SlideShare a Scribd company logo
1 of 23
Download to read offline
2017. 12. 06
국내 FIDO 에코시스템 적용 사례
- 2 - Copyright(c)2017 by RAONSECURE
FIDO 기본 사상
FIDO
Client
Portal
Shopping
mall
PaymentBanking
… Web
Browser
APP to APP
PC to APP
FIDO based
Authenticator
Service
FIDO
Server
FIDO Protocol
Does not send PWDs
Does not send Biometrics
Multi-Factor
Biometrics
Authentication
Specify own
occupation
Does not store
PWDs & Biometrics…
Portal
Shopping
mall
PaymentBanking
Game
- 3 - Copyright(c)2017 by RAONSECURE
FIDO 생체인증 국내 구축 현황
B2B2C – 금융
B2B2C – 통신 B2B2C – 포털, 학교
B2B – 기업 B2B – 공공
- 4 - Copyright(c)2017 by RAONSECURE
FIDO 생체인증 구축 현황
국내 FIDO 시장은 금융권을 중심으로 확대되어 가고 있는 추세임
지문인증 기반의 모바일 뱅킹 플랫폼
금융사 국제 FIDO 표준 최초 상용화
서비스 (2016년 1월)
부산은행 사용자 인증체계의
편의성 / 효율성 / 보안성 강화
• 2016년 1월 신한은행을 시작으로
금융권 FIDO 인증 시스템 도입 확대
• 스마트뱅킹 서비스 로그인 및 거래시
전자서명 지원
• 인터넷뱅킹 서비스 로그인 및 거래시
전자서명 지원
• FIDO 기반 생체인증서를 접목
• 민감한 금융 서비스 환경에서 최고
수준의 보안성 확보
• 온라인 로그인 인증에 FIDO를
적용하여 사용자 인증 보안성 강화
• 금융 거래 시, PKI 기반 보안 기술을
활용한 기술적 부인방지 구현
FIDO 적용 목적FIDO 적용 분야FIDO 도입 확대
- 5 - Copyright(c)2017 by RAONSECURE
FIDO 생체인증 구축 현황
금융결제원 – 금융권 공동 FIDO 서비스 (바이오정보 분산관리 시스템)
공동
FIDO 호환인증
금융기관 A 금융기관 B 금융기관 C 금융기관 A 금융기관 B
(2)FIDO 인증
(1) FIDO 인증
(2)FIDO 인증
(1) FIDO 인증
FIDO 인증 (1) FIDO 인증
(3) 호환인증
요청
(4)응답(5)응답
(2)호환 인증
요청
공동 FIDO 자사인증 서비스 공동 FIDO 호환인증 서비스
- 6 - Copyright(c)2017 by RAONSECURE
FIDO 기술 확장 – 바이오인증서
RP App
Web App
Native App
FIDO Client
FIDO prK CERT prK
RP Server
Bank
Card
GroupWare
FIDO Svr
FIDO PuK
CERT PuK
CA Server
Request fido.authMsg
RA Server
fido.authentication &
Pkcs#7 sign
Request
fido.authMsg
ASM/
Authnr
CERT
module
Fido.authentication Pkcs#7 sign
Certificaton
Validation check
CMP
authCode
MDS
- 7 - Copyright(c)2017 by RAONSECURE
FIDO 기술 확장 - OTP
RP App
Web App
Native App
OTP-receipt
RP Server
Bank
Card
GroupWare
FIDO Svr
FIDO PuK
OTP-ticket
Request fido.authMsg
OTP Server
m.Key
fido.auth
Request
fido.authMsg &
otp-ticket
ASM/
Authnr
Validation check
MDS
FIDO Client OTP client
Resquest otp-ticket
Gen OTP
- 8 - Copyright(c)2017 by RAONSECURE
서비스 활용 – 원격 인증장치
바
이
오
조
각
DB
RP App
Native App
RP Server
Bank
Card
…
바이오센싱
FIDO Client
Authenticator
FIDO Spec
FIDO Spec
FIDO Spec
Auth-Template, Receipt-Template
check
- 9 - Copyright(c)2017 by RAONSECURE
서비스 활용 – 본인확인
RP App
Web App
Native App
RP Server
Bank
Card
GroupWare
FIDO Svr
FIDO PuK
Request fido.authMsg
Check device-owner
fido.auth(include
USIM-Info)
Request
fido.authMsg
ASM/
Authnr
MDS
FIDO Client USIM
Response fido-AuthMsg
Get USIM-Info
Career
- 10 - Copyright(c)2017 by RAONSECURE
FIDO 기술 확장 – ID Federation
RP App
Native App
Web App
FIDO Client
FIDO prK
RP Server
Portal server
FIDO Svr
FIDO PuK
Cloud type
Groupware
Request fido.authMsg
SSO/EAM
Request
fido.auth
Request fido.authMsg
ASM/
Authnr
Request
Fido.auth
Send assertion
issue assertion
Send assertion
access
- 11 - Copyright(c)2017 by RAONSECURE
서비스 활용 - IoT
FIDO와 IoT 연계
 IoT 환경의 Device 인증을 위한 수단으로 FIDO가 여러
방면에서 적용을 시도 중
 FIDO 시스템을 활용하여 기업, 정보, 헬스케어, 금융 등
다양한 분야에서 이용 가능하게 될 것으로 예상
[FIDO와 IoT 연동 시나리오]
출입문 연동 스마트 카 인증
구분 적용 분야
금융
ATM, KIOSK, 모바일 뱅킹, 증권거래,
전자상거래, 지불 및 결제 수단 등
모바일 기기/
정보기기
네트워크 로그인, 스마트폰 보안 등
헬스케어
환자 신분 학인, 기록 관리, 원격진료,
무인전자 처방전 등
보안
정보보안(시스템 및 데이터 접근/인증제어),
생체 로그인(PC용), 휴대폰/노트북/자동차
등 기기 사용자 인증
출입 관리
공항(출입국 심사, 불법 출입국자 확인 등),
기업(출입통제, 근태관리 등)
자동차 생체 인증 자동차 열쇠
공공
범죄자 식별(지문대조, 성문 분석 등),
전자 신분증, 선거(본인 확인) 등
기타 수험표 본인 확인, 생체 인식 복사기 등
- 12 - Copyright(c)2017 by RAONSECURE
FIDO 2.0 - WebAuthn
Web과 PC 환경에서의 FIDO 지원하도록 플랫폼에서 지원하는 방향으로 설계
- 13 - Copyright(c)2017 by RAONSECURE
FIDO 2.0 - WebAuthn
- 14 - Copyright(c)2017 by RAONSECURE


