메뉴 건너뛰기

박영식 홈페이지

[정보] 금융권 모바일 어플 및 HTS 보안 요건

suritam92013.08.30 19:23조회 수 1250댓글 0

    • 글자 크기

다섯 가지라고 들었는데, 여섯가지인가?


1. 루팅 체크

2. 공인 인증

3. 위변조 확인

4. 백신 동작

5. 보안 키보드

6. 암호화 통신


위의 조건을 만족해야 금감원 등의 감사에서 지적이 없다. 또한 프로그램을 납품할 때에도 위 조건을 만족해야 하는데, 자체 개발 솔루션의 경우 인증이 없으면 인증 받은 제품을 쓰라고 강요를 받는다고 한다. 재검증이 번거롭기 때문에 이미 인증된 제품을 쓰면 검수하는 쪽에서 편하기 때문이다.


아무튼 제대로 검사한다기 보다는 서면상으로만 본다고 하니 직접 진단하는 나로서는 여러가지 생각이 든다. 가장 필요한 요건은 '위변조 방지'라고 보며, 제일 쓸데 없는 건 '백신'이라 생각한다. 루팅 체크는 쉽게 우회 하므로 역시 무의미 하고 보안 키보드도 암호화 통신이 안되면 전혀 쓸모 없는 기술이라 할 수 있다.


악성 앱으로 둔갑할 수 있고, 변형해서 다른 동작으로 이어질 수 있는 위변조가 가장 막아야할 요건이다.


* HTS 안정성 제고방안 주요 내용


 가. 기술적 대응 부문


  ① PC용 보안프로그램에 대한 최신 업데이트 지속 실시 

  ② PC용 보안프로그램 임의 해제시 HTS 이용 제한(키보드 보안, 방화벽/백신)

  ③ 이용자 PC에서의 고객정보보호 강화

  ④ 이용자 PC 메모리 해킹에 대한 대응(ProMDefence)

  ⑤ 신규 해킹기법에 대응한 HTS 프로그램 보호대책 강화


[HTS 체크리스트]

   

중분류

소분류

진단 시나리오

비고

PC용 보안프로그램 점검

최신업데이트

백신, 방화벽, 키보드보안 솔루션의 취약점을 확인하고 하위 버전 사용 체크 여부 확인

방안1

고객정보보호 강화

고객 정보가 취약한 암호화 알고리즘으로 PC에 저장되거나, 변조 가능한지 확인

방안3

입력 값 검증

입력 값 검증

서버로 전송 되는 값을 변조하여 부당이득 가능성 확인

방안4

사용자 입력 필드의 SQL 인젝션 가능성 확인

 

정보의 기밀성 및 무결성

중요정보 로컬 평문 저장 금지

프로그램 실행 파라미터 중요 정보 노출 확인

 

특정 폴더에 사용자 정보 및 중요 정보 존재 확인

방안4

역분석 방지

리버싱 가능성 확인

 

메모리 보호

메모리의 중요정보 획득 가능성 확인

방안4

수신 정보 보호

암호화 프로토콜 사용 여부 확인(https, 및 암호화된 데이터 소켓통신)

방안4

프로그램 무결성 검증

보안프로그램 구동

HTS 구동 시 실행되는 보안프로그램이 구동되지 않은 상태에서 HTS프로그램 구동 여부 확인

방안2

프로그램 변조 여부 확인

프로그램 분석이 어렵게 되어있는지 여부와, 변조 여부를 검사하는지 여부 확인

방안5

suritam9 (비회원)
    • 글자 크기

댓글 달기

[공모전] 타율로 계산해 보면....

[원문보기]
공식적으로 11번 시도해서 4번은 실적이 있는 것이니, 3할 6푼이다. 아직 타석에 서도 되겠네요. 물론 누락된게 있긴 한데, 나중에 또 채워서 계산해 봐야할 듯."

[인생] 세상은 호락호락하지 않다. - 내야안타...

[원문보기]
Screencast event

Play, developerWorks! 스크린캐스트 제작 이벤트 결과

 


 

IBM developerWorks에서 지난 2개월간 진행한 'Play, developerWorks!' 스크린캐스트 제작 이벤트 결과를 발표합니다.
심사를 거쳐 총 6개 작품이 최우수, 우수, 장려 작품으로 선정됐습니다. 
또한 8월 10일 이전에 제출해주신 8분에게는 Early Bird 상품이 전달됩니다. 
쉽지 않은 제작 과정을 거쳐야 하는 이번 스트린캐스트 제작 이벤트에 참가하고 관심가져주신 모든 분들에게 감사의 말씀을 전합니다.

