SlideShare une entreprise Scribd logo
1  sur  15
Télécharger pour lire hors ligne
FIDO2로 바라보는 라온의 인증 방향
- 2 - Copyright(c)2018 by RAONSECURE
출처 : 2018년 4월 11일 ITWorld 기사(http://www.itworld.co.kr/news/108881)
- 3 - Copyright(c)2018 by RAONSECURE
FIDO2
Server
webAuthn(https)
RP
Server
클라이언트(OS/Browser)
CTAP1/2(BLE/NFC/USB/…)
WebAuthn
(JavaScript)
U2F/FIDO2
Authnr
Basic Attestation
Self Attestation
Attestation CA
Elliptic Curve based Direct Anonymous Attestation
- 4 - Copyright(c)2018 by RAONSECURE
FIDO2
Server
FIDO2
Authnr
RP
Server
클라이언트(OS/Browser)
PublicKeyCredentialCreationOptions
AuthenticatorAttestationResponse
WebAuthn
(JavaScript)
rp.Id, user.Id, challenge
rp.Id, hash(clientData), user.Id
hash, pubKey, Signature
Challenge, origin
- 5 - Copyright(c)2018 by RAONSECURE
FIDO2
Server
RP
Client
Authnr
RP
Server
클라이언트(OS/Browser)
PublicKeyCredentialRequestOptions
AuthenticatorAssertionResponse
rp.Id, challenge
rp.Id, hash(clientData)
hash, user.Id, Signature
Challenge, origin
- 6 - Copyright(c)2018 by RAONSECURE
FIDO1.0 & FIDO2 플로우비교
4
1
예제:Dongle용인증장치사용시비교
3
2 1
5
6
3 4 7
2
5
- 7 - Copyright(c)2018 by RAONSECURE
FIDO2데모
- 8 - Copyright(c)2018 by RAONSECURE
FIDO2데모
출처 : https://youtu.be/M30aZ2cxElo?t=789
- 9 - Copyright(c)2018 by RAONSECURE
FIDO2데모
출처 : https://cloudblogs.microsoft.com/enterprisemobility/2018/04/17/password-less-sign-in-to-windows-10-azure-ad-using-fido2-is-coming-soon-plus-other-cool-news/
- 10 - Copyright(c)2018 by RAONSECURE
FIDO2 적용범위및다양한산업군적용
Any Browser
Any Device
Any OS
Any Service
- 11 - Copyright(c)2018 by RAONSECURE
여기서 잠깐,
- FIDO1.0은모바일앱서비스및 인터넷서비스에유효
- But,내외부망이분리된이용환경에서설치모듈없이이용하고싶은경우FIDO2유효
- 즉,FIDO1.0은모바일뱅킹,인터넷뱅킹등B2B2C로확산되었다면FIDO2는 초기B2E로의확장기대
- FIDO1.0은F/S,F/C,Authnr을콤보로적용하는경우가많았으나 FIDO2는Authnr.니즈확대 전망
FIDO2가나오면FIDO1.0은필요없는것아닌가?
- 12 - Copyright(c)2018 by RAONSECURE
FIDO2 적용시고려사항
확인사항 Yes/No 비고
적용서비스
대내서비스
외부망과 분리 여부
대외서비스
적용 범위
PC
단말 환경
데스크
탑
단말 내 생체인식 탑재 유무
USB 이용 가능 유무
노트북 단말내 생체인식 탑재 유무
BLE/NFC 등 이용 가능 유무
OS 환경
윈도우
Windows 10 이상 유무
Linux
MAC
웹브라우저 이용 환경
C/S 이용 환경
모바일
OS 환경
Android
iOS
웹브라우저 이용 환경
앱 이용 환경
앱 필수 유무
- 13 - Copyright(c)2018 by RAONSECURE
마치며
-2015년5월 FIDOAllaince가입
-2017년5월 아시아정보보안기업최초FIDOAlliance이사회멤버(BoardMember)선임
라온시큐어는FIDOAllianceBoardMember로써글로벌FIDO 시장선도및 활성화에앞장서고있습니다.
• FIDO 기술(Specificaton)에 대한 글로벌 정책 결정 참여
• 국내FIDO 인지도향상및생태계강화
• 모범적 FIDO 기반의 서비스 모델(Use Case)/구축 방법 논의 및 공유
• 글로벌회원사간FIDO 최신기술 논의및교류를통한파트너십체결
-인텔과PC용FIDO2생체인증기술개발및공동마케팅협력
• 모바일,금융,생체인식,반도체등다양한분야의 회원사와글로벌협업가능
• 세미나,Conference등글로벌마케팅참여를통한인지도향상
• FunctionalCertificationFees 등인증비용혜택
- 14 - Copyright(c)2018 by RAONSECURE
Q & A
감사합니다.
USIM 스마트인증
www.usimcert.com
화이트햇센터
whitehat.co.kr
FIDO 생체/간편 인증
raonsecure.com/onepass
주소 : 서울시 강남구 테헤란로 145, 11~13층 (역삼동, 우신빌딩) 라온시큐어㈜
Tel. 02-561-4545 / Fax. 02-561-5343
제휴문의: 김운봉 이사 010-2990-2208 / wbkim@raonsecure.com
기술문의: 이은준 이사 010-6223-5635 / ejlee@raonsecure.com
본 자료의 저작권은 라온시큐어㈜에 있으며, 당사의 사전 동의 없는 제 3자의 열람 및 무단복제를 금지합니다.