B2B2C 와 B2B
- 15 - Copyright(c)2017 by RAONSECURE
B2C – 사용 편의성 극대화
- 16 - Copyright(c)2017 by RAONSECURE
B2B – 전사적 보안 정책 반영
- 17 - Copyright(c)2017 by RAONSECURE
End point
security
01 Authentication
02 Authorization
03 Convergency
04
B2B – 인증과 더불어 필요한 요소
- 18 - Copyright(c)2017 by RAONSECURE
업무에 접속하는 단말이 인가된 사용자의 기기
해당 기기는 회사의 보안 정책을 준수
APP 위변조 탐지 / 악성 APP 탐지
APP의 획득 권한 / Profile에 대한 Scoring
업무접속에 대한 적절한 네트워크 제어
B2B – 인증과 더불어 필요한 요소
- 19 - Copyright(c)2017 by RAONSECURE
B2B – 인증과 더불어 필요한 요소
- 20 - Copyright(c)2017 by RAONSECURE
TEE (TZ) / USIM
EMM
MDM
MTM
MIM
MFA
Policy / Control MDM
MIM FIDO PKI OTP SSO
Adaptive Authentication Rule
MAM MTM
보안 플랫폼
Login
Service - ACL
Transaction
SessionApplication MIM
조직 / 정책 관리
B2B – 인증과 더불어 필요한 요소
- 21 - Copyright(c)2017 by RAONSECURE
FIDO 기반 인증 시스템
- 22 - Copyright(c)2017 by RAONSECURE
FIDO 기반 인증 시스템
감사합니다.
USIM 스마트인증
www.usimcert.com
화이트햇센터
whitehat.co.kr
FIDO 생체/간편 인증
raonsecure.com/onepass
주소 : 서울시 강남구 테헤란로 145, 11~13층 (역삼동, 우신빌딩) 라온시큐어㈜
Tel. 02-561-4545 / Fax. 02-561-5343
제휴문의: 김운봉 이사 010-2990-2208 / mkt@raonsecure.com
기술문의: 이근우 팀장 010-6311-8677 / kwlee@raonsecure.com
본 자료의 저작권은 라온시큐어㈜에 있으며, 당사의 사전 동의 없는 제 3자의 열람 및 무단복제를 금지합니다.

