V-FRONT v7.0 소개 ·...

56
AirCUVE Inc. AirCUVE Inc. 2017. 11 V-FRONT v7.0 소개 멀티 팩터(2Factor/2Channel) 인증 솔루션

Transcript of V-FRONT v7.0 소개 ·...

Page 1: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.AirCUVE Inc.AirCUVE Inc.

2017. 11

V-FRONT v7.0 소개멀티팩터(2Factor/2Channel) 인증솔루션

Page 2: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

제조사 소개

인증 Trend 소개

V-FRONT 소개

1

구축 레퍼런스

2

3

4

Contents

Page 3: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

제조사 소개1

Contents

Page 4: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

1. 제조사 일반 현황

회 사 명 ㈜에어큐브 대 표 자 김 유 진

사 업 분 야 제조, 도매, 서비스, 컴퓨터 및 주변기기, 소프트웨어개발,

주 소 서울특별시 강서구 양천로 401 강서한강자이타워 B동 606호

전 화 번 호 02-3663-3181

홈 페 이 지 www.aircuve.com

종 업 원 수 총 46명

해당부문 종사기간 2002년 11월 ~ 2017년 (15년 )

년 도 내 용

2016년~

현재

V-FRONT v7.0 출시 Push 추가인증 수단 모듈 개발 포스코 “모빌리티엑세스메니지먼트” 사업수주 2018년평창올림픽 “무선인증솔루션“ 사업수주 특허등록 : 사용자가서비스접속을위해관리자승인을받는절차

(특허제 10-1719511호)

2014~

2015년

AirOTP 앱 (앱스토어 등록, 안드로이드/iOS) 2팩터인증 솔루션 납품(네이버, 현대자동차, SK플래닛, 미래에셋증권,

메리츠화재, 산업은행, LG디스플레이, 삼성전자 등) “공공기관 1만 3천여 기관의 공공아이핀 2팩터 인증(모바일 OTP) 구축 FinTech 및 IoT사업진출을위한간편인증 AirFIN 출시

2013년

AirFRONT v5.2 CC평가 완료(TLS 1.2) V-FRONT v6.0 출시(2Factor 인증강화 솔루션) 특허등록 : 다중요소 인증시스템 (제 10-1235608호) 특허등록 : SIP를 이용한 원격단말관리 방법 (특허 제 10-1246881호) 교과부 스마트스쿨 기술지원센터(KISTI) 무선접근인증 시스템 사업 수주

2012년 Mobile OTP 출시 (OTP기반 네트워크 장비관리자 인증솔루션) AirFRONT v5.2 CC평가 계약 체결

2011년

AirFRONT v5.2 출시 SMA(스마트모바일 통합인증) 국내 최초 출시 InFRONT v2 출시 (LAN기반 IPS)

2009년 산업은행 신기술 투자 기업1호 유치(29%지분 유치)

15년간 통합인증/보안 전문회사로 7개의 자체 인증특허를 보유한 개발사입니다.

Page 5: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

2. 주요 사업 분야

2팩터인증/보안

BYOD솔루션

VoIP단말통합관리솔루션

무선랜인증보안

OTP인증/보안

AAA

유선랜인증보안

PKI인증/보안

국내 최고의

Total 인증/보안

전문가 그룹

Page 6: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. 주요 솔루션

AirFRONT

스마트모바일 통합인증/보안 솔루션

무선랜 인증/보안 기능을 포함하여 국정원의CC인증을 획득한 제품으로 국내 700여 고객사의 납품실적을 보유한 “스마트모바일 통합인증 솔루션"

V-FRONT ByFRONT

2채널 인증(OTP 인증, Push 인증) 솔루션

OTP 또는 Web Push를 이용한(인증토큰) 2팩터/2채널 인증강화 솔루션으로 VPN, 웹서버, 네트워크 장비등 다양한 서비스의인증강화용으로 적용이 가능한 솔루션

모빌리티 엑세스 매니지먼트 솔루션

유무선통합 BYOD솔루션으로 본 제품은 회사에서 운영하는 모든 단말(유선PC, 무선노트북, 태블릿, 스마트폰등)의 접근제어 및 사용자/ID/MAC/IP/접속시간 등의 접근사용이력을통합 관리할 수 있습니다.

