24
간편안전 출입인증 솔루션 “Trusted Key” 2016.11 - 인증 정보 탈취를 원천 봉쇄한 인증솔루션 -

Trusted key 소개서 2016 11_22

Embed Size (px)

Citation preview

Page 1: Trusted key 소개서 2016 11_22

간편안전 출입인증 솔루션 “Trusted Key”

2016.11

- 인증 정보 탈취를 원천 봉쇄한 인증솔루션 -

Page 2: Trusted key 소개서 2016 11_22

2NSBeyond Properties

1. Trusted Key 의 Concept

• 기본 개념

- Door Lock 단말에서 PW 또는 생체정보 입력 없이, 사전 등록된 스마트폰으로 순간적으로 생성된 전용 네트워크와

Door Lock에 내장된 OTP 모듈을 이용해서 인증함으로써 해킹을 원천 차단한, 패스워드 입력이 필요 없는 혁신적인

물리적 출입통제 인증 기술임.

※ Trusted Pass의 기본 메커니즘 + Door Lock 에 내장된 OTP 메커니즘 결합 모델

※ 휴대폰 분실 시 발생할 수 있는 보안 취약성은 어플리케이션 락을 통해 해결 가능

※ 부정 사용자 접근 시 알림 기능 포함

• 특장점

- 상시 휴대하는 본인 소유 스마트폰을 이용한 간편 안전 인증 방식

- 비밀번호 암기의 고통으로 부터 해방

- 외부자에 대한 비밀번호 노출 불안감 해소

- 생체 정보 입력시 발생하는 인식률의 문제 해결

• 기존의 Trusted Pass + Trusted Key 결합 모델

- 휴대폰 하나로 Offline 출입통제 와 Online 로그인 인증 및 거래 인증 등을 모두 수행 가능한 플랫폼.

Page 3: Trusted key 소개서 2016 11_22

3NSBeyond Properties

2. Trusted Key 구조

사용자 인증시스템

OTP 서버

인증 서버

해커PC

Internet

3G/LTE

악성코드 TIPNGateway

인증 시간 동안 인증 단말의인증용 네트워크를 제외한

타 네트워크Traffic 일시 차단

3

격리된 전용 인증 네트워크구성으로 인증정보의

안전한 전송 보장

2

非 인증 상태에서 인증 서버접근 원천 봉쇄로

인증 서버 및 정보 보호

1

통합관제플랫폼

서버에서 내려준OTP를 Door Lock

OTP 모듈에서생성된 값과

비교

5

인증시간 동안만유효한

일회성 패스워드(OTP) 사용

4

Page 4: Trusted key 소개서 2016 11_22

4NSBeyond Properties

3. Trusted Key Service Process

사용자 인증 시스템

인증 서버

OTP 생성 서버

① 앱 실행

⑤ Door Lock ID 전달

④ 보안터널 생성 요청 /우회 N/W 차단

⑭ OTP 값 비교 및 승인/ Door Open

SmartPhone

② ID(고유번호) 요청

③ ID(고유번호) 전달

⑥ Door LockID 인증

Door Lock

⑦ OTP 요청

⑧ OTP 전달

⑨ OTP 전달

⑩ OTP 전달

Door Lock OTP

ServerOTP=

?

Page 5: Trusted key 소개서 2016 11_22

5NSBeyond Properties

4. Trusted Key Door lock 단말 설정/해지 방안

사용자 인증시스템

OTP 서버

인증 서버

Internet

3G/LTE

TIPNGateway

통합관제플랫폼

SmartPhone

USBOr

Bluetooth

Door Lock

• Door lock과 Trusted Key 앱이 설치된 스마트폰을 USB 또는 B/T 통신으로

연결 해서 등록하고, 해지는 Door lock 의 초기화 버튼을 사용

Page 6: Trusted key 소개서 2016 11_22

6NSBeyond Properties

5. Trusted Key 응용 모델 PC 로그온 통제

사용자 인증시스템

OTP 서버

인증 서버

Internet

3G/LTE

TIPNGateway

통합관제플랫폼

SmartPhone

PC

• PC 로그온을 간편하게 안전하게.

Login

Page 7: Trusted key 소개서 2016 11_22

7NSBeyond Properties

5. Trusted Key 응용 모델 계량기 검침 모델

홈 인증시스템

OTP 서버

인증 서버

Internet

3G/LTE

TIPNGateway

통합관제플랫폼

Tablet

계량기

• 검침원 검침 테블릿을 사용해서 계량기를 안전하고 간편하게 검침하는 모델

검침원

OTP 인증후 검침 데이터 전달

검침 서버

Page 8: Trusted key 소개서 2016 11_22

8NSBeyond Properties

5. 목표 시장

• 출입통제

일반주택 도어락, 공용주택 도어락, 호텔 도어락,

• 자동차 키

일반 자동차 도어락, 카쉐어링

• PC 로그온 통제

개인PC 로그온, 공용 PC 로그온

• 검침기 통제

전기, 수도, 가스 검침

Page 9: Trusted key 소개서 2016 11_22

Thank you!