More Related Content

What's hot

비밀번호 486 공인인증서 와 엑티브X 완성본
비밀번호 486 공인인증서 와 엑티브X 완성본비밀번호 486 공인인증서 와 엑티브X 완성본
비밀번호 486 공인인증서 와 엑티브X 완성본
kmhyekyung
 
비밀번호 486 공인인증서와 액티브X
비밀번호 486 공인인증서와 액티브X비밀번호 486 공인인증서와 액티브X
비밀번호 486 공인인증서와 액티브X
kmhyekyung
 

What's hot (20)

Results of TTA's Biometric Component Test (Korean)
Results of TTA's Biometric Component Test (Korean)Results of TTA's Biometric Component Test (Korean)
Results of TTA's Biometric Component Test (Korean)
 
FIDO2 Overview & RaonSecure Integration Case Study (Korean Language)
FIDO2 Overview & RaonSecure Integration Case Study (Korean Language)FIDO2 Overview & RaonSecure Integration Case Study (Korean Language)
FIDO2 Overview & RaonSecure Integration Case Study (Korean Language)
 
개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7
 
INFINIGRU AREA OF BUSINESS 1H2015
INFINIGRU AREA OF BUSINESS 1H2015INFINIGRU AREA OF BUSINESS 1H2015
INFINIGRU AREA OF BUSINESS 1H2015
 
[한국핀테크포럼] 회원사소개 Ktb솔루션
[한국핀테크포럼] 회원사소개 Ktb솔루션 [한국핀테크포럼] 회원사소개 Ktb솔루션
[한국핀테크포럼] 회원사소개 Ktb솔루션
 
[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17
 
블로코 웨비나 세션1 - 박헌영 CTO
블로코 웨비나 세션1 - 박헌영 CTO블로코 웨비나 세션1 - 박헌영 CTO
블로코 웨비나 세션1 - 박헌영 CTO
 
[한국핀테크포럼]회원사 소개:이리언스
[한국핀테크포럼]회원사 소개:이리언스[한국핀테크포럼]회원사 소개:이리언스
[한국핀테크포럼]회원사 소개:이리언스
 
XECon2015 :: [3-3] 김찬희 & 전창완- 네이버 아이디 로그인 소개 및 Laravel 적용
XECon2015 :: [3-3] 김찬희 & 전창완- 네이버 아이디 로그인 소개 및 Laravel 적용XECon2015 :: [3-3] 김찬희 & 전창완- 네이버 아이디 로그인 소개 및 Laravel 적용
XECon2015 :: [3-3] 김찬희 & 전창완- 네이버 아이디 로그인 소개 및 Laravel 적용
 
블로코 웨비나 세션2 - 노진호 팀장
블로코 웨비나 세션2 - 노진호 팀장블로코 웨비나 세션2 - 노진호 팀장
블로코 웨비나 세션2 - 노진호 팀장
 
