SlideShare a Scribd company logo
IP Network 보안성 강화를 위한
Trusted IP Network 솔루션 적용 모델
2015. 10
목 차
• Payment 적용 모델
• Smart Home 적용 모델
• VPC(Virtual Private Cloud) 적용 모델
• TIPN 기반 m-VoIP 적용 모델
Payment Gateway 적용 모델
4
Payment Gateway 적용 모델
일
반
적
인
Payment
시
스
템
1 다양한 유형의 공격 존재
2 인터넷의 보안 취약성에
대응하기 위해 다양한 기법
적용
TIPN
기
반
Payment
시
스
템
Application
Maliciou
Execution
Code
Shopping Mall
Internet
WirelessIP
Network
User
Various
Security Program
+
Certification Authentication Information
Encryption
ID PasswordOTP 2 Channel Biometrics
Function
Authentication
Certificate
Payment
Gateway
Transaction Server
Credit Card
Company
Authentication
Server
Internet
Transaction Server
1
2
2
Shopping Mall
Internet
User
Various
Security Program
+
Certification Authentication Information
Encryption
ID Password
(Captcha, Pattern)Two Channel Certification By Smart Phone
Payment
Gateway
Transaction Server
Credit Card
Company
Authentication
Server
Internet
Transaction Server
WirelessIP
Network
SecureTunnel
TIPN
Gateway
Application
(Trusted IP
Agent)
Malicious
Execution
Code
1
2
3
4
1 다양한 유형의 공격 존재
2 Circuit Network 구성으로
본인 이외의 네트워크 접근
차단(1:1 통신)
3 인가된 사용자가 아닌 경우,
Server에 접근이 불가하므로
데이터 탈취 원천 차단
4 인증 시간 동안 탈취 정보의
유출 방지
Smart Home 적용 모델
6
Smart Home 적용 모델
SmartHome
1 다양한 유형의 공격 존재
TIPN
기
반
SmartHome
냉장고 청소기 공기청정기
Smart TV 광파오븐 에어컨
Smart Home
Application
Malicious
Execution
Code
User
Internet
WirelessIP
Network
악의적
사용자
1
2
2 OS(Embedded Linux)의
보안 취약성으로 악의적
사용자에 의한 IoT 컨트롤러
침해 가능성 상존
냉장고 청소기 공기청정기
Smart TV 광파오븐 에어컨
Smart HomeUser
악의적
사용자
IoT Server
IoT Center
Wireless IP
Network
Internet
TIPN Gateway
Trusted IP Agent
Application
(Trusted IP
Agent)
Malicious
Execution
Code
1
2
3
4
1 Circuit Network 구성으로 본
인 이외의 네트워크 접근 차단
(1:1 통신)
2 Secure OS 기능 제공
- Security Kernel을 통한 관리계
정(Root) 권한의 탈취 원천 방지
- OS 자원에 대한 보안 기능
(강제적 접근제어 등)을 제공
3 타 어플리케이션의 침해 방지를
위한 정보 보호를 위한 독립저장
공간과 전용 Browser 제공으로
안정성 확보
4 사용 시간 동안 타 네트워크
일시 정지
IoT 센서
VPC(Virtual Private Cloud)
적용 모델
8
VPC(Virtual Private Cloud) 적용 모델
VPCTIPN
기
반
VPC
Server
#1
VPN Gateway
per Enterprise #1
Enterprise
#1
VM #1
Internet
...
Enterprise
#n
VPN Gateway
per Enterprise #n
VM #n
VPN
Gateway
Server
#n
CloudCenter
Data
Center
Data
Center
Site VPN : IPSec
...
Enterprise #1
10.1.0.0/16
Enterprise #n
10.1.0.0/16
VPN
Manager
VPN
Manager
1
2
3
1 접근 정책 변경 권한 없음
사용자 요청에 대한 실시간
정책 변경 불가
2 장비 개별 관리로 관린 운영
비용 증가
3 서버 IP주소 동시 사용 불가
로 서버 IP주소 변경 필요
1 개별 기업별 접근 정책 관리
및 실시간 적용
2 중앙 통합 관리, 운영 비용
절감
3 동일 IP 주소 및 기존 서버 IP
주소 사용 가능
Server
#1
TIPN Gateway
per Enterprise #1
Enterprise
#1
VM
#1
Internet
...
Enterprise
#n
TIPN Gateway
per Enterprise #n
VM
#n
TIPN
Gateway
Server
#n
CloudCenter
Data
Center
Data
Center
...
VR TEP
VR TEP
Enterprise #1
Trusted IP Manager
Enterprise #n
Trusted IP Manager
Cloud 사업자
Trusted IP Manager
Enterprise #1
10.1.0.0/16
Enterprise #n
10.1.0.0/16
Cloud
Manager
Cloud
Switch
m-VoIP 적용 모델
10
m-VoIP 적용 모델
m-VoIP App
m-VoIP
Application
Malicious
Execution
Code
Internet
3G/LTE
Internet
3G/LTE
m-VoIP
2
1 해커의 감청/도청 가능성 有
2 통화기록/파일 탈취
통화내용 녹취
User/Channel
Mgmt. Server
m-VoIP
System
3
3 Server에 접근하여 중요
데이터 탈취
악의적 사용자
1
TIPN
Gateway
Application
(Trusted IP
Agent)
Secure
Container
Malicious
Execution
Code
Internet
3G/LTE
Trusted IP Agent
TIPN
기
반
m-VoIP
User/Channel
Mgmt. Server
m-VoIP
System
Internet
3G/LTE
2
1
1 Secure Tunnel을 통한
감청/도청 가능성 원천 차단
2 정보가 Secure Container에
저장되어 통화기록/파일 탈취
방지
음성통신시 네트워크 차단으로
통화내용 녹취 차단
TIPN Manager
3 인가된 사용자가 아닌 경우,
Server에 접근이 불가하므로
데이터 탈취 원천 차단
3
악의적 사용자
ForTrustedNetworking Anywhere,AnyDevice
TrustedIPNetwork
Thank you!
www.mobilecvg.com

