Microsoft PowerPoint - Non-ActiveX_쀗잒엜몖(Key#_Biz)_í‚œì¤•ì€œìŁ‹ì—œ_v2.1_1806

Similar documents
라온시큐어_표준템플릿

슬라이드 1

슬라이드 1

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

모바일 단말관리(TouchEn mGuard) 표준제안서

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E C8A3292E687770>

라온시큐어_표준템플릿

[Brochure] KOR_TunA

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

전문모바일보안솔루션개발기업 라온시큐어는국내정보보안기업중유일하게 MDM, 암호인증, 모바일백신, 가상키패드등모바일통합보안솔루션을모두보유하고있다. 고객사입장에서는이와같이모바일보안제품을통합적으로구매할수있어경제적이고효율적이며, 관리포인트를감소시킬수있는장점이있다. 모바일산업의핵

서현수

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3


Microsoft PowerPoint - (110203)암호체계고도화 교육자료_v3 [호환 모드]


ㅇㅇㅇ

2018_11_06 Nubo 소개자료

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

Windows Live Hotmail Custom Domains Korea

Secure V Key

최종_백서 표지

암호내지

SBR-100S User Manual


< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

PowerPoint 프레젠테이션

TTA Journal No.157_서체변경.indd

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>


품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

2015 년 SW 개발보안교육과정안내

ZConverter Standard Proposal

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

Windows 8에서 BioStar 1 설치하기

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

!K_InDesginCS_NFH

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

rv 브로슈어 국문

( 제 20-1 호 ) '15 ( 제 20-2 호 ) ''16 '15 년국제개발협력자체평가결과 ( 안 ) 16 년국제개발협력통합평가계획 ( 안 ) 자체평가결과반영계획이행점검결과 ( 제 20-3 호 ) 자체평가결과 국제개발협력평가소위원회

스마트폰 저렴하게 구매하는곳

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

슬라이드 1

Microsoft PowerPoint - 6.pptx

PowerPoint 프레젠테이션


,. DocuCentre-V C2265 / C2263.,.,.,.., C2265 C , C2265 C *1: A4. *2: (A4 LEF, 200 dpi, ) Super G3, 55 25ppm* 1 ppm* 25ppm* 1 2 Model-CPS

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

Microsoft Word - ICT Report

BuzzAd Optimizer Proposal for partner 1

2007

슬라이드 1

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

침입방지솔루션도입검토보고서

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

슬라이드 1

- 2 -

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

PowerPoint 프레젠테이션

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

PowerPoint 프레젠테이션

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

52 l /08

슬라이드 1

Cloud Friendly System Architecture

메뉴얼41페이지-2

PowerPoint 프레젠테이션

WizIN

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

PowerPoint Presentation

AutoCAD® WS

Microsoft PowerPoint - 권장 사양

슬라이드 1

WebRTC 플러그인이 필요없는 웹폰 새로운 순수 VoIP 클라이언트 기반의 최신 WebRTC 기술은 기존 레가시 자바 클라이언트를 대체합니다. 새로운 클라이언트는 윈도우/리눅스/Mac 에서 사용가능하며 Chrome, Firefox 및 오페라 브라우저에서는 바로 사용이

2 TECHNOLOGY BRIEF 기술소개서 FIDO 1.0 인증기술 기술개요 스마트폰을이용한온라인거래나로그인시에패스워드대신간단한 PIN 혹은사용자가소지하고있는스마트카드또는스마트와치를이용하는간편한조작으로안전하게인증하는 FIDO(Fast Identity Online) 1

20 여상수(763~772).hwp

말은 많은 Blockchain 2

,., 75 ppm* 1,, 100 ppm* 2, 200 ppm* ,.. : 75 ppm* 1 Super G3, : 100 ppm* 2 : 200 ppm* 2 *1: A4. ApeosPort-V ApeosPort-V ppm. *2:

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

슬라이드 1

마켓온_제품소개서_ key

제로 클라이언트를 통한 클라우드 컴퓨팅 제안서

PowerPoint Presentation

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

좀비PC

_SafeTouch_에잇바이트.key

SBR-100S User Manual

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Dropbox Forensics

Transcription:

통합 PKI 솔루션 Key# Biz 2018. 06 라온시큐어

목차 Ⅰ Ⅱ Ⅲ Ⅳ Ⅴ 회사소개솔루션개요솔루션기능 Why Key# Biz? RAON SQ Up Service

Ⅰ. 회사소개 RaonSecure

1. 일반현황 회사소개 ⅡI All about ICT Security, ICT 통합보안선도기업 회사명 라온시큐어 ( 주 ) 대표이사 이순형대표 설립연도 2012 년 : 라온시큐어 공식출범 직원수 150 명 주요채널 홈페이지 : http://www.raonsecure.com USIM 스마트인증 : http://www.usimcert.com 라온화이트햇센터 : http://www.whitehat.co.kr 휴대폰전자서명서비스 : http://www.mobisign.co.kr Security First 차세대보안선도기업 모바일, Pc, 서버환경의전통적인통합 PKI 개발기업통합 PKI 기반기술 USIM 스마트인증 (PKI) 서비스공인인증보안서비스사업 금융권바이오공인인증서비스연동노하우바이오공인인증서기술리더 2017 2016 - 국세청홈페이지비표준기술 (PKI) 교체사업 - 인천국제공항공사이메일시스템 (PKI) 구매 - 행정자치부위텍스성능개선을위한상용 SW 구매 ( 통합발주 ) - 신한은행바이오공인인증서비스연동 - 브이피 ( 주 ) VP - 교통카드서비스개발 PKI 솔루션구매 - 이나인페이보안모듈납품 - 비엔피파리바카디프생명보험 ( 주 ) 보안솔루션구매 - 법무부 PKI 구매 - 보건복지부국가입퇴원관리스스템인증서버솔류션소프트웨어구매 - 한국과학기술정보연구원 (KISTI) 웹구간암호인증 (PKI) 솔루션구축 - 한국무역보험공사 ActiveX 제거를위한 SW 업그레이드 - 한국인터넷진흥원 (KISA) Non-ActiveX PKI 솔루션구축 - 한국정보화진흥원 IoT 기반의실시간수출컨테이너관제서비스 PKI 구축 - 국민안전처해양경비안전본부수상안전종합관리시스템상용 SW(PKI) 구축 - USIM 간편인증서비스론칭및금융기관공급 (NH 농협, 부산은행 ) - 금융결제원바이오정보분산관리시스템구축사업수주 - FIDO 생체인증공급확대 (KT, LGU+, 씨티은행, 현대카드, 신한카드등 ) 2015 - 한국주택금융공사인터넷금융서비스오픈뱅킹 - FIDO 생체인증기반간편인증 / 결제솔루션출시, 국제 FIDO Certified 제품인증획득 - 행정자치부 ( 한국지역정보개발원 ) 2015 년 SW 통합사업 PKI 솔루션구축 - 동부화재다이렉트 CM 홈페이지구축 - 국방전산정보원국방통계시스템고도화상용 SW 구축 스마트하고안전한정보사회구현 2014 - USIM 스마트인증미래창조과학부주최제 14 회모바일기술대상수상 - 제 3 회정보보호의날기념식미래창조과학부장관상수상 - USIM 스마트인증서비스정식출시 - KT 기업용모바일보안사업공동추진협약체결 4

2. 주요사업영역 회사소개 ⅡI Line-up ICT 보안에필수적인다양한솔루션과보안서비스를제공하는통합보안선도기업입니다. 01 모바일보안 온라인 PC 보안 유비쿼터스 /PKI 통합계정관리 보안솔루션 앱위변조방지 보안키패드 모바일백신 키보드보안 가상키보드 웹페이지보안 모바일웹전자서명 네트워크암호 / 인증 기기인증보안 단일인증 (SSO) 권한관리 (EAM) 계정관리 (IM) 암호 / 인증 / 단일인증 (msso) 개인 PC 보안 XML 암호 / 인증 일회용패스워드 (motp) 자동가입방지 어플리케이션인증 02 보안서비스 명의인증서비스 패스워드필요없는간편인증 USIM 기반인증서비스 USIM 에공인인증서저장 / 발급및인증 휴대폰전자서명서비스 금결원공동서비스 스마트폰웹브라우저에서공인인증서서비스제공 서비스별관리비용절감및인증편의성제공 03 통합인증보안 (FIDO) 모바일보안 (EMM) 보안인텔리전스 차세대보안 FIDO 기반의생체인증 공인인증서패스워드대체 FIDO 기반의 motp/ PKI / SSO 이상인증탐지를위한 FDS 모바일단말관리 (MDM) 모바일앱관리 (MAM) 모바일컨텐츠관리 (MCM) 모바일계정관리 (MIM) 모바일위협관리 (MTM) 취약점점검 국내최정예화이트해커에의한모의해킹및보안감사서비스제공 ISMS 인증컨설팅 5