4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안
 
블로코 웨비나 세션3 - 김영훈 팀장
블로코 웨비나 세션3 - 김영훈 팀장블로코 웨비나 세션3 - 김영훈 팀장
블로코 웨비나 세션3 - 김영훈 팀장
 
150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술
150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술
150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술
 
비밀번호 486 공인인증서 와 엑티브X 완성본
비밀번호 486 공인인증서 와 엑티브X 완성본비밀번호 486 공인인증서 와 엑티브X 완성본
비밀번호 486 공인인증서 와 엑티브X 완성본
 
[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼
 
비밀번호 486 공인인증서와 액티브X
비밀번호 486 공인인증서와 액티브X비밀번호 486 공인인증서와 액티브X
비밀번호 486 공인인증서와 액티브X
 
[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼
 
핀테크시대의 금융정보보호
핀테크시대의 금융정보보호핀테크시대의 금융정보보호
핀테크시대의 금융정보보호
 
201608 판다소프트회사소개서 국문
201608 판다소프트회사소개서 국문201608 판다소프트회사소개서 국문
201608 판다소프트회사소개서 국문
 
[한국핀테크포럼] 회원사소개: 인터페이
[한국핀테크포럼] 회원사소개: 인터페이[한국핀테크포럼] 회원사소개: 인터페이
[한국핀테크포럼] 회원사소개: 인터페이
 

Similar to Raonsecure FIDO Ecosystem Deployment Case Study

클라우드 리셀러와 MSP를 위한 화이트 라벨 관리 플랫폼 OpsNow 활용 방안
클라우드 리셀러와 MSP를 위한 화이트 라벨 관리 플랫폼 OpsNow 활용 방안클라우드 리셀러와 MSP를 위한 화이트 라벨 관리 플랫폼 OpsNow 활용 방안
클라우드 리셀러와 MSP를 위한 화이트 라벨 관리 플랫폼 OpsNow 활용 방안
BESPIN GLOBAL
 
Daum APIs: A to Z - API Meetup 2014
Daum APIs: A to Z  - API Meetup 2014Daum APIs: A to Z  - API Meetup 2014
Daum APIs: A to Z - API Meetup 2014
Channy Yun
 

Similar to Raonsecure FIDO Ecosystem Deployment Case Study (20)

스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
스마트 프로덕트: 제조사를 위한 IoT 연결성 극대화 비즈니스 모델 및 사례 소개 – 정재연 AWS 인프라스트럭처 아키텍트, 장재영 경동나...
 
Cube advisor 2.0
Cube advisor 2.0Cube advisor 2.0
Cube advisor 2.0
 
글로벌 ICO@서울 2018, 봄 (Global ICO@Seoul 2018 Spring)
글로벌 ICO@서울 2018, 봄 (Global ICO@Seoul 2018 Spring)글로벌 ICO@서울 2018, 봄 (Global ICO@Seoul 2018 Spring)
글로벌 ICO@서울 2018, 봄 (Global ICO@Seoul 2018 Spring)
 
한국투자증권의 디지털 플랫폼 구현 사례.pdf
한국투자증권의 디지털 플랫폼 구현 사례.pdf한국투자증권의 디지털 플랫폼 구현 사례.pdf
한국투자증권의 디지털 플랫폼 구현 사례.pdf
 
델파이,C++빌더: 물류 시스템 개발 전문가를 위한 시장현황과 전략
델파이,C++빌더: 물류 시스템 개발 전문가를 위한 시장현황과 전략델파이,C++빌더: 물류 시스템 개발 전문가를 위한 시장현황과 전략
델파이,C++빌더: 물류 시스템 개발 전문가를 위한 시장현황과 전략
 
Sns(social network service)
Sns(social network service)Sns(social network service)
Sns(social network service)
 
