SlideShare a Scribd company logo
All Rights Reserved | FIDO Alliance | Copyright 20181
FIDO2 기반의
클라우드 간편 인증 서비스
All Rights Reserved | FIDO Alliance | Copyright 20182
AGENDA
1.FIDO2 ?
2.응용 사례 – 클라우드 간편인증
CloudSign
3.Demo
4.향후 계획
All Rights Reserved | FIDO Alliance | Copyright 20183
1.FIDO2 ?
All Rights Reserved | FIDO Alliance | Copyright 2018444444
1.FIDO2 ?
● FIDO2는 글로벌 바이오 인증 기술 및 표준 단체인 FIDO Alliance 에서 제정한 바이오 인증
기술
● 종전의 FIDO 1.0 은 Android 와 iOS 와 같은 스마트폰 OS 를 기준으로 지문 센서 등 바이오
정보 인식 모듈을 이용하여 Local 인증 후 PKI (PublicKey Infrastructure) 기반의 인증을 수행
● FIDO2는 인터넷 웹 표준 제정 기구인 W3C에서 정의한 웹 인증사양 (WebAuthn)과 Client-To-
Authenticator Protocol (CTAP) 기술이 적용된 OS 혹은 웹 브라우저에서 PKI 기반의 바이오
인증을 수행
PC 에서 No-Plugin 기반의 바이오 인증 기술을 이용한 No-Password 인증 시대 개막
All Rights Reserved | FIDO Alliance | Copyright 2018555555
2.FIDO2 Architecture
User Device
Relying Party Application
Browser
Platform
Authenticator (Bound) Authenticator (External)
Relying Party
Application Server
Javascript 기반 Web Authentication
FIDO2 Authentication
CTAP
FIDO Server
All Rights Reserved | FIDO Alliance | Copyright 2018666666
3.CrossCertFIDO2
● FIDO 1.x 와 FIDO2 를 동시에 지원하는 J2EE 기반의 FIDO 서버
● FIDO 1.x은 누적 2억건 이상의 트랜잭션을 처리하여 안정성이 검증됨
● Service 방식은 자사 Secure Datacenter 를 통해 24X365 무중단 서비스로 운영
(Solution Type도 제공)
J2EE
FIDO 1.x
Processor
PACKED
Processor
U2F
Processor
TPM
Processor
Android (Sec)
Processor
K-FIDO
Processor
CrosscertFIDO Server
JS API
All Rights Reserved | FIDO Alliance | Copyright 20187
2.응용 사례 :
클라우드 간편인증
CloudSign
All Rights Reserved | FIDO Alliance | Copyright 2018888888
1.국내 전자서명의 이슈
설치 프로그램 전자서명 Type 브라우저 전자서명 Type
www.aaa.com www.bbb.com
스마트폰 전자서명 APP
All Rights Reserved | FIDO Alliance | Copyright 2018999999
2.차세대 전자서명 Trend
편리성
안전성
비용
언제 어디서나
안전하고 저렴한
클라우드 기반의 인증 서비스
All Rights Reserved | FIDO Alliance | Copyright 2018101010101010
3.해외 클라우드 전자서명 Start
● Adobe사 클라우드 기반 디지털 서명 발표 (2017.2)
● GlobalSign Digital Signing Service 발표 (2017. 6)
All Rights Reserved | FIDO Alliance | Copyright 2018111111111111
4.한국전자인증 클라우드 전자서명 서비스
구분 기존 전자서명 서비스 클라우드사인
편리성
프로그램 설치 무설치
비밀번호 입력 FIDO (지문) 인증
저장매체 이동 클라우드 이용
안전성 인증서 유출
HSM 보관
(Hardware Security Module)
