양자내성암호(PQC)는 기존 암호체계가 양자컴퓨팅 기술 발전으로 위협받는 상황에서 이를 해결할 수 있는 공개키 암호 방식이다. 복잡한 수학 알고리즘을 사용하기 때문에 고성능 양자 컴퓨터로도 풀어내기 위해선 오랜 시간이 걸리는 암호화 방식이다
KT는 양자암호화 통신장비인 QENC(Quantum ENCrytor)를 독립형 모델로 자체개발했다. 기술 이전을 통해...
이번 조사에서는 골프존이 주민등록번호 등을 암호화하지 않은 채 파일서버에 보관하고 있었고, 보유기간을 넘기거나 처리 목적을 달성해 불필요해진 38만여명의 개인정보를 파기하지 않은 사실도 드러났다. 개인정보위는 골프존에 대해 보호법 제29조 안전조치의무 위반으로 과징금을 부과하고, 같은 법 제21조 개인정보 파기의무를 준수하지 않은 행위에 대해 과태료...
주요 기능으로는 △악의적인 물리적 접근 발생 시 암호화 키 소거 △CDE 프로토콜을 이용한 패킷 레이블링 검사 △악성 메시지와 콘텐츠 필터링 및 차단 △IP/Port 기반의 필터링 및 접근 제어 △도메인 간 정보 전송 시 데이터 파싱 처리 △실시간 악성코드 및 데이터 무결성 검사 등이다.
특히, 운영체계(OS)에서 분리된 별도의 영역에서 HW 기반으로 암·복호화 키를...
인증서를 카카오뱅크 모바일 앱 내 안전 영역에 암호화해 저장함해 안전성을 높였다.
또, 카카오뱅크는 매년 인증서 발급을 위해 사업자가 부담해야했던 최대 11만 원의 발급 수수료(범용 인증서 기준)를 무료화했다.
향후 카카오뱅크는 개인사업자 고객이 인증서를 통해 다양한 간편인증, 전자서명 업무를 수행할 수 있도록 민간·공공 기관과 협력을 확대해나갈...
이와 함께 불필요한 익명 접근, 안전한 웹 서비스 사용, 로깅 및 암호화 설정 등의 항목에서는 직접 PoC(개념증명, Proof Of Concept)를 진행해 클라우드 보안 체계에 대한 종합적인 점검 방법과 조치 방안을 마련했다. 또한, 국내 정보보호 및 개인정보보호 관리 인증 체계(ISMS-P)의 준수 여부를 확인할 수 있는 취약점 점검 항목도 포함됐다. 가이드북을 통해 보안...
대부중개업자가 보유기간이 경과한 개인정보를 즉시 파기하지 않는 등 고객정보 보호를 위한 내부 통제체계가 미흡했다.
합동점검반은 보유기간이 경과한 개인정보는 즉시 삭제하는 등 개인정보의 안전성을 확보하도록 조치하고, 개인정보 암호화 등 개인정보 이용·관리 절차를 마련하여 철저히 관리하도록 지도했다.
이와 함께 일부 대부중개업자는 자체 전문인력을...
도시바 디지털솔루션즈는 양자키 분배 장비와 양자 키 관리 장비를 제공하고, 국내 제조사인 코위버는 오래된 장비를 양자암호 장비와 연동하는 체계(KT가 2021년 기술 이전)를 지원했다. 드림시큐리티는 KT와 협업해 응용계층 보호에 큰 도움을 줬다
이종식 KT 네트워크연구소장 상무는 “KT는 양자 기술을 자체 개발하고 중소기업에 기술을 이전해 국내...
KT넥스알은 데이터바우처 지원사업의 대표적인 빅데이터 전문기업으로서 데이터 컨설팅부터 전처리, 암호화, 코딩, 품질, 분석, AI 모델링 등 데이터 구축의 전 과정을 지원한다. 특히 데이터 서비스별로 전담팀이 구성되어 있어 신속하고 체계적인 제공이 가능하다. KT넥스알과 함께하는 수요기업은 기술전문 컨설팅을 통해 필요한 서비스를 빠르게 받을 수 있고...
관리, 암호화가 하나의 장비에서 가능하도록 구현한 것도 강점으로 꼽힌다.
보안검증제도는 국가정보원이 과학기술정보통신부와 협력해 국가·공공기관에 안전한 양자암호통신 장비를 보급 및 활성화하기 위해 2023년 4월부터 시행 중인 보안 검증 체계다. 인증 과정 및 절차는 한국정보통신기술협회(TTA)와 한국전자통신연구원(ETRI)의 기능 시험을 거친 후...
비대면 진료 서비스는 플랫폼을 통해 음성·화상 등 온라인 연결을 지원하며, 개인·의료정보의 암호화 및 데이터에 대한 보안 체계가 적용된다. 이를 통해 제휴병원이나 약국과의 협업 체계를 통한 처방전 및 약품 배송이 가능하다.
디엑스앤브이엑스는 정부의 제도화 추진에 적극적으로 참여해 국내 응급의료 취약지와 취약 시간대의 환자 등을 대상으로...
