주식회사 누리아이티

정보자산의 보안강화를 위한 다계층 인증SW (BaroPAM) 전문기업.

소프트인증키 98

서버 접근제어 솔루션(SAC)은 과연 보안 솔루션일까?

최근 몇 년간 대형 보안사고 및 정보유출 사고가 증가하는 추세다.  그리고 대형 공공기관과 금융기관 그리고 일반 기업에서 보호 대책의 일환으로 다양한 보안 솔루션들을 많이 도입하고 있다.  그 중에서도 핫~한 솔루션이 바로 SAC(System or Server Access Control) 솔루션이다.  그리고 이러한 SAC 솔루션들이 인사시스템과 연계하여 계정통합관리(IM, Identity Management) 솔루션과 OTP 등을 이용한 중앙 집중식 인증(2차 인증) 솔루션의 영역까지 접수하면서 시장을 넓혀 가고 있기도 하다.  게다가 보안의 기능까지 갖고 있는 것처럼 영업을 하면서 계정통합관리솔루션과 인중 솔루션의 보안솔루션 시장을 잠식하고 있다. 하지만 보안업계에서 일을 하고 있는 내 관점에서 보았..

[지디넷코리아]과기부-전자문서협회, '페이퍼리스 2.0 컨퍼런스' 열어, 전자문서 기술 기반 솔루션·서비스·활용사례 선봬

한국전자문서산업협회는 지난 11일 서울 삼성동 코엑스 그랜드볼룸에서 전자문서 전문행사 '페이퍼리스(paperless) 2.0 컨퍼런스 2019'를 개최했다고 12일 밝혔다. 행사는 전자문서의 활용확산과 관련 산업 활성화를 목적으로 매년 열려 올해 15회를 맞았다. 과학기술정보통신부와 한국인터넷진흥원, 한국전자문서산업협회가 주최·주관한다. 협회는 기존 종이문서에서 전자문서로의 단순 전환이 주를 이루었던 시대를 '페이퍼리스 1.0' 시대로 정의하고, '페이퍼리스 2.0' 시대는 스마트환경에서의 전자문서 활용 모델이 등장한 시기로 정의했다. 올해 컨퍼런스의 핵심 주제는 'Transform Your Business'로, 전자문서가 가진 다양한 요소기술과 이를 기반으로 하는 솔루션과 서비스 등에 대한 도입방안, ..

[전자신문]누리아이티, 빠르고 저렴한 지문인식OTP '바로카드 2.0' 다음 달 출시… 국내외 상용화 기대

누리아이티가 국내 최초 지문인식 OTP카드 '바로카드'의 처리속도를 높이고 보안기능을 강화했다. 공급가격을 절반 이하로 낮추고 전력소비도 크게 줄여 상용화 준비를 마친 만큼 국내외 시장에 확대 공급될 전망이다. 보안솔루션 전문기업 누리아이티(대표 이종일)가 지문인식과 일회성비밀번호(OTP) 기능을 동시 탑재한 '바로카드(BaroCARD)'를 전면 업그레이드, '바로카드 2.0'을 다음 달 공개한다고 25일 밝혔다. 현재 금융업계는 지문인식기로 인증서버에 저장된 고객 지문정보와 비교·인증절차를 거친 후 OTP카드를 발급한다. 인증서버에 생체정보를 저장하는 방식으로 인증서버가 뚫리면 수많은 고객정보가 한 번에 유출될 수 있다는 한계가 있다. 누리아이티는 이점에 주목, OTP카드에 지문인식 기능을 탑재한 바로..

개방형 OS인 하모니카OS의 보안 강화를 위한 BaroPAM의 3단계 보안전략

2020년까지 공공기관 데스크톱 PC의 대다수를 독자 운영 체제로 전환하기 위해 추진됐다. 2016년 시점에는 국가에서 하는 프로젝트 연속성은 없어졌고 하모니카 커뮤니티(https://hamonikr.org) 참여자들 중심으로 자발적으로 수정, 배포 활동을 하고 있다.  자바, 플래시 웹 플러그인이 포함돼 있어 설치가 쉬운 리눅스 민트 17 마테 버전을 기반으로 개발된 리눅스 민트의 배포판이다.  하모니카는 한글화 서비스, 사용자 인터페이스, 사용자 경험 등을 중점적으로 개선하여 별도의 한글 설정 없이 바로 설치해 사용할 수 있다는 장점이 있다.  또한 하모니카는 오픈 소스이며, 개방형 운영 체제임을 중시하고 있다. 정보자산 접근제어 2차 인증 솔루션인 BaroPAM의 보안 전략은 3단계로 구성되며, 1..

보안 강화를 위한 개방형OS인 하모니카OS에 다중인증 솔루션인 BaroPAM 연동

한글을 사용하는 우리나라의 특성상 컴퓨터 운영체제의 한국어 사용자를 위한 지원은 매우 중요한 문제라 할 수 있다.  기존의 리눅스 운영체제에서도 한국어 지원을 지속적으로 하고 있으나, 리눅스 운영체제의 개발 기업들 또한 해외 기업들이 대다수다. 이러한 환경 속에서 국내 리눅스 운영체제의 대중적인 보급을 높이고자 리눅스 OS를 국내 상황에 적용할 수 있는 리눅스OS 빌드 체계 및 한글화 개선을 지속적으로 수행 가능한 "오프소스 한글화 지원 체계" 및 리눅스OS의 국내 보급 확대를 위한 기반을 마련하고자 2014년 한국정보통신산업진흥원(NIPA)에서 관련 프로젝트가 진행되었다. 이 프로젝트 진행 중 한글화 서비스 및 개발 빌드 체계 테스트를 위해 사용성이 높은 "리눅스 민트(Mint)" 버전을 활용하게 되었..

