FIDO2로 바라보는 라온의 인증 방향
- 2 - Copyright(c)2018 by RAONSECURE
출처 : 2018년 4월 11일 ITWorld 기사(http://www.itworld.co.kr/news/108881)
- 3 - Copyright(c)2018 by RAONSECURE
FIDO2
Server
webAuthn(https)
RP
Server
클라이언트(OS/Browser)
CTAP1/2(BLE/NFC/USB/…)
WebAuthn
(JavaScript)
U2F/FIDO2
Authnr
Basic Attestation
Self Attestation
Attestation CA
Elliptic Curve based Direct Anonymous Attestation
- 4 - Copyright(c)2018 by RAONSECURE
FIDO2
Server
FIDO2
Authnr
RP
Server
클라이언트(OS/Browser)
PublicKeyCredentialCreationOptions
AuthenticatorAttestationResponse
WebAuthn
(JavaScript)
rp.Id, user.Id, challenge
rp.Id, hash(clientData), user.Id
hash, pubKey, Signature
Challenge, origin
- 5 - Copyright(c)2018 by RAONSECURE
FIDO2
Server
RP
Client
Authnr
RP
Server
클라이언트(OS/Browser)
PublicKeyCredentialRequestOptions
AuthenticatorAssertionResponse
rp.Id, challenge
rp.Id, hash(clientData)
hash, user.Id, Signature
Challenge, origin
- 6 - Copyright(c)2018 by RAONSECURE
FIDO1.0 & FIDO2 플로우비교
4
1
예제:Dongle용인증장치사용시비교
3
2 1
5
6
3 4 7
2
5
- 7 - Copyright(c)2018 by RAONSECURE
FIDO2데모
- 8 - Copyright(c)2018 by RAONSECURE
FIDO2데모
출처 : https://youtu.be/M30aZ2cxElo?t=789
- 9 - Copyright(c)2018 by RAONSECURE
FIDO2데모
출처 : https://cloudblogs.microsoft.com/enterprisemobility/2018/04/17/password-less-sign-in-to-windows-10-azure-ad-using-fido2-is-coming-soon-plus-other-cool-news/
- 10 - Copyright(c)2018 by RAONSECURE
FIDO2 적용범위및다양한산업군적용
Any Browser
Any Device
Any OS
Any Service
- 11 - Copyright(c)2018 by RAONSECURE
여기서 잠깐,
- FIDO1.0은모바일앱서비스및 인터넷서비스에유효
- But,내외부망이분리된이용환경에서설치모듈없이이용하고싶은경우FIDO2유효
- 즉,FIDO1.0은모바일뱅킹,인터넷뱅킹등B2B2C로확산되었다면FIDO2는 초기B2E로의확장기대
- FIDO1.0은F/S,F/C,Authnr을콤보로적용하는경우가많았으나 FIDO2는Authnr.니즈확대 전망
FIDO2가나오면FIDO1.0은필요없는것아닌가?
- 12 - Copyright(c)2018 by RAONSECURE
FIDO2 적용시고려사항
확인사항 Yes/No 비고
적용서비스
대내서비스
외부망과 분리 여부
대외서비스
적용 범위
PC
단말 환경
데스크
탑
단말 내 생체인식 탑재 유무
USB 이용 가능 유무
노트북 단말내 생체인식 탑재 유무
BLE/NFC 등 이용 가능 유무
OS 환경
윈도우
Windows 10 이상 유무
Linux
MAC
웹브라우저 이용 환경
C/S 이용 환경
모바일
OS 환경
Android
iOS
웹브라우저 이용 환경
앱 이용 환경
앱 필수 유무
- 13 - Copyright(c)2018 by RAONSECURE
마치며
-2015년5월 FIDOAllaince가입
-2017년5월 아시아정보보안기업최초FIDOAlliance이사회멤버(BoardMember)선임
라온시큐어는FIDOAllianceBoardMember로써글로벌FIDO 시장선도및 활성화에앞장서고있습니다.
• FIDO 기술(Specificaton)에 대한 글로벌 정책 결정 참여
• 국내FIDO 인지도향상및생태계강화
• 모범적 FIDO 기반의 서비스 모델(Use Case)/구축 방법 논의 및 공유
• 글로벌회원사간FIDO 최신기술 논의및교류를통한파트너십체결
-인텔과PC용FIDO2생체인증기술개발및공동마케팅협력
• 모바일,금융,생체인식,반도체등다양한분야의 회원사와글로벌협업가능
• 세미나,Conference등글로벌마케팅참여를통한인지도향상
• FunctionalCertificationFees 등인증비용혜택
- 14 - Copyright(c)2018 by RAONSECURE
Q & A
감사합니다.
USIM 스마트인증
www.usimcert.com
화이트햇센터
whitehat.co.kr
FIDO 생체/간편 인증
raonsecure.com/onepass
주소 : 서울시 강남구 테헤란로 145, 11~13층 (역삼동, 우신빌딩) 라온시큐어㈜
Tel. 02-561-4545 / Fax. 02-561-5343
제휴문의: 김운봉 이사 010-2990-2208 / wbkim@raonsecure.com
기술문의: 이은준 이사 010-6223-5635 / ejlee@raonsecure.com
본 자료의 저작권은 라온시큐어㈜에 있으며, 당사의 사전 동의 없는 제 3자의 열람 및 무단복제를 금지합니다.

FIDO2 Overview & RaonSecure Integration Case Study (Korean Language)

  • 1.
