주식회사 누리아이티

정보자산의 보안강화를 위한 다계층 인증SW (BaroPAM) 전문기업.

HMAC 68

기억할 필요 없는 비밀번호를 위한 BaroPAM 솔루션의 API 가이드(dll)

목차 1. BaroPAM 연동 API1.1 연동 API 구성1.2 연동 API 함수1.3 인증키 검증 부분 2. BaroPAM 적용2.1 BaroPAM 적용 프로세스2.2 BaroPAM 적용 화면2.3 본인확인 적용 프로세스2.4 본인확인 적용 화면2.5 BaroPAM 앱 설치 및 정보 설정 3. NTP(Network Time Protocol) 설정3.1 Windows 환경 4. About BaroPAM   1. BaroPAM 연동 API 정보자산에 로그인 시 Verification code에 입력할 일회용 인증키의 생성기인 BaroPAM 앱의 다운로드(https://play.google.com/store/apps/details?id=com.baro.pam)는 구글의 "Play 스토어"나 Apple의 "..

BaroSolution Software Download

BaroPAM  솔루션은 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)이 필요한 다양한 운영체제와 애플리케이션에 별도의 인증서버가 필요 없는 플러인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식을 기반으로 하는 보안에 최적화된 다계층 보안 레벨의 인증 솔루션이다.   보안성이 강하며, 단순하고, 관리도 필요 없고, 장애도 없고, 누구나 손쉽게 곧바로 적용하여 사용할 수 있고, 솔루션을 도입할 때 별도의 서버나 DB 같은 추가 도입이 필요 없는 저비용 고효율의 솔루션이다. ※ Windows용 BaroPAM ☞ 정보자산의 보안강화를 위하여 다계층 인증을 위한 BaroPAM 솔루션 Software(Windows 7 32bit)☞ 정보자산의 보안강화를 위하여 ..

[군사저널] 정보자산 접속 시 보안강화를 위한 3단계 보안전략

최근 가상화폐를 노린 해킹 사고의 잇따른 발생으로 투자자들이 불안에 떨고 있는 가운데 정부가 피해 확산 방지를 위해 현장 보안 점검을 실시한 가상화폐 취급업소에서도 해킹이 발생한 것으로 밝혀졌다. 과기정통부와 한국인터넷진흥원(KISA)은 계속해서 발생하고 있는 가상화폐거래소의 해킹사고 예방과 피해 확산 방지를 위해 2017년 9월부터 12월까지 10개사, 2018년 1월부터 3월까지는 21개사의 보안 점검을 실시한 바 있다. 문제는 정부가 취급업소의 보안 수준을 점검한 업체에서도 해킹사고가 발생한 것이다. 정부의 보안 점검일자와 해킹사고 발생일자를 확인한 결과 유빗은 2017년 10월 26일과 27일에 정부의 점검을 받았지만 12월 19일에 해킹사고가 발생해 259억원 상당의 해킹사고가 발생했다. 마찬가..

3단계 인증 솔루션인 BaroPAM 솔루션으로 정보자산에 대한 정보보안 강화

최근 개인정보 유출에 대한 해킹 피해보도는 잊혀질 만 하면 계속 발생되고 있으며, 이에 대한 피해는 심각한 수준이다. 얼마 전 모은행에서도 개인정보가 유출되어 떠들썩 했던 기억이 생생하다. 이렇게 개인정보는 절대 유출되어서는 안 될 중요한 정보들이다. 그래서 공공기관이나 기업 등 개인정보에 대하여 아주 철저하게 보호하고, 정보자산 접속 시에는 1차 로그인 뿐만 아니라 2차 인증(추가인증)을 적용하여 개인정보 유출 방지를 위해 여러 인증단계를 거치고 있다. 개인정보가 포함된 로그인 방식은 크게 4가지로 나누어지고 있다. IP 접속 제한, 공인인증서, 생체인식, 일회용 인증키 등이며, 이중 간편한 인증방식을 거치며 보안성 높은 안전한 인증 수단으로 "일회용 인증키" 방식이 적합하다. IP 접속 제한 방식은..

