주식회사 누리아이티

정보자산의 보안강화를 위한 3단계 인증 보안SW(BaroPAM) 전문기업인 누리아이티

정보유출 102

[2018 하반기 인기상품]품질우수-누리아이티 서버보안솔루션 'BaroPAM'

누리아이티(대표 이종일)가 개발한 BaroPAM은 윈도·맥·리눅스·유닉스 운용체계(OS)에서 '일회용 인증키'를 접목시킨 2차 인증으로 중앙 집중적 인증 메커니즘을 지원하는 단순하면서도 강력한 정보자산 접근제어 인증 솔루션이다. 총 3단계에 걸친 보안절차로 서버, 데이터베이스, 애플리케이션, 네트워크장비, 보안장비, 저장장치 등 정보자산을 보호한다. 기존 '지식기반 인증요소'인 아이디·비밀번호 인증방식에 '소유기반 인증요소'인 일회용 인증키를 추가한 '2차 인증'으로 보안을 크게 강화했다. 윈도 환경에서는 부팅단계에 시모스(CMOS) 비밀번호로 1단계 보안절차를 거치며 BaroPAM 앱을 열어 2단계로 일회용 인증키를 생성한 후 3단계로 인증키와 비밀번호를 입력해 로그인 한다. 맥·리눅스·유닉스 환경에서..

[군사저널]정보자산 접속 시 보안강화를 위한 2차 인증(추가 인증)의 필요성

IT와 관련된 업무를 하거나, IT 기기를 다루는 모든 사람에게 "보안(Security)"은 매우 중요하다. 많은 IT 담당자들이 생각하고 있듯이 서버접근제어(SAC, System or Server Access Control) 솔루션은 제대로 된 보안 솔루션으로 보기에는 무리가 있다. SAC가 일부 계정통합관리 및 접근제어(Access Control)와 감사(Audit) 기능을 갖고 있다지만 그 기능이라는 것이 대부분 우회와 인젝션(Injection)이 매우 쉽게 가능하기 때문에 단독으로는 어떠한 기능도 제대로 된 수준으로 구현할 수 없음에도 불구하고 그러한 단점을 감추며 승승장구 하고 있는 모습을 보면서 우리나라 IT 종사자들의 기초체력의 부실함이 여실히 드러나는 것 같아 안타까운 마음이 들곤 한다. ..

[전자신문]비번(password) 깜박?? 이제 걱정마세요!!_지문인식기능으로 철통보안 자랑하는 지문인식인증카드 출시

블록체인 기술을 활용한 암화화폐 시장은 여전히 뜨겁습니다!! 그러나 늘 해킹에 의한 보안사고가 발목을 잡고 있죠? 실제, 유빗은 지난해 10월 26일과 27일에 정부의 점검을 받았지만 12월 19일에 해킹사고가 발생해 259억원 상당의 해킹사고가 났고, 코인레일도 올해 2월 8일~9일에 점검을 받았지만 6월 10일에 해킹이 발생해 530억원 상당의 피해를 당했으며, 국내 최대 규모 거래소인 빗썸조차 지난해 11월 29일~30일, 올해 2월 22일~23일 등 2차례의 점검에도 불구하고 6월 19일에 해킹사고가 발생해 350억원 상당의 피해가 발생했습니다. 지금 이 글을 읽고 있는 평범한 사람들, 이웃님들도 PC나 스마트폰을 사용하고 있다면 "보안"이라는 두 글자를 반드시 기억해야 세상이 되었습니다. 정보가..

기억할 필요가 없는 비밀번호를 위한 BaroPAM 솔루션의 Patchlev

--- ---------- -------------------------------------------------------------------- 052 2023/11/25 Java용 모듈에 환경변수 및 난독화 적용 051 2023/09/12 Linux/Unix용 getVerifyKey() 함수 기능 개선 050 2023/06/05 verifyKEYC() 함수에서 인증카드의 보정시간 파라미터 제거 049 2023/05/07 Windows용 C++, C# 모듈에 Unicode 추가 048 2023/02/27 WAS Console용 2차 인증 및 중간자 공격을 방어하는 verifyKEYC() 메소드 추가047 2023/02/26 Windows용 C++, C#, PowerBu..

중간자 공격(Man-in-the-middle attack)은 왜 알아차리기 어려운가, 방법과 대책

중간자 공격(Man-in-the-middle attack)은 2자간의 통신에 누군가가 개입하여, 도청이나 변경을 행하는 수법이다. 로그 인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용된다. 중간자 공격을 막는 데에는 암호화와 일회용 인증키가 하나의 대책이 된다. 중간자 공격이 수행되게 되면, 진품 그대로의 피싱 사이트에 접속되거나, 정상 접속처에 도착하기 전에 통신 내용이 누설된다. 따라서, 중간자 공격을 알아차리는 것은 상당히 어렵다。 일회용 인증키를 사용하여 2차 인증 시 한번 사용한 일회용 인증키를 인증키 생성주기에 재사용 못하게 하면 된다. "아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라" 앞으로 정보 보안의 흐름은 보안은 강화하고 사용자..

중간자 공격(Man-in-the-middle attack)이란? 그 대처방법은?

중간자 공격은 권한이 없는 개체가 두 통신 시스템 사이에서 스스로를 배치하고 현재 진행 중인 정보의 전달을 가로채면서 발생하게 된다. 간단히 말해서, 현대판 도청 시스템이라고 할 수 있는 것이다. 다들 스마트폰 가지고 계시죠! 스마트폰을 한번 보시겠어요~? 화면에 다양한 앱이 설치되어 있을 것으로 예상되는데요. 앱을 한번 보세요. 그리고 폰에 연결되어 있는 스마트 장치도 보시기 바랍니다. 그리고 지금 보고 있는 웹사이트도 한번 확인해보세요~ 자 그럼 이제 잠깐 눈을 감아보세요~ 그리고 방금 봤던 모든 것들에 대해서 생각해보세요~ 이 모든 것들을 움직이는 것은 무엇일까요~? 정답은 ~~ 데이터 혹은 정보라고 할수 있겠습니다^^ 사실 데이터의 핵심은 이동한다는 것인데요! 하나의 PC 에서 다른 서버로 또 한..

정보자산의 보안강화를 위한 BaroPAM의 보안전략

개인 정보 보호 및 정보 유출의 피해를 최소화 하기 위해서는 정보자산의 주기적인 비밀번호 변경이 중요하다. 그러나 보안 전문가들은 정기적인 번호변경 못지 않게 비밀번호를 설정하고 관리하는 방법이 더욱 중요하다고 말한다. 개인정보 유출사고 피해를 입은 사람들 중에는 외우기 쉽거나 유추가 가능하도록 비밀번호를 설정하거나 또는 여러 정보자산에 대해 동일한 비밀번호를 사용하는 경우가 많았기 때문이다. 공공기관이나 기업 등 정보자산에 대하여 아주 철저하게 보호하고, 정보자산 접속 시에는 1차 로그인(ID/Password) 뿐만 아니라 2차 인증(일회용 인증키)을 적용하여 정보 유출 방지를 위해 여러 인증단계를 거치고 있다. 개인정보보호법의 '개인정보 안전성 확보조치 기준' 제5조 비밀번호 관리에 대한 해설서에도 ..

error while loading shared libraries: cannot open shared object file: No such file or directory

현상 : error while loading shared libraries: libbarokey.so: cannot open shared object file: No such file or directory 원인 : shared object file이 존재하지 않거나 shared object file가 존재하는 디렉토리가 Library path에 설정되어 있지 않아서 발생. 조치 : shared object file이 존재여부를 확인하고 shared object file가 존재하는 디..