Contenu connexe

Similaire à FIDO2 Overview & RaonSecure Integration Case Study (Korean Language)

Tdevelopers forum web_rtc 기술 및 api 활용
Tdevelopers forum web_rtc 기술 및 api 활용Tdevelopers forum web_rtc 기술 및 api 활용
Tdevelopers forum web_rtc 기술 및 api 활용Tdev SKtelecom
 
블록체인 이해와 활용
블록체인 이해와 활용블록체인 이해와 활용
블록체인 이해와 활용Seung-Woo Kang
 
우린 같은 곳을 바라 보고 있나요?
우린 같은 곳을 바라 보고 있나요?우린 같은 곳을 바라 보고 있나요?
우린 같은 곳을 바라 보고 있나요?Arawn Park
 
AWS 기반 블록체인 (2부) - 블록체인 서비스 개발하기 (김준형 & 박천구, AWS 솔루션즈 아키텍트) :: AWS DevDay2018
AWS 기반 블록체인 (2부) - 블록체인 서비스 개발하기 (김준형 & 박천구, AWS 솔루션즈 아키텍트) :: AWS DevDay2018AWS 기반 블록체인 (2부) - 블록체인 서비스 개발하기 (김준형 & 박천구, AWS 솔루션즈 아키텍트) :: AWS DevDay2018
AWS 기반 블록체인 (2부) - 블록체인 서비스 개발하기 (김준형 & 박천구, AWS 솔루션즈 아키텍트) :: AWS DevDay2018Amazon Web Services Korea
 
Meetup tools for-cloud_native_apps_meetup20180510-vs
Meetup tools for-cloud_native_apps_meetup20180510-vsMeetup tools for-cloud_native_apps_meetup20180510-vs
Meetup tools for-cloud_native_apps_meetup20180510-vsminseok kim
 
[JCO 컨퍼런스] 웹사이트 Front-End 성능 최적화
[JCO 컨퍼런스] 웹사이트 Front-End 성능 최적화[JCO 컨퍼런스] 웹사이트 Front-End 성능 최적화
[JCO 컨퍼런스] 웹사이트 Front-End 성능 최적화흥래 김
 
Html5 게임 기술의 개요
Html5 게임 기술의 개요Html5 게임 기술의 개요
Html5 게임 기술의 개요Changhwan Yi
 
WebRTC 현재와 미래 최진호 2016
WebRTC 현재와 미래 최진호 2016WebRTC 현재와 미래 최진호 2016
WebRTC 현재와 미래 최진호 2016Blisson Choi
 