9조 발표
9조 발표9조 발표
9조 발표
 
델파이,C++빌더: 의료 시스템 개발 전문가를 위한 시장현황과 전략
델파이,C++빌더: 의료 시스템 개발 전문가를 위한 시장현황과 전략델파이,C++빌더: 의료 시스템 개발 전문가를 위한 시장현황과 전략
델파이,C++빌더: 의료 시스템 개발 전문가를 위한 시장현황과 전략
 
Trend report1 20170106
Trend report1 20170106Trend report1 20170106
Trend report1 20170106
 
9조 발표
9조 발표9조 발표
9조 발표
 
Meetup tools for-cloud_native_apps_meetup20180510-vs
Meetup tools for-cloud_native_apps_meetup20180510-vsMeetup tools for-cloud_native_apps_meetup20180510-vs
Meetup tools for-cloud_native_apps_meetup20180510-vs
 
AWS Summit Seoul 2023 | SOCAR는 어떻게 2만대의 차량을 운영할까?: IoT Data의 수집부터 분석까지
AWS Summit Seoul 2023 | SOCAR는 어떻게 2만대의 차량을 운영할까?: IoT Data의 수집부터 분석까지AWS Summit Seoul 2023 | SOCAR는 어떻게 2만대의 차량을 운영할까?: IoT Data의 수집부터 분석까지
AWS Summit Seoul 2023 | SOCAR는 어떻게 2만대의 차량을 운영할까?: IoT Data의 수집부터 분석까지
 
[고래지갑]신세계백화점 모바일카 드제안서 20100131
[고래지갑]신세계백화점 모바일카 드제안서 20100131[고래지갑]신세계백화점 모바일카 드제안서 20100131
[고래지갑]신세계백화점 모바일카 드제안서 20100131
 
[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.
[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.
[코세나, kosena] 빅데이터 기반의 End-to-End APM과 비정형 데이터 분석 자료입니다.
 
클라우드 리셀러와 MSP를 위한 화이트 라벨 관리 플랫폼 OpsNow 활용 방안
클라우드 리셀러와 MSP를 위한 화이트 라벨 관리 플랫폼 OpsNow 활용 방안클라우드 리셀러와 MSP를 위한 화이트 라벨 관리 플랫폼 OpsNow 활용 방안
클라우드 리셀러와 MSP를 위한 화이트 라벨 관리 플랫폼 OpsNow 활용 방안
 
Digital transformation and cloud impact(NBP CTO Kieun Park)
Digital transformation and cloud impact(NBP CTO Kieun Park)Digital transformation and cloud impact(NBP CTO Kieun Park)
Digital transformation and cloud impact(NBP CTO Kieun Park)
 
IBM Bluemix
IBM BluemixIBM Bluemix
IBM Bluemix
 
Open platform/API overview
Open platform/API overviewOpen platform/API overview
Open platform/API overview
 
Daum APIs: A to Z - API Meetup 2014
Daum APIs: A to Z  - API Meetup 2014Daum APIs: A to Z  - API Meetup 2014
Daum APIs: A to Z - API Meetup 2014
 
RPA (ROBOTIC PROCESS AUTOMATION)
RPA (ROBOTIC PROCESS AUTOMATION)RPA (ROBOTIC PROCESS AUTOMATION)
RPA (ROBOTIC PROCESS AUTOMATION)
 

More from FIDO Alliance

Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.comConsumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
FIDO Alliance
 

More from FIDO Alliance (20)

FIDO Alliance: Welcome and FIDO Update.pptx
FIDO Alliance: Welcome and FIDO Update.pptxFIDO Alliance: Welcome and FIDO Update.pptx
FIDO Alliance: Welcome and FIDO Update.pptx
 
IBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptxIBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptx
 
OTIS: Our Journey to Passwordless.pptx
OTIS: Our Journey to Passwordless.pptxOTIS: Our Journey to Passwordless.pptx
OTIS: Our Journey to Passwordless.pptx
 
