수미온 스마트usim인증 서비스 제안서SeungBeom Ha스마트인증이란 보안1등급 스마트폰 USIM에 공인인증서를 안전하게 저장 사용하는 서비스입니다.
공인인증서 라는 '인증수단'을 스마트폰 USIM이라는 '저장매체'에 보관하는 것으로 인증수단은 생체인식, 행위인식 등 PKI 보안을 통해 "저장매체" 스마트폰 USIM에 저장하여 사용가능한 핀테크 사업입니다
FIDO Ecosystem with Integration of Blockchain (Korean)FIDO AllianceFIDO Ecosystem with Integration of Blockchain by Taejin Kim, RaonSecure (Korean)
- Presented at FIDO Seoul Public Seminar on December 5th, 2018
Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert FIDO AllianceCloud Based FIDO2 Authentication by CrossCert
- Presented at FIDO Korea Working Group Technical Seminar on July 16th, 2018
개인정보 세미나(190522) - Session 3 김동환 변호사법무법인 디라이트 / D'LIGHT Law Group‘4차혁명 시대와 개인정보의 규제 및 이용’ 세미나
법무법인 디라이트는 5월 22일(수) 서울 서초구 드림플러스 강남 이벤트홀에서 빅데이터, 인공지능, 블록체인 등 4차 산업혁명 시대의 다양한 기술 영역에서 발생하는 개인정보 이슈를 논의하는 세미나를 개최하였습니다.
이번 세미나는 법무법인 디라이트, ZDNet Korea 가 공동주최하고 한국인터넷진흥원, 한화 드림플러스가 후원하는 세미나로서 빅데이터, 인공지능, 블록체인 등 4차 산업혁명 시대의 핵심 기술 및 개인정보 보호 이슈에 관심있는 사람이면 누구나 참가할 수 있는 행사였습니다.
세미나의 프로그램은 먼저 한국인터넷진흥원(KISA)의 권현준 개인정보보호본부장이 ‘4차혁명 시대의 개인정보보호 정책방향이라는 주제의 Keynote Speech로 시작되었고, 윤석빈 오픈블록체인포럼 대표이자 디라이트의 수석연구원이 ‘기술의 융합시대(-빅데이터, AI 그리고 블록체인)’ 을 한혜선 변호사가 ‘빅데이터 활용과 개인정보의 법적 이슈’ 에 대해서 알아 보았습니다. 이어서 김동환 변호사가 ‘블록체인 기술과 개인정보의 보호’ 에 대해서 논의하였고, 한국인터넷진흥원(KISA)의 최광희 개인정보정책단장이 ‘EU GDPR 시행 1년의 회고와 전망’ 에 대해서 살펴보았습니다. 마지막으로 황혜진 변호사가 ‘4차혁명 시대의 개인정보 활용 Best Practice’ 라는 주제로 강연을 진행하였습니다.
[세미나 발표자료]
Keynote Speech _ 4차혁명 시대의 개인정보보호 정책방향 _ 권현준 개인정보보호본부장(한국인터넷진흥원)
Session 1 _ 기술의 융합 시대-빅데이터, AI 그리고 블록체인 _ 윤석빈 수석연구원
Session 2 _ 빅데이터 활용과 개인정보의 법적 이슈 _ 한혜선 변호사
Session 3 _ 블록체인 기술과 개인정보의 보호 _ 김동환 변호사
Session 4 _ EU GDPR 시행 1년의 회고와 전망 _ 최광희 개인정보정책단장(한국인터넷진흥원)
Session 5 _ 4차혁명 시대의 개인정보 활용 Best Practice _ 황혜진 변호사
Trusted IP network solutionSU BO KIM지인분의 솔루션을 품앗이로 소개해드립니다. 네트워크 패킷 레벨의 인증을 통해 선별적 보안네트워크를 꾸밀 수 있는 솔루션입니다. 카드결제 네트워크, IPTV, IP전화기 등의 보안문제를 해결해줍니다. 궁금하신 분은 메일을 주세요. 연결시켜 드립니다.
FIDO Ecosystem with Integration of Blockchain (Korean)FIDO AllianceFIDO Ecosystem with Integration of Blockchain by Taejin Kim, RaonSecure (Korean)
- Presented at FIDO Seoul Public Seminar on December 5th, 2018
Implementation Case Study: Cloud Based FIDO2 Authentication by CrossCert FIDO AllianceCloud Based FIDO2 Authentication by CrossCert
- Presented at FIDO Korea Working Group Technical Seminar on July 16th, 2018
개인정보 세미나(190522) - Session 3 김동환 변호사법무법인 디라이트 / D'LIGHT Law Group‘4차혁명 시대와 개인정보의 규제 및 이용’ 세미나
법무법인 디라이트는 5월 22일(수) 서울 서초구 드림플러스 강남 이벤트홀에서 빅데이터, 인공지능, 블록체인 등 4차 산업혁명 시대의 다양한 기술 영역에서 발생하는 개인정보 이슈를 논의하는 세미나를 개최하였습니다.
