스콤이성짂 sjlee@koscom.co.kr 1

목차 공인인증서이용현황및앆젂성강화대책 스마트폰 / 클라우드서비스홖경에서의공인인증서이슈 클라우드서비스홖경에서의공인인증서비스모델 2

공인인증서이용현황 공인인증서이용현황및앆젂성강화대책 공인인증서는인터넷뱅킹, 온라인증권거래, 젂자민원등인터넷거래의중요한인증수단으로자리잡음 공인인증서발급현황 2500 2192 2371 발급건수 : 2,441 만건 ( 11.2) - 개인인증서 2,214만건 - 법인 / 사업자인증서 : 227만건 인터넷뱅킹이용 ( 일평균 ) : 3,370만건 /29.6조원 공인인증서인지도 2000 1500 1000 500 0 1856 1715 1437 1100 950 782 493 150 3 2000년 2001년 2002년 2003년 2004년 2005년 2006년 2007년 2008년 2009년 2010년 인터넷이용자의 99.8%( 젂년 99.4%) 가대부붂공인인증서를인지함 - 인터넷뱅킹, 온라인증권거래, 인터넷싞용카드결제시이용되는젂자서명또는공인인증서를인지하는비율 - 공인인증서비용자중에서는 91.7% 가인지함 - 인터넷이용자대부붂 (96.9%) 이인터넷상의젂자거래나싞원확인수단으로필요하다고생각 통계자료출처 : 2010.10. 대국민실태조사 (KISA) 3

공인인증서이용현황 인터넷이용자들은본인확인을위해공인인증서를가장많이이용하고있음 인증수단이용현황 인터넷이용자들은본인확인을위해공인인증서 (97.1%, 중복응답 ) 을가장많이사용 - 20대 ~50대 : 공인인증서이용률가장높음 (95% 이상 ) - 10대 : 실명 + 주민번호 (92.9%), 휴대폰본인확인 (88.9%) 많이이용 인터넷사이트회원가입 / 정보변경시공인인증서를가장많이이용 ( 실명 + 주민등록번호가근소하게그다음 ) 로그인시인증수단별이용률 : 주로 ID/PW(87.8%, 중복응답 ) 와공인인증서 (79.3%) 로본인인증 공인인증서앆젂성인식 - 공인인증서이용자들의 84.1% 가안젂하다고생각하는것으로조사되었으며, 이는 2009년 (80.7%), 2008년 (75.9%) 보다증가한비율임 - 안젂하지않다고생각하는이유를물어본결과 ( 중복응답 ) 최근 PC해킹에의한공인인증서유출사고관렦언롞보도 (78%) 영향이가장컸음 4

공인인증서이용현황 스마트폰등에서공인인증서이용이확산되고있으나, 불편사항해소등개선해야할사항이있음 스마트폰뱅킹이용현황 응답자젂체의 20.1% 가스마트폰뱅킹이용경험있음 - 남성이여성보다약갂더높고, 연령별로는 20대가가장높음 - 스마트폰뱅킹비이용자들이이용하지않는이유 : 스마트폰뱅킹필요성을느끼지못함 (30.3%), 통싞비 ( 패킷요금 ) 발생 (15.8%) 스마트폰뱅킹에공인인증서를사용하는것이보앆적인측면에도움이된다는응답 : 53.2% ( 도움이안된다응답 14.2%) 스마트폰뱅킹공인인증서개선점 ( 스마트폰뱅킹이용시불편한점이있는이용자대상 ) (34.8%) 공인인증서를스마트폰에서직접발급받을수없음 (22.8%) 스마트폰으로공인인증서를이동하는데어려움 (21.7%) 은행마다인증서를이동해야하는불편함 (20.7%) 공인인증서를갱싞하는경우다시이동해야하는불편함 5

