Upload
wonil-seo
View
138
Download
1
Embed Size (px)
Citation preview
간편안전 출입인증 솔루션 “Trusted Key”
2016.11
- 인증 정보 탈취를 원천 봉쇄한 인증솔루션 -
2NSBeyond Properties
1. Trusted Key 의 Concept
• 기본 개념
- Door Lock 단말에서 PW 또는 생체정보 입력 없이, 사전 등록된 스마트폰으로 순간적으로 생성된 전용 네트워크와
Door Lock에 내장된 OTP 모듈을 이용해서 인증함으로써 해킹을 원천 차단한, 패스워드 입력이 필요 없는 혁신적인
물리적 출입통제 인증 기술임.
※ Trusted Pass의 기본 메커니즘 + Door Lock 에 내장된 OTP 메커니즘 결합 모델
※ 휴대폰 분실 시 발생할 수 있는 보안 취약성은 어플리케이션 락을 통해 해결 가능
※ 부정 사용자 접근 시 알림 기능 포함
• 특장점
- 상시 휴대하는 본인 소유 스마트폰을 이용한 간편 안전 인증 방식
- 비밀번호 암기의 고통으로 부터 해방
- 외부자에 대한 비밀번호 노출 불안감 해소
- 생체 정보 입력시 발생하는 인식률의 문제 해결
• 기존의 Trusted Pass + Trusted Key 결합 모델
- 휴대폰 하나로 Offline 출입통제 와 Online 로그인 인증 및 거래 인증 등을 모두 수행 가능한 플랫폼.
3NSBeyond Properties
2. Trusted Key 구조
사용자 인증시스템
OTP 서버
인증 서버
해커PC
Internet
3G/LTE
악성코드 TIPNGateway
인증 시간 동안 인증 단말의인증용 네트워크를 제외한
타 네트워크Traffic 일시 차단
3
격리된 전용 인증 네트워크구성으로 인증정보의
안전한 전송 보장
2
非 인증 상태에서 인증 서버접근 원천 봉쇄로
인증 서버 및 정보 보호
1
통합관제플랫폼
서버에서 내려준OTP를 Door Lock
OTP 모듈에서생성된 값과
비교
5
인증시간 동안만유효한
일회성 패스워드(OTP) 사용
4
4NSBeyond Properties
3. Trusted Key Service Process
사용자 인증 시스템
인증 서버
OTP 생성 서버
① 앱 실행
⑤ Door Lock ID 전달
④ 보안터널 생성 요청 /우회 N/W 차단
⑭ OTP 값 비교 및 승인/ Door Open
SmartPhone
② ID(고유번호) 요청
③ ID(고유번호) 전달
⑥ Door LockID 인증
Door Lock
⑦ OTP 요청
⑧ OTP 전달
⑨ OTP 전달
⑩ OTP 전달
Door Lock OTP
ServerOTP=
?
5NSBeyond Properties
4. Trusted Key Door lock 단말 설정/해지 방안
사용자 인증시스템
OTP 서버
인증 서버
Internet
3G/LTE
TIPNGateway
통합관제플랫폼
SmartPhone
USBOr
Bluetooth
Door Lock
• Door lock과 Trusted Key 앱이 설치된 스마트폰을 USB 또는 B/T 통신으로
연결 해서 등록하고, 해지는 Door lock 의 초기화 버튼을 사용
6NSBeyond Properties
5. Trusted Key 응용 모델 PC 로그온 통제
사용자 인증시스템
OTP 서버
인증 서버
Internet
3G/LTE
TIPNGateway
통합관제플랫폼
SmartPhone
PC
• PC 로그온을 간편하게 안전하게.
Login
7NSBeyond Properties
5. Trusted Key 응용 모델 계량기 검침 모델
홈 인증시스템
OTP 서버
인증 서버
Internet
3G/LTE
TIPNGateway
통합관제플랫폼
Tablet
계량기
• 검침원 검침 테블릿을 사용해서 계량기를 안전하고 간편하게 검침하는 모델
검침원
OTP 인증후 검침 데이터 전달
검침 서버
8NSBeyond Properties
5. 목표 시장
• 출입통제
일반주택 도어락, 공용주택 도어락, 호텔 도어락,
• 자동차 키
일반 자동차 도어락, 카쉐어링
• PC 로그온 통제
개인PC 로그온, 공용 PC 로그온
• 검침기 통제
전기, 수도, 가스 검침
Thank you!
