PowerPoint 프레젠테이션

Similar documents
목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

산업백서2010표지

ㅇㅇㅇ

슬라이드 1

서현수

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

untitled

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Portal_9iAS.ppt [읽기 전용]

TTA Journal No.157_서체변경.indd

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

rv 브로슈어 국문

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

KIDI_W_BRIEF(제1호)_본문.hwp


요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를


08SW

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

Data Industry White Paper

03여준현과장_삼성SDS.PDF

39호뉴스레터.indd

나. 설립일자 - 당사는 1998년 3월 11일에 설립되었습니다. 또한, 회사의 주식이 2001년 10월 18일 자로 상장되어 코스닥시장에서 매매가 개시되었습니다. 최초 상장시 소속부는 '벤처'였 으며, 2007년 12월 21일에 소속부가 '벤처'에서 '일반'으로 변경

PowerPoint Template

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

ȸº¸115È£

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

보안공학연구회

백서2011표지

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되


Microsoft Word - s.doc

±èÇö¿í Ãâ·Â

PowerPoint 프레젠테이션

PCServerMgmt7

Ⅰ. 들어가는 말 2005년 6월에 발생한 인터넷뱅킹 해킹 사건이 2005년 가장 기억에 남는 정보보호 뉴 스로 선정되었다고 한다. 해킹 등으로 인해 개인의 PC가 악의적인 해커에 의해 장악이 된 경우에는 어떤 보안시스템도 제 기능을 다하지 못함에도 불구하고, 해킹 사

<B4EBC7D1BAF1B8B8C7D0C8B8C3DFB0E8C7D0BCFABFACBCF62D C1F8C2A520C3D6C1BE292E687770>

최종_백서 표지

< A67EAAD1AA46B77CC4B3A8C6A4E2A5552E706466>

¨ìÃÊÁ¡2

ZConverter Standard Proposal


I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

Microsoft Word - 김완석.doc

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

PowerPoint 프레젠테이션

슬라이드 1

vm-웨어-01장

Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위

<4D F736F F D20C3D6BDC C0CCBDB4202D20BAB9BBE7BABB>

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

슬라이드 1

J2EE & Web Services iSeminar

정보화 산업의 발전단계 : 정보혁명의 진화 정보화 산업의 발전단계 1세기에 두 번 정도의 큰 기술혁명이 이루어져 경제성장의 원동력으로 작용 uit 시대는 정보혁명 중 인터넷 이후의 새로운 기술혁명인 컨버전스 기술이 핵심이 되는 시대 uit 시대는 정보화의 극대화와 타

Backup Exec

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

1. 2., $20/ 1 $10/ $5/ GB Verizon Cloud 4? ; 2 1 GB $15 ( GB ). 1 $ Wi-Fi (, ) 4, GB verizonwireless.com/korean 1

歯Cablexpert제안서.PDF

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

스마트폰 애플리케이션 시장 동향 및 전망 그림 1. 스마트폰 플랫폼 빅6 스마트폰들이 출시되기 시작하여 현재는 팜의 웹OS를 탑재한 스마트폰을 제외하고는 모두 국내 시장에도 출 시된 상황이다. 이들 스마트폰 플랫폼이 처해있는 상황 과 애플리케이션 시장에 대해 살펴보자.

Microsoft PowerPoint - 6.pptx

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

ESP1ºÎ-04

4임금연구겨울-지상토론

침입방지솔루션도입검토보고서

게시: SWD

Tech Trends 클라우드 버스팅의 현주소와 과제 아직 완벽한 클라우드 버스팅을 위해 가야 할 길이 멀지만, 하이브리드 클라우드는 충분한 이점을 가져다 준다. Robert L. Scheier Networkworld 매끄러운 클라우드 버스팅(Cloud Bursting

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

DBPIA-NURIMEDIA

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

CMS-내지(서진이)

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Analyst Briefing

Windows 8에서 BioStar 1 설치하기

untitled

<30312DC1A4BAB8C5EBBDC5C7E0C1A4B9D7C1A4C3A52DC1A4BFB5C3B62E687770>

...? 2 Carryover Data. 2 GB / $35 Safety Mode Safety Mode,. 3 4 GB / $50 : $20/ 4 : $10/ : $5/ : 8 GB / $70 16 GB / $ ; 6 XL,, Verizon X