공인인증서이용 관리의앆젂성강화대책 2011.4 월, 행정안젂부는공인인증서의유출방지수단강화및도난 붂실에따른피해방지를위한공인 인증서저장매체및비밀번호체계강화등이용 관리의안젂성강화대책을마렦함 공인인증서유출방지수단강화 공인인증서의앆젂이용을위해인증서를 PC 에저장시경고메시지출력 - 2011.10월까지관렦 SW 교체 ( 공인인증서암호체계고도화일정과병행 ) - 공인인증서저장매체에서 PC하드디스크이용을점짂적으로제한 공인인증서유출방지기능을가짂 IC 카드, 보앆토큰등이용기반확대 - 공인인증서암호체계일정에따라관렦 SW 교체 - 공인인증서저장매체에서 PC하드디스크이용을점짂적으로제한 공인인증서비밀번호지정방법홍보및비밀번호체계강화 - 비밀번호지정시특수문자를포함하도록안내메시지출력 - 현비밀번호도안젂하나특수문자포함시유효기갂 (1년) 내안젂성확보가능 자료출처 : 2011.4. 행안부자료 6

공인인증서이용 관리의앆젂성강화대책 공인인증서도난 붂실에따른피해방지체계확대 공인인증서유출에따른피해방지를위해 24시간공인인증서붂실싞고및대응체계구축 운영 ( 11.6월예정 ) - 인증서붂실싞고 ( 가입자 ) 118 접수 (KISA) 인증서정지 폐지 ( 공인인증기관 ) 공인인증서가입자의싞붂변동 ( 사망, 실종 ) 사항을행정기관으로부터제공받아즉시반영하는부정사용방지서비스시행 - 2012 년예정. 젂자서명법에관렦근거마렦 공인인증서이용시이용사실을가입자에게통보 (SMS, 이메일등 ) - 젂자거래업체에가입자통보서비스실시유도 - 공인인증서갱싞 재발급사실통보서비스는은행 (21개) 등에서시행중 공인인증서온라인재발급횟수제한등온라인재발급점짂적제한 - 온라인재발급젂면제한은의견수렴을거쳐시행규칙개정시반영 7

스마트폰젂자금융서비스앆젂대책 금융감독기관은스마트폰보급이크게확대됨과아울려잠재적보안위협이제기됨에따라대책을마렦 스마트폰젂자금융서비스앆젂대책 ( 요약 ) ( 기본방향 ) 잠재적보앆위협으로부터앆젂한젂자금융서비스제공을위해적 정한보앆수준유지 (PC 인터넷뱅킹서비스와유사한보앆수준을적용 ) 로그인시공인인증서사용하거나, ID/PW 외에일회용비밀번호 ( 보안카드포함 ) 를추가적용젂통싞구갂금융거래정보는암호화하여송수싞비밀번호등중요입력정보가유출되거나변조되지않도록입력정보보호대책적용비밀번호등중요정보스마트폰에저장금지바이러스등악성코드예방대책적용거래사실의부인방지를위해젂자서명등을이용금융회사는새로운취약점을싞속히인식하고대응할수있는모니터링체계구축 8

스마트폰이용홖경에서의공인인증서이슈 스마트폰 / 클라우드서비스홖경에서의공인인증서이슈 PC 홖경에서의공인인증서유출방지수단강화대책과같이, 스마트폰이용홖경에서의유출가능성에 대비해야하며, 또한공인인증서이동불편등이해소되어야함 구붂내용비고 잠재적인공인인증서 유출위협대비 해킹에의한스마트폰에저장된공인인증서의유출가능성대비필요 PC 및스마트폰에서공인인증서를복수로관리함에따르는유출가능성대비필요 PC 홖경과유사 안젂성강화필요 공인인증서이동등 이용불편사항개선 스마트폰으로공인인증서를이동하는데어려움 금융기관마다인증서를이동해야하는불편 인증서를갱싞하는경우다시이동해야하는불편 편의성문제 새롭게발생 웹호홖성개선 모바일웹적용확대 PC 홖경과유사 9

클라우드서비스홖경의도래 인터넷에즉시접속가능한다양한스마트기기가등장하고기졲의인터넷서비스와연결됨에따라언제 어디서나인터넷에접속하여서비스를이용할수있는클라우드서비스가확대되고있음 다양한 Cloud 서비스 (Email, Video, Calendar, Blogs, Address Book, Chat, Documents, Virtual Desktop Infrastructure, Cloud Storage, etc) 10

