금융권 해킹 방어를 위한 보안 키워드 ‘지속인증·중앙통제·PASSWORDLESS’ (3) – Our Technology

㈜시선AI(SECERN AI)는 Vision AI 전문 기업으로, 
인공지능 영상인식 기반의 정보보호 및 보안 솔루션을 제공합니다.

제로트러스트를 실현하는 최적 기술 ‘무자각 지속인증’ 

얼굴인식 기반의 무자각 지속인증은 기존 인증 방식의 취약점을 보완해 보안 수준을 크게 향상시킬 수 있는 강력한 기술이며, 최근 강조되고 있는 ‘제로트러스트’ 원칙에도 최적화된 기술입니다. 시선AI는 과학기술정보통신부가 발표한 ‘제로트러스트 가이드라인 2.0’, 국가정보원이 발표한 ‘국가 망 보안체계(N²SF) 보안 가이드라인’ 등 정부의 보안 지침을 준수합니다. 

이를 통해 내외부의 각종 보안 위협을 지속적으로 감지함으로써 세션 하이재킹, 내부자의 정보유출 시도 등을 효과적으로 차단합니다. 사용자 단말에도 SEEU ON을 적용해 클라이언트에 대한 무자각 지속인증, 화면 촬영 탐지, 타인 접근 감지 등 엔드 포인트 보안 기능까지 제공할 수 있습니다. 

업무 편의성 향상 및 내부 통제·관리 강화  

승인된 사용자의 얼굴 정보로만 로그인이 가능하고, 사용자의 자리 이탈, 화면 촬영 시도, 타인 동석 등의 상황에 화면잠금 기능을 활성화함으로써 보안 수준을 강화합니다. 로그인에 얼굴 정보만이 활용되므로 ‘Passwordless’ 환경이 구현됩니다. 이는 사용자의 편의성을 향상시키는 동시에 ‘패스워드 공유·유출’ 등에 따르는 위험이 해소되므로 안전성 또한 높일 수 있습니다.

앞서 설명한 바와 같이, 조직 내부 시스템(서버)을 통해 운영되는 구조를 채택하고 있어 내부 통제력도 강화할 수 있습니다. 개별 디바이스에 종속되지 않는 ‘디바이스 독립적 인증 구조’이므로 장비 구분 없이 다양한 환경에 적용할 수 있고, 디바이스마다 별도의 생체 정보를 등록할 필요가 없으며, 조직이 직접 데이터를 통합 관리할 수 있다는 점도 기존 인증 방식의 한계를 극복한 특징입니다. 

우수한 호환성으로 조직 내 다양한 업무환경 연계 가능 

SEEU ON IdP는 SAML, OIDC, OAuth2 등 다양한 표준 프로토콜을 지원하는 IdP 어댑터를 제공합니다. 이로써  조직의 기간계 시스템(Core Banking System), 결재 시스템, 사내 애플리케이션 등 다양한 업무환경과도 용이하게 연계될 수 있도록 했습니다. 예컨대, 내부 전자결재 시스템에 얼굴인식 기능을 도입함으로써 임직원 편의성과 문서 보안 안전성을 높일 수 있습니다. 

이처럼 SEEU ON IdP는 조직이 필요로하는 업무 시스템에 통일된 통합 얼굴인증 체계를 제공합니다. 이를 통해 기업 및 기관에서는 제로트러스트 보안 모델을 반영한 인증 체계를 구현할 수 있습니다. 


[전문 목차(링크)]

Section 1. Issue Briefing

Section 2. Our Service

Section 3. Our Technology