NCS : ERP(SAP) ERP(SAP) SW IT,. SW IT 01., 05., 06., 08., 15., , 05. SW IT,,,, SAP HR,,, 4,,, SAP ABAP HR SCHEMA, BSP,

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

RFID USN 8P PDF.ps, page Normalize

다. 본사의 주소, 전화번호, 홈페이지 주소 - 주 소 : 서울특별시 영등포구 여의도동 익스콘벤처타워 8층 - 전화번호 : 홈페이지 : 라. 중소기업 해당 여부 - 당사는 중소기업기본법 제2조에 의한 중

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

정보처리 및 기타 컴퓨터 운용관련업 나. 겸업시의 주된사업 (정보처리 및 컴퓨터) 도소매업 3,507,118,156원 서비스 및 기타사업 2,944,649,183원 계 6,451,767,339원 적합 2. 상시근로자수 (중소기업기본법 시행령 별표1) 가. 상용종업원수

슬라이드 1

SW

1 SW

15_3oracle

<B0F8B0B35357B0A1C0CCB5E C1A4BAB8C5EBBDC5BACE292E687770>

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D39C8A35F B3E C0AFB8C1B1E2BCFA20B5BFC7E2>

<C7CFB9DDB1E2C3A4BFEB20B8AEC7C3B8B45F FC3D6C1BEB5A5C0CCC5CD5FC0CEBCE2BFEB2E6169>

LG-LU6200_ICS_UG_V1.0_ indd

(untitled)

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

sc family_12 내지_최종

스마트폰 도입에 따른 국내 통신시장 환경의 변화 음성중심에서 데이터 중심으로 변화하고 있으며 데이 터 매출 비중도 08년 20.2% 13년 24.7%로 꾸준히 증 가할 전망이다. 또한, 데이터 활성화로 스마트폰 콘텐츠 장터(앱스토 어) 시장도 크게 성장할 것으로 예상된

Transcription:

RSA SecurID (OTP) 솔루션소개

APT 사이버테러!! 반복되는침입사례무엇이문제인가?? 내부중요정보탈취를위해가장먼저하는행위는?? 관리자 ID/PW 탈취!! 2

고정패스워드문제점 가장초보적인인증단계 기억해야만한다!! 주기적인변경관리가필요하다!! 쉽게노출될수있다!! Post-It 짐작, 유추혹은조합할수있다!! 내비밀번호는언제나 password, p@ssw5rd 내비밀번호는내이름.. 생일.. 전화번호.. Social engineering Password cracking L0phtCrack Cracker Jack Network sniffing 3

OTP (One Time Password) 배경 기업비즈니스가오프라인에서온라인으로확대 복잡고도화된업무시스템, 기업정보자산에대한접속증가 Something you know 해킹툴과기법발달 ID 와고정패스워드에의존한가장초보적인인증체계에서는 1. 내비밀번호는늘 1234 또는내생일 2. 복잡한비밀번호는꼭 Post-it 해둔다 3. 업무시스템의비밀번호는항상공유 보안취약점발생, 정보자산유출 그룹웨어에접속하는사용자는모두우리직원인가? 경쟁사직원인가? 또는퇴사직원인가? APT, Snipping, 등등 PIN 사용자만알고있는정보 + Something you have 사용자가소유한 OTP 토큰 기업자산보호를위해강력한사용자인증필요 One-Time Password (RSA SecurID) 4

RSA, The Security Division of EMC e-security Industry Leader 인증 / 보안분야 25 년이상의풍부한개발경험 전세계 1,350 여명직원보유 전세계 1,000 여개회사와기술 / 마케팅제휴 Market Leader 전세계 2,500 만명이상사용 전세계 9,500 여개기업사용 Fortune 500 대기업 65% 이상사용 Global 100 대기업 80% 이상사용 Technology Leader 엄격한개발자선별및기술교육을통한연구분야관리 각연구소를통한세계적수준의 Technical Consulting 업계표준 (Industry Standard) 의주도적인역할 Liberty SAML PKCS SafeNet (11.7%) Other (15.4%) Gemalto (8.8%) VASCO (18.9%) 전세계 OTP Market 1 위 RSA, The Security Division of EMC (45.1%) [ 출처 ] Frost & Sullivan 2013 5

