April, 2011 PlusInfo Inc. Gemalto.NET Smart Card Two-Factor Authentication with Certificate
대한민국 전자여권 젬알토 솔루션 채택 세계 시장 점유율 1 위 ( 스마트카드, 47%) CC 인증 ( 국제공통평가기준 ) 의 최고 등급인 EAL5+ 인증 (chip) 마이크로소프트와의 기술 통합 다양한 솔루션 (Citrix, VMware, IBM Tivoli) Native 연동 멀티 디바이스 (Card, Token, Slot 타입 ) 를 통한 사용자 편의 제공 Insider threatsPassword ManagementNetwork AccessHigh value information
Ⅰ. 회사소개 및 Two Factor 인증 소개 1. Gemalto 소개 2. Customer 3. 도입배경 4. Two Factor 인증이란 ? 5. 스마트카드 개요 목차 Ⅲ. 적용분야 1. Microsoft – 서버 환경 2. Citrix – 가상화 환경 3. Adobe – 디지털 서명 4. Application 연동 5. 요약 Ⅱ. Gemalto 스마트카드 특징 1. 강력한 보안성 2. 간편한 구축 3. 무한한 확장성 4. 기존 시스템과의 연동성 5. 멀티디바이스를 통한 편의성 6. 경쟁제품과의 비교 (OTP)
Ⅰ. 회사 소개 및 Two Factor 인증 소개 1. Gemalto 소개 2. Customer 3. 도입배경 4. Two Factor 인증이란 ? 5. 스마트카드 개요
1. Gemalto 소개 세계적인 디지털 보안업체로 2009 년 총 매출액 16 억 5000 만 유로, 세계 41 개국에서 지사, 연구소, 서비스 센터 75 곳을 운영하고 있으며, 정부기관이나 무선통신 사업자, 은행, 기업에 휴대전화용 SIM( 가입자신분 확인모듈 ), 범용 IC 카드, 스마트금융카드, 스마트형 카드접속 배지, 전자여권, 온라인 개인정보 보호용 USB 토큰 같은 다양한 개인보안기기를 공급 및 소프트웨어와 시스템 서비스를 제공하고 있음. 전세계 스마트카드 시장점유율 1 위 기업 (47%) 으로 2010 년 대한민국 전자여권 솔루션을 공급하고 있음 | Gemalto Wins Prestigious Industry Award for Government-Certified Secure Flash DriveGemalto Wins Prestigious Industry Award for Government-Certified Secure Flash Drive | Gemalto Wins Corporate University Xchange Award for Exemplary Practice in LeadershipGemalto Wins Corporate University Xchange Award for Exemplary Practice in Leadership | Gemalto received 2 Innovation Trophies at PayForum for its E-banking strong authentication solutions Gemalto received 2 Innovation Trophies at PayForum for its E-banking strong authentication solutions | The "1st Partner to provide Card Personalization Solution" Award from NETS in SingaporeThe "1st Partner to provide Card Personalization Solution" Award from NETS in Singapore
