슬라이드 1



Similar documents
TTA Journal No.157_서체변경.indd

39호뉴스레터.indd

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생


요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

±èÇö¿í Ãâ·Â

Microsoft Word - ICT Report

우리 스몰캡 이슈 1. IT 패러다임 변화는 소프트웨어가 주도 IT경쟁력은 HW SW 전 세계 IT회사 시가총액 상위 5위 중 3개가 소프트웨어 회사이며, 나머지 하드웨어 회사 조차도 소프트웨어 역량을 육성하는데 집중하고 있는 상황이다. 하드웨어의 차별성은 계속 떨어지

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

2 TECHNOLOGY BRIEF 기술소개서 FIDO 1.0 인증기술 기술개요 스마트폰을이용한온라인거래나로그인시에패스워드대신간단한 PIN 혹은사용자가소지하고있는스마트카드또는스마트와치를이용하는간편한조작으로안전하게인증하는 FIDO(Fast Identity Online) 1

rv 브로슈어 국문

PowerPoint 프레젠테이션

Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page

2016_Company Brief

슬라이드 1

SBR-100S User Manual

<C1F6B1DEB0E1C1A620C1B6BBE7C0DAB7E12E687770>

MobileIron_brochure_2015_6P카탈로그출력

02_3 지리산권 스마트폰 기반 3D 지도서비스_과업지시서.hwp

<4D F736F F D F4E464320B1E2BCFAB0FA20BCADBAF1BDBAC0C720C7F6C0E7BFCD20B9CCB7A120C0FCB8C15FBCF6C1A45F>

08SW

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

03여준현과장_삼성SDS.PDF

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

160322_ADOP 상품 소개서_1.0

HTML5가 웹 환경에 미치는 영향 고 있어 웹 플랫폼 환경과는 차이가 있다. HTML5는 기존 HTML 기반 웹 브라우저와의 호환성을 유지하면서도, 구조적인 마크업(mark-up) 및 편리한 웹 폼(web form) 기능을 제공하고, 리치웹 애플리케이 션(RIA)을

Windows Live Hotmail Custom Domains Korea

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

¿ÀǼҽº°¡À̵å1 -new

메뉴얼41페이지-2

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

<4D F736F F D20C1A4BAB8C5EBBDC5C1F8C8EFC7F9C8B8BFF8B0ED5FBDBAB8B6C6AEBDC3B4EBBAF22E727466>

스마트폰 애플리케이션 시장 동향 및 전망 그림 1. 스마트폰 플랫폼 빅6 스마트폰들이 출시되기 시작하여 현재는 팜의 웹OS를 탑재한 스마트폰을 제외하고는 모두 국내 시장에도 출 시된 상황이다. 이들 스마트폰 플랫폼이 처해있는 상황 과 애플리케이션 시장에 대해 살펴보자.

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

ICT03_UX Guide DIP 1605

Microsoft Word - ICT Reprot

istay

보험판매와 고객보호의 원칙

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

사물인터넷비즈니스빅뱅_내지_11차_ indd

i4uNETWORKS_CompanyBrief_ key

ㅇㅇㅇ

치열하게 경쟁 중이다. 또한 미국, EU, 일본 등 주요 선진국에서는 신융합서비스 상용화를 촉진하는 규제 정비, 실생활 적용 중시, 사용자 보호/보안, 상황인지 등과 같은 규제 정비 및 사이버 보안에 중점을 두고 정책을 추진하고 있으며, 우리나라도 생태계 참여자간 협업

2010 년 10 월넷째주 ( ) 1. IT와타산업융합위한민관노력강화 2. 한국, IT산업분야국제표준제안건수세계 1위달성 3. 한국, 3년연속세계브로드밴드경쟁력 1위기록 4. 삼성SDS, 2011년 IT메가트렌드선정 'Smart' 와 'Social' 이핵심

_SafeTouch_에잇바이트.key

Microsoft Word - 김완석.doc

<4D F736F F D20B1E2C8B9BDC3B8AEC1EE2DB1E8B1A4BCAE>

No

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더


토익S-채용사례리플렛0404

KIDI_W_BRIEF(제1호)_본문.hwp

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

Interstage5 SOAP서비스 설정 가이드

<B4EBC7D1BAF1B8B8C7D0C8B8C3DFB0E8C7D0BCFABFACBCF62D C1F8C2A520C3D6C1BE292E687770>

슬라이드 1

04서종철fig.6(121~131)ok

PowerPoint 프레젠테이션

vm-웨어-앞부속

[Brochure] KOR_TunA

PowerPoint 프레젠테이션

Portal_9iAS.ppt [읽기 전용]