FIDO Workshop-Demo Breakdown.pptx
FIDO Workshop-Demo Breakdown.pptxFIDO Workshop-Demo Breakdown.pptx
FIDO Workshop-Demo Breakdown.pptx
 
CISA: #MoreThanAPassword.pptx
CISA: #MoreThanAPassword.pptxCISA: #MoreThanAPassword.pptx
CISA: #MoreThanAPassword.pptx
 
FIDO Authentication: Unphishable MFA for All
FIDO Authentication: Unphishable MFA for AllFIDO Authentication: Unphishable MFA for All
FIDO Authentication: Unphishable MFA for All
 
Introducing FIDO Device Onboard (FDO)
Introducing  FIDO Device Onboard (FDO)Introducing  FIDO Device Onboard (FDO)
Introducing FIDO Device Onboard (FDO)
 
FIDO Alliance Webinar: Catch Up WIth FIDO
FIDO Alliance Webinar: Catch Up WIth FIDOFIDO Alliance Webinar: Catch Up WIth FIDO
FIDO Alliance Webinar: Catch Up WIth FIDO
 
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.comConsumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
 
新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向
 
日立PBI技術を用いた「デバイスフリーリモートワーク」構想
日立PBI技術を用いた「デバイスフリーリモートワーク」構想日立PBI技術を用いた「デバイスフリーリモートワーク」構想
日立PBI技術を用いた「デバイスフリーリモートワーク」構想
 
Introduction to FIDO and eIDAS Services
Introduction to FIDO and eIDAS ServicesIntroduction to FIDO and eIDAS Services
Introduction to FIDO and eIDAS Services
 
富士通の生体認証ソリューションと提案
富士通の生体認証ソリューションと提案富士通の生体認証ソリューションと提案
富士通の生体認証ソリューションと提案
 
テレワーク本格導入におけるID認証考察
テレワーク本格導入におけるID認証考察テレワーク本格導入におけるID認証考察
テレワーク本格導入におけるID認証考察
 
「開けゴマ!」からYubiKeyへ
「開けゴマ!」からYubiKeyへ「開けゴマ!」からYubiKeyへ
「開けゴマ!」からYubiKeyへ
 
YubiOnが目指す未来
YubiOnが目指す未来YubiOnが目指す未来
YubiOnが目指す未来
 
FIDO2導入してみたを考えてみた
FIDO2導入してみたを考えてみたFIDO2導入してみたを考えてみた
FIDO2導入してみたを考えてみた
 
中小企業によるFIDO導入事例
中小企業によるFIDO導入事例中小企業によるFIDO導入事例
中小企業によるFIDO導入事例
 
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセスVPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
 
CloudGate UNOで安全便利なパスワードレスリモートワーク
CloudGate UNOで安全便利なパスワードレスリモートワークCloudGate UNOで安全便利なパスワードレスリモートワーク
CloudGate UNOで安全便利なパスワードレスリモートワーク
 