BaroSolution 가이드 Download

BaroPAM  솔루션은 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)이 필요한 다양한 운영체제와 애플리케이션에 별도의 인증서버가 필요 없는 플러인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식을 기반으로 하는 보안에 최적화된 다계층 보안 레벨의 인증 솔루션이다. 보안성이 강하며, 단순하고, 관리도 필요 없고, 장애도 없고, 누구나 손쉽게 곧바로 적용하여 사용할 수 있고, 솔루션을 도입할 때 별도의 서버나 DB 같은 추가 도입이 필요 없는 저비용 고효율의 솔루션이다.  ※ 요약본  ☞ 정보자산의 보안강화를 위하여 다계층 인증을 위한 BaroPAM 솔루션의 설치 가이드(하모니카OS) ☞ 정보자산의 보안강화를 위하여 다계층 인증을 위한 BaroPAM 솔루션..

기억할 필요가 없는 비밀번호를 위한 BaroPAM 솔루션의 Patchlev

--- ---------- -------------------------------------------------------------------- 053 2024/08/05 generateKEYL()/verifyKEYL() 함수 기능 개선052 2023/11/25 Java용 모듈에 환경변수 및 난독화 적용 051 2023/09/12 Linux/Unix용 getVerifyKey() 함수 기능 개선 050 2023/06/05 verifyKEYC() 함수에서 인증카드의 보정시간 파라미터 제거 049 2023/05/07 Windows용 C++, C# 모듈에 Unicode 추가 048 2023/02/27 WAS Console용 2차 인증 및 중간자 공격을 방어하는 verifyKEYC() 메소드 추가047 2..

중간자 공격(Man-in-the-middle attack)은 왜 알아차리기 어려운가, 방법과 대책

중간자 공격(Man-in-the-middle attack)은 2자간의 통신에 누군가가 개입하여, 도청이나 변경을 행하는 수법이다. 로그 인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용된다.중간자 공격을 막는 데에는 암호화와 2차 인증(추가 인증)이 하나의 대책이 된다. 중간자 공격이 수행되게 되면, 진품 그대로의 피싱 사이트에 접속되거나, 정상 접속처에 도착하기 전에 통신 내용이 누설된다. 따라서, 중간자 공격을 알아차리는 것은 상당히 어렵다。 중앙 집중식에서 벗어나 탈중화 방식의 다계층 인증 체계(Multi-layer authentication system)를 지원하는 BaroPAM의 일회용 인증키를 사용하여 2차 인증 시 한번 사용한 일회용 인증키를 인증키 생성주기에 ..

중간자 공격(Man-in-the-middle attack)이란? 그 대처방법은?

중간자 공격은 권한이 없는 개체가 두 통신 시스템 사이에서 스스로를 배치하고 현재 진행 중인 정보의 전달을 가로채면서 발생하게 된다. 간단히 말해서, 현대판 도청 시스템이라고 할 수 있는 것이다. 다들 스마트폰 가지고 계시죠! 스마트폰을 한번 보시겠어요~? 화면에 다양한 앱이 설치되어 있을 것으로 예상되는데요. 앱을 한번 보세요. 그리고 폰에 연결되어 있는 스마트 장치도 보시기 바랍니다. 그리고 지금 보고 있는 웹사이트도 한번 확인해보세요~ 자 그럼 이제 잠깐 눈을 감아보세요~ 그리고 방금 봤던 모든 것들에 대해서 생각해보세요~ 이 모든 것들을 움직이는 것은 무엇일까요~? 정답은 ~~ 데이터 혹은 정보라고 할수 있겠습니다^^ 사실 데이터의 핵심은 이동한다는 것인데요! 하나의 PC 에서 다른 서버로 또 한..