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E C8A3292E687770>

컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는 우수한 인력을 양성 함과 동시에 직업적 도덕적 책임의식을 갖는 IT인 육성을 교육목표로 한다. 1. 전공 기본 지식을 체계적으로

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

PowerPoint 프레젠테이션

<C7D1B1B9C1A4BAB8BBEABEF7BFACC7D5C8B82D535720C7C3B7A7C6FB20C7D8B9FD20536F4320C0B6C7D5C0B8B7CE2DB3BBC1F62E687770>

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D39C8A35F B3E C0AFB8C1B1E2BCFA20B5BFC7E2>

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

歯이시홍).PDF

[사례발표 SaaS] 메가존 MINE PASS 서비스 품질성능_v2

IT

pdf

PowerPoint Template

Microsoft PowerPoint - XP Style

<4D F736F F F696E74202D20C8B8BBE7BCD2B0B3BCAD2D28C1D629C0A7C5B0BDC3C5A5B8AEC6BC2D E >

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

슬라이드 1

NIPA-Weekly_ICT( ).hwp

*금안 도비라및목차1~9

서현수

ȸº¸115È£

untitled

00인터넷지07+08-웹용.indd

CLX8380_KR.book

PowerPoint Presentation

45호_N스크린 추진과정과 주체별 서비스 전략 분석.hwp

歯박지원-구운몽.PDF

*금안14(10)01-도비라및목차1~12

말은 많은 Blockchain 2

NFC 서비스 활성화 추진계획 기존 모바일 결제시장 Ecosystem 향후 모바일 결제시장 Ecosystem App Store App사업자의 중요성 증대 통신사 APP. 사업자 금융기관 (카드) APP. 사업자 VAN 휴대폰 제조사 정부 및 규제기관 OS Provide

보안공학연구회

Transcription:

2016. 4. 김재중 이사(jjkim@signgate.com)

바이오인증 클라우드 플랫폼 서비스 바이오 인증(FIDO) 기술 바이오 공인인증 서비스

PART I. 바이오인증 클라우드 플랫폼 서비스

1. 추진배경 (1/4) 1) 쉬운 비밀번호가 유출 사고 원인 : 더 길고 어렵게 해야 한 해 200만명 이상 비밀번호 유출사고 겪어 (미 패스워드 관리 전문업체 스플래시데이터 인용, ZDNET 보도, 2016.01.19) 최악의 비밀번호는 123456 그 외 password 12345678 qwerty 12345 비빌번호 더 길고 복잡하게 해야 안전 안전도 향상 편리성 저하 Copyright c 2016 KICA All Rights Reserved - 4 -

1. 추진배경 (2/4) 2) 비밀번호 규칙 강화의 문제 : 보안은 개선되었지만, 이용자와 사업자 모두 불편 복잡한 비밀번호 암기 비밀번호 입력 오류 비밀번호 입력 불편 비용의 증가 (재발급율에 따른 인증비용) (SMS:11원, H/P본인확인:40원) PW분실회원이탈 매출하락 사이트별 비밀번호 형식 달라 타인의 부정로그인 위험 비밀번호 찾기 불편 신뢰도 하락 (타인의 부정 로그인) Copyright c 2016 KICA All Rights Reserved - 5 -

1. 추진배경 (3/4) 안전하면서도 편리한 인증 방법은 없나? 기억할 필요 없고, 소지할 필요 없고, 비용도 절감할 수 있는 ~~~~ 바이오인증 방법의 적용 ~~~ 구축 비용 비싼데 ~~~ 직접 구축해야하나? 바이오인증 클라우드 플랫폼 서비스 Copyright c 2016 KICA All Rights Reserved - 6 -

1. 추진배경 (4/4) 독자구축형 클라우드형 + 삼성전자 주도로 신용카드사/은행 중심 서비스 제공 카드결제, 계좌결제, ATM 입출금, 계좌이체 등 서비스 제공 간편결제 등에서 사용자 인증수단으로 활용(PIN 대체) 금융권에서 비대면 본인확인 방법으로 고려 공인인증서 비밀번호 대체 수단으로 KISA에서 주도로 진행 공인인증서 이용의 편리성과 안전성 제공 클라우드(SecaaS) 기반 통합인증서비스 제공 다양한 응용서비스에 저렴하고 손 쉽게 적용 가능 Copyright c 2016 KICA All Rights Reserved - 7 -

