주식회사 누리아이티

정보자산의 보안강화를 위한 3단계 인증 보안SW(BaroPAM) 전문기업인 누리아이티

▶ BaroSolution/기술문서

BaroPAM 솔루션의 3단계 인증 체계란?

누리아이티 2023. 5. 4. 10:38

"2단계 인증도 약하다. 3단계 인증의 시대로!"

 

스피어피싱(특정 대상 공격)·조용한 해킹(사용자 모르게 단말 정보 탈취) 등 다양한 사이버 공격 수법이 나오면서 해킹 경로도 복잡해지고 있다.

 

그러므로, 외부의 해커나 내부의 사용자가 불법적으로 정보자산에 접근하는 것을 제한하기 위하여 우회.원격 접속 차단 및 중간자 공격, MFA 우회.피로 공격을 어떻게 방어할 것인지가 어느 때보다도 그만큼 중요하다.

 

BaroPAM 솔루션의 3단계 인증 체계는 날로 지능화된 사이버 공격에 대응하기 위한 최적의 보안 대책으로 기존의 지식기반 인증(ID/비밀번호)소유기반 인증(일회용 인증키)에 지문이나 안면 같은 사람의 고유한 특징인 생체인식을 통해 인증하는 속성기반 인증을 추가하여 정보자산의 보안 강화에 최적화된 방안이다.

 

 

플러그인 가능한 인증모듈(PAM, Pluggable Authentication Module)로 변환하여 BaroPAM 솔루션과 결합한 3단계 인증 체계로 Windows 같은 데스크탑의 자동 로그인 및 화면 보호기의 자동해제와 애플리케이션의 자동 로그인 함으로써, 정보보안은 강화하고 사용자의 불편함을 최소화 할 수 있다.

 

스마트 폰의 생체인식(얼굴인식 및 지문) 기술을 손쉽게 BaroPAM 앱에 적용하여 BaroPAM 솔루션의 BaroBLE가 결합하여 Windows/개방형OS같은 데스크탑의 자동 로그인 및 화면 보호기의 잠금방지/자동잠금/자동해제와 애플리케이션의 자동 로그인 함으로써, 정보보안은 강화하고 사용자의 불편함을 최소화 할 수 있다.

 

 

BaroPAM 솔루션은 제로 트러스트(Zero Trust) 보안 모델로 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)이 필요한 다양한 운영체제와 애플리케이션에 누구나 손쉽게 곧바로 적용할 수 있는 플러그인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식을 기반으로 하는 보안에 최적화된 생체인식이 적용된 3단계 인증 솔루션이다.

 

 
3단계 인증의 핵심은 아무나 인증수단에 접근할 수 없다는 점이다.

아이디와 암호는 알기만 하면 누구나 입력할 수 있지만, 3단계 인증은 그 정보에 접근할 수 있는 방법이 매우 한정적이다.

여기에서 강력한 보안성이 발생한다.

아이디와 암호를 해킹할 수 있는 방법은 많지만, 3단계 인증수단을 해킹한다는건 거의 불가능에 가깝기 때문에 해커 입장에서도 3단계 인증창이 뜨면 해킹 자체를 포기하게 된다.

3단계 인증은 AI얼굴인식 적용으로 불편성은 최소, 보안강화는 최고로 날로 지능화된 사이버 공격에 대응할 수 있다.

그리고 2단계 인증을 적용했다해도 한 번 로그인한 기기는 2단계 인증을 안 해도 된다는 점.

이게 무슨 문제냐면 pc방 같은 공공적으로 쓰는 장소에서 2단계 인증을 적용했다해도 중간자 공격, 우회기술, 피로공격 등 해킹을 당할 수 있다는 것이다.

누리아이티는 “날로 지능화된 사이버 공격에 대응하기 위한 최적의 보안 대책으로는 2단계 인증도 약하다”면서 “새로운 시스템으로 모두가 신뢰하는 3단계 인증의 시대를 열겠다”고 강조했다.
 

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

 

앞으로 정보 보안의 흐름은 보안은 강화하고 사용자의 불편함을 최소화하는 방향으로, 기억할 필요가 없는 비밀번호! BaroPAM이 함께 하겠습니다.