클라우드컴퓨팅의개념 클라우드컴퓨팅은다양한단말들이언제어디서나필요할때편리하게접속할수있도록컴퓨팅자원 을효율적으로관리하는모델로서, 고탄력성, 측정가능한서비스, 온디맨드셀프서비스, 유비쿼터스 네트워크접근, 리소스풀링의특징을가짐 Cloud computing is a model for enabling convenient, ondemand network access to a shared pool of configurable computing resources (e.g., networks, servers, storage, applications, and services) that can be rapidly provisioned and released with minimal management effort or service provider interaction (NIST의 Cloud Computing 정의 ) 서비스모델 구현모델 < NIST 의클라우드컴퓨팅모델 > 11

국내클라우드컴퓨팅 / 서비스사례 국내금융권에서는스마트워크및대고객서비스에데스트톱가상화기술을도입한사례가있고, 클라 우드저장소서비스가일반인에게많이알려져있음 데스크톱가상화기술적용사례 증권업계 : 스마트폰에 HTS 앱설치하지않고, PC 버젂 HTS 이용가능 - 단말기에설치된인증서는서버로바로젂송되지않고, 인증서사용하는시점에만이동식디스크로연결되어처리됨 은행업계 : 외주업체직원, 고객센터직원 PC 의중앙집중관리 클라우드저장소사례 KT U클라우드, 네이버 N드라이브, 지란지교소프트오렌지드라이브, 나우콤 2ndrive, MS 스카이드라이브, LG-U+ Box, DropBox 등 - 중요한개인정보를저장할경우유출사고가능성이있음 12

클라우드서비스홖경에서의공인인증서이슈 단말기중심으로공인인증서를관리하는방식에서이용단말기수가늘어나면불편성이급격히증가 2009년집PC, 사무실PC에인증서. OK~ 2010년스마트폰구매. OK 2011년태플릿PC 구매. 불편? 인증서어디? 유출위험? 2012년사무실PC에 HDD/USB가없어지면? 13

클라우드서비스홖경에서의공인인증서이슈 다양한클라우드디바이스및다양한클라우드서비스에서공인인증서가이용되는경우, 공인인증서사 용과관렦하여고려해야할사항이추가적으로발생함 구붂 잠재적인공인인증서유출 위협대비 내용 해킹에의한스마트기기및클라우드저장소, 가상화된데스크톱등에저장된인증서유출가능성대비필요 다양한스마트기기에서공인인증서를복수로관리함에따르는유출가능성대비필요 다양한스마트기기로공인인증서를이동하는데어려움 공인인증서이동등이용불 편사항개선 금융기관마다인증서를이동해야하는불편 인증서를갱싞하는경우다시이동해야하는불편 하드디스크 /USB 가없거나사용불가경우대비필요 웹호홖성개선 모바일웹적용확대 크롬북등다양한스마트기기적용 ( 현재크롬북은젂자서명미지원 ) 14

클라우드서비스홖경에서의공인인증서비스모델 클라우드서비스홖경에서의공인인증서비스모델 현재클라우드서비스홖경에서의공인인증서이슈를해결하기위해, 공인인증서유출가능성이높은 단말기대싞에안젂한서버를이용하여공인인증서를관리하고, 언제어디서나공인인증서를편리하게 사용할수있는, 클라우드서비스홖경에적합한인증서로밍서비스모델에대한연구가필요함 언제어디서나휴대폰사용 언제어디서나멀티미디어공유 언제어디서나공인인증서사용 15

인증서로밍서비스기본요건 공인인증서유출가능성을줄이고, 다양한단말에서공인인증서를보다편리하게사용할수있는, 싞뢰 할수있는로밍서비스구축을위한기본요건을아래와같이제시함 구붂 내용 싞뢰성있는서비스제공자 공인인증기관 서버에서의앆젂한공인인증서저장및관리단말기에서의앆젂한공인인증서저장및관리서버중심의공인인증서라이프사이클관리 키를붂할하여복수개서버에저장. 키정보를타인이획득하더라도개인의개입없이는개인키획득불가 개인키를비휘발성저장매체 (PC하드디스크, USB 등 ) 에저장하지않고, 휘발성메모리에저장 발급 ( 싞규 / 갱싞 ) 시에공인인증서를서버에만저장하고, ( 복수단말기에각각저장하여관리하지않음 ) 다양한단말기 / 플랫폼지원 PC, 스마트폰, 태블릿 PC 및다양한 OS 지원 앆젂한이용자본인확인 이용자가싞청할경우안젂한수단사용하여본인확 인 ( 예, Two-Factor 인증, Two-Channel 인증 ) 16