Page 7: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

인증 Trend 소개2

Contents

Page 8: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

1. 2Factor Authentication의 3가지 정의

What you know

-ID/PW

-PIN Code

-Phone, OTP card

-Mobile OTP App, Credit Card

-Fingerprint

-Biometric Characteristics

What you have

What you are

Page 9: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

2. 2Factor Authentication?

- 지식기반 인증인 ID/Password 인증에

- 다른 요소 즉 소유기반 인증 및 생체인증 요소 등을 추가하는 것

V-FRONT Server

Client

Internet인증채널

서비스채널

2개 이상의인증 요소를사용하여 인증

ID/PasswordOTPPUSHQR홍체

ID/Password 이외의OTP/ARS/PKI 인증모듈 탑재

개념도

Page 10: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. 2Channel Authentication?

- 2Factor인증을 포함

- 2Factor 인증 시 “인증채널”과 “서비스채널”을 물리적으로 분리

AirFRONTServer

Client

Internet인증채널

서비스채널

2개 이상의인증 요소를사용하여 인증[2 Factor 인증]

ID/PasswordARS( 전화)스마트폰(QR Code, 공인인증(PKI), OTP)

ID/Password 이외의OTP/ARS/PKI 인증모듈 탑재

개념도

Page 11: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

4. 인증 환경의 변화

BYOD환경, 인증서복제 / 계정탈취를통한공격

액티브피싱공격 (MITM, MITB)의세션하이재킹

스마트폰의분실및기기변경

글로벌환경에서인증 (해외교포, 외국인사용자)

1세대 : ID/Password 2세대 : PKI/OTP, 2FA 차세대 : Device인증

Page 12: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

5. 인증관련 보안사고 사례

공인인증서보안취약성및 사용불편논란

“정부 주도 공인인증제 폐지하겠다.” (최 문기 장관, 2013. 4. 1)

Page 13: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

6. 인증관련 보안사고 사례-계속

공인인증서 해킹 문제

https://www.youtube.com/watch?v=1pAXy6Y3QWU

1.인증서 해킹 가능 (크랙 프로그램 이용)

- 컴퓨터 성능이 좋아짐에 따라 충분히 해독 가능- 보유하고 있는 좀비 PC의 대수에 따라 해독시간 줄어듬- 본 동영상의 경우 8자리의 영소문자, 숫자의 암호를 40초 만에 해킹

2.인증서 탈취

- 메일등의 방법으로 “악성코드“ 유포

Page 14: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

6. 인증관련 보안사고 사례-계속

공공아이핀(I-PIN) 해킹

Page 15: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

6. 인증관련 보안사고 사례-계속

법원 "추가인증안한은행, 보이스피싱피해배상판결

Page 16: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

6. 인증관련 보안사고 사례-계속

계좌이체전화인증사기 (착신전환사기)

전화 ARS인증 “착신전환"으로 예금 이체하는 사기 수법 – 2015.02.16일 뉴스

1.피해자가 총 7차례에 걸쳐 2천 6백여만원 이체된 사실을 발견하여 신고

2.사기수법1)피해자의 개인정보를 알고 있던 범인이 통신사에 전화를 걸어 전화가 안된다고 고장신고2)범인은 전화기가 고장난것 같으니 휴대폰이나 다른 전화번호로 착신전환 요청3)통신사에서는 가입자의 “이름, 주소, 전화번호"만을 확인하고

(보통의 통신사는 요금제와 납부일까지 확인하나 이 통신사는 본인인증절차 허술)4)범인이 요청한 전화번호로 착신전환5)현재는 일부 은행에서 착신전환 된 전화기에서는 ARS인증 안되도록 수정

3.피해자 본인은 피해구제 받지 못하고 수 천만원 손해

Page 17: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

6. 인증관련 보안사고 사례-계속

가짜지문에보안해제, 생체인증보완대책시급

해외 동영상 사이트를 통해 찰흙이나실리콘 등으로 손쉽게 만드는 방법이알려진 어설픈 가짜 지문에, 첨단 기술이라는 핀테크가 그냥 뚫리고 있다.