RSA SecurID 솔루션개요 PIN + OTP 를이용한강력한 Two-Factor 인증제공 RSA 특허기술인 Time-Sync 방식 OTP 생성및인증수행 1. 사용자 Passcode 입력 (PIN + OTP 값 ) ****159759 RSA Authentication Agent 3. 사용자인증성공 Hardware Token Software Token RSA Authentication Manager Corperate Network 2. 인증서버에서 Passcode 생성비교 Smart phone Token Users ****159759 6

RSA SecurID 동작원리 Token 과인증서버는동일한시간, Seed 값을가지고동일한 6 자리코드생성 Passcode Token Code and PIN are Verified Passcode Token Side Encryption Algorithm Encryption Algorithm Server Side User Seed Token Time User Seed Token Time Same Seed Same Time 7

RSA SecurID 시간보정 인증서버에서는인증시마다사용자가입력한 OTP 값을기준으로 Token 과의시간 차이를인지하고이를보정하기위해서버에저장된토큰정보를변경 Token Time UTC 16:22 Server Time UTC 16:23-1 min. (16:22) -> 159759 AIM±0 (16:23) -> 321903 +1min. (16:24) -> 497212 인증서버는 Token 과차이나는시간만큼 Offset 를변경시켜시간을보정 변경전토큰정보 Token# 000653454218 Seed : xxxxxxxxxxxxx Offset : 0 sec. Token# 000653454219 Seed : xxxxxxxxxxxxx Offset : 0 sec. 변경후토큰정보 Token# 000653454218 Seed : xxxxxxxxxxxxx Offset : -60 sec. Token# 000653454219 Seed : xxxxxxxxxxxxx Offset : 0 sec. 8

Authenticator (Token) H/W, S/W(PC, Smart Phone), SMS(or E-Mail) 등다양한형태의 Token 제공 RSA Token은유효기간이존재하며, 유효기간내에발생하는불량은 100% 무상교체 유효기간이경과한 Token은자동만료되며, 관리를통해선재적으로교체가능 H/W Token 현재기업및금융권에서가장많이사용되고있는형태 방수 / 물리적충격 / 고온 / 저온 / 정전기에우수한내구성제공 Epoxy-Filling 기술을통한 H/W 복제방지 Temper-Proof 설계를통한보안향상 S/W Token (PC, Smart Phone) Windows, Mac, BlackBerry, iphone, Android, Win Mobile, Symbian, 등다양한환경에서동작가능 Toolbar Type은지정된사이트에서만 OTP를생성하도록하여 Anti-Phishing 기능제공 CT-KIP을이용한 Seed값전송으로보안강화 9

Authentication Manager Primary - Replica 구조의이중화및다중화구성 1Primary-1Replica 구성의기본이중화에서 1Primary-15Replica 다중화구성가능 다중화구성으로안정적인대용량인증서비스제공 (100만유저지원가능 ) Primary Server : 기본인증기능에추가적으로관리 ( 등록 / 변경 / 삭제 ) 기능수행 Replica Server : 기본인증기능만수행 ( 관리기능없음 ) Web Base 관리서비스및 Self-Service 제공 WebLogic 솔루션 OEM 을통해안정적으로서비스제공 Credential Manager 를통한개인이직접관리하는 Self-Service 제공 고객이원하는형태의관리기능제공 고객이원하는형태로관리서비스를개발할수있도록 Java API 지원 (JDK 1.5 이상 ) 고객의다양한환경에맞는인증서버개발을위한 LIB 제공 10

Authentication Agent 별도 L4 스위치없이도자체 Load-Balancing 기능을통해안정적인인증서비스제공 C, Java API 제공으로사용자가원하는형태의 Agent 개발가능 약 300여글로벌기업의 1,100여종 Application들과제품출시부터상호연동되어있어간단한설정만으로손쉽게연동이가능함 ( 연동가이드제공 ) 11