More Related Content

What's hot

ShieldOne-SIG 제품소개서 3.5
ShieldOne-SIG 제품소개서 3.5ShieldOne-SIG 제품소개서 3.5
ShieldOne-SIG 제품소개서 3.5
PLUS-I
 
한드림넷회사소개 V2 080926(최).Rev5
한드림넷회사소개 V2 080926(최).Rev5한드림넷회사소개 V2 080926(최).Rev5
한드림넷회사소개 V2 080926(최).Rev5Annie Hwang
 
Sotis 소개
Sotis 소개Sotis 소개
Sotis 소개
종명 류
 
클라우독을 이용한 망분리 솔루션, NetworkLock!
클라우독을 이용한 망분리 솔루션, NetworkLock!클라우독을 이용한 망분리 솔루션, NetworkLock!
클라우독을 이용한 망분리 솔루션, NetworkLock!
Sang Yoo
 
Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22
Wonil Seo
 
[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17
Wonil Seo
 
무선침입방지시스템 WIPS
무선침입방지시스템 WIPS무선침입방지시스템 WIPS
무선침입방지시스템 WIPS
시온시큐리티
 
Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20
Wonil Seo
 
에어큐브
에어큐브에어큐브
에어큐브
tistrue
 
포티넷 차세대 utm
포티넷 차세대 utm 포티넷 차세대 utm
포티넷 차세대 utm Yong-uk Choe
 
사물인터넷(Internet of Things) 시대의 공개SW
사물인터넷(Internet of Things) 시대의 공개SW사물인터넷(Internet of Things) 시대의 공개SW
사물인터넷(Internet of Things) 시대의 공개SW
정명훈 Jerry Jeong
 
Business plan 20170404
Business plan 20170404Business plan 20170404
Business plan 20170404
leejh76
 
1. trusted biz line 160401
1. trusted biz line 1604011. trusted biz line 160401
1. trusted biz line 160401
종섭 김
 
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실
제18회 해킹방지워크샵   기업 단말 관리의 이상과 현실제18회 해킹방지워크샵   기업 단말 관리의 이상과 현실
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실Kyeyeon Kim
 
Trusted Pass 소개서 2016_08_22
Trusted Pass 소개서 2016_08_22Trusted Pass 소개서 2016_08_22
Trusted Pass 소개서 2016_08_22
Wonil Seo
 