http://imnews.imbc.com/replay/2016/nwtoday/article/3893844_19847.html

Page 18: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

www.newstomato.com/ReadNews.aspx?no=631886

금융권, 생체인증표준안마련 ‘난항’

6. 인증관련 보안사고 사례-계속

Page 19: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

http://economy.hankooki.com/lpage/society/201603/e20160308180121117920.htm

카드사대체인증개발…공인인증서종말예고

6. 인증관련 보안사고 사례-계속

Page 20: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

7. 금융위원회 전자금융감독규정[2016. 10. 05]

No 구 분 조항 조항의 내용

1모든 정보처리시스템에추가인증체계 도입 할 것

제14조 9항(정보처리시스템 보호대책)

정보처리시스템의 운영체제(Operating System) 계정으로로그인(Log in)할 경우 계정 및 비밀번호 이외에 별도의 추가인증 절차를의무적으로 시행할 것<신설 2013.12.3.>

2추가인증체계 도입 시통합인증/로그 남길 것

14조10항

정보처리시스템 운영체제(Operating System) 계정에 대한 사용권한, 접근기록, 작업 내역 등에 대한 상시 모니터링 체계를수립하고, 이상 징후 발생 시 필요한 통제 조치를 즉시 시행할 것<신설 2013.12.3.>

3웹서버에 추가인증체계도입 할 것

제17조 2항(홈페이지 등 공개용웹서버 관리대책)

공개용 웹서버에 접근할 수 있는 사용자계정은 업무관련자만 접속 할 수있도록 제한하고 아이디·비밀번호 이외에 추가 인증수단을적용할 것<개정 2015.2.3.>

4암호가 없게 하거나 관리를암호화 할 것

제31조(암호프로그램및 키 관리 통제)

② 금융회사 또는 전자금융업자는 암호 및 인증시스템에 적용되는키에 대하여 주입·운용·갱신·폐기에 대한 절차 및 방법을마련하여 안전하게 관리하여야 한다.<개정 2013.12.3.>

5인증수단의 고려사항(안전성,보안성,편의성)

제34조 4항(전자금융거래 시준수사항)

일회용 비밀번호 등 거래인증수단 채택시 안전성, 보안성, 이용 편의성 등을 충분히 고려할 것

6안전한 인증방법을 사용할 것

제37조(인증방법 사용기준)

금융회사 또는 전자금융업자는 전자금융거래의 종류·성격·위험수준 등을 고려하여 안전한 인증방법을 사용하여야 한다. <개정 2015.3.18.>

Page 21: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

8. 추가인증 적용 대상 시스템의 범위

No 정보처리시스템의범위

1적용해야 할 정보처리시스템의 범위

금융기관에서 사용하는모든 시스템

웹서버, 업무용서버, 금융거래용서버,

VPN, VDI,

서버접근제어, DB접근제어,

네트워크장비관리 등

방송통신위원회민간아이핀사업자대상 추가인증의무화

No 정보처리시스템의범위

1방송통신위원회는 주민번호 대신 이용자를 확인하는 수단인 ‘아이핀(i-PIN)’의 보안 수준을 높이기 위해 2015년 상반기부터 추가 인증 조치 시행

2아이핀은 아이디와 비밀번호로만 구성되는 이용자 확인수단으로 민간 신용평가 3사가 발급하는 민간 아이핀과행정자치부의 공공 아이핀이 있다.

3민간 아이핀을 발급하는 신용평가 3개사는 OTP(일회용비밀번호), QR코드(스마트폰 앱으로 정보를 인식하는마크), 2차 비밀번호 등 다양한 인증 방법을 추가 제공해야 하고 이용자들은 본인이 원하는 인증방법을 선택해2차 인증을 해야 한다.

Page 22: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

9. 최근 웹서비스 로그인 인증 트랜드

Service (Cloud)

인증서버

사용자 단말

Service APP

인증APP

ServiceServer

인증Server

1

2

4

5

6

7

서비스채널 인증채널

3

Y N

Confirmation

1. 서비스 요청(ID 입력 – google, apple..)