어려웠다, WebRTC를 활용한 360º 영상통화 트러블 슈팅
어려웠다, WebRTC를 활용한 360º 영상통화 트러블 슈팅어려웠다, WebRTC를 활용한 360º 영상통화 트러블 슈팅
어려웠다, WebRTC를 활용한 360º 영상통화 트러블 슈팅ksdc2019
 
루비온레일즈 API 서버 - 1) 인터넷 구조에 대한 대략적인 이해
루비온레일즈 API 서버 - 1) 인터넷 구조에 대한 대략적인 이해루비온레일즈 API 서버 - 1) 인터넷 구조에 대한 대략적인 이해
루비온레일즈 API 서버 - 1) 인터넷 구조에 대한 대략적인 이해Junghyun Park
 
AWS Greengrass, Lambda and ML Inference at the Edge site (김민성, AWS 솔루션즈 아키텍트)...
AWS Greengrass, Lambda and ML Inference at the Edge site (김민성, AWS 솔루션즈 아키텍트)...AWS Greengrass, Lambda and ML Inference at the Edge site (김민성, AWS 솔루션즈 아키텍트)...
AWS Greengrass, Lambda and ML Inference at the Edge site (김민성, AWS 솔루션즈 아키텍트)...Amazon Web Services Korea
 
Openstack Demo-virtual checkpoint FW and virtual suricata IDS
Openstack Demo-virtual checkpoint FW and virtual suricata IDSOpenstack Demo-virtual checkpoint FW and virtual suricata IDS
Openstack Demo-virtual checkpoint FW and virtual suricata IDSYoung moo Ryu
 
Provisioning Dedicated Game Server on Kubernetes Cluster
Provisioning Dedicated Game Server on Kubernetes ClusterProvisioning Dedicated Game Server on Kubernetes Cluster
Provisioning Dedicated Game Server on Kubernetes ClusterJinwoong Kim
 
[OpenInfra Days Korea 2018] (Track 4) Provisioning Dedicated Game Server on K...
[OpenInfra Days Korea 2018] (Track 4) Provisioning Dedicated Game Server on K...[OpenInfra Days Korea 2018] (Track 4) Provisioning Dedicated Game Server on K...
[OpenInfra Days Korea 2018] (Track 4) Provisioning Dedicated Game Server on K...OpenStack Korea Community
 
Hyperconnect pycon 2019
Hyperconnect pycon 2019Hyperconnect pycon 2019
Hyperconnect pycon 2019Jun Young Lee
 

Similaire à FIDO2 Overview & RaonSecure Integration Case Study (Korean Language) (16)

Tdevelopers forum web_rtc 기술 및 api 활용
Tdevelopers forum web_rtc 기술 및 api 활용Tdevelopers forum web_rtc 기술 및 api 활용
Tdevelopers forum web_rtc 기술 및 api 활용
 
블록체인 이해와 활용
블록체인 이해와 활용블록체인 이해와 활용
블록체인 이해와 활용
 
우린 같은 곳을 바라 보고 있나요?
우린 같은 곳을 바라 보고 있나요?우린 같은 곳을 바라 보고 있나요?
우린 같은 곳을 바라 보고 있나요?
 
AWS 기반 블록체인 (2부) - 블록체인 서비스 개발하기 (김준형 & 박천구, AWS 솔루션즈 아키텍트) :: AWS DevDay2018
AWS 기반 블록체인 (2부) - 블록체인 서비스 개발하기 (김준형 & 박천구, AWS 솔루션즈 아키텍트) :: AWS DevDay2018AWS 기반 블록체인 (2부) - 블록체인 서비스 개발하기 (김준형 & 박천구, AWS 솔루션즈 아키텍트) :: AWS DevDay2018
AWS 기반 블록체인 (2부) - 블록체인 서비스 개발하기 (김준형 & 박천구, AWS 솔루션즈 아키텍트) :: AWS DevDay2018
 
Meetup tools for-cloud_native_apps_meetup20180510-vs
Meetup tools for-cloud_native_apps_meetup20180510-vsMeetup tools for-cloud_native_apps_meetup20180510-vs
Meetup tools for-cloud_native_apps_meetup20180510-vs
 
