자유게시판

조회 수 572 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20240124_092949.png

 

국가 사이버안전센터에서 인증 우회 취약점 점검 관련하여 국가기관의  각 시스템 내에 사용하는 인증 솔루션 사용 시 인증절차 시 데이터를 변조하여 우회 인증절차에 대한 문제가 없는지 기술적인 문서를 요구하였습니다.

 

국가 사이버안전센터에서 다음으로 인증 솔루션에 대한 보안 취약점으로 예상되는 내용은 다음과 같습니다.

 

첫번째로 로그인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용되는 중간자 공격(Man-in-the-middle attack)을 방어할 수 있는지?

 

두번째로 모바일 문자 메시지로 인증코드를 전송 했을 때 발생하는 심스와핑(SIM-swapping) 공격을 방어할 수 있는지?

 

세번째로 리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조인지?

 

네번째로 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"을 방어할 수 있는지?

 

정보자산의 보안강화를 위한 3단계 인증 솔루션인 BaroPAM은 이미 이러한 보안 취약점이 발생할 수 없는 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)이 필요한 다양한 운영체제와 애플리케이션에 누구나 손쉽게 곧바로 적용할 수 있는 플러그인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식으로 개발되었습니다.

 

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.


  1. 혹시 데스커 제품 사용하시는 분계신가욧?

    Date2022.05.28 By해중이 Views571 Votes0
    Read More
  2. 티빙 한달무료 이용권 받는법

    Date2023.01.07 By썬이 Views571 Votes0
    Read More
  3. 비유가 찰떡인 컴퓨터 강사

    Date2023.01.24 By다찌마와 Views571 Votes0
    Read More
  4. 듀얼부팅 오류... 살려주세요..

    Date2023.03.16 Byos꼬엿다.. Views571 Votes0
    Read More
  5. 마스토돈 같이 써봐요~

    Date2023.08.16 By행진하는펭귄 Views571 Votes0
    Read More
  6. 취미생활 종류 추천

    Date2023.08.25 By박문수 Views571 Votes0
    Read More
  7. 우박 보신 분 있나요 ?

    Date2023.12.06 By김이박 Views571 Votes0
    Read More
  8. 저 또 질문요...

    Date2021.12.16 By뇌성마비중증입니다 Views572 Votes0
    Read More
  9. 오늘은 제가 좋아하는 디자이너 브랜드인 르917의 신상 셔츠

    Date2022.11.01 Byleaveoiop Views572 Votes0
    Read More
  10. 정보자산의 보안 강화를 위한 인증 솔루션의 보안 취약점

    Date2024.01.24 ByBaroPAM Views572 Votes0
    Read More
  11. 부팅 시 나타나는 부트 선택 스크린(검정색)

    Date2020.11.20 By코코멜로디 Views573 Votes0
    Read More
  12. 주분투 마우스 포인터 테마 바꾸기

    Date2022.01.01 By뇌성마비중증입니다 Views573 Votes0
    Read More
  13. 요즘 새로운 분들이 많이 유입되어서 좋네요

    Date2023.06.21 Byleaveoiop Views573 Votes0
    Read More
  14. 쳇지피티 유료

    Date2023.03.19 By아무카 Views574 Votes0
    Read More
  15. 멋진 새들에 반란

    Date2018.03.06 Byyoung1004 Views575 Votes0
    Read More
  16. 버추얼박스 디스크를 로컬설치된하모니카에 마운트 할 수 있을까요?

    Date2020.12.28 ByJapser Views575 Votes0
    Read More
  17. 컴터 할때 보조 도구

    Date2023.01.31 By다찌마와 Views575 Votes0
    Read More
  18. [서울특별시/SBA서울산업진흥원] 비전공자도 가능! 새싹(SeSAC) 마포캠퍼스 UIUX 퍼블리싱 실무 프로젝트 과정

    Date2023.04.25 By엑아 Views575 Votes0
    Read More
  19. 하모니카 페이지 오타

    Date2023.11.11 Bykillsystem10 Views575 Votes0
    Read More
  20. 안녕하세요~

    Date2021.01.15 By희윤 Views576 Votes0
    Read More
Board Pagination Prev 1 ... 16 17 18 19 20 21 22 23 24 25 ... 95 Next
/ 95
CLOSE