3. 핵심역량회사소개 ⅡI 핵심역량및고객사 주요금융, 공공분야 40% 이상의시장에서가함께하고있습니다. 핵심기술력확보 인증및특허다수획득, 검증된보안기술력확보 - 특허등록및출원 : 총 45 건원천기술특허보유 - 상표등록및출원 : 총 18 건상표권보유 국정원 CMVP, CC 인증등 차세대보안기술확보 - FIDO 기반통합인증플랫폼 - TEE 기반의보안인증기술 (USIM, Trust Zone, HSM 등 ) 정보보안컨설팅 국내최고화이트햇으로구성된해커그룹보유 선행보안기술연구, R&D 역량강화 ISMS 인증 / 컨설팅 국제해킹대회참가및우승, 국위선양 제조사및인증기관과의기술 / 사업협력 국내최초미국애플社, MDM 공식파트너 삼성전자 S.E.A.P 공식파트너 ( 기술제휴 ) LG 전자 MDM 공식파트너 (API 공유협력 ) 휴대폰전자서명, 인증서이동및저장제휴 플랫폼변화에따른보안신기술표준선도 FIDO 기반의통합인증플랫폼 ( 세계최초 FIDO certified 인증획득 ) Window8 공인인증 PKI 기술상용화 통신사연계모바일보안토큰 USIM 스마트인증 서비스 국내통신사를통한 SaaS 형 MDM 플랫폼 금융기관정부기관일반기업 6

Ⅱ. 솔루션개요 Key# Biz

1. 제안개요솔루션개요 II 제안배경 NPAPI, Active-X의보안성과호환성문제를극복하기위해, 금융기관을중심으로 Non-ActiveX 기반공인인증필요성이대두되었으며, 관련법규를준수하고사용자의편의성을확보하기위해제안사는국정원검증암호모듈을탑재하고 KISA의가이드를준수한 Non-ActiveX 기반공인인증솔루션을개발하였습니다. Non-ActiveX 기반공인인증필요성 시장동향 법률준수 KISA 가이드를준수공인인증기술개발 HTML5 + JavaScript 적용한웹표준사용자인터페이스로사용자편의성확보 국정원검증암호모듈탑재및국제표준알고리즘지원 (ARIA,SEED,AES 등지원 ) 은행, 카드등금융권 Non-ActiveX 확대 Non-ActiveX 기반전자상거래활성화 행정안전부 2017년까지전자정부사이트 ActiveX 전면제거 구글 Chrome 브라우저의 NPAPI 중단 윈도우10 엣지브라우저 ActiveX 미지원 개인정보보호법 정보통신망법 전자금융거래법 전자금융감독규정 전자정부법 전자서명법 ISMS 인증기준등 8

2. 솔루션개요솔루션개요 II 다양한환경에서의전자서명 Key# Biz 는 PKI 기반전자서명기능을통해데이터의기밀성, 무결성, 인증, 부인방지를보장하는통합 PKI 솔루션입니다. 다양한 PC OS 및브라우저를지원하며 HTML5 방식, exe 방식, Extension 방식을모두지원하여서비스확장이용이합니다. 제품명 : Key# Biz 제조사 : 라온시큐어 다양한방식지원 HTML5 무설치방식 exe 방식 Extension 방식 Key# Biz 는 Non-ActiveX 및 HTML5 기반의기술을지원하여, CMVP 암호모듈탑재 다양한환경에서인증서기반의전자서명 및웹구간암호화기능을제공합니다. 9

Ⅲ. 솔루션기능 Key# Biz

1. 솔루션구성 솔루션기능 III 시스템구성도 Key# Biz 은클라이언트와서버모듈로구성되어있으며, 세부구성은다음과같습니다. Key# Biz Client Key# Biz Server Web Browser HTML5 방식 Local web server 방식 Extension 방식 Key# Biz Server Library Web Crypto UI (HTML5 + JS) CMVP 모듈 HTML5 Web Socket CMVP 모듈 Extension Interface TLS v1.2 보안채널 Key# Biz API 구간암호화 PC (HTML5 무설치 ) PC (exe) PC (Win32 DLL) WAS 다양한저장매체지원 구성모듈 기능설명... Key# Biz Client Key# Biz Server 사용자 PC 에서공인인증, 전자서명수행 인증및전자서명공인인증서유효성확인 11

