달력

1

« 2020/1 »

  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  •  

 

 

 

FACEBOOK 앱 실행시키기 with PasswordBox(패스워드박스)

   

페이스북 앱 실행

   

   

처음 실행시 페이스북 로그인 단계에서 PasswordBox 안내창이 표시됩니다.

   

   

처음 PasswordBOx 실행 이후 실행된 화면

PawwordBox의 초록색 로그인 클릭

   

로그인 중...

   

로그인 완료화면

   

 

Posted by codedragon codedragon

댓글을 달아 주세요

   

   

   

PasswordBox 실행 후

로그인

   

원하는 옵션 선택 후

우측상단의 초록색 확인 버튼 클릭

   

   

PasswordBox 1-Tap Login 활성화 시키기

   

   

서비스 영역으로 스크롤

   

>> >> PasswordBox 1-Tap Login << <<항목 터치

   

우측 상단의 꺼짐버튼 터치

   

확인

   

확인

   

활성화 완료!!!

   

   

   

   

Posted by codedragon codedragon

댓글을 달아 주세요

   

KISA 패스워드 자가진단 도구

http://seed.kisa.or.kr/iwt/ko/bbs/EgovReferenceDetail.do?bbsId=BBSMSTR_000000000002&nttId=41&pageIndex=1&searchCnd=&searchWrd=

   

   

직접 다운받기 

PwVerif_1_0_9.zip.001

PwVerif_1_0_9.zip.002

PwVerif_1_0_9.zip.003

PwVerif_1_0_9.zip.004

PwVerif_1_0_9.zip.005

 

   

설치하기

압축을 푼후 설치파일 실행

   

   

   

   

   

   

   

   

   

   

실행

실행화면!!!

   

123456 검색 결과

Posted by codedragon codedragon

댓글을 달아 주세요

   

시작 > 실행 > control userpasswords2

사용자 이름과 암호를 입력해야 이 컴퓨터를 사용할 수 있음(E)에 체크해제 후 [확인]버튼을 클릭한다.



   

ID, PW 입력 후 >

확인 버튼 클릭

Posted by codedragon codedragon

댓글을 달아 주세요

시작 > 실행 > netplwiz

   

사용자 이름과 암호를 입력해야 이 컴퓨터를 사용할 수 있음 체크해제

   

 ID, PW 입력 후 >

확인 버튼 클릭

   

Posted by codedragon codedragon

댓글을 달아 주세요

Bionym

https://twitter.com/bionym

   

  • Bionym은 심전도를 센서를 통해 신원을 확인할 수 있는 '하트 ID(Heart ID)'라는 기술을 보유
  • Heart ID 기술을 활용한 '나이미 밴드(Nymi Band)'를 개발
  • Bionym은 패스워드박스과 협력

   

   

   

Nymi Band

https://www.nymi.com/

   

  • 웨어러블 기기
  • 오로지 개인 인증을 위한 보안 키 역할에 중점
  • 나이미 밴드로 신원이 확인되면 자동차, PC, 스마트폰에 접근하거나 신용카드 결제, 도어락 해제도 가능
  • 개인 인증을 통해 패스워드박스와 연동하여 웹 페이지 로그인 등에 활용
  • $79 (8만7,113.30 원)

   

   

   

The Nymi Band by Nymi

http://youtu.be/ER-JsYdcu0c   


   

Nymi by Bionym

http://youtu.be/jUO7Qnmc8vE   


Posted by codedragon codedragon

댓글을 달아 주세요

 

   

  • 패스워드박스 2012년에 설립
  • 비밀번호를 쉽게 관리하고 사용할 수 있도록 해주는 소프트웨어 개발
  • 현재까지 1,400만 다운로드를 기록
  • CES 2014에서 '최고의 모바일 앱' 부문을 수상

   

https://www.passwordbox.com/

   

   

   

   

인텔은 캐나다의 보안 소프트웨어 스타트업인 패스워드박스(PasswordBox) 인수 (2014년 12월 1일짜 보도 내용)

보안 분약 역량 강화 위해 시큐리티 사업부에 편입

Posted by codedragon codedragon

댓글을 달아 주세요

   

PasswodBox site

https://www.passwordbox.com/

   

   

설치하기

홈페이지의 Download for FREE 아이콘 클릭

   

추가

   

설치 완료된 후 Chome의 주소표시줄 상단 우측에 아이콘이 표시됩니다.

