April, 2011 PlusInfo Inc. Gemalto.NET Smart Card Two-Factor Authentication with Certificate.

Slides:



Advertisements
Similar presentations
㈜ SME 네트웍스 회사 소개서 안전하고 편리한 세상을 만들어 가는 기업 Copyright Ⓒ 2013 SME Networks Co., Ltd. All rights reserved.
Advertisements

컴퓨터 프로그래머 Confidential 1 넥스트리밍㈜ 책임연구원 10 기 이준용,
Symantec DLP 솔루션 1 Symantec DLP 주요기밀 유출 방지 솔루션. Agenda 정보보호 현황 1 Symantec DLP 정보유출 방지 솔루션 2 DRM / DLP비교 3 레퍼런스 및 요약 4 Q&A 5 Symantec DLP 솔루션 2.
공립 치매요양병원 설립 사업계획서. CONTENTS I. 사업 개요 II. 사업 내용 III. 운영자 소개.
True Image Server 세일즈 가이드 Clarus Inc. 2 CONFIDENTIAL 재난으로 부터 데이터의 완벽보호 완벽한 데이터 백업은 기본 이젠 시스템 백업으로 앞서 나가세요 ! 하드웨어 안정성은 기본 이젠 소프트웨어 안정성까지 잡았다.
2013. Management Philosophy 상생추구, 정도경영, 최고지향, 인재제일 경 영 이 념 1. 상 생 추 구 2. 정 도 경 영 3. 최 고 지 향 4. 인 재 제 일.
MK Mobile Media kit 2012 Maekyung Media Group has always envisioned of a world in which people can access news and information at anytime and in any place,
IoT 환경에서의 네트워크 보안. 2 I.IoT(Internet of Things) 란 ? II.IoT 에서의 접근제어 III. 해결 과제 Agenda.
사 진 성명 학교 휴대폰 전공 / 학년 / 학번 ●교내 외 활동내역 활동명활동기간주요내용 ●공모전 수상경력 년 월 일년 월 일내 용내 용시행처 재학 / 휴학 본 주소 ※ 공모전 수상경력은 참고사항일 뿐 평가에 반영되지 않습니다 수상내용 생년월일 SNS/ 미니홈피.
도로 ( 터널 ) 개설 제안서 제안자 : 구 효 서 연락처 : ( 대 ) (fax)
도 경 화 제 3 장 접근통제. Copyright © 2008 Do.KH :: 도경화 :: 2 접근통제.. 다양한 보안기술이 발전한 이유.. 접근통제 목적, 필요성 …  책임추적성 - 시스템.
㈜코글로닷컴 이금룡 회장 저자인 시오노 나나미는 역사가들이 건국과 멸 망에 관심을 가질 때, 어떻게 로마와 바다의 도시 베네챠가 1000 년을 유지하였는지 지속 성장 가능에 관심을 가지기 시작함. 결국 역사라고 하는 것은 어떠한 형태로든.
인터넷 쇼핑몰 구축 제안서.
D-Guard Security Suites 제품 소개서
핀테크 데모데이 in 런던 참가 업체 소개.
대구동신교회 교육위원회 대구동신교회 교육위원회 문서번호 : 교육위원회 시행일자 :
Cisco Systems의 리더십과 조직문화
PC자가정비와 최적화 강사 : 김진선
영상 광고사업 추진계획 2010 ㈜ 지오피스
경기도교육정보기록원 월호 월간 사이버보안 소식 경기교육사이버안전센터(GECSC)
업무를 위한 인터넷 접속의 제어, 스팸 메일의 차단
접수번호 : 글로벌 운영기반 지원사업 사업계획서 - 프로젝트명 (플랫폼서비스) 명: 업 체 명 :
Next SMS서비스 소개서 다음인터넷세상.
Global network Los Angeles N. AMERICA EUROPE ASIA AFRICA S. AMERICA
Nortelnetworks VPN & Firewall Contivity 1100.
금융 보안 정보통신대학원 양승화 양승화( ).
핀테크 분야에 적용가능한 FIDO 1.0 인증 기술.
웹사이트 구축 제안서 ㈜미래시스템 광주광역시 서구 치평동 (3층)층
(Mobile Application Managemenet)
SDAC enterprise 서버 및 네트워크장비 직접접근제어시스템 표준제안서 Document Version 1.6.1
시스템 접근 제어의 모든 것.
통합 접근 권한 관리의 모든 것.
회사소개서 Software & Solution Software & Solutions
DELL International Inc. 고객을 위한
보안 시스템 정보 보안 개론 10장.
ORAS 온라인 채용대행 솔루션 제안서 (Online Recruiting Application Service)
School of Computer Engineering & Information Technology
효과적인 DB암호화 구축을 위한 애슬론 v1.5 제안
Application and Server Management
Chapter 01 : Java EE 개요. chapter 01 : Java EE 개요.
OWASP Mobile TOP 10 학번 : 이름 : 공 우 진 발표일 :
2004, The New Take-off.
XXXX SSO 구축 SSO (Single Sign-On) -사용자 인증 및 권한부여 통합 관리 시스템
Chapter 01 : Java EE 개요. chapter 01 : Java EE 개요.
핀테크 데모데이 in 런던 참가 업체 소개.
1.1 일반 현황 및 주요 연혁 1. 일반현황 일반현황 및 주요 연혁
TS3310 Tape Library 표준 제안서 Techline.
통합 계정 관리의 모든 것.
디지털 녹음장비 제 안 서 휴 코 산 업.
Windows Server 2008 보안 한국마이크로소프트.
침입탐지시스템과 정보보안 안
M15. 영업비밀의 보호 및 관리 1. 지식재산 일반 카테고리 교육모듈 No. 교육모듈명 난이도 교육방법 지식재산 일반
( Overview of the Course Kwangman Man ( SangJi University.
서브원 SSL VPN 2차인증(구글 OTP) 사용 안내서(Android)
How to Windows Server 2003 김형백 (A+/MCSE/RHCE)
연구실안전관리시스템 안전교육 이수방법 사무국 시설과.
서브원 SSL VPN 2차인증(구글 OTP) 사용 절차서(Android)
제8장 네트워킹 숙명여대 창병모
전자지불서비스 개요 및 현황 * 국내 적용 사례를 중심으로 *
흡연예방교육 약물 오.남용교육 > 흡연 및 기호품의 영향 보건
우리상생파트너론의 협력기업을 위한 【인터넷뱅킹 대출약정 절차 안내」.
2010년 업무지원 시스템 사 업 설 명 회
Eclipse를 이용한 Embedded Linux 응용 프로그램 개발
RSA 컨퍼런스 출장 보고서 지식정보보안 차영태PD.
IN BIOMETRICS & SECURITY
네트워크 프로토콜.
매출채권보험 제도 안내 4대 효과 중소기업 사장님들의 든든한 우산 판매위험 보장 사후관리 매출증대 대출금리 우대 매출채권보험
Presentation transcript:

