주식회사 누리아이티

정보자산의 보안강화를 위한 다계층 인증SW (BaroPAM) 전문기업.

개인정보 4

정보보안(Information Security)

1. 정보보안의 정의 정보보안에 대한 정의는 정보보안을 다루는 주체나 기관에 따라 다양하게 정의를 내리고 있다.  ① "정보의 기밀성, 무결성, 가용성의 보존. 추가적으로 진정성(authenticity), 책임성(accountability), 부인방지(non-repudiation), 그리고 신뢰성(reliability)와 관계가 있을 수 있다." (ISO/IEC 27000:2009)  ② "인가되지 않은 접근, 사용, 폭로, 붕괴, 수정, 파괴로부터 정보와 정보 시스템을 보호해 기밀성, 무결성, 가용성을 제공하는 것." (CNSS, 2010)  ③ "인가된 사용자만이(기밀성) 정확하고 완전한 정보로(무결성) 필요할 때 접근할 수 있도록(가용성) 하는 일련의 작업." (ISACA, 2008)  ④ "조직의..

가장 쉽게 사용자에게 접근하는 해킹, 악성 이메일 유형과 2단계 인증 로그인 대응법

악성 이메일은 고객센터, 지인, 사회이슈 등 사칭해 사용자 속이고 악성 행위 시도 2단계 인증(2차 인증, 추가인증) 로그인, 보안 소프트웨어 사용 및 주기적인 업데이트 등 기본 보안수칙 준수 필요 사이버 공격자는 개인의 PC나 기업 시스템에 침투하기 위해 다양한 방법을 시도한다.  특히, 이메일을 이용한 방식은 사이버 공격자가 특별한 경로를 거치지 않고도 사용자에게 접근할 수 있는 수단이다.  악성 이메일을 이용한 사이버공격은 목적과 형태 역시 다양하다.  단순히 첨부 파일이나 링크를 통해 악성코드를 유포하는 것부터 시작해 특정 서비스를 사칭해 사용자의 ID/PW를 탈취하기도 한다.  특히 사회적 이슈를 이용해 악성 이메일을 수신한 사용자가 의심 없이 이를 열어보도록 하는 방식도 많이 쓰이고 있어 주의..

가볍고 가장 빠른 암호화 알고리즘을 위한 BaroCRYPT의 솔루션의 Patchlev

--- ---------- --------------------------------------------------------------------011 2023/09/12 Linux/Unix용 baro_encrypts(), baro_decrypts 함수의 "void *" -> "char *"로 개선 010 2021/05/09 암복호화 시 C 모듈의 Memory leak 버그 개선 009 2020/03/03 암복호화 대칭키 난독화 적용 008 2019/11/04 암복호화 함수 baro_encryption, baro_decryption의 버그 보완 007 2018/01/02 barocrypt 모듈의 Character set을 C 모듈로 UTF-8 => EUC-KR로 변경 006 2017/12/29 b..