비용 고비용 무료(개인 1개 인증서)
All Rights Reserved | FIDO Alliance | Copyright 2018121212121212
5.클라우드사인 이용 절차
전자서명 요청
전자서명 완료
PC 스마트폰
All Rights Reserved | FIDO Alliance | Copyright 2018131313131313
6.FIDO2 기반의 클라우드사인
스마트폰 APP도 필요 없는 진정한 의미의 No-Plugin 인증서 서비스 제공
HSM
FIDO Server
PC (웹브라우저)
스마트폰
① FIDO2 Authentication
Biometric
All Rights Reserved | FIDO Alliance | Copyright 201814
3.Demo
All Rights Reserved | FIDO Alliance | Copyright 2018151515151515
1.Demo 동영상
All Rights Reserved | FIDO Alliance | Copyright 201816
4.향후 계획
All Rights Reserved | FIDO Alliance | Copyright 2018171717171717
1.전자서명 시장 향후 전망
❖ 전자서명 제도 개편 추진, 다양한 신기술 전자서명 및 No Plugin 서명수단 확산
❖ 과학기술정보통신부 “신기술 전자서명인증 기술세미나” 8월 개최 예정
✓ 클라우드 전자서명, 바이오 전자서명, 브라우저 전자서명
✓ 블록체인 연동 전자서명, 앱 기반 통합인증, 웹 표준 무설치 전자서명
❖ Global Trend
✓ Google RootCA 인수 : SSL Market, IoT Market, 자율주행
✓ UN RootCA 구축 진행 : 인증서+지문카드로 물리적통제, 논리적통제
✓ IoT Certificate : By 2020, over 25 billion things will be connected to the Internet
OCF, OIC, One M2M : PKI + 생체인증 => OCF IoT Root CA 구축 진행중
AWS IoT Service : Device Certificate 발급 및 등록
✓ 자율주행 : VPKI(Vehicular PKI) 또는 V2X PKI (Vehicle to X PKI). 차량인증기관
All Rights Reserved | FIDO Alliance | Copyright 2018181818181818
2. 협업과 KWG
Key Value 내용
Global
Practice
- Symantec 글로벌 인증센터 직접운영 Global Practice 경험
- Global Security Policy, Validation, Management
Secure
Data Center
운영
- 금융/공공/기업 분야 실시간 공인인증 서비스의 안정적 운영
- 2억건의 FIDO 처리 (최근 ‘리브똑똑’의 음성인증 서비스)
PKI,
FIDO,
Device 인증,
클라우드 인증
원천기술 보유
- 국정원 암호필 알고리즘, ECC 경량 알고리즘 보유
- 보안토큰, IC카드, USIM, 지문카드 관련 저장 기술 확보
- HSM 키 생성, 키 관리와 전자서명 기술
- ATM, Cable modem, Set-top Box 인증서 5천만개 이상 발급
- 인증기관 최초 FIDO UAF 1.0 전체 항목 인증 획득
4차 산업혁명
혁신 기술 선도
- AIBrain 설립(2012년) – Datamation 20대 AI회사로 선정
- 과학기술정통부 IITP 정보보안 블록체인 사업자 선정
- 서울대와 블록체인기반 BitCoupon Service
한국전자인증 핵심역량
❖ Open Innovation 협업
✓ 다양한 인증수단과 어떻게 경쟁?
✓ 기술을 어디에 서비스?
✓ 안전성, 보안성 해결은?
❖ FIDO KWG 활동
✓ Development and Marketing 분과
공동 리더
✓ 온-오프라인 행사 기획 및 운영
✓ FIDO 잠재 회원 발굴 및 교육
✓ 타 국가 지역 워킹 그룹과 협업하여
기술개발 / 기술영업 파트너십 기회
모색
✓ 12월 FIDO 세미나 기획/운영
✓ FIDO 한글 웹사이트 론칭
All Rights Reserved | FIDO Alliance | Copyright 2018191919191919
담당영업 : 이형준 부장 (hjlee@crosscert.com)