2. Customers 국내외 수많은 기업에서 Gemalto 의 디지털 보안제품을 사용하고 있습니다.
- 사용자의 패스워드 추측 ( 생일, 전화번호, 사원번호 등 ) 및 관리의 소홀함 ( 메모지 등에 표기 ) - 암호관리 비용 연간 150 불 / 인 소요 및 보안 침해로 인한 손실액 평균 20 만불 육박 - 원격접속 및 모바일 사용자 증가 및 데스크탑 가상화 도입 기업 증가 > 보안 취약 - 정보유출자의 트랙킹 및 법적 대응 불가 3. 도입 배경 패스워드 인증 기반의 문제점
4. Two Factor 인증이란 ? 귀하만이 가지고 있는 특별한 것들 지문, 홍채 두가지 인증방식을 동시에 사용하여 정적인 패스워드의 취약점을 보완하는 인증 방법 ( 스마트카드 + 패스워드 ) or ( 보안토큰 + 패스워드 ) or (OTP + 패스워드 ) + 귀하가 소지하고 있는 것들 스마트카드, OTP, 보안토큰 귀하가 인지하고 있는 것들 패스워드 1234*********
5. 스마트카드 개요 ( 스마트카드 + 사용자의 패스워드 ) 를 통한 Two Factor 강력한 인증 스마트카드 IC 칩에 사용자 인증서를 암호화하여 저장 기존 ID/PW 인터페이스를 그대로 사용 별도의 장비나 프로그램 설치 불필요 사용자는 본인의 인증서와 패스워드를 통해 사용자 인증 Server 에서 인증서 정보의 일치여부를 확인하여 사용 허락 다양한 Application 을 탑재하여 다양한 형태로 사용 가능 ( 사원증, 식수시스템 ) *********
Ⅱ. Gemalto 스마트 카드의 특징 1. 강력한 보안성 2. 간편한 구축 3. 무한한 확장성 4. 기존 시스템과의 연동성 5. 멀티디바이스를 통한 편의성 6. 경쟁제품과의 비교 (OTP)
1. Gemalto 스마트카드의 특징 (1) 한국조폐공사가 선택한 신뢰성 - 대한민국 전자여권에 Gemalto 솔루션 채택 CC 인증 ( 국제공통평가기준 ) 의 최고 등급, EAL5+(Chip) 강력한 Two Factor 인증
2. Gemalto 스마트카드의 특징 (2) 간편한 적용 - 별도의 프로그램이나 장비없이 기존 시스템에 적용 - 간편한 Process 를 통해 인증의 간소화 1. 카드 요구 2. PIN 요구 기존 로그온 환경
무한한 확장성 - 마이크로프로세서가 탑재되어 있어 필요한 Application 탑재 가능 - 하나의 카드로 출입통제용 사원증, 결제카드는 물론, 디지털 서명, 파일 암호화, 원격접속 제어 등 다양한 이용 가능 3. Gemalto 스마트카드의 특징 (3) Multi One Card (IC 칩 내장 )
글로벌 IT 벤더와의 기술 연동 - 다양한 Application 과 인증시스템 완벽 통합 Microsoft, Citrix, VMware, IBM, Mcafee, Juniper, Cisco, Checkpoint… - 마이크로소프트와 공동개발 본사 엔지니어 gemalto 스마트카드 암호화 알고리즘 극찬 - 최초의.NET 기술 기반 스마트 카드 4. Gemalto 스마트카드의 특징 (4)
5. Gemalto 스마트카드의 특징 (5) 사용자 편의성을 위한 다양한 디바이스 제공 - 스마트카드 :.NET 카드, JAVA 카드, BIO 카드 등 ( 카드타입, SIM 타입 ) - 리더기 : 기본타입, 토큰타입, 슬롯타입, 메모리타입 등 - OTP : 액정표시형, 듀얼타입 등
OTPSmart card 강력한 인증 OO 전자서명 XO 암호화 XO 사원증 XO 6. 경쟁제품 비교 - OTP 개인 인증서 기반으로 더욱 강력한 인증 구현 카드 한장으로 출입통제, 네트워크 보안, 지불결제까지 다양한 확장성 인증수단만이 아닌 전자서명, 암호화 등 다양한 Application 연동 인증서버 등 별도의 장비나 프로그램없이 기존 구축된 환경에서 바로 사용 가능 구축 비용 및 시간 최소화
Ⅲ. 적용 분야 1. Microsoft – 서버 환경 2. Citrix – 가상화 환경 3. Adobe – 디지털 서명 4. Application 연동 5. 요약
보안 로그온 메일 암호화 컴퓨터 잠금 원격 접속 1. Microsoft 환경 MS 에서 제공하는 수많은 프로그램과 시스템에서 Native 하게 연동하여 강력한 인증을 구현 – 별도의 Application 불필요. (BaseCSP 사용 )
2. Citrix 환경 – Citrix Ready* * 다우기술과 연동테스트 완료
Adobe: Strong authentication through signature and encryption 3. Adobe 환경