이번 세미나는 법무법인 디라이트, ZDNet Korea 가 공동주최하고 한국인터넷진흥원, 한화 드림플러스가 후원하는 세미나로서 빅데이터, 인공지능, 블록체인 등 4차 산업혁명 시대의 핵심 기술 및 개인정보 보호 이슈에 관심있는 사람이면 누구나 참가할 수 있는 행사였습니다.
세미나의 프로그램은 먼저 한국인터넷진흥원(KISA)의 권현준 개인정보보호본부장이 ‘4차혁명 시대의 개인정보보호 정책방향이라는 주제의 Keynote Speech로 시작되었고, 윤석빈 오픈블록체인포럼 대표이자 디라이트의 수석연구원이 ‘기술의 융합시대(-빅데이터, AI 그리고 블록체인)’ 을 한혜선 변호사가 ‘빅데이터 활용과 개인정보의 법적 이슈’ 에 대해서 알아 보았습니다. 이어서 김동환 변호사가 ‘블록체인 기술과 개인정보의 보호’ 에 대해서 논의하였고, 한국인터넷진흥원(KISA)의 최광희 개인정보정책단장이 ‘EU GDPR 시행 1년의 회고와 전망’ 에 대해서 살펴보았습니다. 마지막으로 황혜진 변호사가 ‘4차혁명 시대의 개인정보 활용 Best Practice’ 라는 주제로 강연을 진행하였습니다.
[세미나 발표자료]
Keynote Speech _ 4차혁명 시대의 개인정보보호 정책방향 _ 권현준 개인정보보호본부장(한국인터넷진흥원)
Session 1 _ 기술의 융합 시대-빅데이터, AI 그리고 블록체인 _ 윤석빈 수석연구원
Session 2 _ 빅데이터 활용과 개인정보의 법적 이슈 _ 한혜선 변호사
Session 3 _ 블록체인 기술과 개인정보의 보호 _ 김동환 변호사
Session 4 _ EU GDPR 시행 1년의 회고와 전망 _ 최광희 개인정보정책단장(한국인터넷진흥원)
Session 5 _ 4차혁명 시대의 개인정보 활용 Best Practice _ 황혜진 변호사
Trusted IP network solutionSU BO KIM지인분의 솔루션을 품앗이로 소개해드립니다. 네트워크 패킷 레벨의 인증을 통해 선별적 보안네트워크를 꾸밀 수 있는 솔루션입니다. 카드결제 네트워크, IPTV, IP전화기 등의 보안문제를 해결해줍니다. 궁금하신 분은 메일을 주세요. 연결시켜 드립니다.
Blockchain Innovations in Public Services-Blockchain-based Smart CityICON FoundationICONLOOP the Director of Business Development Hangjin Kim's keynote speech titled 'Blockchain-based Smart City'
The ICON Team take part in a comprehensive seminar on Korean blockchain public services, ‘Blockchain Innovations in Public Services’, which will take place at the Korea Financial Investment Association Center (KOFIA) in Seoul on March 14th.
SafeTicket final presentationWonJongOh1Software Maestro 10th Trainee
TEAM SWing
Final Speech
Safeticket is a blockchain ticketing wallet app based on SSI(Self Sovereign Identity). Our Team has developed Blockchain network with Hyperledger Fabric(Node.js SDK), smart contract with Golang, and frontend with Android and Vue.js.
연계정보(CI) 활용 정책방향 의견수렴 발표David LeeCI 정책방향 의견수렴회 발표자료입니다.
본인확인의 결과로 본인확인 기관이 기업에 제공하는 연계정보인 CI에 대한 정책을 향후 어떻게 가져가야 할지에 대한 내용을 담고 있습니다. 현실을 고려할 때, CI의 일몰이나 개편은 현 시점에서는 시기상조라고 보고 있습니다. 관련 논거를 제시합니다.
Internet of thing with your future(공개용)james yooHow do you think Internet of Things technology will change in the future?
i lecture special cissp korea chapter for 40 min.
contect title of name is Internet of thing with your future.
have a nice day~~~
Internet of thing with your future(공개용)james yoo[2015년 11월 18일]
CISSP korea 협회에서 발표했던 사물인터넷주제로 발표를 진행했었는데요.