㈜ 엔에스비욘드 소개서
11NSBeyond Properties
• 회사 개요㈜엔에스비욘드는 핀테크 분야 뿐만 아니라 인증이 필요한 모든 분야에 적용 가능한 세계 최고수준의 인증 솔루션을
개발하고 다양한 서비스에 적용하여, 해킹 우려없이 안심하고 간편하게 인터넷거래를 창출하는 글로벌 통신/금융 ICT
전문 기업을 지향함.
• 주요 연혁
1. NSB 개요
회 사 명 ㈜ 엔에스비욘드 대표 이사 서 원 일, 남 선 모
자본금 2억원 사 업 분 야핀테크 보안 인증 솔루션/서비스 사업
(“Trusted Pass” / “tpauth.com”)
2015. 8㈜엔에스비욘드 설립㈜모바일컨버전스와 Tursted IP Network 솔루션 사업 협력 계약 체결
2015. 11Trusted Pass 특허 출원핀테크지원센타 제6차 데모데이 참가특허 출원 - 보안 터널 기반 인증 방법 및 장치(11월 22일)
2015. 12핀테크지원센타 제6차 데모데이 멘토 KB국민은행/KB국민카드 선정코스콤과 핀테크 사업협력을 위한 MOU 체결
2016. 7KB국민은행과 “Trusted Pass” 도입을 위한 PoC(Proof of Concept) 진행중경기 창조혁신센테內 서울대 융합보안지원센터 입주
12NSBeyond Properties
2. 경영진 소개
서강대학교 컴퓨터공학 학사/석사, 부산대학교
전자계산학과 박사수료, 인하대학교 물류대학
원 GLMP과정 이수
부산 가톨릭 대학교 정보공학부 교수
부산 국제영화제 기술자문위원, 부산 방송콘텐
츠마켓(BCM) 집행위원
엔씨비즈/바이오인포마이너 대표
세정I&C, 유엠브이기술 상무, 케이엘넷 IT 사업
본부장/감사 . MOSA 대표
서원일 대표이사 (S본부)
한양대학교 경영학 학사, 연세대학교 MBA,
서울대학교 미래지도자 과정 이수
제일씨티리스, 신한카드 부장, KT캐피탈 상무,
메리츠캐피탈 상무, 현대IT 부사장
25 years of Financial experience
남선모 대표이사 (N본부)
서울대학교 경영학 학사/석사, Michigan State
University 경제학 석사
한국은행, 금융감독위원회, 금융감독원 팀장
삼성카드, BC카드, 우리 카드 본부장
30 years of Financial experience
안병수 감사
서강대학교 컴퓨터공학과 학사
육군 통신 학사장교(중위)
브룩스 한연, 테크시스템 테크놀러지,
Biste 수석연구원
SM English 대표
20 years of IT experience
황신효 상무(연구소장 CTO)
13NSBeyond Properties
[참고] 핀테크지원센터 멘토링 선정
[핀테크지원센터 제6차 데모데이 멘토링 업체 선정, 2015년 12월 7일]- KB국민은행, KB국민카드
14NSBeyond Properties
[참고] 코스콤 상호업무협력 협약 체결
[㈜코스콤 – ㈜엔에스비욘드 상호업무협력 협약 체결, 2015년 12월 15일]
㈜ 모바일컨버전스 소개서
TIPN 장비 제조사
16NSBeyond Properties
회사 소개 ㈜모바일컨버전스 회사 개요
• ㈜모바일컨버전스는 네트워크 가상화를 기반으로 관제 네트워크와 서비스 네트워크의 분리하여, 언제어디서든 인가된 기기와 사용자에 한하여 권한에 따라 가상 네트워크별 접근 제어가 가능하고, 통합관제플랫폼을 통해 사용자와 단말의 상태를 관리하고 제어할 수 있는 안전하고 효율적인 솔루션인TIPN(Trusted IP Network)를 연구개발하고 있는 회사임.
• TIPN(Trusted IP Network)은 IoT, 금융/ Fin-Tech 분야의 인증, 공공/금융기관 네트워크분리, 기관 및기업전용 가상 사설 클라우드 서비스 인프라 등의 분야에 적용 가능함.