2. 서비스 소개 (1/4) 바이오인증 클라우드 플랫폼이란? 서비스 이용자 (제휴사이트 고객) 3 바이오 SDK가 적용된 앱 배포 4 사이트 앱에서 지문 등록 (FIDO표준 등록절차 공개키 전송) 5 바이오정보를 통해서 로그인 (ex. 지문의 경우, Touch) 서비스 제공자 (제휴사이트) 6 지문일치시(공개키 확인) 로그인 허용 쇼핑 포털 게임 IOT (기기) 등 사용자 KICA 바이오인증 서비스 플랫폼 바이오 인증 서비스 바이오 로그인 등 바이오 공인인증 서비스 전자서명 등 5 공개키 수령 쇼핑 포털 게임 IOT (기기) 등 사이트 지문 얼굴 얼굴 등 1 SDK제공 2 SDK를 앱에 적용 FIDO Infra Copyright c 2016 KICA All Rights Reserved - 8 -

2. 서비스 소개 (2/4) 적용 가능한 영역 1 서비스 : 시작은 로그인에서 ~~, 향후는 IOT 까지 ~~ 2 인증수단 : 시작은 지문인증에서~~, 향후는 다양한 바이오인증수단까지 ~~ 바이오 로그인(웹사이트) 바이오 도어락(현관문) 바이오 원격제어(온도, 조명, 가전) 바이오 원격시동(자동차) 바이오 OTP 바이오 공인인증(전자서명) Copyright c 2016 KICA All Rights Reserved - 9 -

3. 서비스 소개 (3/4) 쉽고 편리한 바이오 인증 적용 1 바이오 인증 SDK적용 2 S/W, H/W 없이 즉시 이용 가능 서비스 요청 KICA 바이오인증 클라우드 서비스 바이오 인증 플랫폼 FIDO 연동 Client SDK 배포 FIDO 연동 Server SDK 지문 얼굴 음성 FIDO 기반 서비스 App. 적용 인증 DB #1 인증 DB #1 인증 DB #1 DBMS 보안/시스템 모니터링 서비스 이용 SecaaS(SECurity As A Service) 보안 서비스를 클라우드 서비스의 형태로 제공하는 모델 Copyright c 2016 KICA All Rights Reserved - 10 -

3. 서비스 소개 (4/4) 다양한 플랫폼, 다향한 인증장치, 다양한 응용서비스 제공 1 Any Platform: Android, APPLE ios, Windows, 2 Any Authenticator: 지문, 얼굴, 음성, 홍채, 수기서명, 3 Any Application: 웹사이트로그인, 공인인증서 로그인, 본인확인, PW대체 등 FIDO Server (FIDO1.o, FIDO 2.0) RP Server Any Application! ANDROID APPLE IOS MICROSOFT Any Platform! WEB PLATFORMS CLOUD SERVICES; INTERNET OF THINGS Any Authenticator! Copyright c 2016 KICA All Rights Reserved - 11 -

PART II. 바이오인증(FIDO) 기술

1. FIDO 기술 필요성 패스워드 대체 강력한 인증 수단 요구 Passwords Too many to remember, difficult to type, and not secure Inconvenient to type password on phone Password could be stolen from the server Something Device Authentication User Too many passwords to remember re-use Password might be entered into untrusted App/Web-site ( phishing ) Server (Source: NokNok Labs) - 13 -

2. FIDO 정의 및 탄생배경 FIDO 란? FIDO는 Fast IDentity Online의 약자로 온라인환경에서 사용자의 신원을 빠르게 식별하기 위한 방법 FIDO의 탄생배경 시장현황 (안전하거나 or 편리하거나) 시장요구 (안전하고 and 편리하고] Strong 바이오인증을 활용할 수 있는 사용자 인증 플랫폼 SECURITY 소지기반의 인증 Weak 지식기반의 인증 Poor USABILITY Good - 14 -

2. FIDO 기본개념 사용자 인증과 원격 인증 프로토콜의 분리 사용자 인증수단은 지문, 얼굴, 음성, 홍채, 토큰, 패턴 등 다양하게 지원 원격 인증은 공개키 기반 단일 방식으로 서버 변경 없이 다양한 인증 수단 사용 사용자 로컬인증 FIDO 표준 원격인증 생체인증 Public Key Cryptography User Better Privacy Device Better Experience Better Security Service Biometrics stay on device Private Keys stay on device (Source: NokNok Labs) Faster authentication More natural experiences Different authenticators - 15 - Public keys instead of passwords Fraud Reduction Unified Authentication Infrastructure