시스코 wIPS 소개자료
시스코 wIPS 소개자료시스코 wIPS 소개자료
시스코 wIPS 소개자료
활 김
 
사물인터넷 노트14_사물인터넷보안
사물인터넷 노트14_사물인터넷보안사물인터넷 노트14_사물인터넷보안
사물인터넷 노트14_사물인터넷보안
Dong Hwa Jeong
 
[2014 PAG 비즈니스 플랫폼데이] IoT 비즈니스 스타트업을 위한 IBM Bluemix
[2014 PAG 비즈니스 플랫폼데이] IoT 비즈니스 스타트업을 위한 IBM Bluemix[2014 PAG 비즈니스 플랫폼데이] IoT 비즈니스 스타트업을 위한 IBM Bluemix
[2014 PAG 비즈니스 플랫폼데이] IoT 비즈니스 스타트업을 위한 IBM Bluemix
VentureSquare
 
국내외 Io t 기술 표준
국내외 Io t 기술 표준국내외 Io t 기술 표준
국내외 Io t 기술 표준
남억 김
 
네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리
정명훈 Jerry Jeong
 

What's hot (20)

ShieldOne-SIG 제품소개서 3.5
ShieldOne-SIG 제품소개서 3.5ShieldOne-SIG 제품소개서 3.5
ShieldOne-SIG 제품소개서 3.5
 
한드림넷회사소개 V2 080926(최).Rev5
한드림넷회사소개 V2 080926(최).Rev5한드림넷회사소개 V2 080926(최).Rev5
한드림넷회사소개 V2 080926(최).Rev5
 
Sotis 소개
Sotis 소개Sotis 소개
Sotis 소개
 
클라우독을 이용한 망분리 솔루션, NetworkLock!
클라우독을 이용한 망분리 솔루션, NetworkLock!클라우독을 이용한 망분리 솔루션, NetworkLock!
클라우독을 이용한 망분리 솔루션, NetworkLock!
 
Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22
 
[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17[Nsb] kisa 세미나자료 2016_11_17
[Nsb] kisa 세미나자료 2016_11_17
 
무선침입방지시스템 WIPS
무선침입방지시스템 WIPS무선침입방지시스템 WIPS
무선침입방지시스템 WIPS
 
Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20Trusted pass 소개서 2016 12_20
Trusted pass 소개서 2016 12_20
 
에어큐브
에어큐브에어큐브
에어큐브
 
포티넷 차세대 utm
포티넷 차세대 utm 포티넷 차세대 utm
포티넷 차세대 utm
 
사물인터넷(Internet of Things) 시대의 공개SW
사물인터넷(Internet of Things) 시대의 공개SW사물인터넷(Internet of Things) 시대의 공개SW
사물인터넷(Internet of Things) 시대의 공개SW
 
Business plan 20170404
Business plan 20170404Business plan 20170404
Business plan 20170404
 
1. trusted biz line 160401
1. trusted biz line 1604011. trusted biz line 160401
1. trusted biz line 160401
 
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실
제18회 해킹방지워크샵   기업 단말 관리의 이상과 현실제18회 해킹방지워크샵   기업 단말 관리의 이상과 현실
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실
 
Trusted Pass 소개서 2016_08_22
Trusted Pass 소개서 2016_08_22Trusted Pass 소개서 2016_08_22
Trusted Pass 소개서 2016_08_22
 
시스코 wIPS 소개자료
시스코 wIPS 소개자료시스코 wIPS 소개자료
시스코 wIPS 소개자료
 
사물인터넷 노트14_사물인터넷보안
사물인터넷 노트14_사물인터넷보안사물인터넷 노트14_사물인터넷보안
사물인터넷 노트14_사물인터넷보안
 
[2014 PAG 비즈니스 플랫폼데이] IoT 비즈니스 스타트업을 위한 IBM Bluemix
[2014 PAG 비즈니스 플랫폼데이] IoT 비즈니스 스타트업을 위한 IBM Bluemix[2014 PAG 비즈니스 플랫폼데이] IoT 비즈니스 스타트업을 위한 IBM Bluemix
[2014 PAG 비즈니스 플랫폼데이] IoT 비즈니스 스타트업을 위한 IBM Bluemix
 