2. 인증서버 인증요청 확인

3. 인증 요청

4. 인증 APP 호출 (PIN입력, 지문확인)

5. 서비스 Validation token 전송

6. 인증 결과 전송

7. 서비스 이용

Federation Server(SAML, OAuth ..)

웹서비스 로그인 인증 트랜드는 스마트 단말에 설치된 인증용 APP을 사용한 One Login (간편인증) 과 Passwordless(무입력) 방식

Page 23: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

V-FRONT 소개3

Contents

Page 24: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

1. V-FRONT 개요

V-FRONT는 다양한 시스템에 추가인증이 가능 합니다.Radius Protocol 및 Web API를 이용하여 간편하게 연동 가능 합니다.

Page 25: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

1. V-FRONT 개요(계속)

V-FRONT는 OTP, QR, Push 등 다양한 2차 인증 수단을 제공함으로써, 고객사의 다양한 환경에 맞춰 적용이 가능 합니다.

QR Code Scan

PUSH Notification

Yubikey series

Mobile OTP

OTP Card

SMS OTP

E-Mail OTP

Page 26: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

2. V-FRONT 구성 품목

2Factor 인증 엔진

(서버접근, VPN, VDI, 네트워크장비 등)

RADIUS Protocol 지원

OTP 인증, PUSH 인증, QR인증

우회수단

( Web OTP / SMS / E-mail 연동 지원)

Mobile APP

- MOTP, PUSH, QR

Card OTP

- 배터리 수명 : 5년 보장(20,000회 사용)

Yubikey series

- FIDO U2F, PIV, OpenPGP

사용자 단말등록/수정 자동화 시스템

스마트 단말(Mobile) Provision

인증 수단 변경

CPU : Intel QC 3.1GHz, 1CPU

RAM : 8GB

HDD : 500GB * 2(RAID 1)

NIC :10/100/1000 (2Port)

5,000 라이선스까지 확장 가능

통합인증솔루션

OTP

단말등록 자동화 프로세스

하드웨어 정보

V-FRONT

OTP

User Web Portal

H/W

V-FRONT는 4개의 품목으로 구성되어 있으며, 다양한 2차 인증 수단을 제공 합니다.또한, 향후 라이선스 증설 시 하드웨어 변경 없이 5,000 라이선스까지 확장 가능 합니다.

Page 27: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. V-FRONT 세부구성 품목

제조사 : ㈜에어큐브

2Factor 인증(서버접근, VPN, VDI, 네트워크장비 등)

네트워크 장비 관리자 통합인증, RADIUS Protocol 지원

OTP / PUSH / QR인증 체계 지원

V-FRONT Solution

제품개요

주요기능 소프트웨어정보

• 다양한 추가인증 수단 제공(OTP, PUSH, QR코드 등)

• VPN, VDI, 서버접근제어, 계정관리, 웹서버, 네트워크장비 등 OTP적용에 따른 다양한 API를 제공 및 연동 가능

• OTP Key발행을 위한 스마트단말 애플리케이션 제공(IOS, Android)

• Time-Sync 방식

• 1차 인증(ID/PW)과 2차 인증 동시 수행가능

• RADIUS기반의 통합계정관리 제공(계정별 접근권한 제공)

• L4스위치 없이 자체 이중화 기능제공(제공되는 연계 API 는 자체 이중화 펑션을 제공)

• 모바일OTP 인증 이외의 SMS, E-mail연동 가능

• 통합감사로그 제공(계정/접근시스템/OTP발급이력/OTP발급수단/인증성공실패 원인 등)

• 이용현황 및 인증정보의 통계등과 같은 정보를 기간별/사용자별 보고서를 Export(Ex. 엑셀, 파워포인트 등)기능 제공

• 관리자별 접속권한 지정이 가능 하여야 하고, 인가되지 않은 IP주소로 접근 시 차단 및 관리자의 작업내용을 기록 보관 가능

• 사용자 및 관리자의 편의성을 위하여 관리자의 승인 후 사용자가 직접 단말등록/변경 OTP수단 변경 등 자동화 시스템 제공

• QR Code를이용한 모바일 단말 Provisioning 기능

• 다양한 외부 DB 연동 지원(Oracle, sybase, MS-SQL, Myaql, DB2, LDAP, AD, AFS, MMDB 등)