[JCO 컨퍼런스] 웹사이트 Front-End 성능 최적화
[JCO 컨퍼런스] 웹사이트 Front-End 성능 최적화[JCO 컨퍼런스] 웹사이트 Front-End 성능 최적화
[JCO 컨퍼런스] 웹사이트 Front-End 성능 최적화
 
Html5 게임 기술의 개요
Html5 게임 기술의 개요Html5 게임 기술의 개요
Html5 게임 기술의 개요
 
WebRTC 현재와 미래 최진호 2016
WebRTC 현재와 미래 최진호 2016WebRTC 현재와 미래 최진호 2016
WebRTC 현재와 미래 최진호 2016
 
Citizen 개발기
Citizen 개발기Citizen 개발기
Citizen 개발기
 
어려웠다, WebRTC를 활용한 360º 영상통화 트러블 슈팅
어려웠다, WebRTC를 활용한 360º 영상통화 트러블 슈팅어려웠다, WebRTC를 활용한 360º 영상통화 트러블 슈팅
어려웠다, WebRTC를 활용한 360º 영상통화 트러블 슈팅
 
루비온레일즈 API 서버 - 1) 인터넷 구조에 대한 대략적인 이해
루비온레일즈 API 서버 - 1) 인터넷 구조에 대한 대략적인 이해루비온레일즈 API 서버 - 1) 인터넷 구조에 대한 대략적인 이해
루비온레일즈 API 서버 - 1) 인터넷 구조에 대한 대략적인 이해
 
AWS Greengrass, Lambda and ML Inference at the Edge site (김민성, AWS 솔루션즈 아키텍트)...
AWS Greengrass, Lambda and ML Inference at the Edge site (김민성, AWS 솔루션즈 아키텍트)...AWS Greengrass, Lambda and ML Inference at the Edge site (김민성, AWS 솔루션즈 아키텍트)...
AWS Greengrass, Lambda and ML Inference at the Edge site (김민성, AWS 솔루션즈 아키텍트)...
 
Openstack Demo-virtual checkpoint FW and virtual suricata IDS
Openstack Demo-virtual checkpoint FW and virtual suricata IDSOpenstack Demo-virtual checkpoint FW and virtual suricata IDS
Openstack Demo-virtual checkpoint FW and virtual suricata IDS
 
Provisioning Dedicated Game Server on Kubernetes Cluster
Provisioning Dedicated Game Server on Kubernetes ClusterProvisioning Dedicated Game Server on Kubernetes Cluster
Provisioning Dedicated Game Server on Kubernetes Cluster
 
[OpenInfra Days Korea 2018] (Track 4) Provisioning Dedicated Game Server on K...
[OpenInfra Days Korea 2018] (Track 4) Provisioning Dedicated Game Server on K...[OpenInfra Days Korea 2018] (Track 4) Provisioning Dedicated Game Server on K...
[OpenInfra Days Korea 2018] (Track 4) Provisioning Dedicated Game Server on K...
 
Hyperconnect pycon 2019
Hyperconnect pycon 2019Hyperconnect pycon 2019
Hyperconnect pycon 2019
 

Plus de FIDO Alliance

FIDO Alliance: Welcome and FIDO Update.pptx
FIDO Alliance: Welcome and FIDO Update.pptxFIDO Alliance: Welcome and FIDO Update.pptx
FIDO Alliance: Welcome and FIDO Update.pptxFIDO Alliance
 
IBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptxIBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptxFIDO Alliance
 
OTIS: Our Journey to Passwordless.pptx
OTIS: Our Journey to Passwordless.pptxOTIS: Our Journey to Passwordless.pptx
OTIS: Our Journey to Passwordless.pptxFIDO Alliance
 
FIDO Workshop-Demo Breakdown.pptx
FIDO Workshop-Demo Breakdown.pptxFIDO Workshop-Demo Breakdown.pptx
FIDO Workshop-Demo Breakdown.pptxFIDO Alliance
 