2. 솔루션 기능 솔루션기능 III 모든방식의사용자Client 지원(HTML5, exe, Win32 DLL) Key# Biz는 웹 표준 무 설치 방식(HTML5), Local web server(exe) 방식, Extension (Win32 DLL 연동) 방식을 모두 제공하여 공인 인증/전자서명을 위한 모든 사용자 방식을 지원합니다. 웹 표준 무 설치 방식 (HTML5 방식) Local web server (exe 설치 방식) Extension (Win32 DLL 연동 방식) Web browser Web browser Web browser Extension Interface Web Crypto 내부 Local web server와 통신 UI (HTML5 + JS) Extension Bridge Local web server (상주형태로 구동) IE Ext exe 형태 Process 인증서를 브라우저에 저장 별도의 프로그램 설치 없는 방식 전자 서명 모듈 가장 많은 사용자 환경을 지원하여 범용성이 가장 우수한 방식 Chrome Ext Firefox Ext Opera Ext Safari Ext Extension Client (Win32 DLL형태의 보안 모듈) Browser에서 추천하는 방식으로 사용자 리 소스 사용량이 적고 연동성이 좋은 방식 업계 유일 웹 표준 무 설치 방식(HTML5), Local web server(exe) 방식, Extension (Win32 DLL 연동) 방식 분리 제공 12

2. 솔루션기능 솔루션기능 III 웹표준무설치방식지원 (HTML5) Key# Biz 는완전한웹표준무설치방식 (HTML5) 을지원하여별도의프로그램설치없는공인인증 / 전자서명기능을지원합니다. 웹표준무설치방식 (HTML5 방식 ) 인증서가져오기 / 전자서명 인증서찾기인증서선택전자서명 인증서를브라우저내에저장 ( 별도의프로그램설치없음 ) 브라우저저장된인증서를선택하여전자서명수행 13

2. 솔루션기능 솔루션기능 III 표준설치프로그램 (exe) 방식지원 Key# Biz 는표준설치프로그램 (exe) 방식을지원하여 USB, HDD 등에저장된인증서사용을위해 exe 를설치하여환경에제약없 는공인인증 / 전자서명기능을지원합니다. 표준설치프로그램 (exe) 방식지원 표준설치프로그램 (exe) 방식적용절차 웹페이지링크클릭 다운로드 전자서명 클릭 exe 다운로드및설치 exe 설치방식으로 HDD, USB, 보안토큰등환경에제약없는 공인인증 / 전자서명기능을지원 표준설치프로그램 (.exe) 방식으로고객사사이트에서일반 적인다운로드후설치 14

2. 솔루션기능 솔루션기능 III Extension 방식지원 Key# Biz 의 Extension 방식은 Browser 에서추천하는방식으로웹스토어에서신뢰성이검증된 Extension 모듈을추가하여간편하 게적용할수있으며사용자리소스사용량이적은방식입니다. Extension (Win32 DLL 연동 ) 방식지원 Extension 방식적용절차 웹스토어검색 다운로드 전자서명 클릭 Extension 다운로드및적용 Browser 에서추천하는방식으로사용자의리소스사용량이 적음, 상호연동성보장되어간편하게적용 구글의웹스토어에서신뢰성이검증된 Extension 모듈을추 가하여간편하게적용 ( 구글크롬기준 ) 15

2. 솔루션기능솔루션기능 III PKCS 규격을준수한전자서명 Key# Biz 는 PKCS#7 규격을준수하는전자서명, 축약서명등다양한전자서명을지원합니다. 서명에이용되는인증서는 NPKI, GPKI, EPKI, MPKI 등의다양한인증서를지원합니다. Key# Biz Client Web Browser 2 전자서명및인증서전송 Key# Biz Server Key# Biz API 암호화모듈 인증서로그인 / 전자서명 전자서명 / 인증서관리모듈 1 전자서명생성 전자서명검증인증서유효성확인 (CRL) 연동모듈공인인증기관통신모듈 OCSP 연동모듈 3 인증서유효성및서명검증 공인인증기관 NPKI, GPKI, EPKI, MPKI Key# Biz 전자서명의특장점 NPKI, GPKI, EPKI, MPKI 인증서지원 PKCS#1 축약서명등과같은다양한전자서명지원 PKCS#7 규격을준수하여호환성보장 CRL( 폐기목록 ), OCSP( 실시간검증 ) 를통한인증서유효성검증 16