April, 2011 PlusInfo Inc. Gemalto.NET Smart Card Two-Factor Authentication with Certificate

 대한민국 전자여권 젬알토 솔루션 채택  세계 시장 점유율 1 위 ( 스마트카드, 47%)  CC 인증 ( 국제공통평가기준 ) 의 최고 등급인 EAL5+ 인증 (chip)  마이크로소프트와의 기술 통합  다양한 솔루션 (Citrix, VMware, IBM Tivoli) Native 연동  멀티 디바이스 (Card, Token, Slot 타입 ) 를 통한 사용자 편의 제공 Insider threatsPassword ManagementNetwork AccessHigh value information

Ⅰ. 회사소개 및 Two Factor 인증 소개 1. Gemalto 소개 2. Customer 3. 도입배경 4. Two Factor 인증이란 ? 5. 스마트카드 개요 목차 Ⅲ. 적용분야 1. Microsoft – 서버 환경 2. Citrix – 가상화 환경 3. Adobe – 디지털 서명 4. Application 연동 5. 요약 Ⅱ. Gemalto 스마트카드 특징 1. 강력한 보안성 2. 간편한 구축 3. 무한한 확장성 4. 기존 시스템과의 연동성 5. 멀티디바이스를 통한 편의성 6. 경쟁제품과의 비교 (OTP)

Ⅰ. 회사 소개 및 Two Factor 인증 소개 1. Gemalto 소개 2. Customer 3. 도입배경 4. Two Factor 인증이란 ? 5. 스마트카드 개요

1. Gemalto 소개 세계적인 디지털 보안업체로 2009 년 총 매출액 16 억 5000 만 유로, 세계 41 개국에서 지사, 연구소, 서비스 센터 75 곳을 운영하고 있으며, 정부기관이나 무선통신 사업자, 은행, 기업에 휴대전화용 SIM( 가입자신분 확인모듈 ), 범용 IC 카드, 스마트금융카드, 스마트형 카드접속 배지, 전자여권, 온라인 개인정보 보호용 USB 토큰 같은 다양한 개인보안기기를 공급 및 소프트웨어와 시스템 서비스를 제공하고 있음. 전세계 스마트카드 시장점유율 1 위 기업 (47%) 으로 2010 년 대한민국 전자여권 솔루션을 공급하고 있음 | Gemalto Wins Prestigious Industry Award for Government-Certified Secure Flash DriveGemalto Wins Prestigious Industry Award for Government-Certified Secure Flash Drive | Gemalto Wins Corporate University Xchange Award for Exemplary Practice in LeadershipGemalto Wins Corporate University Xchange Award for Exemplary Practice in Leadership | Gemalto received 2 Innovation Trophies at PayForum for its E-banking strong authentication solutions Gemalto received 2 Innovation Trophies at PayForum for its E-banking strong authentication solutions | The "1st Partner to provide Card Personalization Solution" Award from NETS in SingaporeThe "1st Partner to provide Card Personalization Solution" Award from NETS in Singapore