3. FIDO 아키텍처 FIDO 프로토콜은 등록, 인증, 거래확인, 해지로 구성 Authentication Methods APP FIDO Client Authenticator 등록(Registration) 인증(Authentication) 거래확인(Transaction Confirmation) 해지(Deregistration) Unified Authentication Protocol (Public Key) WEB Server FIDO Server Relaying Party Smart Phone (Samsung) Plugin any authentication Method on device Authentication clients for any device Private Key(FIDO) Public Key(FIDO) - 16 -

3.1 FIDO 등록 FIDO 등록 절차 (Source: www.fidoalliance.org) - 17 -

3.2 FIDO 인증 & 거래확인 절차 인증 & 거래확인 절차 (Source: www.fidoalliance.org) - 18 -

4. FIDO Alliance FIDO Alliance 1. 설립시기 : 2012년 7월, 바이오인증을 활용한 기술표준을 정하기 위한 협의회 창설 2. FIDO Alliance 조직구조(2015.9 기준) : 236개 기업 Board Level 26 개 기업 Sponsor Level 71개 기업 (DELL, GEMALTO, ING, SKT, ETRADE, ETRI, ING, KICA 등) Associate Level 139개 기업 (Source: www.fidoalliance.org) - 19 -

5. FIDO UAF Certified TM Products 인증제품 종류 : FIDO UAF Server, FIDO UAF Client, FIDO Authenticator 인증업체 목록 (지역별 현황 2016.1 기준) Korea US Japan China (Source: www.fidoalliance.org) - 20 -

6. FIDO 기반 인증서비스 국내외 동향 2014년 4월: 페이팔은 삼성(+ NokNok)과 서비스 런칭 2014년 9월: 알리바바는 화웨이 단말을 통해 서비스 (Alipay Touch) 런칭 2014년 12월: 구글(Google)은 U2F 서비스 런칭 2015년 2월: Microsoft Windows 10 부터 FIDO 지원 예정 2015년 3월: Qualcomm Snapdragon Processor에 지문인증 탑재 2015년 5월 26일: NTT DoCoMo 서비스 FIDO 적용 런칭 - 지원 스마트폰 업체: 2015년 8월 20일: 삼성페이 런칭 - 21 -

7. FIDO 향후 진행방향 현재 FIDO 시스템의 현황 및 향후 발전 방향 분석 구분 AS-IS TO-BE 사용자 환경 스마트폰 운영체계 인증 장치 인증서비스 인증기술 스마트폰 환경 (FIDO 1.0) 안드로이드(Android) 환경 지문 인증 간편결제(S-Pay, PayPal, AliPay 등) FIDO 단독 사용 PC 등 웹 브라우저 환경으로 확대 (FIDO 2.0) 안드로이드(Android), 아이폰(iOS) 등 지원 홍채, 얼굴, 음성, 행위 등 멀티 팩터 인증으로 확대 자금이체, 2채널인증, 싱글사인온 등 서비스 확대 FIDO + 공인인증서 결합 등 다양한 인증기술과 결합 사용 - 22 -

8. FIDO 기반 인증서비스 확대 스마트폰, 웹브라우저 등을 기반으로 바이오인증을 이용한 다양한 서비스의 진화 - 23 -

PART III. 바이오 공인인증 서비스 +

1. 서비스 소개 바이오공인인증 서비스란? 기존 고객의 스마트뱅킹, 인터넷뱅킹, MTS, HTS에서 사용 중인 공인인증서를 KICA의 바이오공인인증 서비스 로 보다 편리하고 안전한 공인인증서 사용할수 있도록 제공하는 인증 서비스 공인인증서 대체 기술이 아닌 보다 편리한 공인인증서 서비스 공인인증서 비밀번호를 지문으로 대체하는 서비스 - 공인인증서 사용고객의 편의성 제공 (문자+숫자+특수문자가 섞인 10자리 암호 대체) - 안전한 공인인증서 사용 제공 (금융사 자체 App에 암호화 보관) 기존 App에 반영할 수 있는 SDK 제공 Copyright 2012 KICA. All Rights Reserved. - 25 -

2. 서비스 방식 바이오 공인인증 서비스 한국인터넷진흥원(KISA) 주도로 FIDO의 바이오인증 기술을 연계한 공인인증 활용 기술 기존 공인인증서의 비밀번호 를 FIDO 인증 기술을 적용하여 바이오 정보(지문) 로 쉽게 인증 할 수 있는 서비스 지문 인증 방식 로그인 완료 공인인증서 Copyright 2012 KICA. All Rights Reserved. - 26 -