More Related Content

What's hot

FIDO2 & Microsoft
FIDO2 & MicrosoftFIDO2 & Microsoft
FIDO2 & Microsoft
FIDO Alliance
 
IBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptxIBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptx
FIDO Alliance
 
FIDO and the Future of User Authentication
FIDO and the Future of User AuthenticationFIDO and the Future of User Authentication
FIDO and the Future of User Authentication
FIDO Alliance
 
自己主権型アイデンティティを実現するIDYXテクノロジー | 鈴木 大、中山貴祥
自己主権型アイデンティティを実現するIDYXテクノロジー | 鈴木 大、中山貴祥自己主権型アイデンティティを実現するIDYXテクノロジー | 鈴木 大、中山貴祥
自己主権型アイデンティティを実現するIDYXテクノロジー | 鈴木 大、中山貴祥
blockchainexe
 
FIDO Specifications Overview: UAF & U2F
FIDO Specifications Overview: UAF & U2FFIDO Specifications Overview: UAF & U2F
FIDO Specifications Overview: UAF & U2F
FIDO Alliance
 
FIDO Ecosystem with Integration of Blockchain (Korean)
FIDO Ecosystem with Integration of Blockchain (Korean)FIDO Ecosystem with Integration of Blockchain (Korean)
FIDO Ecosystem with Integration of Blockchain (Korean)
FIDO Alliance
 
FIDO Authentication Technical Overview
FIDO Authentication Technical OverviewFIDO Authentication Technical Overview
FIDO Authentication Technical Overview
FIDO Alliance
 
FIDO Certification Update (Korean Language)
FIDO Certification Update (Korean Language)FIDO Certification Update (Korean Language)
FIDO Certification Update (Korean Language)
FIDO Alliance
 
EUDI wallets with OpenID for verifiable credentials (OID4VCI/OID4VP)
EUDI wallets with OpenID for verifiable credentials (OID4VCI/OID4VP)EUDI wallets with OpenID for verifiable credentials (OID4VCI/OID4VP)
EUDI wallets with OpenID for verifiable credentials (OID4VCI/OID4VP)
Lal Chandran
 
Implementing WebAuthn & FAPI supports on Keycloak
Implementing WebAuthn & FAPI supports on KeycloakImplementing WebAuthn & FAPI supports on Keycloak
Implementing WebAuthn & FAPI supports on Keycloak
Yuichi Nakamura
 
Google & FIDO Authentication
Google & FIDO AuthenticationGoogle & FIDO Authentication
Google & FIDO Authentication
FIDO Alliance
 
WebAuthn and Security Keys
WebAuthn and Security KeysWebAuthn and Security Keys
WebAuthn and Security Keys
FIDO Alliance
 
Microsoft's Implementation Roadmap for FIDO2
Microsoft's Implementation Roadmap for FIDO2Microsoft's Implementation Roadmap for FIDO2
Microsoft's Implementation Roadmap for FIDO2
FIDO Alliance
 
NIST 800-63 Guidance & FIDO Authentication
NIST 800-63 Guidance & FIDO AuthenticationNIST 800-63 Guidance & FIDO Authentication
NIST 800-63 Guidance & FIDO Authentication
FIDO Alliance
 
Web Authentication API
Web Authentication APIWeb Authentication API
Web Authentication API
FIDO Alliance
 
FIDO 생체인증 기술 개발 사례
FIDO 생체인증 기술 개발 사례FIDO 생체인증 기술 개발 사례
FIDO 생체인증 기술 개발 사례
Lee Ji Eun
 
Comprehensive overview FAPI 1 and FAPI 2
Comprehensive overview FAPI 1 and FAPI 2Comprehensive overview FAPI 1 and FAPI 2
Comprehensive overview FAPI 1 and FAPI 2
Torsten Lodderstedt
 
Google FIDO Authentication Case Study
Google FIDO Authentication Case StudyGoogle FIDO Authentication Case Study
Google FIDO Authentication Case Study
FIDO Alliance
 
FIDO Authentication & Blockchain
FIDO Authentication & BlockchainFIDO Authentication & Blockchain
FIDO Authentication & Blockchain
FIDO Alliance
 
Developer Tutorial: WebAuthn for Web & FIDO2 for Android
Developer Tutorial: WebAuthn for Web & FIDO2 for AndroidDeveloper Tutorial: WebAuthn for Web & FIDO2 for Android
Developer Tutorial: WebAuthn for Web & FIDO2 for Android
FIDO Alliance
 