2. 솔루션기능 솔루션기능 III 키보드보안솔루션을이용한패스워드보호 Key# Biz 는안전한공인인증서사용을위해가상키보드를기본제공하여인증서패스워드를보호합니다. 또한자사키보드보안솔루 션 (TouchEn key) 과의간편한연동을보장하여별도의연동작업없이보안성을극대화할수있습니다. 가상키보드기본제공 입력값보호를위한솔루션연동 타사키보드보안솔루션연동지원 ( 잉카, 안랩, 킹스등 ) 자사및타사키보드보안솔루션연동 => 자사키보드보안솔루션 TouchEn key과의연동작업필요없음 가상키보드기본제공 (Windows, Mac, Linux) 다양한키로거및해커로부터패스워드보호 키보드보안연동지원 입력값보호 ( 키보드보안솔루션 ) 의필요성 인증서를 HDD에저장시인증서와개인키파일의위치가공개되어있음 => 인증서및개인키파일탈취가능 인증서암호키로깅시, 탈취한인증서및개인키로전자서명수행가능 => 인증서소유자의모든권한획득가능 17

2. 솔루션기능 솔루션기능 III 원문내용표시기능 ( 전자서명대상 ) Key# Biz 는전자서명이수행되는원문의내용을 Key# Biz 자체 UI 로표시하는기능을통하여사용자가거래내용을확인하고 전자서명할수있도록원문내용표시기능을제공합니다. HTML5 방식전자서명전원문내용표시기능 UI Exe, Extension 방식전자서명전원문내용표시기능 UI 원문정보표시 -------------------- 송금메모입금은행입금계좌번호받는분등 원문정보표시 -------------------- 출금계좌번호이체금액수수료등 18

2. 솔루션기능솔루션기능 III 웹구간암 복호화 Key# Biz 는표준암호화알고리즘을이용하여웹구간암 복호화기능을제공합니다. Key# Biz Client TLS v1.2 기반보안채널형성 Key# Biz Server Key# Biz Client API 메시지무결성및상호인증 Key# Biz Server API 구분 알고리즘 공개키알고리즘 RSA 2048bit, KCDSA 등 대칭키알고리즘 SEED128/256, ARIA128/192/256, LEA 128/192/256, AES128/192/256 등 해시알고리즘 SHA-256, SHA-384, SHA-512 등 19

2. 솔루션기능 솔루션기능 III 보안성이향상된클라이언트모듈 클라이언트모듈은자체보호를하고있어내부중요로직유출을최소화합니다. 전자서명시, 서명원문을모듈내부 UI 를통해 확인하므로웹페이지방식에비해위 / 변조가능성을최소화합니다. Client 모듈 코드사인적용 중요로직보호 Interface Core 서명원문보호 입력 Feature 1 출력 Feature 2 제어 Feature 3 Client 모듈의보안성 전자서명원문의보호 Core와인터페이스가통합된형태로업데이트가되어라이브업데이트를악용한악성코드의유입가능성을최소화 Client 모듈은 Native C로개발되어있어 Decompile로인한내부중요로직유출최소화 코드사인을적용하여 Client 모듈보호적용 Client의 Core 모듈은자체인터페이스를통해서만접근가능하여규정되지않은인터페이스를이용한 Core 접근이원천적으로불가능 서명원문의확인이웹페이지가아닌모듈내부에서이루어져서명원문위변조가능성을최소화 20

