주식회사 누리아이티

정보자산의 보안강화를 위한 3단계 인증 보안SW(BaroPAM) 전문기업인 누리아이티

FIDO 3

FIDO(Fast Identity Online) 란?

“Public-Key Cryptography(공개키 암호기술)”를 적용하고 있는 대표적 기술인 FIDO(Fast IDentity Online)에 대하여, 암호 기술이 적용되는 곳을 기준으로 동작 개념을 정리하였습니다. FIDO에서 사용하는 “Public-Key Cryptography”에서는 타원곡선암호기술(ECC)에 속하는 ECDSA 암호알고리즘만 사용합니다. 참고로, PKI는 Public Key Infrastructure의 약자로 Public-Key Cryptography 방식에다가 외부 공인 기관인 CA 기관을 필요로 하는 방식입니다. 1. FIDO(Fast Identity Online)란? FIDO는 Password를 서로 공유하여 인증하는, 공유방식 인증 방식 대신, 사람의 생체정보(지문, 얼굴모..

기업 보안 담당자에게 보안 강화를 위해 권고하고 싶은 사항

"정적인 비밀번호, 서명, 사인, 지문, 안면, 홍체 등과 같은 패턴과 시그니처를 기반으로 한 정적인 보안의 시대는 끝났고, 이젠 정적인 보안이 아닌 매번 변하거나 한번 사용하고 버리는 일회성 또는 휘발성 같은 동적인 보안의 시대로!" 다중 인증(MFA, Multi-Factor Authentication)는 최소 두 가지 이상의 인증 요소를 이용하여 본인 여부를 인증하는 것으로 비밀번호와 같이 해당 이용자만이 알고 있는 요소(지식기반), 하드웨어 토큰과 같이 해당 이용자만이 갖고 있는 요소(소유기반), 생체인식 정보와 같이 해당 이용자만의 고유 요소(속성기반), 어떤 인물의 반복된 행동이나 기기 사용 방식(행위기반), GPS나 이동통신과 같이 특정 장소(장소기반) 등에서 최소 2개 이상을 함께 사용하여 ..