What's hot (20)

FIDO2 & Microsoft
FIDO2 & MicrosoftFIDO2 & Microsoft
FIDO2 & Microsoft
 
IBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptxIBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptx
 
FIDO and the Future of User Authentication
FIDO and the Future of User AuthenticationFIDO and the Future of User Authentication
FIDO and the Future of User Authentication
 
自己主権型アイデンティティを実現するIDYXテクノロジー | 鈴木 大、中山貴祥
自己主権型アイデンティティを実現するIDYXテクノロジー | 鈴木 大、中山貴祥自己主権型アイデンティティを実現するIDYXテクノロジー | 鈴木 大、中山貴祥
自己主権型アイデンティティを実現するIDYXテクノロジー | 鈴木 大、中山貴祥
 
FIDO Specifications Overview: UAF & U2F
FIDO Specifications Overview: UAF & U2FFIDO Specifications Overview: UAF & U2F
FIDO Specifications Overview: UAF & U2F
 
FIDO Ecosystem with Integration of Blockchain (Korean)
FIDO Ecosystem with Integration of Blockchain (Korean)FIDO Ecosystem with Integration of Blockchain (Korean)
FIDO Ecosystem with Integration of Blockchain (Korean)
 
FIDO Authentication Technical Overview
FIDO Authentication Technical OverviewFIDO Authentication Technical Overview
FIDO Authentication Technical Overview
 
FIDO Certification Update (Korean Language)
FIDO Certification Update (Korean Language)FIDO Certification Update (Korean Language)
FIDO Certification Update (Korean Language)
 
EUDI wallets with OpenID for verifiable credentials (OID4VCI/OID4VP)
EUDI wallets with OpenID for verifiable credentials (OID4VCI/OID4VP)EUDI wallets with OpenID for verifiable credentials (OID4VCI/OID4VP)
EUDI wallets with OpenID for verifiable credentials (OID4VCI/OID4VP)
 
Implementing WebAuthn & FAPI supports on Keycloak
Implementing WebAuthn & FAPI supports on KeycloakImplementing WebAuthn & FAPI supports on Keycloak
Implementing WebAuthn & FAPI supports on Keycloak
 
Google & FIDO Authentication
Google & FIDO AuthenticationGoogle & FIDO Authentication
Google & FIDO Authentication
 
WebAuthn and Security Keys
WebAuthn and Security KeysWebAuthn and Security Keys
WebAuthn and Security Keys
 
Microsoft's Implementation Roadmap for FIDO2
Microsoft's Implementation Roadmap for FIDO2Microsoft's Implementation Roadmap for FIDO2
Microsoft's Implementation Roadmap for FIDO2
 
NIST 800-63 Guidance & FIDO Authentication
NIST 800-63 Guidance & FIDO AuthenticationNIST 800-63 Guidance & FIDO Authentication
NIST 800-63 Guidance & FIDO Authentication
 
Web Authentication API
Web Authentication APIWeb Authentication API
Web Authentication API
 
FIDO 생체인증 기술 개발 사례
FIDO 생체인증 기술 개발 사례FIDO 생체인증 기술 개발 사례
FIDO 생체인증 기술 개발 사례
 
Comprehensive overview FAPI 1 and FAPI 2
Comprehensive overview FAPI 1 and FAPI 2Comprehensive overview FAPI 1 and FAPI 2
Comprehensive overview FAPI 1 and FAPI 2
 
Google FIDO Authentication Case Study
Google FIDO Authentication Case StudyGoogle FIDO Authentication Case Study
Google FIDO Authentication Case Study
 
FIDO Authentication & Blockchain
FIDO Authentication & BlockchainFIDO Authentication & Blockchain
FIDO Authentication & Blockchain
 
Developer Tutorial: WebAuthn for Web & FIDO2 for Android
Developer Tutorial: WebAuthn for Web & FIDO2 for AndroidDeveloper Tutorial: WebAuthn for Web & FIDO2 for Android
Developer Tutorial: WebAuthn for Web & FIDO2 for Android
 