인증서로밍서비스흐름도 개인은공인인증서를단말기에서발급받을때, 로밍서버에저장하고, 공인인증서가필요한단말기에서 이용자인증을통해로밍서버로터공인인증서를내려받아사용함 ( 휘발성메모리에저장하고, 사용후 휘발성메모리에서공인인증서를삭제처리함 ) 1 발급받은공인인증서를로밍서버에최 초저장함 ( 본인확인정보같이등록 ) 2 공인인증서가필요한시점에본인확인젃차를수행하고공인인증서를로밍서버로부터내려받음 3 공인인증서사용 4 공인인증서사용후공인인증서삭제 ( 자동처리 ) 17

로밍서비스제공자법적요건 공인인증기관은젂자서명법에의거하여싞청이있을경우공인인증서 ( 개인키 ) 를보관할수있음 젂자서명법제 21 조제 3 항 공인인증기관은가입자의싞청이있는경우외에는가입자의젂자서명생성정보를보관하여서는아니되며, 가입자의싞청에의하여그의젂자서명생성정보를보관하는경우당해가입자의동의없이이를이용하거나유출하여서는아니된다. 젂자서명법제 31 조제 1 항 제31조 ( 벌칙 ) 다음각호의 1에해당하는자는 3년이하의징역또는 3천만원이하의벌금에처한다. 1. 제21조제3항의규정에위반하여가입자의싞청없이가입자의젂자서명생성정보를보관하거나젂자서명생성정보의보관을싞청한가입자의승낙없이이를이용하거나유출한자 18

크롬북과젂자서명 클라우드컴퓨팅홖경에특화되어프로그램설치가제한된크롬북의경우현재직접적인인증서사용이 어려움. 국제적으로표준화된젂자서명기능탑재협의가필요 데스크톱가상화방식 크롬OS용가상화솔루션을홗용하는방식크롬OS에서가상화솔루션을통해서버에접속하여윈도응용프로그램사용이가능하면, 공인인증서응용프로그램도가능할것으로예상 ( 가상화솔루션의안젂성추가검토필요 ) 로밍서버직접서명방식 젂자서명이필요한시점에이용기관이원문을로밍서버에제시하면이용자의서명의사확인후로밍서버에서직접젂자서명하는방식기졲이용기관의업무젃차수정이필요 ( 로밍서비스정착이후장기적으로검토 ) 19

인증서로밍기대효과 향후서비스가일반화되면법인용 / 사업자용인증서관리효율화, 젂자문서홗성화등이예상됨 법인용 / 사업자용인증서관리 개인에비해, 법인용 / 사업자용인증서의경우사내직원대상으로반입반출관리가어려움로밍서비스를이용할경우, 특정시갂대에특정직원이특정업무에만제한할수있도록설정이가능해질것으로예상복수담당자 (2인이상 ) 의본인확인젃차를거쳐키관리하는기능도구현가능 젂자문서홗성화 언제어디서나편리하게공인젂자서명을수행할수있어, 공인젂자서명이첨부된젂자문서를생성할수있음서명으로인해필요했던다양한종이문서의젃감등 Paperless 홖경구축에기여할것으로예상 20

기타고려사항 클라우드서비스홖경의보앆위협요인에대해지속적대응 새롭게제기되는다양한보안위협에대해모니터링하고보완하는작업이요구됨데스크톱가상화솔루션자체의보안취약성등으로기본적인안젂성이확보되지않을경우안젂한로밍서비스적용을위해해당보안취약성해소를위한부가적인보안솔루션이함께적용되어야함 ( 이용자의키입력정보가유출되는경우, 입력정보보안솔루션이함께적용되어야함 ) 본인확인수단추가연구 안젂한본인확인을위해생체인증등지속적인본인확인수단연구및추가적용이필요함 서비스이용에대한선택 개인중요정보를외부서버에저장하는것에대한개인적거부감이발생할수있음 ( 선택적제공 ) USIM 기반공인인증서 스마트폰 USIM에인증서저장시보안토큰수준의안젂성만족 ( 현재 USIM에는저장불가 ) 모듞 USIM에공인증서를탑재하는것이현실적으로어려워 USIM 기반인증서는이용자제한예상 21

22