 

 
  • 최우수 작품상(맥북): 채수원(Mock Object 를 사용해서 쉽게 테스트 하기)
  • 우수 작품상(아이팟 터치): 권민혁(When GEF met EMF), 이국진(Rational Team Concert 소개 및 설치 방법)
  • 장려상(외장 하드): 박영식(Use Ext, Aptana, and AIR to build desktop applications), 김성안(자바 개발자를 위한 이클립스 3.4 가니메데), 홍창범(리눅스 철통 보안을 위한 셸 제거하기)
  • Early Bird 상(블루투스 헤드셋): 김학영, 박범진, 황성민, 권혁, 박영식, 이상민, 신진아, 권민혁

 

 

# 이벤트 경품은 참가시 제출한 주소로 9월 20일 이전에 배송될 예정입니다. 
  (배송 주소 변경을 원하시는 분은 dwkorea@kr.ibm.com/02-3781-5339로 연락주시기 바랍니다)
# 최우수 작품상과 우수 작품상 수상작은 9월 16일부터 developerWorks 웹사이트에 게재될 예정입니다.

"

 

[헐] 집에 왔다.

[원문보기]
음. 디카가 고장나긴 했지만, 별 다른 데미지는 없었다.

진인사 대천명

센드엔 프레이

9월 2일 첨가.
OZ 공모전은 수상하지 못 했다. LGT는 명분을 중시하지 않나보군."

[광고] 헌혈마케팅 in Web 2.0 age

[원문보기]

5segons_en.swf

 

for you it is just a moment,
for us it can be a whole life."

 

[공모전] OZ 모바일 웹사이트 공모

[원문보기]

http://browser.lgtelecom.com/event/oz_ev04_all_list.jsp

일단 위의 주소로 가서
5page로 이동하세요.

36 모바일 헌혈의집 찾기

를 클릭하시고, <이 사이트에 한표>를 클릭해 주시면 됩니다. 부탁드려용! (완료 후, 답문 부탁)

"

[sc] Use Ext, Aptana, and AIR to build desktop applications"

[원문보기]

IBM developerWorks

(screencast)

 

1.     제작자 : 박영식(010-8628-2231)

 

2.     제목 : Use Ext, Aptana, and AIR to build desktop applications

 

3.     내용 : 오픈소스인 Aptana studio Ext library Air plug인을 사용하여, 데스크탑과 웹에 저장가능한 간단한 연락처 프로그램을 만든다.

 

4.     기획의도 : DW기사의 주요 주제인 AJAX에 대해 다루고, PHP와 더불어 오픈소스인 압타나 스튜디오에 대한 이해를 높이고자, 영문기사인 Use Ext, Aptana, and AIR to build desktop applications를 선정하였다. 그리??기존 스크린캐스트에 재미를 더하기 위해 스토리텔링식 구성으로 시작하였다.

 

5.     참고목록

A.     Use Ext, Aptana, and AIR to build desktop applications

B.      Mastering Ajax, Part 1 : Introduction to Ajax

C.      Command-line PHP - PHP I/O channels

 

6.     사용 프로그램

A.     Camtasia Recoder

B.      Windows Movie Maker

C.      Magic One

D.     Adobe Premiere Pro CS3

E.      Voiceware voice demo service(TTS Program)

"

[dw] ui가 좀 바뀌었군...

[원문보기]
자주 들어가는 developerworks!
최근글이 나와서 이제 안 눌러 봐도 되겠군.

[PHP] 나라기록검색서비스 OpenApi Library for PHP

[원문보기]

아래는 리턴 XML입니다. 자세한 사항은 프로그래밍 게시판을 참고하세요.