   

   

   

   

계정 생성

이름, 이메일주소, 패스워드 입력 후 >

Create free account 버튼 클릭

   

패스워드 한번 더 입력 후 >

Confirm Master Password 버튼 클릭

   

   

생성 완료!!!

   

   

내부 메뉴 화면

   

   

   

   

   

   

   

PasswordBox 사용법

https://www.passwordbox.com/videos/getting_started

 

Posted by codedragon codedragon

댓글을 달아 주세요

보안이 무언인지 모르는 데 보안 못합니다.

케이스가 많으면 적용하기 힘듭니다.

보안의 개념을 알고 적용하는 것이 바람직합니다.

   

보안의 3요소: CIA

Confidentiality

  • 기밀성
  • 접근 제한, 장소 제한, 암호화
  • 사무실 옆을 지나가면서 그 안을 볼 수 없는 것

Integrity

  • 무결성, Consistency(일관성)
  • 정직, 시작과 끝 같은 것

Availability

  • 가용성
  • operate satisfactory(만족 스럽게 동작)
  • 기대하는 것에 모자라지 않게 동작하는 것

   

Confidentiality

기밀성

  • 허용되지 않은 것을 보이지 않게 하거나 알아 볼 수 없게 또는 접근하더라도 이용하지 못하게 하는 것
  • 방화벽, 암호화, 백신, 접근 제어(SSO, EAM, IAM), DRM

   

관련 이슈

암호화 vs 접근제어

  • 기밀성은 다양한 방법이 있으며 상황과 환경, 서비스, 자산의 가치, 기술에 따라 적절한 방법을 적용해야 합니다.

Black List, White List, Heuristic , Behavior

  • 블랙과 화이트 리스트 사이에 빈 여백 존재(보안 취약부분)하며
  • 이를 보완하기 위해 Heuristic, Behavior로 보완하려는 기술이 나왔습니다.

Rule & Exception

  • 보안을 어느 정도 커버는 되지만 정상인 것도 탐지하므로 룰과 함께 예외 부분도 필요합니다.

Sensing & Defensing

  • 감지, 차단
  • 컴퓨터 잘하는 사람이 많으면 센싱, 못하는 사람 많으면 차단하는 것이 좋습니다.

       

  • 감지와 차단의 차이점: 나는 너가 지난 여름에 한 일을 알고 있어 vs 너 지난 여름에 바람 피웠다매

   

   

Availability

가용성, 사용성, 편의성

  • 만족스럽게 안정적으로 동작해야 합니다.
  • 불편하고 만족스럽지 못한 것은 보안이 아닙니다.
  • 보안을 강화하면서 불편하다는 애기는 적절하지 못한 표현입니다.
  • 보안을 스스로 허무는 가장 큰 이유이기도 합니다.

   

Availability의 전환점

  • 2005년 아이폰 도입: 그전 PDA사용(컴퓨터 옮겨 오자가 목적), 쓰기 쉬워야 한다는 것(전력, 입력, 안전등), 이쁨

   

관련 이슈

  • DDOS
  • 국내 인터넷 뱅킹/결제
  • 외울 수 없는 복잡하고 긴 패스워드
  • CPU 성능 다 집아 먹는 RSA연산
  • 무슨 기능을 하는지 알 수 없는 보안 제품 메뉴
  • 사용되지 않은 보안기능들

   

   

Integration

무결성

  • 온전히 하나가 되는 것, 겉 과 속이 같고 처음과 끝이 같고, 정직함
  • 데이터 무결성, 균일한 보안, SI, 여러가지 재료를 잘 연동하여 빈틈없는 하나로 만드는 것
  • 하나로 만드는 것

   

관련 이슈

  • 제품 사 놓고 적용하지 않기
  • 서비스와 보안이 무관
  • 보안 제품간 무관
  • 파라미터 변조 공격

   

  

Posted by codedragon codedragon

댓글을 달아 주세요