Similar to Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert

Raonsecure FIDO Ecosystem Deployment Case Study
Raonsecure FIDO Ecosystem Deployment Case StudyRaonsecure FIDO Ecosystem Deployment Case Study
Raonsecure FIDO Ecosystem Deployment Case Study
FIDO Alliance
 
블로코 웨비나 세션2 - 노진호 팀장
블로코 웨비나 세션2 - 노진호 팀장블로코 웨비나 세션2 - 노진호 팀장
블로코 웨비나 세션2 - 노진호 팀장
BLOCKO
 
에어큐브
에어큐브에어큐브
에어큐브
tistrue
 
Hyperconnect pycon 2019
Hyperconnect pycon 2019Hyperconnect pycon 2019
Hyperconnect pycon 2019
Jun Young Lee
 
[한국핀테크포럼] 회원사소개 Ktb솔루션
[한국핀테크포럼] 회원사소개 Ktb솔루션 [한국핀테크포럼] 회원사소개 Ktb솔루션
[한국핀테크포럼] 회원사소개 Ktb솔루션
성태 박
 
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
Amazon Web Services Korea
 
Encrypted media extention
Encrypted media extentionEncrypted media extention
Encrypted media extentionTaehyun Kim
 
Crucialtec FIDO Deployments and Future Possibilities
Crucialtec FIDO Deployments and Future PossibilitiesCrucialtec FIDO Deployments and Future Possibilities
Crucialtec FIDO Deployments and Future Possibilities
FIDO Alliance
 
Sotis 소개
Sotis 소개Sotis 소개
Sotis 소개
종명 류
 
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
시온시큐리티
 
TIPN(Trusted IP Network) 솔루션 적용 모델
TIPN(Trusted IP Network) 솔루션 적용 모델TIPN(Trusted IP Network) 솔루션 적용 모델
TIPN(Trusted IP Network) 솔루션 적용 모델
모바일 컨버전스
 
Beyond Pass Words
Beyond Pass WordsBeyond Pass Words
Beyond Pass Words
FIDO Alliance
 
Establishment of FIDO Korea Working Group
Establishment of  FIDO Korea Working GroupEstablishment of  FIDO Korea Working Group
Establishment of FIDO Korea Working Group
FIDO Alliance
 
[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17
Wonil Seo
 
[Partner TechForum] 금융 서비스를 위한 블록체인 구축사례 소개
[Partner TechForum] 금융 서비스를 위한 블록체인 구축사례 소개[Partner TechForum] 금융 서비스를 위한 블록체인 구축사례 소개
[Partner TechForum] 금융 서비스를 위한 블록체인 구축사례 소개
Amazon Web Services Korea
 
Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22
Wonil Seo
 
2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온
시온시큐리티
 
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반) 이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
시온시큐리티
 
Bluemix meetup seoul 1st (bluemix + io t) v1.1 (20150714 kt hwang)
Bluemix meetup seoul 1st (bluemix + io t) v1.1 (20150714 kt hwang)Bluemix meetup seoul 1st (bluemix + io t) v1.1 (20150714 kt hwang)
Bluemix meetup seoul 1st (bluemix + io t) v1.1 (20150714 kt hwang)
Kyoungtae (KT) Hwang
 
Trusted pass-간편하고 안전한 인증 솔루션
Trusted pass-간편하고 안전한 인증 솔루션Trusted pass-간편하고 안전한 인증 솔루션
Trusted pass-간편하고 안전한 인증 솔루션
모바일 컨버전스
 

Similar to Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert (20)

Raonsecure FIDO Ecosystem Deployment Case Study
Raonsecure FIDO Ecosystem Deployment Case StudyRaonsecure FIDO Ecosystem Deployment Case Study
Raonsecure FIDO Ecosystem Deployment Case Study
 
블로코 웨비나 세션2 - 노진호 팀장
블로코 웨비나 세션2 - 노진호 팀장블로코 웨비나 세션2 - 노진호 팀장
블로코 웨비나 세션2 - 노진호 팀장
 
