자유게시판

조회 수 572 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20240124_092949.png

 

국가 사이버안전센터에서 인증 우회 취약점 점검 관련하여 국가기관의  각 시스템 내에 사용하는 인증 솔루션 사용 시 인증절차 시 데이터를 변조하여 우회 인증절차에 대한 문제가 없는지 기술적인 문서를 요구하였습니다.

 

국가 사이버안전센터에서 다음으로 인증 솔루션에 대한 보안 취약점으로 예상되는 내용은 다음과 같습니다.

 

첫번째로 로그인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용되는 중간자 공격(Man-in-the-middle attack)을 방어할 수 있는지?

 

두번째로 모바일 문자 메시지로 인증코드를 전송 했을 때 발생하는 심스와핑(SIM-swapping) 공격을 방어할 수 있는지?

 

세번째로 리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조인지?

 

네번째로 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"을 방어할 수 있는지?

 

정보자산의 보안강화를 위한 3단계 인증 솔루션인 BaroPAM은 이미 이러한 보안 취약점이 발생할 수 없는 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)이 필요한 다양한 운영체제와 애플리케이션에 누구나 손쉽게 곧바로 적용할 수 있는 플러그인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식으로 개발되었습니다.

 

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1568 GDP 포켓(2)용 우분투 리눅스 발표 소식 file 0 행복한펭귄 2019.04.12 847
1567 MX Linux 18.2 버전 발표 9 file 0 행복한펭귄 2019.04.12 947
1566 AV Linux도 32비트 지원이 중단된다고 하네요 6 file 0 행복한펭귄 2019.04.12 947
1565 mcomix 1 0 GraZrani 2019.04.16 668
1564 wine 4.0 버전이 나왔네요 4 0 똥가리 2019.04.16 2422
1563 hp stream 13 이 생겼는데 5 0 GraZrani 2019.04.16 1730
1562 서울서체 담당자를 만났습니다. 7 0 세벌 2019.04.17 920
1561 태그스페이스 2 file 0 GraZrani 2019.04.17 1060
1560 주분투(Xubuntu) 19.04부터 32비트 배포 중단 0 la_Nube(누베) 2019.04.21 1095
1559 Entroware 우분투 기반 하드웨어 공급 0 행복한펭귄 2019.04.18 694
1558 우분투 19.04 (디스코 딩고) 시리즈 공식 발표 1 file 0 행복한펭귄 2019.04.19 974
1557 [배포판] Q4OS 3.6 발표 2 file 0 행복한펭귄 2019.04.19 968
1556 메모 앱 중에서 2 0 GraZrani 2019.04.20 1457
1555 [질문] kdenlive 에서 gimp 열결하는 방법이 궁금합니다. 13 0 스피더 2019.04.22 1163
1554 [질문] xv, opengl, opengl-hq,x11 설정 시 성능 차이가 있나요? 2 0 바람곰돌 2019.04.24 1154
1553 kldp 먹통인가 보네요. 다른 분들은 접속 잘 되시나요? 2 0 아리수진 2019.04.24 1090
1552 linux 용 노트북 추천 좀 부탁드립니다! 6 0 euffk 2019.04.25 4030
1551 [개발자 취준생 팁] IT/SW개발직무와 IT/SW개발업계 Q&A 0 itjobplan 2019.04.25 1120
1550 어머니가 쓰시는 컴퓨터에 리눅스를 설치하는게 좋을까요? 4 0 가벼운게최고 2019.04.30 1689
1549 잡답] 민트를 다시 설치하여야 할 것 같습니다. 0 스피더 2019.05.01 1959
Board Pagination Prev 1 ... 12 13 14 15 16 17 18 19 20 21 ... 95 Next
/ 95
CLOSE