3. 지원환경 솔루션기능 III 다양한지원환경 Key# Biz 클라이언트는멀티 OS / 멀티브라우저를지원하여웹표준화, 장애인차별금지법등을준수하고, 각종법 / 규제에효과적 으로대응할수있습니다. 서버는다양한 OS 와개발언어를지원하여용이한구축을지원합니다. 구분 지원사양 Server 환경 Client 환경 (Local web server, Extension) Client 환경 (HTML5) OS 지원언어 OS Browser Windows (7, 8, 8.1, 10) Mac (Mac OS X 10.7 이상 ) Linux (Ubuntu 14.04 LTS / 16.04 LTS Fedora Linux 20 이상 ) Windows XP/2003/2008 (32/64bit) AIX 5.1이상, Solaris5.8이상 (32/64bit) Linux 2.4이상 (32/64bit) HP-UX 11.11 이상 (32/64bit) JSP(Servlet) Windows XP SP3 이상 Mac OS X 10.7 이상 Ubuntu Linux 14.04 LTS / 16.04 LTS Fedora Linux 20 이상 Internet Explorer 6.0 이상 Chrome 38.0 이상 Safari 5.1.7 이상 (Windows), Safari 6.1.6이상 (Mac) Opera 27.0 이상 Firefox 36.0 이상 Edge 12.0 이상 Internet explorer 10 이상, Edge 12.0 이상 Firefox 38.0 이상, Opera 27.0 이상, Chrome 38.0 이상, Firefox 36.0 이상, Opera 30.0 이상, Chrome 38.0 이상, Safari 8.0 이상 Firefox 36.0 이상, Opera 30.0 이상, Chrome 38.0 이상 21

4. 인증및표준준수 솔루션기능 III 국내외표준준수 Key# Biz 는보안성이검증된국정원검증필암호모듈을탑재하였으며, 표준알고리즘지원으로호환성을보장합니다. 국정원암호검증필모듈탑재 표준알고리즘지원 구분 알고리즘 공개키 알고리즘 RSA 2048bit, KCDSA 등 대칭키 알고리즘 SEED128/256, ARIA128/192/256, LEA 128/192/256, AES128/192/256 등 해시 알고리즘 SHA-256, SHA-384, SHA-512 등 22

Ⅳ. Why Key# Biz?

1. 솔루션경쟁력 Why Key# Biz? IV 특장점 Key# Biz 는보안성, 확장성, 적용성, 편의성을확보한 PKI 솔루션으로안전한통신환경을제공합니다. 편의성 Windows, Mac, Linux 등의다양한 OS 지원 Internet Explorer, Chrome, Safari, Opera, Firefox 등의다양한브라우저지원 다양한인증서저장매체지원 전자서명원문내용표시기능제공 적용성 웹표준무설치방식 (HTML5), Local web server(exe) 방식, Extension (Win32 DLL 연동 ) 방식모두제공 Client 를키보드로만사용이가능하여장애인차별금지법에대응한웹페이지구축가능 서버의다양한개발언어지원 보안성 전자서명을이용한부인방지 / 인증 TLS v1.2 를이용해 Replay attack 방지 입력값보호기능을제공하여인증서패스워드보호 웹구간암 복호화기능제공 자사개발 CMVP 암호모듈탑재 클라이언트모듈보호기능탑재 확장성 자사키보드보안솔루션 TouchEn key 과의연동작업불필요 키보드보안프로그램등의 E2E 지원을위한연동가능 스마트기기환경, 서버 to 서버및 C/S 프로그램까지지원하여업무서비스확장가능 24

2. 기업경쟁력 Why Key# Biz? IV 통합보안서비스제공가능 라온시큐어는 PC 분야의모든보안솔루션을보유하고있어통합보안솔루션제공이가능합니다. 또한최근많은고객사에서 고려하고있는모바일서비스를위한보안솔루션도모두보유하고있어모바일서비스로의확장도용이합니다. PC 보안솔루션 모바일보안솔루션 통합 PKI 솔루션 다양한환경에적용가능 모바일 PKI 솔루션 인증서중계시스템통합제공 Non-ActiveX 키보드보안솔루션 자체 E2E 로보안강화 모바일가상키패드솔루션 CMVP 탑재로보안성강화 Non-ActiveX 개인방화벽솔루션 개인온라인방화벽및백신 모바일백신솔루션 듀얼엔진탑재로탐지율향상 가상키패드솔루션 멀티커서방식으로캡쳐해킹방지 모바일단말관리 (MDM) 솔루션 기업및고객정보유출방지 웹컨텐츠보호솔루션 화면캡쳐, 소스보기등의기능제어 모바일앱위변조방지솔루션 앱무결성보장, 소스코드보호 25