에어큐브
에어큐브에어큐브
에어큐브
 
Hyperconnect pycon 2019
Hyperconnect pycon 2019Hyperconnect pycon 2019
Hyperconnect pycon 2019
 
[한국핀테크포럼] 회원사소개 Ktb솔루션
[한국핀테크포럼] 회원사소개 Ktb솔루션 [한국핀테크포럼] 회원사소개 Ktb솔루션
[한국핀테크포럼] 회원사소개 Ktb솔루션
 
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
 
Encrypted media extention
Encrypted media extentionEncrypted media extention
Encrypted media extention
 
Crucialtec FIDO Deployments and Future Possibilities
Crucialtec FIDO Deployments and Future PossibilitiesCrucialtec FIDO Deployments and Future Possibilities
Crucialtec FIDO Deployments and Future Possibilities
 
Sotis 소개
Sotis 소개Sotis 소개
Sotis 소개
 
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
 
TIPN(Trusted IP Network) 솔루션 적용 모델
TIPN(Trusted IP Network) 솔루션 적용 모델TIPN(Trusted IP Network) 솔루션 적용 모델
TIPN(Trusted IP Network) 솔루션 적용 모델
 
Beyond Pass Words
Beyond Pass WordsBeyond Pass Words
Beyond Pass Words
 
Establishment of FIDO Korea Working Group
Establishment of  FIDO Korea Working GroupEstablishment of  FIDO Korea Working Group
Establishment of FIDO Korea Working Group
 
[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17
 
[Partner TechForum] 금융 서비스를 위한 블록체인 구축사례 소개
[Partner TechForum] 금융 서비스를 위한 블록체인 구축사례 소개[Partner TechForum] 금융 서비스를 위한 블록체인 구축사례 소개
[Partner TechForum] 금융 서비스를 위한 블록체인 구축사례 소개
 
Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22
 
2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온
 
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반) 이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
 
Bluemix meetup seoul 1st (bluemix + io t) v1.1 (20150714 kt hwang)
Bluemix meetup seoul 1st (bluemix + io t) v1.1 (20150714 kt hwang)Bluemix meetup seoul 1st (bluemix + io t) v1.1 (20150714 kt hwang)
Bluemix meetup seoul 1st (bluemix + io t) v1.1 (20150714 kt hwang)
 
Trusted pass-간편하고 안전한 인증 솔루션
Trusted pass-간편하고 안전한 인증 솔루션Trusted pass-간편하고 안전한 인증 솔루션
Trusted pass-간편하고 안전한 인증 솔루션
 

More from FIDO Alliance

FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdfFIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdfFIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdfFIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdfFIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdfFIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdfFIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdfFIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdfFIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance Osaka Seminar: Overview.pdfFIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdfFIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance
 
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FIDO Alliance
 
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
FIDO Alliance
 
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdfHow Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
FIDO Alliance
 
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
FIDO Alliance
 
Where to Learn More About FDO _ Richard at FIDO Alliance.pdf
Where to Learn More About FDO _ Richard at FIDO Alliance.pdfWhere to Learn More About FDO _ Richard at FIDO Alliance.pdf
Where to Learn More About FDO _ Richard at FIDO Alliance.pdf
FIDO Alliance
 
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
FIDO Alliance
 
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdfSimplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
FIDO Alliance
 
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdfLinux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
FIDO Alliance
 
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdfThe Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
FIDO Alliance
 
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdfIntroduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
FIDO Alliance
 

More from FIDO Alliance (20)

FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdfFIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
 
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdfFIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
FIDO Alliance Osaka Seminar: LY-DOCOMO-KDDI-Mercari Panel.pdf
 
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdfFIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
 
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdfFIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
 
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdfFIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
 
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdfFIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
 
FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdfFIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdf
 
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdfFIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf
 
FIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance Osaka Seminar: Overview.pdfFIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance Osaka Seminar: Overview.pdf
 
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdfFIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
 
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
 
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
 
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdfHow Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
 
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
 
Where to Learn More About FDO _ Richard at FIDO Alliance.pdf
Where to Learn More About FDO _ Richard at FIDO Alliance.pdfWhere to Learn More About FDO _ Richard at FIDO Alliance.pdf
Where to Learn More About FDO _ Richard at FIDO Alliance.pdf
 