4. Application 연동 OS 로그온 MicrosoftWindows 7BaseCSPYes MicrosoftWindows Server 2008 R2BaseCSPYes MicrosoftWindows VistaBaseCSPYes MicrosoftWindows XPBaseCSPYes MicrosoftWindows Server 2008BaseCSPYes MicrosoftWindows Server 2003BaseCSPYes SunUnix (Solaris)P11Yes AppleMac OS XToken DYes [Open Source]LinuxP11Yes RedHatRedhat LinuxP11Yes NovellSuse LinuxP11Yes DebianEtchP11Yes UbuntuUbuntu LinuxP11Yes
4. Application 연동 데스트탑 어플리케이션 MicrosoftWordBaseCSPYes MicrosoftExcelBaseCSPYes MicrosoftPowerpointBaseCSPYes AdobeAcrobatP11Yes [Open Source]Open OfficeP11Yes clients MicrosoftOutlookBaseCSPYes MicrosoftOutlook ExpressBaseCSPYes MicrosoftOutlook Web AccessOTP OATHYes MozillaThunderbirdP11Yes Appl AppToken DYes servers & security MicrosoftExchangeBaseCSPYes 웹 브라우저 MicrosoftInternet ExplorerBaseCSPYes MozillaFirefox WindowsP11Yes MozillaFirefox LinuxP11Yes AppleSafari AppleToken DYes
4. Application 연동 싱글사인온 CitrixPassword MgrBaseCSPYes EvidianESSOBaseCSPYes Passlogixv-GoBaseCSPYes ActividentitySecureLoginBaseCSPYes QuestQSSOBaseCSPYes IBMTivoli Access Manager Yes AvencisSSOXP11Q4'10 Media encryption & Preboot Authentication UtimacoSafeGuardP11Yes McAfee (Safeboot)Endpoint EncryptionBaseCSPYes BecryptDisk Protect Yes WinmagicSecureDoc Yes SafeNetProtectDrive Yes MicrosoftBitlockerBaseCSPYes VPN CitrixAccess GatewayBaseCSPYes Checkpoint VPN-1 SecureClient NGX R60 BaseCSPYes CiscoVPNBaseCSPYes JuniperNetwork ConnectBaseCSPYes MicrosoftDirect AccessBaseCSPYes
4. Application 연동 Thin Client/ Remote Access Citrix Presentation Server / XenApp 5.0 BaseCSPYes Sun MicrosystemsSunray Yes WyseWTOS Thin Client Yes MicrosoftRemote DesktopBaseCSPYes Bio Match on Card Precise BiometricsBiomatchBaseCSPYes Innovatrix BaseCSPYes Certificate Authority MicrosoftCA Cert SrvBaseCSPYes VerisignUA PKIBaseCSPYes EntrustAuthority v7.1BaseCSPYes Keynectics P11Yes Cross platform interop. MS AD Linux, Mac CentrifyDirect Control v4.2TokendYes 파일 암호화 MicrosoftEFSBaseCSPYes Prim'XZoneCentralP11Yes 데스트탑 가상화 VMWareView (&VDI)BaseCSPYes CitrixXENDesktop v3 Yes
5. 요약 대기업, SI 기업 및 공공부문에서 데스크탑 가상화 도입 러시 ( 시트릭스 상반기 전년 동기대비 매출 280% 성장 ) 2015 년 공무원 30% ` 스마트워크 ' 근무 (2015 년까지 공공형 50 곳, 민간형 450 곳까지 확대해 나갈 계획 ) 보안 강화를 위해 Two Factor 인증 도입 필요 ( 인증서 기반의 강력한 보안 ) 세계 스마트카드 솔루션 1 위, 글로벌 스탠다드, Gemalto Smartcard ( 미국 펜타곤, 대한민국 전자여권에 적용된 기술력 ) 별도의 장비없이 기존 시스템에 ADD ON, Save Money & Time ( 추가 Application 설치나 장비 구매없이 바로 적용하여 사용 가능 )
( 주 ) 플러스인포 서울특별시 용산구 용문동 10-4 용문하이오피스텔 404 호 Tel , Fax 감사합니다.