국내외 Io t 기술 표준
국내외 Io t 기술 표준국내외 Io t 기술 표준
국내외 Io t 기술 표준
 
네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리
 

Similar to TIPN(Trusted IP Network) 솔루션 적용 모델

Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
시온시큐리티
 
Wearable FINtech :Banking App. UI Design for Smart Watches
Wearable FINtech :Banking App. UI Design for Smart WatchesWearable FINtech :Banking App. UI Design for Smart Watches
Wearable FINtech :Banking App. UI Design for Smart Watches
Seunghun Yoo
 
[BRK30137]윈도우 헬로우와 FIDO인증이 적용된 Kubernetes시스템 구현하기
[BRK30137]윈도우 헬로우와 FIDO인증이 적용된 Kubernetes시스템 구현하기[BRK30137]윈도우 헬로우와 FIDO인증이 적용된 Kubernetes시스템 구현하기
[BRK30137]윈도우 헬로우와 FIDO인증이 적용된 Kubernetes시스템 구현하기
Chris Ryu
 
[패스워드관리] APPM for CCTV
[패스워드관리] APPM for CCTV[패스워드관리] APPM for CCTV
[패스워드관리] APPM for CCTV
SYSOIT 시소아이티
 
2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온
시온시큐리티
 
2015 safe net-네트워크암호화 솔루션_시온
2015 safe net-네트워크암호화 솔루션_시온2015 safe net-네트워크암호화 솔루션_시온
2015 safe net-네트워크암호화 솔루션_시온
시온시큐리티
 
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Amazon Web Services Korea
 
2014 pc방화벽 시온
2014 pc방화벽 시온2014 pc방화벽 시온
2014 pc방화벽 시온
시온시큐리티
 
개인-분산형 인증 기술과 결제-5-18
개인-분산형 인증 기술과 결제-5-18개인-분산형 인증 기술과 결제-5-18
개인-분산형 인증 기술과 결제-5-18Jedi Kim
 
4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안
성태 박
 
개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7
대근 구
 
F5 프로그래밍 기능
F5 프로그래밍 기능F5 프로그래밍 기능
F5 프로그래밍 기능
itian-f5
 
Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert
Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert
Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert
FIDO Alliance
 
강력한 사용자인증 솔루션 Pinsafe
강력한 사용자인증 솔루션   Pinsafe강력한 사용자인증 솔루션   Pinsafe
강력한 사용자인증 솔루션 Pinsafe
YoungHan Kim
 
금액인증 및 보안
금액인증 및 보안금액인증 및 보안
금액인증 및 보안PayGate
 
사이버보안 핵심원리 / Cybersecurity Fundamentals
사이버보안 핵심원리 / Cybersecurity Fundamentals사이버보안 핵심원리 / Cybersecurity Fundamentals
사이버보안 핵심원리 / Cybersecurity Fundamentals
Jean Ryu
 
홈가전io t보안가이드-최종본
홈가전io t보안가이드-최종본홈가전io t보안가이드-최종본
홈가전io t보안가이드-최종본
남억 김
 
IoT 공통 보안가이드
IoT 공통 보안가이드IoT 공통 보안가이드
IoT 공통 보안가이드
봉조 김
 
모바일 악성코드 분석 실무 요약(공개버전)_미완성 참고버전
모바일 악성코드 분석 실무 요약(공개버전)_미완성 참고버전모바일 악성코드 분석 실무 요약(공개버전)_미완성 참고버전
모바일 악성코드 분석 실무 요약(공개버전)_미완성 참고버전
James (SeokHun) Hwang
 
NDC 2018 디지털 신원 확인 101
NDC 2018 디지털 신원 확인 101NDC 2018 디지털 신원 확인 101
NDC 2018 디지털 신원 확인 101
tcaesvk
 

Similar to TIPN(Trusted IP Network) 솔루션 적용 모델 (20)

Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
 
Wearable FINtech :Banking App. UI Design for Smart Watches
Wearable FINtech :Banking App. UI Design for Smart WatchesWearable FINtech :Banking App. UI Design for Smart Watches
Wearable FINtech :Banking App. UI Design for Smart Watches
 
