The best solution for ensuring Smartphone security 스마트폰보안키패드솔루션 NEXDIGM P. 0
Contents 1.1 스마트폰보안키패드도입의필요성 1.2 Secure V Key 정의및특징 1.3 Secure V Key 특장점및기대효과 2.1 Secure V Key Architecture 구성도 2.2 Secure V Key Feature 2.3 Secure V Key 구동화면 (ios) 2.4 Secure V Key 구동화면 (Android) P. 1
P. 2
1.1 스마트폰보안키패드도입의필요성 1. 서비스개요 스마트폰보안키패드도입의필요성 스마트폰확산에따른보안취약점과정보유출문제이슈화 : 악성코드, 바이러스, 해킹, 정보유출방지문제부각 스마트폰보안성이슈 : 폭발적인스마트폰보급과사용범위의증가세가있지만 PC 보다많은보안상의취약성문제발생가능성 스마트폰보안키패드도입을통한스마트폰정보보안성확보 세계 1 위보급률, 3,000 만명돌파스마트뱅킹, 쇼핑, 금융거래활성화악성코드, 바이러스, 해킹, 분실도난 P. 3
1.2 Secure V Key 정의및특징 1. 서비스개요 Secure V Key 정의및특징 Secure V Key 는스마트폰을위한가상키보드보안솔루션입니다. 각종정보입력을위한스마트폰키보드사용시개인정보보호및거래정보를보호합니다. 가상키패드를통해핵심정보를암호화하며, 입력한주요정보가유출, 변조되지않도록입력정보를보호합니다. Secure V Key Secure V Key는우리생활에서널리이용되는스마트폰의금융거래, 중요정보입력시보안취약성에대응하기위하여 Dummy image button 기반의랜덤키패드지원을통하여입력된값의노출및변조를방지합니다. 또한스마트폰에서입력된정보의기밀성및무결성을보장합니다. 다양한스마트플랫폼및모바일환경의암호 / 인증시스템구축에최적화된모바일보안솔루션입니다. Secure V Key 특징 Dummy Image Button 기반랜덤키패드지원 입력된값의노출및변조방지 이미지입력텍스트끝점입력지원 기밀성및무결성지원 - NIST( 미국국립기술표준원 ) 800-90 - DRBG( 결정론적난수발생기 ) support & mapping Android phone & Table, ios phone & PAD 지원 기본모드및가로모드키패드지원 입력키의연속성배열지원 < 기본모드 > < 가로모드 > P. 4
1.3 Secure V Key 특장점 / 기대효과 1. 서비스개요 보안성과편의성을동시에추구하는사용자중심의기술철학이반영되어있습니다. 더미버튼을이용한랜덤키패드를지원 입력된값에대한노출및변조방지의보안기능지원 이미지텍스트입력통한입력텍스트노출방지 메모리해킹방지 기밀성및무결성보장 랜덤암호키생성지원 보안성 사용시점랜덤생성 같은위치에서매번실제값변경 Android, ios 등다양한운영체제지원 스마트단말별해상도지원 ( 스마트폰및태블릿 ) 입력오류방지및가로세로지원등사용자편의성기능제공 클릭버튼팝업확대기능제공 숫자뿐만아니라영문및특수문자까지지원 텍스트 / 패스워드모드입력지원 편의성 기본 QWERTY 자판 사용자편의성향상 확장성 / 연계성 E2E 지원 키보드보안랜덤키및타이틀이미지커스터마이징가능 P. 5
P. 6
2.1 Secure V Key architecture 2. Secure V Key Technology Secure V Key 는라이브러리로제공되어별도의설치가필요없으며자체적으로가상키패드를생성해값을입력받고해당데이터를전송합니다. Smart Phone App 서버 1 입력요청 4 암호화데이터전달 App Session Lib 5 복호화 / 인증 3 암호화값전달 1 입력필드접근시 Secure V Key 가상키패드를호출 2 랜덤키패드생성 2 Secure V Key 는랜덤하게생성된가상키패드를생성하고입력값을좌표로처리 3 암호화된좌표값을 App 에전달 4 암호화된데이터를 Secure V Key 서버로전달 5 Secure V Key 서버모듈이복호화처리 P. 7
2.2 Secure V Key Feature 2. Secure V Key Technology 입력값노출및변조방지기능, 랜덤지원, 암복호화로직, Anti-Hacking 프로세스로강력한입력정보보안을지원합니다. 가상키패드생성 ( 좌표값전송 ) Internet Smart Phone 랜덤키패드생성 좌표값암호화 암호화된 Data 전달 서버 복호화 좌표값의해당데이터획득 입력값노출및변조방지기능 사용자가클릭한버튼의입력값이서버로전송되는것이아닌, 클릭한버튼의랜덤한인덱스값을서버로전송함으로선택된값을알수없으며, 인덱스값자체를암호화전송하여노출및위변조를방지합니다. 키배열방식의다양성과랜덤화지원 랜덤한더미키삽입방식으로다양한키패드조합생성 입력값암호화전송및서버단복호화지원 사용자가입력한버튼의인덱스값자체를자체암호화하여전송하며, 해당어플리케이션서버에서만복호화가능합니다. 스마트폰메모리검색을통한입력값노출방지 입력한버튼의값이아닌, 입력한버튼의인덱스값이메모리에삽입되며해당인덱스값도암호화되어삽입됨으로해킹으로부터입력값을보호합니다. P. 8
