“Chiến lược của giải pháp BaroPAM là tăng cường tính bảo mật của tài sản thông tin và giảm thiểu sự bất tiện cho người dùng!”
Giải pháp BaroPAM được tối ưu hóa về bảo mật dựa trên phương pháp Pluggable Authentication Module (PAM) mà bất kỳ ai cũng có thể dễ dàng áp dụng trực tiếp vào nhiều hệ điều hành và ứng dụng khác nhau yêu cầu xác thực thứ cấp (xác thực bổ sung) để tăng cường bảo mật cho tài sản thông tin.
Ngoài ra, đây là giải pháp xác thực đa phương thức với phương thức xác thực mô-đun không yêu cầu máy chủ xác thực riêng nên có độ bảo mật cao, đơn giản, không cần quản lý, không gặp vấn đề gì và bất kỳ ai cũng có thể dễ dàng áp dụng và sử dụng ngay. . Đây là giải pháp chi phí thấp, hiệu quả cao, không yêu cầu thêm máy chủ hoặc cơ sở dữ liệu.
Mật khẩu không bao giờ an toàn và giờ đây bạn cần thay thế mật khẩu hoặc thực hiện xác thực phụ (xác thực bổ sung) mỗi khi truy cập vào máy chủ.
▣ Tính năng BaroPAM
▶Hỗ trợ xác thực thứ cấp bằng phương thức xác thực mô-đun không yêu cầu máy chủ xác thực riêng
▶Dịch vụ đảm bảo với tốc độ xác thực nhanh (thời gian xác thực trung bình trong vòng 0,01 giây)
▶Mang lại sự thuận tiện đơn giản bằng cách sử dụng điện thoại thông minh, v.v. làm phương tiện tạo khóa xác thực
▶Cung cấp chức năng bật/tắt khóa ứng dụng để ngăn thông tin xác thực bị lộ khi điện thoại thông minh bị mất
►iOS cung cấp chức năng cho phép tự xác thực
►Có thể xác thực ngay cả khi thường xuyên xảy ra lỗi liên lạc hoặc ở các khu vực an toàn
▶Chức năng xác thực sinh trắc học (nhận dạng vân tay, nhận dạng khuôn mặt) được cung cấp khi chạy ứng dụng BaroPAM
▶Ngay cả khi thông tin xác thực bị giả mạo hoặc thay đổi trong quá trình xác thực, việc bỏ qua xác thực là không thể.
▶Bắt đầu từ một cấu hình đơn giản (lỏng lẻo), nó có thể phát triển thành một hệ thống bảo mật (mạnh mẽ) phức tạp hơn.
▶Cung cấp chức năng ngăn chặn chụp ảnh màn hình và làm xáo trộn nguồn ứng dụng BaroPAM
▶Cấp riêng khóa xác thực một lần và chu kỳ tạo cho từng tài sản/tài khoản thông tin
▶Khóa xác thực một lần khẩn cấp được cung cấp khi không có điện thoại thông minh
▶Sử dụng hàm Hash tiêu chuẩn 512Bit được công nhận trên toàn cầu (HMac-SHA512 / tiêu chuẩn bảo mật Internet IETF RFC 6238)
▶Hỗ trợ các phương pháp Đồng bộ hóa thời gian và Khóa HMac động được Dịch vụ Giám sát Tài chính khuyến nghị
▶Bảo mật động như một lần/không ổn định, thay đổi mỗi lần hoặc được sử dụng một lần rồi loại bỏ
▶ Bỏ qua xác thực (kỹ thuật bỏ qua, tấn công mệt mỏi, v.v.) và tấn công mệt mỏi MFA là không thể.
▶Không thể đăng nhập ngay cả khi thông tin tài khoản bị đánh cắp bằng cách lạm dụng chức năng đăng nhập tự động.
▶Áp dụng cho tất cả các trường yêu cầu xác thực thứ cấp, chẳng hạn như các tài sản thông tin khác nhau (xác thực PAM/SQL/HTTP cũng được hỗ trợ trong quá trình xác thực tài sản thông tin RADIUS)
▶Không thể đăng nhập ngay cả khi thông tin tài khoản bị đánh cắp bằng cách lạm dụng chức năng đăng nhập tự động.
▶Áp dụng cho tất cả các trường yêu cầu xác thực thứ cấp, chẳng hạn như các tài sản thông tin khác nhau (xác thực PAM/SQL/HTTP cũng được hỗ trợ trong quá trình xác thực tài sản thông tin RADIUS)
▶Cung cấp khả năng đặt số lượng giới hạn xác thực và giới hạn thời gian (ví dụ: 3 lần trong 30 giây)
►Cung cấp chức năng ngăn chặn các cuộc tấn công trung gian
▶Cung cấp chức năng ACL cho các tài khoản có thể được phép/loại trừ khỏi xác thực phụ
▶Cung cấp khả năng tùy chỉnh miễn phí và phát triển liên kết với nhiều ứng dụng khác nhau (liên kết API như Java, C, C++, v.v.)
Yêu cầu tư vấn mc529@nurit.co.kr
BLE 관련 일회용 인증키 생성 화면 기능 개선
Android SDK Build-Tools 35-rc3 v.35.0.0 rc3 적용
Android SDK Platform 34-ext11 (revision 1) 적용
Android SDK Platform VanillaIceCream (revision 3) 적용
Android Gradle Plugin version 8.3.2 Upgrade