[BRK30137]윈도우 헬로우와 FIDO인증이 적용된 Kubernetes시스템 구현하기
[BRK30137]윈도우 헬로우와 FIDO인증이 적용된 Kubernetes시스템 구현하기[BRK30137]윈도우 헬로우와 FIDO인증이 적용된 Kubernetes시스템 구현하기
[BRK30137]윈도우 헬로우와 FIDO인증이 적용된 Kubernetes시스템 구현하기
 
[패스워드관리] APPM for CCTV
[패스워드관리] APPM for CCTV[패스워드관리] APPM for CCTV
[패스워드관리] APPM for CCTV
 
2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온
 
2015 safe net-네트워크암호화 솔루션_시온
2015 safe net-네트워크암호화 솔루션_시온2015 safe net-네트워크암호화 솔루션_시온
2015 safe net-네트워크암호화 솔루션_시온
 
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
 
2014 pc방화벽 시온
2014 pc방화벽 시온2014 pc방화벽 시온
2014 pc방화벽 시온
 
개인-분산형 인증 기술과 결제-5-18
개인-분산형 인증 기술과 결제-5-18개인-분산형 인증 기술과 결제-5-18
개인-분산형 인증 기술과 결제-5-18
 
4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안
 
개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7개인화모바일간편인증서비스 V1.7
개인화모바일간편인증서비스 V1.7
 
F5 프로그래밍 기능
F5 프로그래밍 기능F5 프로그래밍 기능
F5 프로그래밍 기능
 
Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert
Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert
Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert
 
강력한 사용자인증 솔루션 Pinsafe
강력한 사용자인증 솔루션   Pinsafe강력한 사용자인증 솔루션   Pinsafe
강력한 사용자인증 솔루션 Pinsafe
 
금액인증 및 보안
금액인증 및 보안금액인증 및 보안
금액인증 및 보안
 
사이버보안 핵심원리 / Cybersecurity Fundamentals
사이버보안 핵심원리 / Cybersecurity Fundamentals사이버보안 핵심원리 / Cybersecurity Fundamentals
사이버보안 핵심원리 / Cybersecurity Fundamentals
 
홈가전io t보안가이드-최종본
홈가전io t보안가이드-최종본홈가전io t보안가이드-최종본
홈가전io t보안가이드-최종본
 
IoT 공통 보안가이드
IoT 공통 보안가이드IoT 공통 보안가이드
IoT 공통 보안가이드
 
모바일 악성코드 분석 실무 요약(공개버전)_미완성 참고버전
모바일 악성코드 분석 실무 요약(공개버전)_미완성 참고버전모바일 악성코드 분석 실무 요약(공개버전)_미완성 참고버전
모바일 악성코드 분석 실무 요약(공개버전)_미완성 참고버전
 
NDC 2018 디지털 신원 확인 101
NDC 2018 디지털 신원 확인 101NDC 2018 디지털 신원 확인 101
NDC 2018 디지털 신원 확인 101
 