2. Customers 국내외 수많은 기업에서 Gemalto 의 디지털 보안제품을 사용하고 있습니다.

- 사용자의 패스워드 추측 ( 생일, 전화번호, 사원번호 등 ) 및 관리의 소홀함 ( 메모지 등에 표기 ) - 암호관리 비용 연간 150 불 / 인 소요 및 보안 침해로 인한 손실액 평균 20 만불 육박 - 원격접속 및 모바일 사용자 증가 및 데스크탑 가상화 도입 기업 증가 > 보안 취약 - 정보유출자의 트랙킹 및 법적 대응 불가 3. 도입 배경 패스워드 인증 기반의 문제점

4. Two Factor 인증이란 ? 귀하만이 가지고 있는 특별한 것들 지문, 홍채 두가지 인증방식을 동시에 사용하여 정적인 패스워드의 취약점을 보완하는 인증 방법 ( 스마트카드 + 패스워드 ) or ( 보안토큰 + 패스워드 ) or (OTP + 패스워드 ) + 귀하가 소지하고 있는 것들 스마트카드, OTP, 보안토큰 귀하가 인지하고 있는 것들 패스워드 1234*********

5. 스마트카드 개요 ( 스마트카드 + 사용자의 패스워드 ) 를 통한 Two Factor 강력한 인증 스마트카드 IC 칩에 사용자 인증서를 암호화하여 저장 기존 ID/PW 인터페이스를 그대로 사용 별도의 장비나 프로그램 설치 불필요 사용자는 본인의 인증서와 패스워드를 통해 사용자 인증 Server 에서 인증서 정보의 일치여부를 확인하여 사용 허락 다양한 Application 을 탑재하여 다양한 형태로 사용 가능 ( 사원증, 식수시스템 ) *********

Ⅱ. Gemalto 스마트 카드의 특징 1. 강력한 보안성 2. 간편한 구축 3. 무한한 확장성 4. 기존 시스템과의 연동성 5. 멀티디바이스를 통한 편의성 6. 경쟁제품과의 비교 (OTP)

1. Gemalto 스마트카드의 특징 (1) 한국조폐공사가 선택한 신뢰성 - 대한민국 전자여권에 Gemalto 솔루션 채택 CC 인증 ( 국제공통평가기준 ) 의 최고 등급, EAL5+(Chip) 강력한 Two Factor 인증

2. Gemalto 스마트카드의 특징 (2) 간편한 적용 - 별도의 프로그램이나 장비없이 기존 시스템에 적용 - 간편한 Process 를 통해 인증의 간소화 1. 카드 요구 2. PIN 요구 기존 로그온 환경

무한한 확장성 - 마이크로프로세서가 탑재되어 있어 필요한 Application 탑재 가능 - 하나의 카드로 출입통제용 사원증, 결제카드는 물론, 디지털 서명, 파일 암호화, 원격접속 제어 등 다양한 이용 가능 3. Gemalto 스마트카드의 특징 (3) Multi One Card (IC 칩 내장 )

글로벌 IT 벤더와의 기술 연동 - 다양한 Application 과 인증시스템 완벽 통합 Microsoft, Citrix, VMware, IBM, Mcafee, Juniper, Cisco, Checkpoint… - 마이크로소프트와 공동개발 본사 엔지니어 gemalto 스마트카드 암호화 알고리즘 극찬 - 최초의.NET 기술 기반 스마트 카드 4. Gemalto 스마트카드의 특징 (4)

5. Gemalto 스마트카드의 특징 (5) 사용자 편의성을 위한 다양한 디바이스 제공 - 스마트카드 :.NET 카드, JAVA 카드, BIO 카드 등 ( 카드타입, SIM 타입 ) - 리더기 : 기본타입, 토큰타입, 슬롯타입, 메모리타입 등 - OTP : 액정표시형, 듀얼타입 등

OTPSmart card 강력한 인증 OO 전자서명 XO 암호화 XO 사원증 XO 6. 경쟁제품 비교 - OTP  개인 인증서 기반으로 더욱 강력한 인증 구현  카드 한장으로 출입통제, 네트워크 보안, 지불결제까지 다양한 확장성  인증수단만이 아닌 전자서명, 암호화 등 다양한 Application 연동  인증서버 등 별도의 장비나 프로그램없이 기존 구축된 환경에서 바로 사용 가능  구축 비용 및 시간 최소화