Raonsecure FIDO Ecosystem Deployment Case Study

  • 1. 2017. 12. 06 국내 FIDO 에코시스템 적용 사례
  • 2. - 2 - Copyright(c)2017 by RAONSECURE FIDO 기본 사상 FIDO Client Portal Shopping mall PaymentBanking … Web Browser APP to APP PC to APP FIDO based Authenticator Service FIDO Server FIDO Protocol Does not send PWDs Does not send Biometrics Multi-Factor Biometrics Authentication Specify own occupation Does not store PWDs & Biometrics… Portal Shopping mall PaymentBanking Game
  • 3. - 3 - Copyright(c)2017 by RAONSECURE FIDO 생체인증 국내 구축 현황 B2B2C – 금융 B2B2C – 통신 B2B2C – 포털, 학교 B2B – 기업 B2B – 공공
  • 4. - 4 - Copyright(c)2017 by RAONSECURE FIDO 생체인증 구축 현황 국내 FIDO 시장은 금융권을 중심으로 확대되어 가고 있는 추세임 지문인증 기반의 모바일 뱅킹 플랫폼 금융사 국제 FIDO 표준 최초 상용화 서비스 (2016년 1월) 부산은행 사용자 인증체계의 편의성 / 효율성 / 보안성 강화 • 2016년 1월 신한은행을 시작으로 금융권 FIDO 인증 시스템 도입 확대 • 스마트뱅킹 서비스 로그인 및 거래시 전자서명 지원 • 인터넷뱅킹 서비스 로그인 및 거래시 전자서명 지원 • FIDO 기반 생체인증서를 접목 • 민감한 금융 서비스 환경에서 최고 수준의 보안성 확보 • 온라인 로그인 인증에 FIDO를 적용하여 사용자 인증 보안성 강화 • 금융 거래 시, PKI 기반 보안 기술을 활용한 기술적 부인방지 구현 FIDO 적용 목적FIDO 적용 분야FIDO 도입 확대
  • 5. - 5 - Copyright(c)2017 by RAONSECURE FIDO 생체인증 구축 현황 금융결제원 – 금융권 공동 FIDO 서비스 (바이오정보 분산관리 시스템) 공동 FIDO 호환인증 금융기관 A 금융기관 B 금융기관 C 금융기관 A 금융기관 B (2)FIDO 인증 (1) FIDO 인증 (2)FIDO 인증 (1) FIDO 인증 FIDO 인증 (1) FIDO 인증 (3) 호환인증 요청 (4)응답(5)응답 (2)호환 인증 요청 공동 FIDO 자사인증 서비스 공동 FIDO 호환인증 서비스
  • 6. - 6 - Copyright(c)2017 by RAONSECURE FIDO 기술 확장 – 바이오인증서 RP App Web App Native App FIDO Client FIDO prK CERT prK RP Server Bank Card GroupWare FIDO Svr FIDO PuK CERT PuK CA Server Request fido.authMsg RA Server fido.authentication & Pkcs#7 sign Request fido.authMsg ASM/ Authnr CERT module Fido.authentication Pkcs#7 sign Certificaton Validation check CMP authCode MDS
  • 7. - 7 - Copyright(c)2017 by RAONSECURE FIDO 기술 확장 - OTP RP App Web App Native App OTP-receipt RP Server Bank Card GroupWare FIDO Svr FIDO PuK OTP-ticket Request fido.authMsg OTP Server m.Key fido.auth Request fido.authMsg & otp-ticket ASM/ Authnr Validation check MDS FIDO Client OTP client Resquest otp-ticket Gen OTP
  • 8. - 8 - Copyright(c)2017 by RAONSECURE 서비스 활용 – 원격 인증장치 바 이 오 조 각 DB RP App Native App RP Server Bank Card … 바이오센싱 FIDO Client Authenticator FIDO Spec FIDO Spec FIDO Spec Auth-Template, Receipt-Template check
  • 9. - 9 - Copyright(c)2017 by RAONSECURE 서비스 활용 – 본인확인 RP App Web App Native App RP Server Bank Card GroupWare FIDO Svr FIDO PuK Request fido.authMsg Check device-owner fido.auth(include USIM-Info) Request fido.authMsg ASM/ Authnr MDS FIDO Client USIM Response fido-AuthMsg Get USIM-Info Career