  • 2.
    - 2 -Copyright(c)2018 by RAONSECURE 출처 : 2018년 4월 11일 ITWorld 기사(http://www.itworld.co.kr/news/108881)
  • 3.
    - 3 -Copyright(c)2018 by RAONSECURE FIDO2 Server webAuthn(https) RP Server 클라이언트(OS/Browser) CTAP1/2(BLE/NFC/USB/…) WebAuthn (JavaScript) U2F/FIDO2 Authnr Basic Attestation Self Attestation Attestation CA Elliptic Curve based Direct Anonymous Attestation
  • 4.
    - 4 -Copyright(c)2018 by RAONSECURE FIDO2 Server FIDO2 Authnr RP Server 클라이언트(OS/Browser) PublicKeyCredentialCreationOptions AuthenticatorAttestationResponse WebAuthn (JavaScript) rp.Id, user.Id, challenge rp.Id, hash(clientData), user.Id hash, pubKey, Signature Challenge, origin
  • 5.
    - 5 -Copyright(c)2018 by RAONSECURE FIDO2 Server RP Client Authnr RP Server 클라이언트(OS/Browser) PublicKeyCredentialRequestOptions AuthenticatorAssertionResponse rp.Id, challenge rp.Id, hash(clientData) hash, user.Id, Signature Challenge, origin
  • 6.
    - 6 -Copyright(c)2018 by RAONSECURE FIDO1.0 & FIDO2 플로우비교 4 1 예제:Dongle용인증장치사용시비교 3 2 1 5 6 3 4 7 2 5
  • 7.
    - 7 -Copyright(c)2018 by RAONSECURE FIDO2데모
  • 8.
    - 8 -Copyright(c)2018 by RAONSECURE FIDO2데모 출처 : https://youtu.be/M30aZ2cxElo?t=789
  • 9.
    - 9 -Copyright(c)2018 by RAONSECURE FIDO2데모 출처 : https://cloudblogs.microsoft.com/enterprisemobility/2018/04/17/password-less-sign-in-to-windows-10-azure-ad-using-fido2-is-coming-soon-plus-other-cool-news/
  • 10.
    - 10 -Copyright(c)2018 by RAONSECURE FIDO2 적용범위및다양한산업군적용 Any Browser Any Device Any OS Any Service
  • 11.
    - 11 -Copyright(c)2018 by RAONSECURE 여기서 잠깐, - FIDO1.0은모바일앱서비스및 인터넷서비스에유효 - But,내외부망이분리된이용환경에서설치모듈없이이용하고싶은경우FIDO2유효 - 즉,FIDO1.0은모바일뱅킹,인터넷뱅킹등B2B2C로확산되었다면FIDO2는 초기B2E로의확장기대 - FIDO1.0은F/S,F/C,Authnr을콤보로적용하는경우가많았으나 FIDO2는Authnr.니즈확대 전망 FIDO2가나오면FIDO1.0은필요없는것아닌가?
  • 12.
    - 12 -Copyright(c)2018 by RAONSECURE FIDO2 적용시고려사항 확인사항 Yes/No 비고 적용서비스 대내서비스 외부망과 분리 여부 대외서비스 적용 범위 PC 단말 환경 데스크 탑 단말 내 생체인식 탑재 유무 USB 이용 가능 유무 노트북 단말내 생체인식 탑재 유무 BLE/NFC 등 이용 가능 유무 OS 환경 윈도우 Windows 10 이상 유무 Linux MAC 웹브라우저 이용 환경 C/S 이용 환경 모바일 OS 환경 Android iOS 웹브라우저 이용 환경 앱 이용 환경 앱 필수 유무
  • 13.
    - 13 -Copyright(c)2018 by RAONSECURE 마치며 -2015년5월 FIDOAllaince가입 -2017년5월 아시아정보보안기업최초FIDOAlliance이사회멤버(BoardMember)선임 라온시큐어는FIDOAllianceBoardMember로써글로벌FIDO 시장선도및 활성화에앞장서고있습니다. • FIDO 기술(Specificaton)에 대한 글로벌 정책 결정 참여 • 국내FIDO 인지도향상및생태계강화 • 모범적 FIDO 기반의 서비스 모델(Use Case)/구축 방법 논의 및 공유 • 글로벌회원사간FIDO 최신기술 논의및교류를통한파트너십체결 -인텔과PC용FIDO2생체인증기술개발및공동마케팅협력 • 모바일,금융,생체인식,반도체등다양한분야의 회원사와글로벌협업가능 • 세미나,Conference등글로벌마케팅참여를통한인지도향상 • FunctionalCertificationFees 등인증비용혜택
  • 14.
    - 14 -Copyright(c)2018 by RAONSECURE Q & A
  • 15.
    감사합니다. USIM 스마트인증 www.usimcert.com 화이트햇센터 whitehat.co.kr FIDO 생체/간편인증 raonsecure.com/onepass 주소 : 서울시 강남구 테헤란로 145, 11~13층 (역삼동, 우신빌딩) 라온시큐어㈜ Tel. 02-561-4545 / Fax. 02-561-5343 제휴문의: 김운봉 이사 010-2990-2208 / wbkim@raonsecure.com 기술문의: 이은준 이사 010-6223-5635 / ejlee@raonsecure.com 본 자료의 저작권은 라온시큐어㈜에 있으며, 당사의 사전 동의 없는 제 3자의 열람 및 무단복제를 금지합니다.