• O/S : CentOS release 6.4 (Final)

• Database : Ver 15.1 Distrib 5.5.41-

MariaDB

• WebServer : Apache/2.2.15

• WAS : Apache Tomcat/7.0.37

Page 28: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. V-FRONT 세부구성 품목

주요 기능 소프트웨어정보

• 사용자별 OTP 인증 이외의 SMS, E-mail 등 인증수단 선택

• PUSH 인증 수단 제공

• 사용자 및 관리자의 편의성을 위하여 관리자의 승인 후 사용자가 직접 단말등록/변경 OTP수단 변경 등 자동화 시스템 제공

• QR Code를이용한 모바일 단말 Provisioning 기능

• 사용자 단말변경

• Web OTP기능 제공

• HTTPS기반의 단말등록

• O/S : CentOS release 6.4 (Final)

• Database : Ver 15.1 Distrib 5.5.41-

MariaDB

• WebServer : Apache/2.2.15

• WAS : Apache Tomcat/7.0.37

제조사 : ㈜에어큐브

사용자 단말 등록 자동 프로세스

인증수단 변경 / 사용자 단말 변경 / 사용자 신청 등 다양한 기능 제공

User Web Portal

제품개요

Page 29: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. V-FRONT 세부구성 품목

주요기능

• 안드로이드, iOS기반 단말 인증용 앱 지원

• 단일 앱으로 OTP / PUSH / QR기능 동시 구현

• APP 실행 시 비밀번호 설정 기능 제공

• OTP값 8자리 이상 제공

• 앱스토어 및 플레이스토어/T스토어를 통한 다운로드 지원

• 등록된 사용자/단말로만 인증가능

• 시간동기화 방식(Time Based)

• User Portal를 통한 단말등록/변경 자동화 지원

• 앱 구동시 루팅여부 확인 및 강제 종료 기능

• 단말 Provisioning 시 QR Code 사용

• 앱 보호를 위한 난독화솔루션 탑재

제조사 : ㈜에어큐브

Mobile APP

- MOTP, PUSH

- IOS, Android 지원

- 시간동기화 방식

AirCUVE Mobile

제품개요

Page 30: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. V-FRONT 세부구성 품목

주요기능

• 1버튼 OTP생성

• ISO7816, ISO14443/ISO15693, CE, FCC, OAUTH 기준 적용

• 두께 : 0.84mm.

• 재질 : PVC, PET, PEG-G

• 배터리 : 14mAH 리튬 1차 전지

제조사 : ㈜에어큐브

카드형 OTP

- 배터리 수명 : 5년 보장(20,000회 사용)

- 시간동기화 방식

Smart Card OTP

제품개요

Page 31: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. V-FRONT 세부구성 품목

주요기능

• 단순 터치 방식으로 사용자 인증

• 키도드나 별도의 Key-In 필요 없음

• SMS, 레거시 Token, 모바일OTP앱, 토큰OTP등 보다 쉽고 빠르고 안전하게 인증 가능

• USB HID, Smart Card형태의 인증 Device제공

• 별도의 소프트웨어, 드라이버 필요없음

• 3g의 가벼운 무게오 열쇠고리나 직원명찰에 부착하여 보관, 사용가능

• 개인 노트북, PC의 USB에 꽂아두고 사용가능

• 높은 보안기술요구 조건 통과 제품 : 미국, 스웨덴의 보안제조시설에서 제조

• 전원제공을 위한 별도의 배터리 필요 없음

제조사 : Yubico

USB형 OTP

- MS 윈도우즈, 애플 MAC OS, 리눅스 지원

- 단순 터치로 OTP값 자동 입력

Yubikey seseries

제품개요

Page 32: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

4. 물리적 시스템 구성

안정성을 고려하여 OTP인증서버를 내부 서버팜에 구성하며, 사용자 단말 자동등록 프로세스를 위한 User Portal은 외부망에 구성 합니다.

Page 33: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

5. 논리적 시스템 구성

인사정보(AD)와 연동하여 단말등록 과정 시 사용자 신원을 확인함으로써 KEY 부인방지 및 무결성을보장하고 사용자의 시스템 접근 시 등록된 단말에서 OTP를 발급받아 추가 인증을 진행합니다.

