Mật khẩu bạn không cần nhớ!
BaroPAM sẽ ở bên bạn.
Giải pháp BaroPAM là giải pháp xác thực dựa trên phần mềm tạo khóa xác thực thứ hai trên điện thoại thông minh (Android, iPhone). Nó còn được gọi là khóa xác thực mềm, khóa xác thực thế hệ thứ hai và khóa xác thực một lần.
1. giải pháp xác thực mạnh mẽ
1) Để nhận được xác thực của người dùng, khóa xác thực mới phải được sử dụng mỗi lần và nó chỉ có thể được sử dụng một lần do tính bất ổn và an toàn ngay cả khi ID / PW bị rò rỉ.
2) Sau khi được sử dụng, khóa xác thực không thể được sử dụng lại và rất khó để suy ra khóa xác thực, cung cấp khả năng bảo mật mạnh mẽ chống lại các cuộc tấn công hack khác nhau.
2. Dịch vụ dễ dàng
1) Xử lý xác thực bằng điện thoại thông minh của người dùng thường mang theo và không cần mang theo thiết bị khóa xác thực riêng (mã thông báo, thẻ).
2) Chỉ có thể đăng nhập bằng ID và khóa xác thực cho mỗi người dùng hệ thống thông tin, do đó không cần mật khẩu.
3. Giảm chi phí
1) Giảm chi phí quản lý / vận hành với cấu trúc (phương pháp phần mềm) không yêu cầu máy chủ xác thực riêng biệt.
2) Giảm chi phí mua khóa xác thực phần cứng (mã thông báo, thẻ).
Việc hack các báo cáo thiệt hại về việc rò rỉ thông tin cá nhân và công ty vẫn tiếp tục xảy ra nếu chúng bị lãng quên và thiệt hại nghiêm trọng. Về cơ bản hơn, nhận thức rằng cần phải phản hồi bằng cách sử dụng khóa xác thực thứ hai (khóa xác thực một lần) an toàn cho việc hack đang lan rộng trên mạng xã hội.
1.Sử dụng mật khẩu có thể đoán được (ngày kỷ niệm, số điện thoại)
2. ID / PW hợp nhất nhất trong một hoặc hai
3. Trong trường hợp bị tràn, người dùng khó biết liệu nó có bị rò rỉ hay không
4.Máy tính của tôi luôn bị nhiễm vi-rút hoặc bị tấn công
5. không thuận tiện khi sử dụng vì quá nhiều mật khẩu
Mật khẩu không bao giờ an toàn và cần có khóa xác thực thứ hai để thay thế và xác thực thêm mật khẩu sau mỗi lần sử dụng.
Giải pháp BaroPAM là khóa xác thực thứ 2, tạo và xác thực khóa xác thực bằng mô-đun tạo khóa xác thực (khóa xác thực mềm) trong điện thoại thông minh (Android, iPhone) thay vì thiết bị tạo khóa xác thực. Đây là giải pháp tốt nhất để ngăn chặn hành vi trộm cắp tài khoản và kiểm soát truy cập.
1.Sử dụng hàm băm tiêu chuẩn 512bit (HMAC-SHA512) được công nhận trên toàn thế giới (IETF RFC 6283, tiêu chuẩn bảo mật Internet)
Phương pháp 2.Time-Sync do Dịch vụ Giám sát Tài chính khuyến nghị và thuật toán mã hóa SEED động
3.Có thể được sử dụng trong tất cả các lĩnh vực yêu cầu xác thực người dùng, chẳng hạn như giao dịch tài chính điện tử, dịch vụ trực tuyến, thương mại điện tử, ATM, kiểm soát truy cập máy chủ, khóa cửa
4.Phương pháp phần mềm không yêu cầu máy chủ xác thực (khóa xác thực thứ 2)
5. Khóa xác thực cá nhân và chu kỳ tạo khóa xác thực (3 ~ 60 giây) cho mỗi máy chủ và tài khoản
6. thay thế mật khẩu xác thực thứ hai và hỗ trợ xác thực bổ sung
7.Không giống như khóa xác thực cứng, nó có thể được sử dụng vĩnh viễn làm khóa xác thực mềm
8. Tùy chỉnh miễn phí và cung cấp sự tiện lợi của phát triển ứng dụng và liên kết khác nhau (liên kết API trong các ngôn ngữ Java và C)
※ HMAC (Mã xác thực tin nhắn dựa trên băm)
HMAC là phương pháp lấy hàm băm bằng cách kết hợp các khóa và phương pháp tạo giá trị băm bằng cách trộn khóa và thông báo chỉ được chia sẻ bởi người gửi và người nhận. Ngoài ra, nó có thể được sử dụng để kiểm tra xem một tin nhắn được gửi qua một kênh có bị lỗi hay không. Vì MAC không thể được chuyển đổi do bản chất của MAC, thông báo nhận được và giá trị Hash được tính toán lại để kiểm tra xem HMAC được tính toán và HMAC đã truyền có khớp hay không.
Câu hỏi: mc529@nurit.co.kr
서버정보 목록 항목 중 Secure key 제거.
로그인정보/서버정보/화면설정 화면의 기능 개선.