TIPN(Trusted IP Network) 솔루션 적용 모델

  • 1. IP Network 보안성 강화를 위한 Trusted IP Network 솔루션 적용 모델 2015. 10
  • 2. 목 차 • Payment 적용 모델 • Smart Home 적용 모델 • VPC(Virtual Private Cloud) 적용 모델 • TIPN 기반 m-VoIP 적용 모델
  • 4. 4 Payment Gateway 적용 모델 일 반 적 인 Payment 시 스 템 1 다양한 유형의 공격 존재 2 인터넷의 보안 취약성에 대응하기 위해 다양한 기법 적용 TIPN 기 반 Payment 시 스 템 Application Maliciou Execution Code Shopping Mall Internet WirelessIP Network User Various Security Program + Certification Authentication Information Encryption ID PasswordOTP 2 Channel Biometrics Function Authentication Certificate Payment Gateway Transaction Server Credit Card Company Authentication Server Internet Transaction Server 1 2 2 Shopping Mall Internet User Various Security Program + Certification Authentication Information Encryption ID Password (Captcha, Pattern)Two Channel Certification By Smart Phone Payment Gateway Transaction Server Credit Card Company Authentication Server Internet Transaction Server WirelessIP Network SecureTunnel TIPN Gateway Application (Trusted IP Agent) Malicious Execution Code 1 2 3 4 1 다양한 유형의 공격 존재 2 Circuit Network 구성으로 본인 이외의 네트워크 접근 차단(1:1 통신) 3 인가된 사용자가 아닌 경우, Server에 접근이 불가하므로 데이터 탈취 원천 차단 4 인증 시간 동안 탈취 정보의 유출 방지
  • 6. 6 Smart Home 적용 모델 SmartHome 1 다양한 유형의 공격 존재 TIPN 기 반 SmartHome 냉장고 청소기 공기청정기 Smart TV 광파오븐 에어컨 Smart Home Application Malicious Execution Code User Internet WirelessIP Network 악의적 사용자 1 2 2 OS(Embedded Linux)의 보안 취약성으로 악의적 사용자에 의한 IoT 컨트롤러 침해 가능성 상존 냉장고 청소기 공기청정기 Smart TV 광파오븐 에어컨 Smart HomeUser 악의적 사용자 IoT Server IoT Center Wireless IP Network Internet TIPN Gateway Trusted IP Agent Application (Trusted IP Agent) Malicious Execution Code 1 2 3 4 1 Circuit Network 구성으로 본 인 이외의 네트워크 접근 차단 (1:1 통신) 2 Secure OS 기능 제공 - Security Kernel을 통한 관리계 정(Root) 권한의 탈취 원천 방지 - OS 자원에 대한 보안 기능 (강제적 접근제어 등)을 제공 3 타 어플리케이션의 침해 방지를 위한 정보 보호를 위한 독립저장 공간과 전용 Browser 제공으로 안정성 확보 4 사용 시간 동안 타 네트워크 일시 정지 IoT 센서
  • 8. 8 VPC(Virtual Private Cloud) 적용 모델 VPCTIPN 기 반 VPC Server #1 VPN Gateway per Enterprise #1 Enterprise #1 VM #1 Internet ... Enterprise #n VPN Gateway per Enterprise #n VM #n VPN Gateway Server #n CloudCenter Data Center Data Center Site VPN : IPSec ... Enterprise #1 10.1.0.0/16 Enterprise #n 10.1.0.0/16 VPN Manager VPN Manager 1 2 3 1 접근 정책 변경 권한 없음 사용자 요청에 대한 실시간 정책 변경 불가 2 장비 개별 관리로 관린 운영 비용 증가 3 서버 IP주소 동시 사용 불가 로 서버 IP주소 변경 필요 1 개별 기업별 접근 정책 관리 및 실시간 적용 2 중앙 통합 관리, 운영 비용 절감 3 동일 IP 주소 및 기존 서버 IP 주소 사용 가능 Server #1 TIPN Gateway per Enterprise #1 Enterprise #1 VM #1 Internet ... Enterprise #n TIPN Gateway per Enterprise #n VM #n TIPN Gateway Server #n CloudCenter Data Center Data Center ... VR TEP VR TEP Enterprise #1 Trusted IP Manager Enterprise #n Trusted IP Manager Cloud 사업자 Trusted IP Manager Enterprise #1 10.1.0.0/16 Enterprise #n 10.1.0.0/16 Cloud Manager Cloud Switch
  • 10. 10 m-VoIP 적용 모델 m-VoIP App m-VoIP Application Malicious Execution Code Internet 3G/LTE Internet 3G/LTE m-VoIP 2 1 해커의 감청/도청 가능성 有 2 통화기록/파일 탈취 통화내용 녹취 User/Channel Mgmt. Server m-VoIP System 3 3 Server에 접근하여 중요 데이터 탈취 악의적 사용자 1 TIPN Gateway Application (Trusted IP Agent) Secure Container Malicious Execution Code Internet 3G/LTE Trusted IP Agent TIPN 기 반 m-VoIP User/Channel Mgmt. Server m-VoIP System Internet 3G/LTE 2 1 1 Secure Tunnel을 통한 감청/도청 가능성 원천 차단 2 정보가 Secure Container에 저장되어 통화기록/파일 탈취 방지 음성통신시 네트워크 차단으로 통화내용 녹취 차단 TIPN Manager 3 인가된 사용자가 아닌 경우, Server에 접근이 불가하므로 데이터 탈취 원천 차단 3 악의적 사용자