CISA: #MoreThanAPassword.pptx
CISA: #MoreThanAPassword.pptxCISA: #MoreThanAPassword.pptx
CISA: #MoreThanAPassword.pptxFIDO Alliance
 
FIDO Authentication: Unphishable MFA for All
FIDO Authentication: Unphishable MFA for AllFIDO Authentication: Unphishable MFA for All
FIDO Authentication: Unphishable MFA for AllFIDO Alliance
 
Introducing FIDO Device Onboard (FDO)
Introducing  FIDO Device Onboard (FDO)Introducing  FIDO Device Onboard (FDO)
Introducing FIDO Device Onboard (FDO)FIDO Alliance
 
FIDO Alliance Webinar: Catch Up WIth FIDO
FIDO Alliance Webinar: Catch Up WIth FIDOFIDO Alliance Webinar: Catch Up WIth FIDO
FIDO Alliance Webinar: Catch Up WIth FIDOFIDO Alliance
 
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.comConsumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.comFIDO Alliance
 
新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向FIDO Alliance
 
日立PBI技術を用いた「デバイスフリーリモートワーク」構想
日立PBI技術を用いた「デバイスフリーリモートワーク」構想日立PBI技術を用いた「デバイスフリーリモートワーク」構想
日立PBI技術を用いた「デバイスフリーリモートワーク」構想FIDO Alliance
 
Introduction to FIDO and eIDAS Services
Introduction to FIDO and eIDAS ServicesIntroduction to FIDO and eIDAS Services
Introduction to FIDO and eIDAS ServicesFIDO Alliance
 
富士通の生体認証ソリューションと提案
富士通の生体認証ソリューションと提案富士通の生体認証ソリューションと提案
富士通の生体認証ソリューションと提案FIDO Alliance
 
テレワーク本格導入におけるID認証考察
テレワーク本格導入におけるID認証考察テレワーク本格導入におけるID認証考察
テレワーク本格導入におけるID認証考察FIDO Alliance
 
「開けゴマ!」からYubiKeyへ
「開けゴマ!」からYubiKeyへ「開けゴマ!」からYubiKeyへ
「開けゴマ!」からYubiKeyへFIDO Alliance
 
YubiOnが目指す未来
YubiOnが目指す未来YubiOnが目指す未来
YubiOnが目指す未来FIDO Alliance
 
FIDO2導入してみたを考えてみた
FIDO2導入してみたを考えてみたFIDO2導入してみたを考えてみた
FIDO2導入してみたを考えてみたFIDO Alliance
 
中小企業によるFIDO導入事例
中小企業によるFIDO導入事例中小企業によるFIDO導入事例
中小企業によるFIDO導入事例FIDO Alliance
 
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセスVPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセスFIDO Alliance
 
CloudGate UNOで安全便利なパスワードレスリモートワーク
CloudGate UNOで安全便利なパスワードレスリモートワークCloudGate UNOで安全便利なパスワードレスリモートワーク
CloudGate UNOで安全便利なパスワードレスリモートワークFIDO Alliance
 

Plus de FIDO Alliance (20)

FIDO Alliance: Welcome and FIDO Update.pptx
FIDO Alliance: Welcome and FIDO Update.pptxFIDO Alliance: Welcome and FIDO Update.pptx
FIDO Alliance: Welcome and FIDO Update.pptx
 
IBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptxIBM: Hey FIDO, Meet Passkey!.pptx
IBM: Hey FIDO, Meet Passkey!.pptx
 
OTIS: Our Journey to Passwordless.pptx
OTIS: Our Journey to Passwordless.pptxOTIS: Our Journey to Passwordless.pptx
OTIS: Our Journey to Passwordless.pptx
 
FIDO Workshop-Demo Breakdown.pptx
FIDO Workshop-Demo Breakdown.pptxFIDO Workshop-Demo Breakdown.pptx
FIDO Workshop-Demo Breakdown.pptx
 
CISA: #MoreThanAPassword.pptx
CISA: #MoreThanAPassword.pptxCISA: #MoreThanAPassword.pptx
CISA: #MoreThanAPassword.pptx
 