• 개발 비용 : 투자금 : 5,200억원(한국정부 1,000억 규모 투자)
• 주요 개발 경과
회 사 명 ㈜ 모바일컨버전스 대표 이사 이 상 화
자본금 8,217백만원 사 업 분 야 TIPN 솔루션 연구/개발
2013. 12 TIPN 솔루션 개발(‘모바일 VPN’ 기반의 ‘네트워크 가상화’ 솔루션)
2013. 02 VPNs Router/Gateway를 위한 Platform, Mobile VPN 개발
2009. 12 Smart Flow Router 개발(한국전자통신연구원(ETRI))
17NSBeyond Properties
회사 소개 주요 검증 현황
2016.05 한수원 서울 스마트워크 센터 TIPN WiFi PoC 진행 중
2016.05 KB국민은행 Trusted Pass PoC 진행 중
2015. 12 ETRI, Trusted IP Network 솔루션 (3G/LTE) 국정원 보안적합성 검증·
2015.05 한수원 네트워크 고도화를 위한 PoC·
2015.12 : 국가망 효율화를 위한 Trusted IP Network 시험(발주기관: 미래부) ·
2015.12 Trusted IP Network 솔루션 (유선, 3G/LTE, WiFi) 보안적합성 검증필
18NSBeyond Properties
회사 소개 주요 연혁
2016.06NIPA, 2016 정보통신방송 해외컨설팅 서비스 지원 사업(사전타당성조사) 수주[이란- On-Demand Trusted ICT Services]
2016.06 한수원 서울 스마트워크 센터 TIPN 솔루션 구축 중·
2015. 06 초연결 사회 기반환경 구축을 위한 Giga인터넷 활성화 선도시범사업 참여·
2015.06 NIA IoT SW기반 안전한 금융거래환경 조성 실증사업참여·
2014.12 철도시설관리공단 Trusted IP Network사업계약
2014.09 농어촌공사 Trusted IP Network 구축 사업 수주
2014.02 : ETRI,고신뢰 네트워크 테스트베드 Secure-WiFi 분야 참여
2011.03 : 우정 사업 수주(Smart Flow Router : S20 148대 납품)·
2009.12 : 국방 광대역통신망 사업 수주(Smart Flow Router : S240 42대 납품)
19NSBeyond Properties
네트워크 가상화 기술을 활용하여 기존 네트워크를 기반으로 외부 네트워크와 격리된 가상
네트워크를 구성하고, 권한이 있는 사용자만이 위·변조가 불가능하고 격리된 유일한 전송 경로를
통해 언제 어디서든 안전하게 정보를 유통할 수 있는 환경을 제공
TIPN(Trusted IP Network) 개요
업무용 앱(TIPN Agent)
RCS(Remote
Control System)
LAN
WiFi
3G/LTE
인터넷
Access Network
Microwave
VR
VR
VR
VR
VR
VR
…
통합관제플랫폼
관제 네트워크 VPT
White List
TIPN
Access GatewayTIPN
Service Gateway
VRn
VR2
VR1
…
해커 PC
단말 인증시순간적
네트워크 차단
※ TIPN : ㈜모바일컨버전스의 Trusted IP Network 솔루션
20NSBeyond Properties
네트워크 가상화 기술 기반 네트워크 분리
네트워크/시스템모니터링 서버
백신/보안 패치 서버에이전트 업데이트 서버
서비스 통합 인증서버
그룹웨어 서버
전자메일 서버
인터넷 서비스
업무 서버(ERP, SCM, SFA 등)
TIPN
Access GatewayTIPN
Service Gateway
1. 관리 네트워크
3. 인증 네트워크
2. 패치 네트워크
0. 관제 네트워크 VPT
통합관제플랫폼
White List
Microwave
LAN
WiFi
3G/LTE
인터넷
Access Network
데이터 센터 운영인력사용자 단말(PC)
일반 업무 사용자사용자 단말(PC)
4. 그룹웨어 네트워크
6. 인터넷
5. 전자메일 네트워크
7. 업무1~ N네트워크
…
…
21NSBeyond Properties
TIPN 솔루션의 차별성 및 특장점
• TIPN 솔루션의 차별성
인터넷의 보안 요구사항인 기밀성, 무결성과 가용성을 보장하는 솔루션으로, 기존 인터넷(IP 망)이 갖는 전통적인보안 취약점과 다양한 이기종 망(인터넷, WiFI, 3G/LTE 등)이 통합 운영되어 발생하는 침해사고로부터 기업/기관의 사설네트워크를 안전하게 보호하는 솔루션임.
