- 2 -Copyright(c)2018 by RAONSECURE
출처 : 2018년 4월 11일 ITWorld 기사(http://www.itworld.co.kr/news/108881)
3.
- 3 -Copyright(c)2018 by RAONSECURE
FIDO2
Server
webAuthn(https)
RP
Server
클라이언트(OS/Browser)
CTAP1/2(BLE/NFC/USB/…)
WebAuthn
(JavaScript)
U2F/FIDO2
Authnr
Basic Attestation
Self Attestation
Attestation CA
Elliptic Curve based Direct Anonymous Attestation
4.
- 4 -Copyright(c)2018 by RAONSECURE
FIDO2
Server
FIDO2
Authnr
RP
Server
클라이언트(OS/Browser)
PublicKeyCredentialCreationOptions
AuthenticatorAttestationResponse
WebAuthn
(JavaScript)
rp.Id, user.Id, challenge
rp.Id, hash(clientData), user.Id
hash, pubKey, Signature
Challenge, origin
5.
- 5 -Copyright(c)2018 by RAONSECURE
FIDO2
Server
RP
Client
Authnr
RP
Server
클라이언트(OS/Browser)
PublicKeyCredentialRequestOptions
AuthenticatorAssertionResponse
rp.Id, challenge
rp.Id, hash(clientData)
hash, user.Id, Signature
Challenge, origin
- 8 -Copyright(c)2018 by RAONSECURE
FIDO2데모
출처 : https://youtu.be/M30aZ2cxElo?t=789
9.
- 9 -Copyright(c)2018 by RAONSECURE
FIDO2데모
출처 : https://cloudblogs.microsoft.com/enterprisemobility/2018/04/17/password-less-sign-in-to-windows-10-azure-ad-using-fido2-is-coming-soon-plus-other-cool-news/
10.
- 10 -Copyright(c)2018 by RAONSECURE
FIDO2 적용범위및다양한산업군적용
Any Browser
Any Device
Any OS
Any Service
11.
- 11 -Copyright(c)2018 by RAONSECURE
여기서 잠깐,
- FIDO1.0은모바일앱서비스및 인터넷서비스에유효
- But,내외부망이분리된이용환경에서설치모듈없이이용하고싶은경우FIDO2유효
- 즉,FIDO1.0은모바일뱅킹,인터넷뱅킹등B2B2C로확산되었다면FIDO2는 초기B2E로의확장기대
- FIDO1.0은F/S,F/C,Authnr을콤보로적용하는경우가많았으나 FIDO2는Authnr.니즈확대 전망
FIDO2가나오면FIDO1.0은필요없는것아닌가?
12.
- 12 -Copyright(c)2018 by RAONSECURE
FIDO2 적용시고려사항
확인사항 Yes/No 비고
적용서비스
대내서비스
외부망과 분리 여부
대외서비스
적용 범위
PC
단말 환경
데스크
탑
단말 내 생체인식 탑재 유무
USB 이용 가능 유무
노트북 단말내 생체인식 탑재 유무
BLE/NFC 등 이용 가능 유무
OS 환경
윈도우
Windows 10 이상 유무
Linux
MAC
웹브라우저 이용 환경
C/S 이용 환경
모바일
OS 환경
Android
iOS
웹브라우저 이용 환경
앱 이용 환경
앱 필수 유무
13.
- 13 -Copyright(c)2018 by RAONSECURE
마치며
-2015년5월 FIDOAllaince가입
-2017년5월 아시아정보보안기업최초FIDOAlliance이사회멤버(BoardMember)선임
라온시큐어는FIDOAllianceBoardMember로써글로벌FIDO 시장선도및 활성화에앞장서고있습니다.
• FIDO 기술(Specificaton)에 대한 글로벌 정책 결정 참여
• 국내FIDO 인지도향상및생태계강화
• 모범적 FIDO 기반의 서비스 모델(Use Case)/구축 방법 논의 및 공유
• 글로벌회원사간FIDO 최신기술 논의및교류를통한파트너십체결
-인텔과PC용FIDO2생체인증기술개발및공동마케팅협력
• 모바일,금융,생체인식,반도체등다양한분야의 회원사와글로벌협업가능
• 세미나,Conference등글로벌마케팅참여를통한인지도향상
• FunctionalCertificationFees 등인증비용혜택
감사합니다.
USIM 스마트인증
www.usimcert.com
화이트햇센터
whitehat.co.kr
FIDO 생체/간편인증
raonsecure.com/onepass
주소 : 서울시 강남구 테헤란로 145, 11~13층 (역삼동, 우신빌딩) 라온시큐어㈜
Tel. 02-561-4545 / Fax. 02-561-5343
제휴문의: 김운봉 이사 010-2990-2208 / wbkim@raonsecure.com
기술문의: 이은준 이사 010-6223-5635 / ejlee@raonsecure.com
본 자료의 저작권은 라온시큐어㈜에 있으며, 당사의 사전 동의 없는 제 3자의 열람 및 무단복제를 금지합니다.