Page 10: Trusted key 소개서 2016 11_22

㈜ 엔에스비욘드 소개서

Page 11: Trusted key 소개서 2016 11_22

11NSBeyond Properties

• 회사 개요㈜엔에스비욘드는 핀테크 분야 뿐만 아니라 인증이 필요한 모든 분야에 적용 가능한 세계 최고수준의 인증 솔루션을

개발하고 다양한 서비스에 적용하여, 해킹 우려없이 안심하고 간편하게 인터넷거래를 창출하는 글로벌 통신/금융 ICT

전문 기업을 지향함.

• 주요 연혁

1. NSB 개요

회 사 명 ㈜ 엔에스비욘드 대표 이사 서 원 일, 남 선 모

자본금 2억원 사 업 분 야핀테크 보안 인증 솔루션/서비스 사업

(“Trusted Pass” / “tpauth.com”)

2015. 8㈜엔에스비욘드 설립㈜모바일컨버전스와 Tursted IP Network 솔루션 사업 협력 계약 체결

2015. 11Trusted Pass 특허 출원핀테크지원센타 제6차 데모데이 참가특허 출원 - 보안 터널 기반 인증 방법 및 장치(11월 22일)

2015. 12핀테크지원센타 제6차 데모데이 멘토 KB국민은행/KB국민카드 선정코스콤과 핀테크 사업협력을 위한 MOU 체결

2016. 7KB국민은행과 “Trusted Pass” 도입을 위한 PoC(Proof of Concept) 진행중경기 창조혁신센테內 서울대 융합보안지원센터 입주

Page 12: Trusted key 소개서 2016 11_22

12NSBeyond Properties

2. 경영진 소개

서강대학교 컴퓨터공학 학사/석사, 부산대학교

전자계산학과 박사수료, 인하대학교 물류대학

원 GLMP과정 이수

부산 가톨릭 대학교 정보공학부 교수

부산 국제영화제 기술자문위원, 부산 방송콘텐

츠마켓(BCM) 집행위원

엔씨비즈/바이오인포마이너 대표

세정I&C, 유엠브이기술 상무, 케이엘넷 IT 사업

본부장/감사 . MOSA 대표

서원일 대표이사 (S본부)

한양대학교 경영학 학사, 연세대학교 MBA,

서울대학교 미래지도자 과정 이수

제일씨티리스, 신한카드 부장, KT캐피탈 상무,

메리츠캐피탈 상무, 현대IT 부사장

25 years of Financial experience

남선모 대표이사 (N본부)

서울대학교 경영학 학사/석사, Michigan State

University 경제학 석사

한국은행, 금융감독위원회, 금융감독원 팀장

삼성카드, BC카드, 우리 카드 본부장

30 years of Financial experience

안병수 감사

서강대학교 컴퓨터공학과 학사

육군 통신 학사장교(중위)

브룩스 한연, 테크시스템 테크놀러지,

Biste 수석연구원

SM English 대표

20 years of IT experience

황신효 상무(연구소장 CTO)

Page 13: Trusted key 소개서 2016 11_22

13NSBeyond Properties

[참고] 핀테크지원센터 멘토링 선정

[핀테크지원센터 제6차 데모데이 멘토링 업체 선정, 2015년 12월 7일]- KB국민은행, KB국민카드

Page 14: Trusted key 소개서 2016 11_22

14NSBeyond Properties

[참고] 코스콤 상호업무협력 협약 체결

[㈜코스콤 – ㈜엔에스비욘드 상호업무협력 협약 체결, 2015년 12월 15일]

Page 15: Trusted key 소개서 2016 11_22

㈜ 모바일컨버전스 소개서

TIPN 장비 제조사

Page 16: Trusted key 소개서 2016 11_22

16NSBeyond Properties

회사 소개 ㈜모바일컨버전스 회사 개요

• ㈜모바일컨버전스는 네트워크 가상화를 기반으로 관제 네트워크와 서비스 네트워크의 분리하여, 언제어디서든 인가된 기기와 사용자에 한하여 권한에 따라 가상 네트워크별 접근 제어가 가능하고, 통합관제플랫폼을 통해 사용자와 단말의 상태를 관리하고 제어할 수 있는 안전하고 효율적인 솔루션인TIPN(Trusted IP Network)를 연구개발하고 있는 회사임.