2.3 Secure V Key 구동화면 (ios) 2. Secure V Key Technology 넥스다임 Secure V Key 적용화면 (ios) 아이폰에서구현되는 Secure V Key 구동예시화면 ( 해상도세로 960 * 가로 640) ios 적용화면 QWERTY 키배열방식키제공 해당기기해상도에최적화된디자인 숫자, 텍스트키패드및특수문자키패드제공 가로, 세로모드지원 ( 스마트폰 ) iphone 적용화면 P. 9
2.3 Secure V Key 구동화면 (ios) 2. Secure V Key Technology 넥스다임 Secure V Key 적용화면 (ios) 아이패드에서구현되는 Secure V Key 구동예시화면 ( 해상도세로 1024 * 가로 768) ipad 적용화면 ( 세로 ) ipad 적용화면 ( 가로 ) P. 10
2.4 Secure V Key 구동화면 (Android) 2. Secure V Key Technology 넥스다임 Secure V Key 적용화면 (Android) 안드로이드폰에서구현되는 Secure V Key 구동예시화면 ( 해상도세로 1920 * 가로 1080) Android OS 적용화면 QWERTY 키배열방식키제공 해당기기해상도에최적화된디자인 숫자, 텍스트키패드및특수문자키패드제공 가로, 세로모드지원 ( 스마트폰 ) Android Phone 적용화면 ( 갤럭시 S4) P. 11
2.4 Secure V Key 구동화면 (Android) 2. Secure V Key Technology 넥스다임 Secure V Key 적용화면 (Android) 안드로이드태블릿에서구현되는 Secure V Key 구동예시화면 ( 해상도세로 1280 * 가로 800) Android Tablet 적용화면 ( 갤럭시노트 10.1, 세로 ) Android Tablet 적용화면 ( 갤럭시노트 10.1, 가로 ) P. 12
P. 13
스마트폰보안, 넥스다임을만나면해결됩니다. Why NEXDIGM Security Solutions? 넥스다임은지난 10 여년간 kt 및공공부문의모바일, 스마트서비스를직접구축, 운영하는경험을통해스마트기반모바일보안서비스에대한문제들을이해하고해결하는노하우가있습니다. 1. 모바일단말관리 (NEXDIGM MDM) 모바일전자정부보안가이드라인충족 ( 행정안전부 ) 국가보안기술연구소보안가이드라인기준충족 경찰청등고급정보보안요구사항충족 (EL 4) 국내최다공공기관상용적용레퍼런스 2. 모바일 OTP (Auth Me) 안전하고편리한인증을위한보안솔루션 스마트기기의보안취약성을보완 고정패스워드방식으로인한정보유출가능성방지 스마트폰기기인증및변경감지지원 로그인시해당세션에서 1 회성비밀번호생성 3. 스마트폰보안키패드 (Secure V Key) 가상키패드를통해중요입력정보를암호화 중요정보가유출또는변조되지않도록지원 스마트폰및태블릿지원 P. 14
Public Sector References Project Experience MDM, OTP, 보안키패드 Unique & best! MDM 분야국내최초상용화, 각보안솔루션공공부문공급 Reference 사이트, 검증된보안솔루션 provider! 실구축운영 Reference : 공공분야보안분야별솔루션 Reference 확보, 상용화검증완료 발주처 보안솔루션 구축완료 비고 행정안전부 MDM, 보안키패드 2010. 11 시범사업종료 경찰청모바일폴리스 MDM 2011. 6 보안적합성인증완료 대한지적공사 MDM, 보안키패드 2011. 6 인천국제공항공사 (IIAC) MDM, 보안키패드 2011. 8 한국농어촌공사 MDM, 보안키패드 2011. 10 시범사업 청와대 MDM, 보안키패드 2012. 6 기지국연동 충청남도소방안전본부 MDM, OTP, 보안키패드 2012. 12 현장정보지원시스템 (AVL) 인천국제공항공사스마트모바일시스템 보안키패드 2013. 8 MDM, 보안키패드 OTP P. 15
End of document P. 16