FIDO Authentication: Unphishable MFA for All
FIDO Authentication: Unphishable MFA for AllFIDO Authentication: Unphishable MFA for All
FIDO Authentication: Unphishable MFA for All
 
Introducing FIDO Device Onboard (FDO)
Introducing  FIDO Device Onboard (FDO)Introducing  FIDO Device Onboard (FDO)
Introducing FIDO Device Onboard (FDO)
 
FIDO Alliance Webinar: Catch Up WIth FIDO
FIDO Alliance Webinar: Catch Up WIth FIDOFIDO Alliance Webinar: Catch Up WIth FIDO
FIDO Alliance Webinar: Catch Up WIth FIDO
 
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.comConsumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
Consumer Attitudes Toward Strong Authentication & LoginWithFIDO.com
 
新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向
 
日立PBI技術を用いた「デバイスフリーリモートワーク」構想
日立PBI技術を用いた「デバイスフリーリモートワーク」構想日立PBI技術を用いた「デバイスフリーリモートワーク」構想
日立PBI技術を用いた「デバイスフリーリモートワーク」構想
 
Introduction to FIDO and eIDAS Services
Introduction to FIDO and eIDAS ServicesIntroduction to FIDO and eIDAS Services
Introduction to FIDO and eIDAS Services
 
富士通の生体認証ソリューションと提案
富士通の生体認証ソリューションと提案富士通の生体認証ソリューションと提案
富士通の生体認証ソリューションと提案
 
テレワーク本格導入におけるID認証考察
テレワーク本格導入におけるID認証考察テレワーク本格導入におけるID認証考察
テレワーク本格導入におけるID認証考察
 
「開けゴマ!」からYubiKeyへ
「開けゴマ!」からYubiKeyへ「開けゴマ!」からYubiKeyへ
「開けゴマ!」からYubiKeyへ
 
YubiOnが目指す未来
YubiOnが目指す未来YubiOnが目指す未来
YubiOnが目指す未来
 
FIDO2導入してみたを考えてみた
FIDO2導入してみたを考えてみたFIDO2導入してみたを考えてみた
FIDO2導入してみたを考えてみた
 
中小企業によるFIDO導入事例
中小企業によるFIDO導入事例中小企業によるFIDO導入事例
中小企業によるFIDO導入事例
 
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセスVPNはもう卒業!FIDO2認証で次世代リモートアクセス
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
 
CloudGate UNOで安全便利なパスワードレスリモートワーク
CloudGate UNOで安全便利なパスワードレスリモートワークCloudGate UNOで安全便利なパスワードレスリモートワーク
CloudGate UNOで安全便利なパスワードレスリモートワーク
 

FIDO2 Overview & RaonSecure Integration Case Study (Korean Language)