  • 10. - 10 - Copyright(c)2017 by RAONSECURE FIDO 기술 확장 – ID Federation RP App Native App Web App FIDO Client FIDO prK RP Server Portal server FIDO Svr FIDO PuK Cloud type Groupware Request fido.authMsg SSO/EAM Request fido.auth Request fido.authMsg ASM/ Authnr Request Fido.auth Send assertion issue assertion Send assertion access
  • 11. - 11 - Copyright(c)2017 by RAONSECURE 서비스 활용 - IoT FIDO와 IoT 연계  IoT 환경의 Device 인증을 위한 수단으로 FIDO가 여러 방면에서 적용을 시도 중  FIDO 시스템을 활용하여 기업, 정보, 헬스케어, 금융 등 다양한 분야에서 이용 가능하게 될 것으로 예상 [FIDO와 IoT 연동 시나리오] 출입문 연동 스마트 카 인증 구분 적용 분야 금융 ATM, KIOSK, 모바일 뱅킹, 증권거래, 전자상거래, 지불 및 결제 수단 등 모바일 기기/ 정보기기 네트워크 로그인, 스마트폰 보안 등 헬스케어 환자 신분 학인, 기록 관리, 원격진료, 무인전자 처방전 등 보안 정보보안(시스템 및 데이터 접근/인증제어), 생체 로그인(PC용), 휴대폰/노트북/자동차 등 기기 사용자 인증 출입 관리 공항(출입국 심사, 불법 출입국자 확인 등), 기업(출입통제, 근태관리 등) 자동차 생체 인증 자동차 열쇠 공공 범죄자 식별(지문대조, 성문 분석 등), 전자 신분증, 선거(본인 확인) 등 기타 수험표 본인 확인, 생체 인식 복사기 등
  • 12. - 12 - Copyright(c)2017 by RAONSECURE FIDO 2.0 - WebAuthn Web과 PC 환경에서의 FIDO 지원하도록 플랫폼에서 지원하는 방향으로 설계
  • 13. - 13 - Copyright(c)2017 by RAONSECURE FIDO 2.0 - WebAuthn
  • 14. - 14 - Copyright(c)2017 by RAONSECURE   B2B2C 와 B2B
  • 15. - 15 - Copyright(c)2017 by RAONSECURE B2C – 사용 편의성 극대화
  • 16. - 16 - Copyright(c)2017 by RAONSECURE B2B – 전사적 보안 정책 반영
  • 17. - 17 - Copyright(c)2017 by RAONSECURE End point security 01 Authentication 02 Authorization 03 Convergency 04 B2B – 인증과 더불어 필요한 요소
  • 18. - 18 - Copyright(c)2017 by RAONSECURE 업무에 접속하는 단말이 인가된 사용자의 기기 해당 기기는 회사의 보안 정책을 준수 APP 위변조 탐지 / 악성 APP 탐지 APP의 획득 권한 / Profile에 대한 Scoring 업무접속에 대한 적절한 네트워크 제어 B2B – 인증과 더불어 필요한 요소
  • 19. - 19 - Copyright(c)2017 by RAONSECURE B2B – 인증과 더불어 필요한 요소
  • 20. - 20 - Copyright(c)2017 by RAONSECURE TEE (TZ) / USIM EMM MDM MTM MIM MFA Policy / Control MDM MIM FIDO PKI OTP SSO Adaptive Authentication Rule MAM MTM 보안 플랫폼 Login Service - ACL Transaction SessionApplication MIM 조직 / 정책 관리 B2B – 인증과 더불어 필요한 요소
  • 21. - 21 - Copyright(c)2017 by RAONSECURE FIDO 기반 인증 시스템
  • 22. - 22 - Copyright(c)2017 by RAONSECURE FIDO 기반 인증 시스템
  • 23. 감사합니다. USIM 스마트인증 www.usimcert.com 화이트햇센터 whitehat.co.kr FIDO 생체/간편 인증 raonsecure.com/onepass 주소 : 서울시 강남구 테헤란로 145, 11~13층 (역삼동, 우신빌딩) 라온시큐어㈜ Tel. 02-561-4545 / Fax. 02-561-5343 제휴문의: 김운봉 이사 010-2990-2208 / mkt@raonsecure.com 기술문의: 이근우 팀장 010-6311-8677 / kwlee@raonsecure.com 본 자료의 저작권은 라온시큐어㈜에 있으며, 당사의 사전 동의 없는 제 3자의 열람 및 무단복제를 금지합니다.