• TIPN(Trusted IP Network)은 IoT, 금융/ Fin-Tech 분야의 인증, 공공/금융기관 네트워크분리, 기관 및기업전용 가상 사설 클라우드 서비스 인프라 등의 분야에 적용 가능함.

• 개발 비용 : 투자금 : 5,200억원(한국정부 1,000억 규모 투자)

• 주요 개발 경과

회 사 명 ㈜ 모바일컨버전스 대표 이사 이 상 화

자본금 8,217백만원 사 업 분 야 TIPN 솔루션 연구/개발

2013. 12 TIPN 솔루션 개발(‘모바일 VPN’ 기반의 ‘네트워크 가상화’ 솔루션)

2013. 02 VPNs Router/Gateway를 위한 Platform, Mobile VPN 개발

2009. 12 Smart Flow Router 개발(한국전자통신연구원(ETRI))

Page 17: Trusted key 소개서 2016 11_22

17NSBeyond Properties

회사 소개 주요 검증 현황

2016.05 한수원 서울 스마트워크 센터 TIPN WiFi PoC 진행 중

2016.05 KB국민은행 Trusted Pass PoC 진행 중

2015. 12 ETRI, Trusted IP Network 솔루션 (3G/LTE) 국정원 보안적합성 검증·

2015.05 한수원 네트워크 고도화를 위한 PoC·

2015.12 : 국가망 효율화를 위한 Trusted IP Network 시험(발주기관: 미래부) ·

2015.12 Trusted IP Network 솔루션 (유선, 3G/LTE, WiFi) 보안적합성 검증필

Page 18: Trusted key 소개서 2016 11_22

18NSBeyond Properties

회사 소개 주요 연혁

2016.06NIPA, 2016 정보통신방송 해외컨설팅 서비스 지원 사업(사전타당성조사) 수주[이란- On-Demand Trusted ICT Services]

2016.06 한수원 서울 스마트워크 센터 TIPN 솔루션 구축 중·

2015. 06 초연결 사회 기반환경 구축을 위한 Giga인터넷 활성화 선도시범사업 참여·

2015.06 NIA IoT SW기반 안전한 금융거래환경 조성 실증사업참여·

2014.12 철도시설관리공단 Trusted IP Network사업계약

2014.09 농어촌공사 Trusted IP Network 구축 사업 수주

2014.02 : ETRI,고신뢰 네트워크 테스트베드 Secure-WiFi 분야 참여

2011.03 : 우정 사업 수주(Smart Flow Router : S20 148대 납품)·

2009.12 : 국방 광대역통신망 사업 수주(Smart Flow Router : S240 42대 납품)

Page 19: Trusted key 소개서 2016 11_22

19NSBeyond Properties

네트워크 가상화 기술을 활용하여 기존 네트워크를 기반으로 외부 네트워크와 격리된 가상

네트워크를 구성하고, 권한이 있는 사용자만이 위·변조가 불가능하고 격리된 유일한 전송 경로를

통해 언제 어디서든 안전하게 정보를 유통할 수 있는 환경을 제공

TIPN(Trusted IP Network) 개요

업무용 앱(TIPN Agent)

RCS(Remote

Control System)

LAN

WiFi

3G/LTE

인터넷

Access Network

Microwave

VR

VR

VR

VR

VR

VR

통합관제플랫폼

관제 네트워크 VPT

White List

TIPN

Access GatewayTIPN

Service Gateway

VRn

VR2

VR1

해커 PC

단말 인증시순간적

네트워크 차단

※ TIPN : ㈜모바일컨버전스의 Trusted IP Network 솔루션

Page 20: Trusted key 소개서 2016 11_22

20NSBeyond Properties

네트워크 가상화 기술 기반 네트워크 분리

네트워크/시스템모니터링 서버

백신/보안 패치 서버에이전트 업데이트 서버

서비스 통합 인증서버

그룹웨어 서버

전자메일 서버

인터넷 서비스

업무 서버(ERP, SCM, SFA 등)

TIPN

Access GatewayTIPN

Service Gateway

1. 관리 네트워크

3. 인증 네트워크

2. 패치 네트워크

0. 관제 네트워크 VPT

통합관제플랫폼

White List

Microwave

LAN

WiFi

3G/LTE

인터넷

Access Network

데이터 센터 운영인력사용자 단말(PC)

일반 업무 사용자사용자 단말(PC)

4. 그룹웨어 네트워크

6. 인터넷

5. 전자메일 네트워크

7. 업무1~ N네트워크

Page 21: Trusted key 소개서 2016 11_22

21NSBeyond Properties

TIPN 솔루션의 차별성 및 특장점

• TIPN 솔루션의 차별성

인터넷의 보안 요구사항인 기밀성, 무결성과 가용성을 보장하는 솔루션으로, 기존 인터넷(IP 망)이 갖는 전통적인보안 취약점과 다양한 이기종 망(인터넷, WiFI, 3G/LTE 등)이 통합 운영되어 발생하는 침해사고로부터 기업/기관의 사설네트워크를 안전하게 보호하는 솔루션임.

