자유게시판

조회 수 1371 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

스피어피싱(특정 대상 공격)·조용한 해킹(사용자 모르게 단말 정보 탈취)  다양한 사이버 공격 수법이 나오면서 해킹 경로도 복잡해지고 있다.

 

그러므로, 외부의 해커나 내부의 사용자가 불법적으로 정보자산에 접근하는 것을 제한하기 위하여 우회.원격 접속 차단  중간자 공격, MFA 우회.피로 공격을 어떻게 방어할 것인지 어느 때보다도 그만큼 중요하다.

  

3단계 인증 체계는 날로 지능화된 사이버 공격에 대응하기 위한 최적의 보안 대책으로 기존의 지식기반 인증(ID/비밀번호)과 소유기반 인증(일회용 인증키)에 지문이나 안면 같은 사람의 고유한 특징인 생체인식을 통해 인증하는 속성기반 인증을 추가하여 정보자산의 보안 강화에 최적화된 방안이다.

 

20220918_053234.png

 

안면인식 기술을 손쉽게 적용할  있는 플러그인 가능한 인증모듈(PAM, Pluggable Authentication Module)로 변환하여 BaroPAM 솔루션과 결합한 3단계 인증 체계로 Windows 같은 데스크탑의 자동 로그인  화면 보호기의 자동해제와 애플리케이션의 자동 로그인 함으로써, 정보보안은 강화하고 사용자의 불편함을 최소화   있다.

 

20220918_053234.png

 

스마트 폰의 생체인식(얼굴인식  지문) 기술을 손쉽게 BaroPAM 앱에 적용하여 BaroPAM 솔루션의 BaroBLE가 결합하여 Windows/개방형OS같은 데스크탑의 자동 로그인  화면 보호기의 잠금방지/자동잠금/자동해제와 애플리케이션의 자동 로그인 함으로써, 정보보안은 강화하고 사용자의 불편함을 최소화   있다.

 

20220918_053234.png

 

3단계 인증의 핵심은 아무나 인증수단에 접근할  없다는 점이다.

 

아이디와 암호는 알기만 하면 누구나 입력할  있지만, 3단계 인증은  정보에 접근할  있는 방법이 매우 한정적이다.

 

여기에서 강력한 보안성이 발생한다.

 

아이디와 암호를 해킹할  있는 방법은 많지만, 3단계 인증수단을 해킹한다는건 거의 불가능에 가깝기 때문에 해커 입장에서도 3단계 인증창이 뜨면 해킹 자체를 포기하게 된다.

 

3단계 인증은 AI얼굴인식 적용으로 불편성은 최소, 보안강화는 최고로 날로 지능화된 사이버 공격에 대응할  있다.

 

그리고 2단계 인증을 적용했다해도   로그인한 기기는 2단계 인증을  해도 된다는 점.

 

이게 무슨 문제냐면 pc방 같은 공공적으로 쓰는 장소에서 2단계 인증을 적용했다해도 중간자 공격, 우회기술, 피로공격  해킹을 당할  있다는 것이다.

 

 

누리아이티는 날로 지능화된 사이버 공격에 대응하기 위한 최적의 보안 대책으로는 2단계 인증도 약하다”면서 새로운 시스템으로 모두가 신뢰하는 3단계 인증의 시대를 열겠다”고 강조했다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
24 비밀번호를 일회성/휘발성 같은 동적인 보안 솔루션으로 대체 했을 때 이점 1 file 1 BaroPAM 2024.01.07 770
23 크리덴셜 스터핑에 당하지 않으려면 웹사이트와 앱에 2차 인증의 활용은 선택이 아닌 필수로 적용해야 할 솔루션 file 0 BaroPAM 2021.01.09 1866
22 클라우드 계정을 훔치는 공격인 클라우드 재킹에 대비하여 클라우드에 2차 인증의 활용은 선택이 아닌 필수로 적용해야 할 솔루션 file 0 BaroPAM 2021.01.25 1890
21 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)을 도입해야 하는 이유 file 0 BaroPAM 2021.03.25 2199
20 [긴급] 자동 로그인 기능 악용한 로그인 정보 탈취 범죄 급증…주의 1 file 0 BaroPAM 2024.03.09 115
19 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건 file 0 BaroPAM 2023.03.31 1300
18 정보자산의 보안을 강화하기 위하여 주목해야 할 것들 file 0 BaroPAM 2023.04.05 1327
17 웹 애플리케이션 서버(WAS) 로그인 시 보안의 취약점을 개선하기 위한 사용자 식별ㆍ인증을 위하여 2차 인증의 필요성 file 0 BaroPAM 2023.03.21 1254
» 2단계 인증도 약하다. 3단계 인증의 시대로! file 0 BaroPAM 2023.05.14 1371
15 비밀번호를 매번 사용할 때마다 매번 변하거나 한번 사용하고 버리는 일회성/휘발성 같은 동적보안 솔루션으로 대체 했을 때 이점 file 0 BaroPAM 2023.05.21 1337
14 Tomcat 관리자 콘솔의 보안 취약점 file 0 BaroPAM 2023.05.25 1154
13 보안강화를 위한 3단계 인증이란? file 0 BaroPAM 2023.06.19 1111
12 다중인증(MFA)에 대한 인식의 대전환이 필요 file 0 BaroPAM 2023.06.27 1427
11 정보가 유출되어도 계정을 안전하게 보호할 수 있는 다중 인증(MFA) 도입이 시급하다. file 0 BaroPAM 2023.07.01 1515
10 "다중인증(MFA)을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 다중인증(MFA)을 도입했느냐"가 관건 file 0 BaroPAM 2023.07.05 1301
9 정보자산의 보안 강화를 위해서 가장 중요한 다중인증(MFA)의 기본적인 사항 file 0 BaroPAM 2023.08.28 1127
8 OpenVPN를 이용한 두 마리 토끼(관리/운영비용 절감, 보안 강화) 잡는 방안 file 0 BaroPAM 2023.12.19 827
7 '자동 로그인' 설정으로 인한 해킹의 피해를 예방할 수 있는 최선책은? file 0 BaroPAM 2024.02.20 179
6 정보자산의 관리 콘솔 접근 시 보안 강화를 위한 2차 인증(추가 인증) 적용 file 0 BaroPAM 2024.03.15 50
5 오픈 소스로 셀프 호스팅이 가능한 온라인 채팅 서비스인 Mattermost의 보안을 강화하기 위한 방안 file 0 BaroPAM 2024.04.20 62
Board Pagination Prev 1 2 Next
/ 2
CLOSE