  • 2. - 2 - Copyright(c)2018 by RAONSECURE 출처 : 2018년 4월 11일 ITWorld 기사(http://www.itworld.co.kr/news/108881)
  • 3. - 3 - Copyright(c)2018 by RAONSECURE FIDO2 Server webAuthn(https) RP Server 클라이언트(OS/Browser) CTAP1/2(BLE/NFC/USB/…) WebAuthn (JavaScript) U2F/FIDO2 Authnr Basic Attestation Self Attestation Attestation CA Elliptic Curve based Direct Anonymous Attestation
  • 4. - 4 - Copyright(c)2018 by RAONSECURE FIDO2 Server FIDO2 Authnr RP Server 클라이언트(OS/Browser) PublicKeyCredentialCreationOptions AuthenticatorAttestationResponse WebAuthn (JavaScript) rp.Id, user.Id, challenge rp.Id, hash(clientData), user.Id hash, pubKey, Signature Challenge, origin
  • 5. - 5 - Copyright(c)2018 by RAONSECURE FIDO2 Server RP Client Authnr RP Server 클라이언트(OS/Browser) PublicKeyCredentialRequestOptions AuthenticatorAssertionResponse rp.Id, challenge rp.Id, hash(clientData) hash, user.Id, Signature Challenge, origin
  • 6. - 6 - Copyright(c)2018 by RAONSECURE FIDO1.0 & FIDO2 플로우비교 4 1 예제:Dongle용인증장치사용시비교 3 2 1 5 6 3 4 7 2 5
  • 7. - 7 - Copyright(c)2018 by RAONSECURE FIDO2데모
  • 8. - 8 - Copyright(c)2018 by RAONSECURE FIDO2데모 출처 : https://youtu.be/M30aZ2cxElo?t=789
  • 9. - 9 - Copyright(c)2018 by RAONSECURE FIDO2데모 출처 : https://cloudblogs.microsoft.com/enterprisemobility/2018/04/17/password-less-sign-in-to-windows-10-azure-ad-using-fido2-is-coming-soon-plus-other-cool-news/
  • 10. - 10 - Copyright(c)2018 by RAONSECURE FIDO2 적용범위및다양한산업군적용 Any Browser Any Device Any OS Any Service
  • 11. - 11 - Copyright(c)2018 by RAONSECURE 여기서 잠깐, - FIDO1.0은모바일앱서비스및 인터넷서비스에유효 - But,내외부망이분리된이용환경에서설치모듈없이이용하고싶은경우FIDO2유효 - 즉,FIDO1.0은모바일뱅킹,인터넷뱅킹등B2B2C로확산되었다면FIDO2는 초기B2E로의확장기대 - FIDO1.0은F/S,F/C,Authnr을콤보로적용하는경우가많았으나 FIDO2는Authnr.니즈확대 전망 FIDO2가나오면FIDO1.0은필요없는것아닌가?
  • 12. - 12 - Copyright(c)2018 by RAONSECURE FIDO2 적용시고려사항 확인사항 Yes/No 비고 적용서비스 대내서비스 외부망과 분리 여부 대외서비스 적용 범위 PC 단말 환경 데스크 탑 단말 내 생체인식 탑재 유무 USB 이용 가능 유무 노트북 단말내 생체인식 탑재 유무 BLE/NFC 등 이용 가능 유무 OS 환경 윈도우 Windows 10 이상 유무 Linux MAC 웹브라우저 이용 환경 C/S 이용 환경 모바일 OS 환경 Android iOS 웹브라우저 이용 환경 앱 이용 환경 앱 필수 유무
  • 13. - 13 - Copyright(c)2018 by RAONSECURE 마치며 -2015년5월 FIDOAllaince가입 -2017년5월 아시아정보보안기업최초FIDOAlliance이사회멤버(BoardMember)선임 라온시큐어는FIDOAllianceBoardMember로써글로벌FIDO 시장선도및 활성화에앞장서고있습니다. • FIDO 기술(Specificaton)에 대한 글로벌 정책 결정 참여 • 국내FIDO 인지도향상및생태계강화 • 모범적 FIDO 기반의 서비스 모델(Use Case)/구축 방법 논의 및 공유 • 글로벌회원사간FIDO 최신기술 논의및교류를통한파트너십체결 -인텔과PC용FIDO2생체인증기술개발및공동마케팅협력 • 모바일,금융,생체인식,반도체등다양한분야의 회원사와글로벌협업가능 • 세미나,Conference등글로벌마케팅참여를통한인지도향상 • FunctionalCertificationFees 등인증비용혜택
  • 14. - 14 - Copyright(c)2018 by RAONSECURE Q & A
  • 15. 감사합니다. USIM 스마트인증 www.usimcert.com 화이트햇센터 whitehat.co.kr FIDO 생체/간편 인증 raonsecure.com/onepass 주소 : 서울시 강남구 테헤란로 145, 11~13층 (역삼동, 우신빌딩) 라온시큐어㈜ Tel. 02-561-4545 / Fax. 02-561-5343 제휴문의: 김운봉 이사 010-2990-2208 / wbkim@raonsecure.com 기술문의: 이은준 이사 010-6223-5635 / ejlee@raonsecure.com 본 자료의 저작권은 라온시큐어㈜에 있으며, 당사의 사전 동의 없는 제 3자의 열람 및 무단복제를 금지합니다.