관련 자료 이오니 시간되실때 보시면 좋을거 같습니다.
영화를 통한 보안 이야기라고 생각하시고 편안히 보시면 좋을거 같네요.
[2015.11.18]
I was presented at the The CISSP korea chapter in seoul.
the title of name is internet of things with you future.
I hope this helped.
2. 1. 정보보안과 ѫ상거래
2. 공인인증서와 보안구조(암호화 기능)
3. ActiveX, 그리고 문제점
4. 대안
5. 향후 전망
3. 공인인증서의 의무화 폐지!
30만원 이상의 온라인 카드결제 시 공인인증서 의무 사용화 폐지
단, 온라인 계좌이체로 30만원 이상 결제 시 공인인증서 사용
4. 외부의 공격과 유출을 막아
나의 정보를 지킨다.
시스템 보안
웹 보안
네트워크 보안
ѫ상거래 보안
모바일 보안
코드 보안
정보보안
1. 정보보안과 ѫ상거래
5. 1996 한국의
ѫ상거래 시작
1994 미국
ѫ상거래 시작
넷스케이프 1.0 개발
SSL 암호화 기능 적용
1999
공인인증서 도입
2002
금융 업무
공인인증서만 유효
2003
증권거래에
공인인증제 의무시행
2005
신용카드 30만원이상시
공인인증서 이용 의무화
1. 정보보안과 ѫ상거래
2014
의무화 폐지
6. 공인인증서
정보통신의 발달과 초고속 통신망의 보급
ѫ서명 필요성↑
문서의 ѫ 유통 증가
인터넷에서의 본인 신원
확인을 위한 증명서
미래창조과학부가 지정한
공인인증기관이 발급
5개의 공인인증기관
+ 25개 금융회사의 등록대행업무
2. 공인인증서와 보안구조
7. 공인인증서 : 4대 기능 (신원확인, 무결성, 기밀성, 부인방지)
부인방지 는 곧,
[
[“송신자와 수신자가 거래하기로 또는 거래 한 내용을
부인하지 못하게 하는 것”
2. 공인인증서와 보안구조
17. 그림 출처:KOREA IDC
인터넷에서 문서 교환을 위한 통신규약
네트워크 데이터 가로채기 가능한 문서형태
비연결형 : 페이지를 계속 볼 수 있다
http:// → https://
Http + S(Secure Socket Layer) : 보안강화
SSL프로토콜 이용
암호화 키를 모른다면 데이터 가로채기 X
인터넷 연결이 끊긴다면 https 재인증 필요
(경로 자체에서 인증)
2. 공인인증서와 보안구조
25. 25
Active X
한국 공인인증서의 진짜 문제점
YES Man!?
플러그인 설치의 역설적 문제점
컴퓨터 성능저하 원인
제한된 웹 사용 환경 초래
보안 취약
26. 26
Active X
한국 공인인증서의 진짜 문제점
구글 ‘크롬 NPAPI 사용중지’
모질라 ‘파이어폭스 NPAPI 제거 공지’
정부 홈페이지, 인터넷 뱅킹, 동영상 스트리밍, 웹하드
….. ‘Active X 설치 필수’
한국은?
27. 4.대안
일회용비밀번호
OTP 방식
페이 게이트
금액인증방식
LG CNS
엠페이(Mpay)
이베이
페이팔
1분마다 새로운 비밀번호 생성 →1등급 보안매체
유료 이용, 큰 부피 보관 문제점
(금융기관-판매자-구매자) 거래금액이 암호가 되어,
세 곳 모두 일치할 경우 결제 이루어짐
카드정보, 인증번호는 한번만 입력-application 기반
< 30만원 미만의 ѫ금융에만 사용 >
개인 금융정보 등록 → 아이디, 비밀번호 발급
→ 로그인만 하면 언제 어디서든 결제 가능
개인정보 수정이 번거로움, 거래과정에서의 수수료
29. 29
ActiveX 없는 안전한 웹 환경
HTML5
4.대안
기존 HTML
텍스트
…
HTML
HTML
비디오, 오디오,
파일처리,
공인인증서…
확장기능 (비표준 영역)
ActiveX등 플러그인 설치
별도 프로그램
IE, FireFox, Safari, Chrome….
브라우저
HTML5
IE, FireFox, Safari, Chrome….
브라우저
텍스트 기존 비표준 영역
(오디오, 비디오, 파일처리 등)
Html5보러가기
30. 5. 향후 전망
점진적 정부(금융감독원) 규제 철폐
민간 시장 개방
논(non) 플러그인 웹 기술에 주목
보안관리 투명성 확보
정기적인 감사 실시