Link-K는 적군과 아군의 위치정보나 무장상태 등 전술상황 정보의 신속한 공유를 위해 지상·해상·공중의 다양한 무기체계 간 암호화된 전술정보를 실시간으로 공유하고 전파할 수 있는 전술데이터망이다.
JTDLS는 Link-K 운용을 위한 시스템으로 한화시스템은 2020년부터 기존 기본형 Link-K 대비 △전송속도 향상 △항재밍 기능 추가 △유·무선·위성 Link-K 체계...
사용자의 데이터는 모두 암호화돼 동의 없이는 위치 확인을 할 수 없다. 또한, 분실 모드를 비활성화할 수도 있는데, 이 경우 소유자의 연락처와 메시지가 즉시 가려진다. 각 사용자 기기의 ID는 15분마다 바뀌어 익명 저장되므로 안심하고 사용할 수 있다.
스토킹 등 내 위치가 추적 당할 수 있다는 불안감 해소를 위해 사전에 내가 등록하지 않은 알 수 없는...
고객이 더 안전하게 대출비교 서비스를 이용할 수 있도록 고객 정보 암호화, 이중화 서버구성 등의 보안체계도 갖췄다.
한도노출률은 50%가 넘는 것으로 나타났다. 이는 한도를 확인한 고객 10명 중 5명 이상이 대출 한도를 제공받았음을 의미한다. 현재 OK비교대출의 고객 이탈률은 0.3%로, 서비스를 이용한 고객들로부터 높은 만족도와 신뢰를 얻고 있다고...
지난해 4월 검거된 특수부대 현역 대위와 암호화폐 거래소 대표는 현역 대위를 통해 한국군합동지휘통제체계를 탈취하려다 검거됐다. 현역 대위는 인터넷 도박에 빠져 빚을 지게 되어 북한해커에게 포섭됐고, 암호화폐 대표도 인터넷도박으로 빚을 지게 되자 북한해커로부터 암호화폐를 교부받고 북한에 포섭됐다.
대표는 시계형 몰래카메라, 포이즌탭을 택배를 통해...
우리나라가 경제개발협력기구(OECD)의 암호화자산 자동정보교환 체계(CARF) 이행 확산에 참여한다.
10일 기획재정부에 따르면 우리 정부는 이날 프랑스·독일·일본·영국·미국 등 48개 국가·관할권과 함께 CARF의 이행을 확산시키기 위한 공동성명에 참여하고 이를 발표했다.
CARF는 암호화자산 시장의 급속한 발전에 따른 관련 역외탈세 방지 및 조세투명성...
대형 랜섬웨어 그룹들이 초기 침투 경로를 IAB에게 구매해 공격을 수행한 뒤 얻은 암호화폐 수익을 숨기는 ‘믹싱 서비스’를 이용하는 등 체계화된 공격 전략을 보이고 있다. 이 밖에도, 초기 침투 방법으로 취약점을 악용한 전문적인 공격 방법과 비교적 공격이 쉬운 피싱, 스팸 메일, 사회공학기법을 이용한 상반된 전략이 모두 발견되고 있는 것으로...
이때 인터넷 공중망을 통한 암호화 이메일을 통해 데이터를 전송하는 등 상대적으로 보완관리가 취약하다는 지적이 나왔다. 5월 금융위 TF 회의에서는 특히 중소형 핀테크 기업의 경우, 비용 문제로 보안체계를 갖춘 데이터 송수신 네트워크 구축이 쉽지 않아 가명 데이터 활용에 어려움을 겪다는 점이 문제로 제기됐다.
'데이터 허브'는 한 번의 네트워크 연결로...
또한, 이용자의 재산권을 보호하기 위해 세부 모델 설계 과정에서 거래기록 암호화, 접근 권한 등에 대한 기술적 조치, 이용자 재산권과 관련한 은행의 설명 조치 등 장치를 마련할 예정이다.
금융당국은 CBDC 실험이 본격적으로 시작되는 내년 4분기까지 한국은행, 기획재정부, 금융감독원, 참여 은행 등과 함께 '실무 TF'를 운영해 앞선 조치들을 준비하고 추가적인...
또한, 이용자의 재산권을 보호하기 위해 세부 모델 설계 과정에서 거래기록 암호화, 접근 권한 등에 대한 기술적 조치, 이용자 재산권과 관련한 은행의 설명 조치 등 장치를 마련할 예정이다.
금융당국은 CBDC 실험이 본격적으로 시작되는 내년 4분기까지 한국은행, 기획재정부, 금융감독원, 참여 은행 등과 함께 ‘실무 태스크포스(TF)’를 운영해 앞선 조치들을...
특히, 하나은행은 △지능형(AI) 이상거래탐지시스템(FDS) 구축을 통한 보이스 피싱 예방 △사이버 보안사고 사전 예방 및 대응 위한 24시간·365일(24X365) 실시간 통합보안관제 시스템 구축 △디지털, 글로벌, 개인정보 분야의 국내·외 정보보호관리체계 인증 보유 △안면인식 인증기술, 동형암호화 등 신기술 적용 확대 △Zero Trust 기반 안심 보안 업무 환경 등을 통해...