Ⅲ. 적용 분야 1. Microsoft – 서버 환경 2. Citrix – 가상화 환경 3. Adobe – 디지털 서명 4. Application 연동 5. 요약

보안 로그온 메일 암호화 컴퓨터 잠금 원격 접속 1. Microsoft 환경 MS 에서 제공하는 수많은 프로그램과 시스템에서 Native 하게 연동하여 강력한 인증을 구현 – 별도의 Application 불필요. (BaseCSP 사용 )

2. Citrix 환경 – Citrix Ready* * 다우기술과 연동테스트 완료

 Adobe: Strong authentication through signature and encryption 3. Adobe 환경

4. Application 연동 OS 로그온 MicrosoftWindows 7BaseCSPYes MicrosoftWindows Server 2008 R2BaseCSPYes MicrosoftWindows VistaBaseCSPYes MicrosoftWindows XPBaseCSPYes MicrosoftWindows Server 2008BaseCSPYes MicrosoftWindows Server 2003BaseCSPYes SunUnix (Solaris)P11Yes AppleMac OS XToken DYes [Open Source]LinuxP11Yes RedHatRedhat LinuxP11Yes NovellSuse LinuxP11Yes DebianEtchP11Yes UbuntuUbuntu LinuxP11Yes

4. Application 연동 데스트탑 어플리케이션 MicrosoftWordBaseCSPYes MicrosoftExcelBaseCSPYes MicrosoftPowerpointBaseCSPYes AdobeAcrobatP11Yes [Open Source]Open OfficeP11Yes clients MicrosoftOutlookBaseCSPYes MicrosoftOutlook ExpressBaseCSPYes MicrosoftOutlook Web AccessOTP OATHYes MozillaThunderbirdP11Yes Appl AppToken DYes servers & security MicrosoftExchangeBaseCSPYes 웹 브라우저 MicrosoftInternet ExplorerBaseCSPYes MozillaFirefox WindowsP11Yes MozillaFirefox LinuxP11Yes AppleSafari AppleToken DYes

4. Application 연동 싱글사인온 CitrixPassword MgrBaseCSPYes EvidianESSOBaseCSPYes Passlogixv-GoBaseCSPYes ActividentitySecureLoginBaseCSPYes QuestQSSOBaseCSPYes IBMTivoli Access Manager Yes AvencisSSOXP11Q4'10 Media encryption & Preboot Authentication UtimacoSafeGuardP11Yes McAfee (Safeboot)Endpoint EncryptionBaseCSPYes BecryptDisk Protect Yes WinmagicSecureDoc Yes SafeNetProtectDrive Yes MicrosoftBitlockerBaseCSPYes VPN CitrixAccess GatewayBaseCSPYes Checkpoint VPN-1 SecureClient NGX R60 BaseCSPYes CiscoVPNBaseCSPYes JuniperNetwork ConnectBaseCSPYes MicrosoftDirect AccessBaseCSPYes

4. Application 연동 Thin Client/ Remote Access Citrix Presentation Server / XenApp 5.0 BaseCSPYes Sun MicrosystemsSunray Yes WyseWTOS Thin Client Yes MicrosoftRemote DesktopBaseCSPYes Bio Match on Card Precise BiometricsBiomatchBaseCSPYes Innovatrix BaseCSPYes Certificate Authority MicrosoftCA Cert SrvBaseCSPYes VerisignUA PKIBaseCSPYes EntrustAuthority v7.1BaseCSPYes Keynectics P11Yes Cross platform interop. MS AD Linux, Mac CentrifyDirect Control v4.2TokendYes 파일 암호화 MicrosoftEFSBaseCSPYes Prim'XZoneCentralP11Yes 데스트탑 가상화 VMWareView (&VDI)BaseCSPYes CitrixXENDesktop v3 Yes

5. 요약 대기업, SI 기업 및 공공부문에서 데스크탑 가상화 도입 러시 ( 시트릭스 상반기 전년 동기대비 매출 280% 성장 ) 2015 년 공무원 30% ` 스마트워크 ' 근무 (2015 년까지 공공형 50 곳, 민간형 450 곳까지 확대해 나갈 계획 ) 보안 강화를 위해 Two Factor 인증 도입 필요 ( 인증서 기반의 강력한 보안 ) 세계 스마트카드 솔루션 1 위, 글로벌 스탠다드, Gemalto Smartcard ( 미국 펜타곤, 대한민국 전자여권에 적용된 기술력 ) 별도의 장비없이 기존 시스템에 ADD ON, Save Money & Time ( 추가 Application 설치나 장비 구매없이 바로 적용하여 사용 가능 )

( 주 ) 플러스인포 서울특별시 용산구 용문동 10-4 용문하이오피스텔 404 호 Tel , Fax 감사합니다.