3. 서비스 구성 요소 서비스 구축 시 App 필요 항목 단말기 제조사 기본 제공 기본 지문센서 사용 주) KICA 제공 목록 FIDO Client, Authenticator, FIDO Client용 SDK 제공 사용자 App App 구성 요소 KICA 제공 RP App FIDO 표준 프로토콜 FIDO Client Authenticator 지문 API PKI 모듈 보안영역 (Secure Element) 지문 인식 센서 주) 현재 이용 단말기 : 갤럭시노트5, 갤럭시S6 엣지플러스, 갤럭시S6, 갤럭시S6 엣지, 갤럭시 A5, 갤럭시 A7(2016 에디션), 갤럭시 S7 시리즈 Copyright 2012 KICA. All Rights Reserved. - 27 -

4. 서비스 구성도 바이오 공인인증 서비스 사용자: 단말기 SE(Secure Element) 영역의 지문 정보로 인증 KICA: 단말기에서 지문인증 요청시 FIDO Server로 1차 인증 후 OCSP(공인인증서 유효 성 검증)을 통해 2차 검증 후 단말기로 인증 정보 전달 사용자 단말기 RP Server FIDO UAF 표준 (확장필드:공인전자서명 송/수신) FIDO Server FIDO 표준 프로토콜 인증서 검증 인증서 발급/ 재발급/갱신 CA Directory Server OCSP Copyright 2012 KICA. All Rights Reserved. - 28 -

5. 서비스 인증 방식 바이오공인인증 서비스 인증 절차 OTT(One Time Token) 주1) - 일회성의 고유한 시큐어키"는 서비스 실행시도 요청 정보 또는 서비스 실행 인증 처리 때마다 일회성으로 발급 Session Key 주2) KICA가 지문 인증을 위해 생성하여 App 통해 금융 社 로 전달되는 지문인증 확인 시 사용되는 임의의 난수값 7 고객 社 2 인증 요청 8 삼성 갤럭시 (S6, S7, 엣지, 엣지플러스, 노트5, A) 4 OTT 서명 3 OTT 전달 주1) 9 1 지문 인증 6 Session Key 주2) 발행 5 서명 및 공인인증서 유효성 검증 Copyright 2012 KICA. All Rights Reserved. - 29 -

6. 서비스의 특장점 Technology Business KISA 표준에 따른 간편한 공인인증서 비밀번호 대체 바이오인증 기술 공인인증서의 유효성 검증과 지문에 대한 인증으로 한번에 2 Factor 인증 FIDO 표준 변화에 따른 신속하고 빠 른 Upgrade (FIDO 1.0, FIDO 1.1, FIDO 2.0) Android, ios(향후 지원)등 다양한 사용자 환경 지원 전자서명법에 의거한 공인인증서 본인 확인 (제18조2) 사용자 부인 방지 및 인증 로그 제공 고객 社 의 App에 SDK 추가로 짧은 시 간안에 바이오 공인인증 서비스 구축 빠른 사용자 환경(음성, 안면인식등)에 대응 인증 건수에 비례한 유연한 가격 정책 제공 Copyright 2012 KICA. All Rights Reserved. - 30 -

7. 서비스 예시 - 지문등록 지문 등록 기존 공인인증서로 등록 진행 사용자의 단말기에 공인인증서가 등록되어 있는 경우 App 실행 지문 등록 비밀번호 등록 공인인증서 등록 1. 공인인증서 등록을 위해 공인인증센터 를 선택 2. 공인인증서를 선택하여 사용할 지문 등록 3. 선택한 지문에 공인인증서 비밀번호 등록 4. 공인인증서에 지문정보 등록 완료 Copyright 2012 KICA. All Rights Reserved. - 31 -

7. 서비스 예시 지문인증 Mobile 지문인증 Mobile 로그인: 사용자 단말기에서 App 실행 후 로그인 절차 App 실행 공인인증서 선택 로그인 완료 1. 공인인증서 로그인을 위해 로그인 을 선택 2. 로그인 할 공인인증서를 선택하여 지문인증 3. 공인인증서로 로그인 완료 Copyright 2012 KICA. All Rights Reserved. - 32 -

7. 서비스 예시 지문인증 Web(1/2) Web page 로그인 Web Brower에서 로그인 절차 App 자동 실행 Push 1. 아이디 입력 후 지문인증 로그인 클릭 2. 기존 등록되어 있는 스마트폰 에 Push 방식으로 App 실행 Copyright 2012 KICA. All Rights Reserved. - 33 -

7. 서비스 예시 지문인증 Web(2/2) Web page 로그인 공인인증서 선택 로그인 완료 3. 기존 등록한 공인인증서를 지문으로 인증 4. App내 로그인 완료 메시지 5. Web page 로그인 완료 Copyright 2012 KICA. All Rights Reserved. - 34 -