네트워크 가상화
기술 기반 효율성 및 경제성 확보
네트워크 가상화 기술을 기반으로 필요한 수만큼 네트워크 생성
네트워크 확장 시 구축/운용 비용 절감
분리된 관제 네트워크를 통한 인증
안정성 확보
격리된 전용 관제 네트 워크 구성
전용 관제 네트워크를 통한 접속 제어 및 관리 기능 수행
인증 서버 주소 은닉과 DDoS 방어 기능을 통한 인증 서버 보호
유연하고 강력한
네트워크 접속 제어
非 인가 사용자/단말의 접근 제어
정책 기반의 네트워크별 사용자/단말 Tunnel의 접속 관리
무결성 지속 검증을 통한 안전한 서비스 이용 보장
보안성이 확보된
유·무선 연계 기반제공 안전한 무선(WiFi, 3G/LTE) 서비스 이용 환경 제공으로 Smart Work 실현
• TIPN 솔루션의 특장점
22NSBeyond Properties
TIPN 적용 분야
적용 분야 주요 내역 주요 시장
망분리(논리적)네트워크 가상화 기술 기반 네트워크
인프라 망분리공공기관, 금융
네트워크 인프라 통합네트워크 가상화 기술 기반 독립된
네트워크 인프라 통합국방, 재난 분야
무선(WiFi)서비스
인프라보안성이 확보된 Secure WiFi 인프라 구축 공공기관, 금융, 기업
Virtual Private Cloud 인프라네트워크 가상화 기술 사설 클라우드
서비스 구축
통신사업자 서비스 인프라,
기업용 클라우드 인프라
IoT 서비스 인프라 IoT 사업자(단말)용 네트워크 인프라 구축IoT 서비스用
통신사업자 서비스 인프라
인증 서비스 인프라네트워크 가상화 기술기반
안전한 간편 인증핀테크, 금융, 포털
기업용 그룹웨어/메일 등
23NSBeyond Properties
TIPN 적용 분야 금융(은행) 적용 분야
구분 적용분야 적용 내용 효과
차세대플랫폼
차세대 네트워크 인프라 보안(Trusted Biz Line)
TIPN을 기반으로 업무별/지역/지점별 최고의 보안성확보(해외지점 : 전용선 대체)
비용절감
WiFi 업무 적용본점/지점에서 ‘TIPN WiFi AP’ 를 통해 보안 취약성/해커의 공격을 무력화시켜 안전한 업무용 WiFi 인프라 구축
대 고객 서비스 개선
ATM 인프라 보안 강화‘TIPM Manager’와 ATMS를 연동하여 전 지점ATM의 통합관리를 통해 기존 ATM 관리시스템의문제점 해결
ATM 인프라 고도화
스마트금융
對 고객 안전 간편 인증(Trusted Pass)
금융서비스 이용 고객의 인증시, 격리된 전송 경로를통해 인증 함으로써 인증 정보 탈취 원천 차단
인터넷/모바일 뱅킹 사용 고객
외부 연계 시스템과의 高 신뢰 연동보장(Trusted Connection)
핀테크 기업과의 업무 제휴시 ‘TIPN’을 기반으로 안전한 네트워크 인프라를 구축하여 기존 인터넷 보안취약성 해결
핀테크 서비스
ODS 기반 확대(Smart ATM)‘TIPN’을 기반으로 안전한 무선 인프라를 구축하여, 은행 방문이 어려운 고객 대상 금융 서비스 지원
고객 방문 영업
24NSBeyond Properties
Trusted IP Gateway 모델
Throughput
Interfaces
Operation Mode
Flow QoS
Flow Setup
Concurrent Flow
Subscriber Management
240G Multi-Shelf System 80G Single-Shelf System 20G Stand-Alone Type
GigE(1Gbe/10Gbe), POS GigE(1Gbe/10Gbe), POS GigE(1Gbe/10Gbe)
Transparent Mode / Routing Mode (BGP,OSPF, VR …)
MR (Maximum Rate) / GR (Guaranteed Rate) / AR (Available Rate) / CR (Composite Rate)
1.5 M Flows / sec / Line Card
4 M Flows / Line Card
8,000 Services Classification Rules / Line Card8,000 Services
Classification Rules
4 M Flows
1.5 M Flows / sec
S240 T100 S20S80
100G Multi-Shelf System
GigE(1Gbe/10Gbe), POS