자유게시판

조회 수 572 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20240124_092949.png

 

국가 사이버안전센터에서 인증 우회 취약점 점검 관련하여 국가기관의  각 시스템 내에 사용하는 인증 솔루션 사용 시 인증절차 시 데이터를 변조하여 우회 인증절차에 대한 문제가 없는지 기술적인 문서를 요구하였습니다.

 

국가 사이버안전센터에서 다음으로 인증 솔루션에 대한 보안 취약점으로 예상되는 내용은 다음과 같습니다.

 

첫번째로 로그인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용되는 중간자 공격(Man-in-the-middle attack)을 방어할 수 있는지?

 

두번째로 모바일 문자 메시지로 인증코드를 전송 했을 때 발생하는 심스와핑(SIM-swapping) 공격을 방어할 수 있는지?

 

세번째로 리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조인지?

 

네번째로 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"을 방어할 수 있는지?

 

정보자산의 보안강화를 위한 3단계 인증 솔루션인 BaroPAM은 이미 이러한 보안 취약점이 발생할 수 없는 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)이 필요한 다양한 운영체제와 애플리케이션에 누구나 손쉽게 곧바로 적용할 수 있는 플러그인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식으로 개발되었습니다.

 

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1810 하모니카OS 뿐만 아니라 다른 리눅스 배포판에도 좋은 가이드 링크 공유 2 0 프리나눔 2021.02.16 612
1809 하모니카6 설치했더니 메모리 인식을 못하네요 5 file 0 Zer0 2022.12.21 592
1808 하모니카5.0 백신설치문의 2 0 그이름을위하여 2021.11.08 782
1807 하모니카5.0 2 0 해중이 2022.02.07 770
1806 하모니카3.0은 와인이 자동적으로 설치가 되어있나요? 2 0 라루미 2020.03.01 754
1805 하모니카3.0 프린터설치 3 0 가람 2019.11.20 840
1804 하모니카3.0 새로 설치했는데, 하드디스크 관련 질문드려요^^ 4 file 0 타조 2020.09.11 778
1803 하모니카(민트) 필수 프로그램 1 0 어린프로그레머 2020.05.14 1327
1802 하모니카 프로젝트의 도덕성에 대해 묻습니다. 1 0 김호동 2019.06.10 954
1801 하모니카 페이지 오타 file 0 killsystem10 2023.11.11 575
1800 하모니카 좋네요! 3 0 동네노는이장 2020.03.05 832
1799 하모니카 젤 편할 때 3 0 은선 2023.01.12 707
1798 하모니카 저장소에 nimf 패키지가 없다고 나오네요. 16 0 군만두 2021.03.29 1821
1797 하모니카 저장소 서버 확인 바랍니다 5 0 반시12 2019.11.09 948
1796 하모니카 입문자 업데이트 매니저 질문이요 5 0 리아 2021.01.18 593
1795 하모니카 인터페이스를 우분투에서 사용할 수 없나요? 1 0 잘몰라요. 2020.12.15 754
1794 하모니카 운영체제가 군대 컴의 표준이 되겠군요. 0 세벌 2019.10.26 1084
1793 하모니카 업데이트가 잘 안되는데요... 2 0 telnet 2021.01.15 599
1792 하모니카 실행시 Wifi 연결 관련 질문 2 0 재팔 2021.12.11 671
1791 하모니카 스펠링? 1 0 세벌 2018.03.16 807
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 95 Next
/ 95
CLOSE