3. 기대효과 Why Key# Biz? IV 장애및관리포인트를줄인안전한솔루션 Key# Biz 는시큐어코딩가이드를준수하여개발된안전한솔루션으로 Non-ActiveX 환경에서 PKI 기반전자서명기술을 기반으로안전한서비스환경을제공합니다. HTML5 완벽대응 기존환경에서최소한의수정으로 Non-ActiveX 형태의전자서명및암호화제공 웹표준무설치방식 (HTML5), Local web server(exe) 방식, Extension (Win32 DLL 연동 ) 방식분리제공하여최적화된형태로구축지원 안전한솔루션 시큐어코딩가이드를준수하여버퍼오버플로우등의취약점에대응 Client 의핵심로직은자체인터페이스를통해서만접근가능하여안전함 보안강화 Client 컨트롤에 UI 가포함되어전자서명원문및패스워드의보안성향상 표준암호화알고리즘을이용하여웹구간암 복호화기능제공 TLS v1.2 사용으로 MITM(Man In The Middle attack), Replay attack 방지 26

Ⅴ. RAON SQ Up Service (Security IQ Up)

1. 라온화이트햇센터 RAON SQ Up Service V 통합보안인텔리전스 (SHIELD) 공격자입장의보안취약점분석및세계최고의화이트해커를통한보안교육을통해기업내주요자산을보호하는보안인텔리전스 서비스 R-SHIELD 에는정보보호컨설팅, PTES 방법론을적용한모의해킹, 보안인텔리전스교육및감사서비스가포함됩니다. 취약점관리 Reduce Your Risk of a Breach 보안컨설팅서비스 Accelerate SecurityImprovement 침해사고탐지및분석 Find The Attacks You re Missing 정보보호컨설팅 ISMS, PIMS, ISO27001 등인증및고객사정보보호목표모델을분석 이행과제를정의하고마스터플랜수립 구축방안, 소요자원, 기대효과분석 통합추진로드맵수립 ICBM 보안인텔리전스 모의해킹 PTES 방법론채택및적용하여보다효과적인취약점분석결과제공 사용자환경모의해킹 (PC 환경보안성, 클라이언트프로그램 / 모바일앱리버스엔지니어링 ) 서버환경모의해킹 ( 서버및 OS 환경, 웹어플리케이션, DB 서버공격대응 ) 보안교육및감사서비스 보안교육서비스 웹해킹, 악성코드분석, 모바일보안등최신해킹및방어기술에대한실무위주교육서비스 보안감사서비스 구축대상시스템에대한취약점분석, 모의해킹, IT 보안진단등보안감사서비스제공을통해최적의보안시스템구축및운영지원 28

2. FIDO기반 OnePass 간편인증 RAON SQ Up Service ⅡⅤ USIM의보안성과 FIDO의편리성을결합한인증서비스 Mobile Only 시대에접어들면서 mobile에서보안성과사용성을충족시키는새로운인증체계의필요성이되두되고있습니다. 이를만족시키기위하여 OnePass 간편인증은 FIDO의사용의편리성과 USIM의보안성을접목하여단말인증및점유인증을지원하여빠르고편리한명의인증을지원합니다. OnePass 간편인증적용서비스 레퍼런스 29

3. USIM 기반공인인증서비스 RAON SQ Up Service V 안전한 1 등급보안매체, 모바일보안토큰 스마트폰에탑재된 USIM 칩에공인인증서를저장하여이용할수있는모바일공인인증서비스 USIM 스마트인증서비스는높은보안성, 휴대성, 편의성을모두해결하는신개념공인인증서비스 USIM 스마트인증사용방법 App 다운로드 보안성 휴대성 편의성 인증서발급 or USIM 으로저장 1 등급보안매체 USIM 을이용한인증서외부유출방지 스마트폰 USIM 을활용한편리한휴대성 이동통신사와의제휴를통한편리한가입 국제표준기술준수 (PKCS#7, RFC2510 등 ) 다양한이용기관 (1700 여개 ) USIM 에있는공인인증서사용 30

감사합니다. FIDO 생체 / 간편인증 raonsecure.com/onepass USIM 스마트인증 www.usimcert.com 화이트햇센터 whitehat.co.kr 주소 : 서울특별시강남구테헤란로 145, 11~13 층 ( 역삼동, 우신빌딩 ) 라온시큐어 ( 주 ) Tel. 02-561-4545 / Fax. 02-561-5343 본자료의저작권은라온시큐어 에있으며, 당사의사전동의없는제 3 자의열람및무단복제를금지합니다.