자유게시판

조회 수 572 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20240124_092949.png

 

국가 사이버안전센터에서 인증 우회 취약점 점검 관련하여 국가기관의  각 시스템 내에 사용하는 인증 솔루션 사용 시 인증절차 시 데이터를 변조하여 우회 인증절차에 대한 문제가 없는지 기술적인 문서를 요구하였습니다.

 

국가 사이버안전센터에서 다음으로 인증 솔루션에 대한 보안 취약점으로 예상되는 내용은 다음과 같습니다.

 

첫번째로 로그인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용되는 중간자 공격(Man-in-the-middle attack)을 방어할 수 있는지?

 

두번째로 모바일 문자 메시지로 인증코드를 전송 했을 때 발생하는 심스와핑(SIM-swapping) 공격을 방어할 수 있는지?

 

세번째로 리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조인지?

 

네번째로 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"을 방어할 수 있는지?

 

정보자산의 보안강화를 위한 3단계 인증 솔루션인 BaroPAM은 이미 이러한 보안 취약점이 발생할 수 없는 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)이 필요한 다양한 운영체제와 애플리케이션에 누구나 손쉽게 곧바로 적용할 수 있는 플러그인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식으로 개발되었습니다.

 

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1801 이제 연말도 얼마 남지 않았네요 1 0 이영훈 2023.12.18 267
1800 새해목표 0 다찌마와 2024.01.10 268
1799 날씨가 왜이렇게 추운지... 0 메타몽실 2023.12.18 271
1798 보안 강화를 위한 개방형OS인 하모니카OS에 다중인증 솔루션인 BaroPAM 연동 file 0 BaroPAM 2024.04.13 279
1797 와 세상이 하야네요 1 0 용소야 2023.12.25 280
1796 [랭체인러닝데이] 개인 데이터셋을 통한 llama2 fine-tune - 최재혁 file 0 인공지능팩토리1 2024.01.05 285
1795 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 기업형 실무 인재 양성 자바웹개발자 과정! 0 아이티윌부산 2024.01.09 285
1794 이제 다시 1 0 다찌마와 2024.01.05 285
1793 겨울 여행지 추천 0 루틴투 2024.01.20 285
1792 비행기타고 울릉도 갈 수 있어짐.jpg 1 file 0 닝니니 2024.03.28 293
1791 2023년도 거의 끝나가네요. 0 재여이 2023.12.28 294
1790 연금저축펀드 가입? 0 루틴투 2024.01.20 296
1789 저도 AI 기사 봤네요 인생은 실전ㅠㅠㅠ 0 메타몽실 2023.12.19 300
1788 자동차보험 꿀팁 0 포릉이 2024.01.04 305
1787 불타는 금요일 2 0 다찌마와 2024.01.12 305
1786 머리 좋은 사람 1 0 다찌마와 2024.01.18 305
1785 윈도우 업데이트 1 0 다찌마와 2024.01.17 308
1784 크리스마스 이브날 1 0 다찌마와 2023.12.23 310
1783 추날 날씨 진짜 추워지네요 1 용소야 2023.12.16 318
1782 한해가 끝났네요^^ 마무리 잘하세요!! 1 0 용소야 2023.12.31 319
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 95 Next
/ 95
CLOSE