네트워크 가상화

기술 기반 효율성 및 경제성 확보

네트워크 가상화 기술을 기반으로 필요한 수만큼 네트워크 생성

네트워크 확장 시 구축/운용 비용 절감

분리된 관제 네트워크를 통한 인증

안정성 확보

격리된 전용 관제 네트 워크 구성

전용 관제 네트워크를 통한 접속 제어 및 관리 기능 수행

인증 서버 주소 은닉과 DDoS 방어 기능을 통한 인증 서버 보호

유연하고 강력한

네트워크 접속 제어

非 인가 사용자/단말의 접근 제어

정책 기반의 네트워크별 사용자/단말 Tunnel의 접속 관리

무결성 지속 검증을 통한 안전한 서비스 이용 보장

보안성이 확보된

유·무선 연계 기반제공 안전한 무선(WiFi, 3G/LTE) 서비스 이용 환경 제공으로 Smart Work 실현

• TIPN 솔루션의 특장점

Page 22: Trusted key 소개서 2016 11_22

22NSBeyond Properties

TIPN 적용 분야

적용 분야 주요 내역 주요 시장

망분리(논리적)네트워크 가상화 기술 기반 네트워크

인프라 망분리공공기관, 금융

네트워크 인프라 통합네트워크 가상화 기술 기반 독립된

네트워크 인프라 통합국방, 재난 분야

무선(WiFi)서비스

인프라보안성이 확보된 Secure WiFi 인프라 구축 공공기관, 금융, 기업

Virtual Private Cloud 인프라네트워크 가상화 기술 사설 클라우드

서비스 구축

통신사업자 서비스 인프라,

기업용 클라우드 인프라

IoT 서비스 인프라 IoT 사업자(단말)용 네트워크 인프라 구축IoT 서비스用

통신사업자 서비스 인프라

인증 서비스 인프라네트워크 가상화 기술기반

안전한 간편 인증핀테크, 금융, 포털

기업용 그룹웨어/메일 등

Page 23: Trusted key 소개서 2016 11_22

23NSBeyond Properties

TIPN 적용 분야 금융(은행) 적용 분야

구분 적용분야 적용 내용 효과

차세대플랫폼

차세대 네트워크 인프라 보안(Trusted Biz Line)

TIPN을 기반으로 업무별/지역/지점별 최고의 보안성확보(해외지점 : 전용선 대체)

비용절감

WiFi 업무 적용본점/지점에서 ‘TIPN WiFi AP’ 를 통해 보안 취약성/해커의 공격을 무력화시켜 안전한 업무용 WiFi 인프라 구축

대 고객 서비스 개선

ATM 인프라 보안 강화‘TIPM Manager’와 ATMS를 연동하여 전 지점ATM의 통합관리를 통해 기존 ATM 관리시스템의문제점 해결

ATM 인프라 고도화

스마트금융

對 고객 안전 간편 인증(Trusted Pass)

금융서비스 이용 고객의 인증시, 격리된 전송 경로를통해 인증 함으로써 인증 정보 탈취 원천 차단

인터넷/모바일 뱅킹 사용 고객

외부 연계 시스템과의 高 신뢰 연동보장(Trusted Connection)

핀테크 기업과의 업무 제휴시 ‘TIPN’을 기반으로 안전한 네트워크 인프라를 구축하여 기존 인터넷 보안취약성 해결

핀테크 서비스

ODS 기반 확대(Smart ATM)‘TIPN’을 기반으로 안전한 무선 인프라를 구축하여, 은행 방문이 어려운 고객 대상 금융 서비스 지원

고객 방문 영업

Page 24: Trusted key 소개서 2016 11_22

24NSBeyond Properties

Trusted IP Gateway 모델

Throughput

Interfaces

Operation Mode

Flow QoS

Flow Setup

Concurrent Flow

Subscriber Management

240G Multi-Shelf System 80G Single-Shelf System 20G Stand-Alone Type

GigE(1Gbe/10Gbe), POS GigE(1Gbe/10Gbe), POS GigE(1Gbe/10Gbe)

Transparent Mode / Routing Mode (BGP,OSPF, VR …)

MR (Maximum Rate) / GR (Guaranteed Rate) / AR (Available Rate) / CR (Composite Rate)

1.5 M Flows / sec / Line Card

4 M Flows / Line Card

8,000 Services Classification Rules / Line Card8,000 Services

Classification Rules

4 M Flows

1.5 M Flows / sec

S240 T100 S20S80

100G Multi-Shelf System

GigE(1Gbe/10Gbe), POS