OTP 매체가 SMS/E-mail로설정 된 경우SMS/E-mail서버로 OTP발송

인사 정보 [AD]

SMS/E-mail

발송 서버

사용자

a. 사용자 계정 확인(인사 정보 서버)

b. 단말 설치 및 등록

1. 시스템 로그인

2. RADIUS Request(ID/OTP validation 요청)

3. RADIUS Response

연동 시스템(SSL VPN 등)

OTP 인증 서버

4. 인증결과

단말 등록절차

OTP 추가 인증절차

범례

User Portal

Page 34: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

6. 지원 프로토콜

V-FRONT는 OAuth 2.0 표준 3-legged 인증 방식을 지원하며 FIDO 클라이언트, FIDO서버와 연동되어 OAuth 인증 과정 중 사용자 인증 시 FIDO 프로토콜을 지원 할 수 있습니다.

Page 35: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

7. User Web Portal 단말 등록 프로세스

1. 2차 인증방식 선택(모바일 OTP) 2. 사용자 인증(SMS/E-Mail) 3. App 다운로드 및 설치

4. QR코드 스캔(SMS URL방식으로도 가능) 5. 등록 완료6. App에서 OTP 확인

User Web Portal에서 사용자의 단말을 등록 할 수 있도록 등록 프로세스를 제공합니다. 단말 등록 시본인인증 과정을 거치며 QR코드 스캔 하거나 SMS로 URL를 통하여 등록 합니다.

Page 36: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

8. Push 인증 과정(예제)

제공되는 APP(aircuve mobile)는 OTP 뿐 아니라, PUSH(간편인증) 인증을 지원 하며. 하나의 앱으로 OTP와 PUSH인증 기능을 모두 사용 가능 합니다.

1. VPN로그인 페이지에서 ID/PW로 인증 5. VPN 로그인 성공

인증 대기 중 입니다.

2. VPN의 2차 인증 페이지에서 [Push] 요청 버튼 클릭

3. 디바이스로 Push 전송 및 응답대기

4. Push 요청에 대한 수락

Page 37: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

9. Yubikey seseries

Yubikey는 드라이버 또는 클라이언트 SW가 필요하지 않습니다. 또한, 모든 시스템에 단일 키로 접속 가능

Page 38: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

10. Yubikey 인증과정(Google 로그인)

Yubikey는 2차 인증 요구 시 사용자가 직접 입력하지 않고단순한 터치로 간편하게 로그인 가능합니다.

1. 등록된 Password를 입력하여 1차 로그인합니다. 3. 2차 로그인 성공2. 등록 된 Yubikey를 USB포트에 꽃고 터치 합니다.

Page 39: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

11. Windows 인증 과정(예제)

Windows 로그인(RDP포함)에 적용 가능하며, 단일 앱으로 OTP 인증 이외에 QR코드 인증을 제공합니다.

Page 40: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

12. FIDO REGISTRATION

에어큐브의 제체 FIDO Server를 통하여 더욱 강력한 인증 서비스를 제공 합니다.

FIDO Alliance에 Associate Member 등록

Page 41: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

13. 관리자 페이지

V-FRONT는 관리자 페이지를 통하여 하드웨어 상태 / 인증추이 / 인증로그 / 사용자별 정책관리등을제공하며, API를 통하여 정책적용이 가능합니다.

Dash Board 사용자 정책 관리 page

• 관리자페이지를통하여인증서버의하드웨어상태확인가능한대쉬보드제공하며, 인증로그및통계자료 Export 기능제공

• 사용자별정책관리(시간대별/인증대상시스템별등) 기능제공Info

Page.23

Page 42: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

14. V-FRONT 특장점

1 2

3 4

유연성과 효율성 보안성 및 안정성

경제성 및 확장성 성능 및 기술지원

•연동대상시스템의연동보장

•사용자/관리자의편의성보장

•계정별정책관리

•다양한추가인증수단제공(OTP,Push, QR)