<rss version="2.0">

<channel>
<title>국가기록원 오픈 API 검색 결과</title>
<total>1000</total>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200300886847</rc_rfile_no>
<rc_ritem_no>000000000044</rc_ritem_no>
<title>검색장비임차요청</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>서울올림픽대회 조직위원회</prod_name>
<prod_year>1987</prod_year>
<is_open>1</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200300886847&rc_ritem_no=000000000044
</link>
</item>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200301031092</rc_rfile_no>
<rc_ritem_no>000000000041</rc_ritem_no>
<title>검문검색결과보고</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>경찰청 서울특별시지방경찰청 용산경찰서 정보과</prod_name>
<prod_year>1965</prod_year>
<is_open>3</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200301031092&rc_ritem_no=000000000041
</link>
</item>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200301031092</rc_rfile_no>
<rc_ritem_no>000000000064</rc_ritem_no>
<title>검문검색결과보고</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>경찰청 서울특별시지방경찰청 용산경찰서 정보과</prod_name>
<prod_year>1965</prod_year>
<is_open>3</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200301031092&rc_ritem_no=000000000064
</link>
</item>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200302714364</rc_rfile_no>
<rc_ritem_no>000000000028</rc_ritem_no>
<title>검문검색에 대한지시</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>경찰청 강원도지방경찰청 보안과</prod_name>
<prod_year>1969</prod_year>
<is_open>2</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200302714364&rc_ritem_no=000000000028
</link>
</item>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200302716788</rc_rfile_no>
<rc_ritem_no>000000000283</rc_ritem_no>
<title>검문검색강화지시</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>경찰청 강원도지방경찰청 경비과</prod_name>
<prod_year>1968</prod_year>
<is_open>3</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200302716788&rc_ritem_no=000000000283
</link>
</item>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200302716795</rc_rfile_no>
<rc_ritem_no>000000000145</rc_ritem_no>
<title>검문검색강화</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>경찰청 강원도지방경찰청 경비과</prod_name>
<prod_year>1969</prod_year>
<is_open>3</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200302716795&rc_ritem_no=000000000145
</link>
</item>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200302720206</rc_rfile_no>
<rc_ritem_no>000000000029</rc_ritem_no>
<title>검문검색철저</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>경찰청 충청북도지방경찰청 괴산경찰서 정보과</prod_name>
<prod_year>1963</prod_year>
<is_open>3</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200302720206&rc_ritem_no=000000000029
</link>
</item>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200302720208</rc_rfile_no>
<rc_ritem_no>000000000011</rc_ritem_no>
<title>검문검색상황보고</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>경찰청 충청북도지방경찰청 괴산경찰서 정보과</prod_name>
<prod_year>1969</prod_year>
<is_open>3</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200302720208&rc_ritem_no=000000000011
</link>
</item>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200302720212</rc_rfile_no>
<rc_ritem_no>000000000008</rc_ritem_no>
<title>검문검색강화지시</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>경찰청 충청북도지방경찰청 괴산경찰서 정보과</prod_name>
<prod_year>1971</prod_year>
<is_open>3</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200302720212&rc_ritem_no=000000000008
</link>
</item>

<item>
<rc_type>RITEM</rc_type>
<rc_code>1310377</rc_code>
<rc_rfile_no>200302720217</rc_rfile_no>
<rc_ritem_no>000000000016</rc_ritem_no>
<title>특별검문검색지시</title>
<mgt_org_name>국가기록원</mgt_org_name>
<prod_name>경찰청 충청북도지방경찰청 괴산경찰서 정보과</prod_name>
<prod_year>1973</prod_year>
<is_open>3</is_open>
<arcave_type>01</arcave_type>
<doc_type>A</doc_type>
<online_reading>N</online_reading>

<link>
http://search.archives.go.kr/showDetailPopup.htm?rc_code=1310377&rc_rfile_no=200302720217&rc_ritem_no=000000000016
</link>
</item>
</channel>
</rss>"

[명함] 명함이 새로 나왔습니다.

[원문보기]
무하하하하... 직책은 컨설턴트죠.

[통계] 흥미로운데...

[원문보기]
부모의 교육수준이 높음을 암시하는 백인 남자아이의 이름 상위 20위 1. 도브(16.50) 2. 아키바(16.42) 3. 샌더(16.29) 4. 야닉(16.20) 5. 샤샤(16.18) 6. 기욤(16.17) ============= 나머지는 귀찮아서... 그리고 저작권을 보호하기 위해서....(괴짜경제학 plus 중에서) 그래서 나는 부모의 교육수준이 낮음을 암시하는 백인 남자아이의 이름 13위이며, 가장 인기 있는 흑인 남자아이 이름인 Micheal 대신 Yanncik을 사용하기로 했다. Yeongsik와 상당히 유사하기 때문이다. 이제, 야닉이다. ㅋㅋ"
이전 1 ... 56 57 58 59 60 61 62 63 64 65... 78다음
첨부 (0)
위로