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
 
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdfSimplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
 
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdfLinux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
 
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdfThe Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
 
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdfIntroduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
 

Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert

  • 1. All Rights Reserved | FIDO Alliance | Copyright 20181 FIDO2 기반의 클라우드 간편 인증 서비스
  • 2. All Rights Reserved | FIDO Alliance | Copyright 20182 AGENDA 1.FIDO2 ? 2.응용 사례 – 클라우드 간편인증 CloudSign 3.Demo 4.향후 계획
  • 3. All Rights Reserved | FIDO Alliance | Copyright 20183 1.FIDO2 ?
  • 4. All Rights Reserved | FIDO Alliance | Copyright 2018444444 1.FIDO2 ? ● FIDO2는 글로벌 바이오 인증 기술 및 표준 단체인 FIDO Alliance 에서 제정한 바이오 인증 기술 ● 종전의 FIDO 1.0 은 Android 와 iOS 와 같은 스마트폰 OS 를 기준으로 지문 센서 등 바이오 정보 인식 모듈을 이용하여 Local 인증 후 PKI (PublicKey Infrastructure) 기반의 인증을 수행 ● FIDO2는 인터넷 웹 표준 제정 기구인 W3C에서 정의한 웹 인증사양 (WebAuthn)과 Client-To- Authenticator Protocol (CTAP) 기술이 적용된 OS 혹은 웹 브라우저에서 PKI 기반의 바이오 인증을 수행 PC 에서 No-Plugin 기반의 바이오 인증 기술을 이용한 No-Password 인증 시대 개막
  • 5. All Rights Reserved | FIDO Alliance | Copyright 2018555555 2.FIDO2 Architecture User Device Relying Party Application Browser Platform Authenticator (Bound) Authenticator (External) Relying Party Application Server Javascript 기반 Web Authentication FIDO2 Authentication CTAP FIDO Server
  • 6. All Rights Reserved | FIDO Alliance | Copyright 2018666666 3.CrossCertFIDO2 ● FIDO 1.x 와 FIDO2 를 동시에 지원하는 J2EE 기반의 FIDO 서버 ● FIDO 1.x은 누적 2억건 이상의 트랜잭션을 처리하여 안정성이 검증됨 ● Service 방식은 자사 Secure Datacenter 를 통해 24X365 무중단 서비스로 운영 (Solution Type도 제공) J2EE FIDO 1.x Processor PACKED Processor U2F Processor TPM Processor Android (Sec) Processor K-FIDO Processor CrosscertFIDO Server JS API
  • 7. All Rights Reserved | FIDO Alliance | Copyright 20187 2.응용 사례 : 클라우드 간편인증 CloudSign
  • 8. All Rights Reserved | FIDO Alliance | Copyright 2018888888 1.국내 전자서명의 이슈 설치 프로그램 전자서명 Type 브라우저 전자서명 Type www.aaa.com www.bbb.com 스마트폰 전자서명 APP
  • 9. All Rights Reserved | FIDO Alliance | Copyright 2018999999 2.차세대 전자서명 Trend 편리성 안전성 비용 언제 어디서나 안전하고 저렴한 클라우드 기반의 인증 서비스
  • 10. All Rights Reserved | FIDO Alliance | Copyright 2018101010101010 3.해외 클라우드 전자서명 Start ● Adobe사 클라우드 기반 디지털 서명 발표 (2017.2) ● GlobalSign Digital Signing Service 발표 (2017. 6)
