반응형
반응형
KNOX - 삼성. 기능은?

https://www.samsungknox.com/

 

Introducing Samsung KNOX

 

 

결국 회사 일 할때  knox 켜고 업무 진행하고, 퇴근하면 knox 끄고.

knox 켜면 원격지에서도 회사 업무 진행 가능하게. 뭐 그런 vpn 같은 기능이라고 봐야하나?

하지만 귀찮다. 삼성 프로젝트하면 회사내에서 사용하겠는데.

 

하나의 휴대폰을 동시에 업무와 개인, 두 가지 용도로 사용할 수 있는 보안 솔루션 애플리케이션입니다.
KNOX의 장점으로는 보안이 향상된 안드로이드OS를 바탕으로 컨테이너 내부 앱과 데이터에 대한 외부 접근을 차단, 개인의 소중 한 데이터 및 자료를 안전하게 보관/유지 할 수 있는 독립된 영역을 제공하는 애플리케이션입니다.

* KNOX 사용시 주의사항
  • 녹스 최초 다운로드 용량 : 약 200MB (변경될 수 있음)
  • 최초 실행 시 KNOX 진입을 위한 비밀번호와 PIN Code 설정 설정한 비밀번호는 KNOX 실행 또는 삭제 할 경우 필요한 암호로 20회 불일치 하게 되면 자동으로 컨테이너 및 컨테이너 데이터가 삭제됩니다.
  • 15회 불일치부터 PIN Code를 입력해 비밀번호 힌트를 확인하며, 비밀번호 힌트는 첫자리와 마지막 자리만 표시됩니다. 예) A****6
  • 비밀번호 분실한 경우 KNOX 정책상 비밀번호 확인 또는 초기화는 어렵습니다.
  • KNOX 영역은 최대 저장공간이 정해져 있지 않으며 휴대폰 내 가용 공간 만큼 사용이 가능합니다.
  • KNOX 영역에서는 구글 마켓, T-Store 등에서 다운받은 App 설치 불가능 합니다.
    KNOX는 preload되는 폰 기본 App 뿐만 아니라, Samsung KNOX Apps를 통해 추가적으로 App을 다운로드 및 설치할 수 있습니다.

Samsung Knox (trademarked Samsung KNOX) is an enterprise mobile security solution that addresses the needs of enterprise IT without invading its employees' privacy.[1][2][3][4] The service, first released on the Samsung Galaxy Note 3 mobile device, provides security features that enable business and personal content to coexist on the same mobile device.[1][3][4] Samsung Knox is an Android-based platform that uses container technology, among other features, to allow for separation of work and personal life on mobile devices.[1][2][3][4]

Contents

[hide]

 

반응형
반응형
[마소연재] IP 기반 로그인 보안 시스템 개발

 

1회 : 2012.12 | 게임 로그인 보안 통제를 위한 물밑 작업

2회 : 2013.01 | ASP와 SQL을 이용한 게임 로그인 보안 구현

3회 : 2013.02 | 테스트로 완성하는 로그인 보안 시스템

반응형
반응형

최근 시행되는 정부 정책에 의해 개인정보 수집 시도는 줄어들지만, 계정이 가진 가치는 그대로 유지될 전망이다. 대부분 유저들은  사이트를 동일한 아이디와 비밀번호로 사용하기 때문에 특정 사이트의 아이디와 비밀번호가 노출되면 연쇄적으로 여러 사이트의 해당 계정이 취약해진다.


특정 횟수 이상 틀린 패스위드가 입력되면 실명인증이나 그림문자를 추가해 로그인 입력과정을 복잡하게 하는 방식은 이미 기본적으로 적용하고 있다. 하지만 동일한 아이디와 패스워드를 사용하거나 아이디는 달라도 패스워드가 동일한 경우가 많다. 그래서 아이디나 비밀번호를 유추해서 알아내면 이미 개인정보가 노출되었다고 볼수 있다.


보안을 하려면 무엇을 보호할 것인지, 보호할 대상이 어떻게 구성되어 있는지 잘 파악해야 할 것이다.

로그인에 사용되는 정보의 종류는

계정, 패스워드, 본인인증, 실명인증,

그림문자(CAPTCHA 라고 한다.), IP(공인/지정아이피),

2차인증(보안카드/OTP/지문인식/스마트카드)

등이 있다. 


절대적인 안전은 보장할 수 없다. 예전 업체중엔 IP로 보안을 했는데, 내부 인사중에서 IP를 열어준 경우도 있어서 보안이란 데이터가 중요하지만, 보안에 대한 인식도 큰 부분이라는걸 명심하자.



반응형

+ Recent posts