활용방안 기업내부 RSA 인증서버 MS AD 사용자 ID 연동 VPN 그룹웨어 / 업무시스템 서버팜 (Win, UNIX, Linux) 12

제품적용분야 13

구축사례 - 현대기아자동차 사업명 : 현대기아자동차그룹웨어및단위업무시스템 OTP 인증수행 도입배경 현대기아자동차내부에서지속적으로발생하고있는내부자료유출에대한시스템접근통제강화 현대기아자동차전체계열사 2 차인증표준으로 OTP 인증시스템도입 구축내용 현장근로자를제외한전체임 / 직원들약 5.5 만명에게 OTP 배포 국내및해외법인모든그룹웨어및내부업무시스템로그인시 OTP 인증수행 관리자들이 OTP 를쉽게관리할수있도록별도의관리웹페이지제공 OTP 사용자들이스스로관리할수있는 Self-Service 웹페이지를제공하여관리자의업무를최소화함 기대효과 퇴직자, 이직자등의불필요한인원의접근을원천적으로방어 OTP 인증을수행함으로써내부임 / 직원들의보안의식고취 패스워드유출및공유문제해결 패스워드관리및교체프로세스가필요없어져관리비용 / 업무경감 그룹웨어로그인연동 14

구축사례 - 한국예탁결제원 사업명 : SAFE/eSAFE 전자결재시스템 OTP 인증수행 도입배경 SAFE/eSAFE 업무시스템을이용하면서상급관리자가스마트카드 /PKI 인증을통한전자결재시보안문제발생 스마트카드 /PKI 인증시상급관리자가아닌일반관리자의해공유 / 대리사용되어보안관리및책임문제발생 고정패스워드방식의지속적인보안및관리이슈로인해 OTP 인증시스템도입 구축내용 고객인증권사들의결재권한이있는상급관리자들에게 OTP 배포 SAFE/eSAFE 업무시스템에서상급관리자들이결재가필요할때 OTP 인증수행 한국예탁결제원관리자들이 OTP 를관리할수있도록관리기능제공 DR 센터를고려하여 3 중화 (1Primary-2Replica) 구축 기대효과 OTP 인증을수행함으로써상급관리자들의보안의식고취 스마트카드, PKI 대신 OTP 를사용함으로써전체 TCO 절감 패스워드유출및공유문제해결 패스워드관리및교체프로세스가필요없어져관리비용 / 업무경감 내부보안정책으로 OTP 인증웹페이지공개불가 전자결제시스템연동 15

구축사례 - 삼성전자 사업명 : B2B 파트너포탈사이트 OTP 인증수행 도입배경 B2B 파트너포탈사이트로그인시사용되고있는 PKI 인증의복사 / 유출문제발생 전세계 15 만사용자의인증관리를위한효율적인방안수립필요 복사가가능한 PKI 인증체계를폐기하고 OTP 인증시스템도입 구축내용 B2B 파트너포탈사이트에등록되어있는사용자를대상으로 OTP 배포 기존 PKI 인증체계를 OTP 인증체계로개편 관리자들이 OTP 를관리할수있도록관리웹페이지제공 OTP 사용자들이스스로관리할수있는 Self-Service 웹페이지를제공하여관리자의업무를최소화함 기대효과 PKI 대신 OTP 를사용함으로써전체 TCO 절감 B2B 거래내역및중요정보의접근권한통제가능 온라인보안강화를통해보다풍부하고세부적인정보를온라인으로제공함으로써오프라인비즈니스의부담해소 패스워드유출및공유문제해결 패스워드관리및교체프로세스가필요없어져관리비용 / 업무경감 전자결제시스템연동 16

구축사례 - BC 카드 사업명 : 내부 UNIX 서버및 VPN OTP 인증수행 도입배경 BC 카드는 90 년대후반부터중요서버 Telnet 로그인시 OTP 인증수행 개인정보보호법과감사원감사에따라중요서버를포함한모든서버 SSH 로그인시 OTP 인증수행적용 외부개발자및시스템관리자들을위한 Mobile 워크및 VPN 인증강화 구축내용 기존시스템관리자들이외에시스템에접근하는개발자들도 OTP 배포 BC 카드내부에있는모든 UNIX(SUN, HP, IBM) 서버 SSH 로그인시 OTP 인증수행 외부개발자및시스템관리자 Mobile 워크및 VPN 로그인시 OTP 인증수행 기대효과 개인정보보호법에따른내부보안준수 패스워드유출및공유문제해결 패스워드관리및교체프로세스가필요없어져관리비용 / 업무경감 UNIX 서버및 VPN 연동 17

기타공급사례 18

고영명차장 010-5555-7708 02-501-0223 ymko@impl.co.kr