  • 11. All Rights Reserved | FIDO Alliance | Copyright 2018111111111111 4.한국전자인증 클라우드 전자서명 서비스 구분 기존 전자서명 서비스 클라우드사인 편리성 프로그램 설치 무설치 비밀번호 입력 FIDO (지문) 인증 저장매체 이동 클라우드 이용 안전성 인증서 유출 HSM 보관 (Hardware Security Module) 비용 고비용 무료(개인 1개 인증서)
  • 12. All Rights Reserved | FIDO Alliance | Copyright 2018121212121212 5.클라우드사인 이용 절차 전자서명 요청 전자서명 완료 PC 스마트폰
  • 13. All Rights Reserved | FIDO Alliance | Copyright 2018131313131313 6.FIDO2 기반의 클라우드사인 스마트폰 APP도 필요 없는 진정한 의미의 No-Plugin 인증서 서비스 제공 HSM FIDO Server PC (웹브라우저) 스마트폰 ① FIDO2 Authentication Biometric
  • 14. All Rights Reserved | FIDO Alliance | Copyright 201814 3.Demo
  • 15. All Rights Reserved | FIDO Alliance | Copyright 2018151515151515 1.Demo 동영상
  • 16. All Rights Reserved | FIDO Alliance | Copyright 201816 4.향후 계획
  • 17. All Rights Reserved | FIDO Alliance | Copyright 2018171717171717 1.전자서명 시장 향후 전망 ❖ 전자서명 제도 개편 추진, 다양한 신기술 전자서명 및 No Plugin 서명수단 확산 ❖ 과학기술정보통신부 “신기술 전자서명인증 기술세미나” 8월 개최 예정 ✓ 클라우드 전자서명, 바이오 전자서명, 브라우저 전자서명 ✓ 블록체인 연동 전자서명, 앱 기반 통합인증, 웹 표준 무설치 전자서명 ❖ Global Trend ✓ Google RootCA 인수 : SSL Market, IoT Market, 자율주행 ✓ UN RootCA 구축 진행 : 인증서+지문카드로 물리적통제, 논리적통제 ✓ IoT Certificate : By 2020, over 25 billion things will be connected to the Internet OCF, OIC, One M2M : PKI + 생체인증 => OCF IoT Root CA 구축 진행중 AWS IoT Service : Device Certificate 발급 및 등록 ✓ 자율주행 : VPKI(Vehicular PKI) 또는 V2X PKI (Vehicle to X PKI). 차량인증기관
  • 18. All Rights Reserved | FIDO Alliance | Copyright 2018181818181818 2. 협업과 KWG Key Value 내용 Global Practice - Symantec 글로벌 인증센터 직접운영 Global Practice 경험 - Global Security Policy, Validation, Management Secure Data Center 운영 - 금융/공공/기업 분야 실시간 공인인증 서비스의 안정적 운영 - 2억건의 FIDO 처리 (최근 ‘리브똑똑’의 음성인증 서비스) PKI, FIDO, Device 인증, 클라우드 인증 원천기술 보유 - 국정원 암호필 알고리즘, ECC 경량 알고리즘 보유 - 보안토큰, IC카드, USIM, 지문카드 관련 저장 기술 확보 - HSM 키 생성, 키 관리와 전자서명 기술 - ATM, Cable modem, Set-top Box 인증서 5천만개 이상 발급 - 인증기관 최초 FIDO UAF 1.0 전체 항목 인증 획득 4차 산업혁명 혁신 기술 선도 - AIBrain 설립(2012년) – Datamation 20대 AI회사로 선정 - 과학기술정통부 IITP 정보보안 블록체인 사업자 선정 - 서울대와 블록체인기반 BitCoupon Service 한국전자인증 핵심역량 ❖ Open Innovation 협업 ✓ 다양한 인증수단과 어떻게 경쟁? ✓ 기술을 어디에 서비스? ✓ 안전성, 보안성 해결은? ❖ FIDO KWG 활동 ✓ Development and Marketing 분과 공동 리더 ✓ 온-오프라인 행사 기획 및 운영 ✓ FIDO 잠재 회원 발굴 및 교육 ✓ 타 국가 지역 워킹 그룹과 협업하여 기술개발 / 기술영업 파트너십 기회 모색 ✓ 12월 FIDO 세미나 기획/운영 ✓ FIDO 한글 웹사이트 론칭
  • 19. All Rights Reserved | FIDO Alliance | Copyright 2018191919191919 담당영업 : 이형준 부장 (hjlee@crosscert.com)