비밀번호가 유출되어도 도용할 수 없는 인증체계가 필요

Microsoft가 기업의 보안 관리자에게 권장하는 내용(보안기준)은 주기적인 비밀번호 변경이 보안에 실질적으로 도움이 되지 않는다는 주장이 힘을 얻은 상황에서 PC 운영체계인 Windows 10과 Windows 서버의 보안 기준에서 비밀번호를 주기적으로 변경해야 한다는 조항을 삭제했다. KISA의 주기적인 비밀번호 변경 조항이 이용자 불편만 초래할 뿐 보안에 대해서는 긍정적인 효과가 미약하다. 인터넷 보안 전문가는 “사용 중인 웹사이트에 비슷한 비밀번호를 적용해 오다가 해킹으로 탈취돼 비밀번호를 변경했으나, 나 자신 조차도 변경한 비밀번호를 기억하지 못하고 있다”고 말했다.  이어 “특수문자를 포함하라는 기준이 생겼지만, 기존에 수많은 곳에 적용한 비밀번호와 다르고, 가입하는 웹사이트마다 허용하는 특수..

개인정보가 포함된 본인인증 요소 및 방식

본인인증은 크게 지식기반 인증(What I know), 소유기반 인증(What I have), 속성기반 인증(What I am), 행위기반 인증(What I do), 장소기반 인증(Where you are) 등 5가지 요소로 구분할 수 있다.  본인인증은 크게 IP 접속제한, 공인인증서, 일회용 인증키, 생체인식 방식 등 4가지 방식으로 구분할 수 있다.  바야흐로 '바이오매트릭스(지문, 홍채, 얼굴, 정맥 등과 같이 사람마다 다른 개인의 생체 정보를 자동화된 장치로 측정하여 정보화하는 보안 인증 방식)'의 전성시대다.  지문과 홍채 인식으로 자동출입국심사도 가능하다.  바이오매트릭스는 편리성과 더불어 정확성을 보장하는 수단이 되곤 한다.  하지만 가장 큰 논란의 여지가 있다. 비밀번호는 해킹을 당할 경..

보안 강화를 위한 비밀번호 대체 및 2차 인증(추가 인증) 솔루션인 BaroPAM의 활용 및 응용

해킹 공격에서 빼놓을 수 없는 공격 기법은 기술적 취약점을 통해 이루어진다는 것이다. 가장 간단한 방어 기법은 인증 방식을 강화하는 것이다. 패스워드를 복잡하고 유추하기 어렵게 하는 노력을 BaroPAM 솔루션 같은 2Factor 인증 방식(지식 기반+소유 기반)으로만 변경해도 강력한 효과를 발휘할 수 있다. 1. 본인인증의 현주소 2. 본인인증 활용가능 영역 3. 응용분야 - 2차 인증  4. 응용분야 - IC카드 신용카드의 부정사용의 증가로 카드 이용자들의 불만이 사회적인 갈등으로 이어지고 이를 해결하기 위한 관리비용 또한 증가 하고 있으며, 선도 기업으로서의 사회적인 책임을 다하고 디지털 기업의 리딩 자리를 확고히 하기 위해서는 신개념의 결제 채널 확보가 필요하다.  5. 응용분야 - 본인 인증 정..

정보자산과 게이트/도어락/스마트금고/CCTV 솔루션의 융합

1. 정보자산과 게이트/도어락/스마트금고/CCTV의 융합  정보자산(Windows, 서버, 데이터베이스, 어플리케이션, 네트워크장비, 보안장비, 저장장치, 기타)의 로그인과 게이트/도어락/스마트금고/CCTV 의 출입통제시스템이 한 장의 (지문인증)인증카드로 BaroPAM의 일회용 인증키를 적용하여 보안성과 편익성을 강화한 통합인증 모습이다.  2. 도어락/스마트금고 솔루션과 융합 도어락/스마트금고에 BaroPAM 검증 모듈을 탑재하여 일회용 인증키로 보안성과 편익성을 강화한다.  3. CCTV 솔루션과 융합 정보통신망법과 개인정보보호법을 준수하고 검증된 솔루션으로 CCTV 솔루션을 보다 보안이 강화하여 안전하고 편리하게 관리할 수 있도록 사용자 식별ㆍ인증을 위하여 BaroPAM을 적용한다.   누구나 손..

통합인증(SSO), SAC 솔루션과 BaroPAM의 융합

해킹 공격에서 빼놓을 수 없는 공격 기법은 기술적 취약점을 통해 이루어진다는 것이다.   가장 간단한 방어 기법은 인증 방식을 강화하는 것이다.   패스워드를 복잡하고 유추하기 어렵게 하는 노력을 BaroPAM 솔루션 같은 2Factor 인증 방식(지식 기반+소유 기반)으로만 변경해도 강력한 효과를 발휘할 수 있다. 1. 통합인증(SSO, Single Sign on) 솔루션과 BaroPAM의 융합 SSO(Single Sign on)는 1회 인증으로 여러 시스템을 이용할 수 있는 통합 인증 기능으로 단일화된 ID로 SSO로그인시 각 업무시스템을 별도의 인증절차 없이 권한에 따라 차등적, 선별적으로 각 시스템에 접근할 수 있는 환경을 제공하는 솔루션에 사용자 식별ㆍ인증을 위하여 BaroPAM을 적용한다. A..