•다양한우회수단제공으로사용자편의성

제공

• HTTPS로안전한통신

•자체 DB 사용및암호화저장

•인증로그및사용자정보 DB화

•자체DB 백업을통한장애시빠른복구

•장애시인증 Process 자동재시작

기능을통한무중단서비스제공

•라이선스갱신비용없음(영구라이선스)

•향후타시스템연동확장가능

•간편추가인증수단무상제공(App push)

•향후제안사의다양한인증체계제공

• OS 및 DBMS의라이선스비용불필요

•현존인증시스템최대성능보장

(초당 7000건인증처리)

•무상하자보수지원

•고객사환경을고려한커스터마이징제공

Page 43: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

구축 레퍼런스4

Contents

Page 44: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

1. V-FRONT 구축사례

• 공공 I-PIN 전용앱에 SDK 적용사례Info

1) 공공 I-PIN 2차 인증(한국지역정보개발원)

Page 45: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

1. V-FRONT 구축사례(계속)

2) 모바일 회의 시스템 2차 인증(인천공항공사)

• 모바일회의시스템전용탭단말의 OTP화면

• 전용앱에 SDK 적용사례Info

Page.33

Page 46: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

1. V-FRONT 구축사례(계속)

3) SSL-VPN 2차 인증(NAVER)

• 직원및용역개발업체용 VPN 추가인증도입Info

Page.34

Page 47: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

1. V-FRONT 구축사례(계속)

4) 서버접근 2차 인증(산업은행)

• 관리자시스템접근용추가인증Info

Page.34

Page 48: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

1. V-FRONT 구축사례(계속)

5) VPN, 시스템 접근, VDI, 계정관리 추가인증(메리츠화재)

• 관리자및일반사용자추가인증구축Info

Page.34

Page 49: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

2. V-FRONT 레퍼런스

공 공

금 융인도네시아

시스템 접근제어 연동VPN, 시스템접근제어,계정관리, VDI 연동

SSL-VPN 연동

Web 서버 사용자Web 로그인 연동

Web 서버 사용자Web 로그인 연동

VPN, 시스템접근제어,DB접근제어, Web Login

VPN, 시스템접근제어,DB접근제어, Web Login

VPN, 시스템접근제어,DB접근제어, Web Login

SSL-VPN 연동

모바일 회의시스템 접속추가인증 Mobile OTP

공공 마이핀 2차 인증Mobile OTP

13,512개 공공기관에서 마이핀 2차 인증 사용

개인정보접속기록 및접근통제시스템 연동 SSL-VPN 연동

SSL-VPN, 서버접근제어 연동

Page 50: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

2. V-FRONT 레퍼런스-계속

기 업 SSL-VPN 연동 SSL-VPN 연동 SSL-VPN 연동

SSL-VPN 연동 RMS 연동 SSL-VPN 연동

SSL-VPN 연동

SSL-VPN 연동

SSL-VPN 연동

SSL-VPN 연동 SSL-VPN, 서버접근제어방화벽 연동

SSL-VPN 연동 SSL-VPN 연동 SSL-VPN 연동

SSL-VPN 연동SSL-VPN 연동SSL-VPN 연동

서버접근제어 연동

VDI 연동 IAM 연동

SSL-VPN 연동

Page 51: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. 통합인증 레퍼런스

일반기업

Page 52: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. 통합인증 레퍼런스-계속

일반기업

병원

Page 53: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. 통합인증 레퍼런스-계속

Page 54: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. 통합인증 레퍼런스-계속

대학

Page 55: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

3. 통합인증 레퍼런스-계속

공공기관

Page 56: V-FRONT v7.0 소개 · 전화ars인증“착신전환"으로예금이체하는사기수법–2015.02.16일뉴스 1.피해자가총7차례에걸쳐2천6백여만원이체된사실을발견하여신고

AirCUVE Inc.

감 사 합 니 다

고객의 발전을 최고의 가치로 여기는 기업

고객의 마음을 듣고자 항상 깨어 있는 기업

e-비즈니스 기반 기술 분야 및 최고의 솔루션/서비스 제공 기업

최상의 고객 만족도를 유지 및 관리

보안인증 솔루션 전문 선두 기업

성공적인 사업을 위하여최선을 다하겠습니다.

E-Mail : [email protected]연락처 : 02-6968-5618

제품문의