Opensource-OS / Community

개방형OS 활성화 협의체
https://www.oss.kr/
23 stars 1 forks source link

개방형 OS 환경에서의 키보드 보안 지원 관련 #13

Closed nipa-dhkim closed 4 years ago

nipa-dhkim commented 4 years ago

정보통신산업진흥원(NIPA) 공개SW팀 김도형 입니다.

일반적인 개인 PC 환경에서 인터텟 뱅킹, 전자상거래, 공직자 통합메일 등 강력한 보안이 필요한 웹서비스를 이용하고자 할 경우 여러가지 보안SW(공인인증, 백신, 키보드 보안 등)의 설치가 필요합니다.

이중 키보드 보안 관련하여, MS 윈도우 환경에서의 키보드 보안은 키입력 암호화 방식가상 키패드 방식 을 지원하고 있으며, 현재 개방형 OS 환경에서는 가상 키패드 방식(추가 설치 및 설정 필요)만 지원하고 있습니다.

이와 관련하여 아래와 같이 이슈를 제기하며, 관련 기업 및 전문가 분들과 공유 및 검토를 하고자 합니다.

  1. 현재 정부 보안지침에서는 키보드 보안 기능을 지원하도록 권장하고 있는데(세부적인 정보 및 근거 확인 필요), 이와 별개로 키보드 보안 기능이 현재 일반 사용자 컴퓨팅 환경에서 보안 상 정말 필요한 기능인가?

  2. 키보드 보안을 지원하기 위한 상기 2가지 방식의 장점과 단점은 각각 무엇인가? (사용자 관점, 보안 수준, 개발 난이도, 유지관리, 웹표준 준수 등 다양한 관점에서 검토 필요)

    (작성 예시)

    • 키입력 암호화(장점) : 사용의 편리함

    • 키입력 암호화(단점) :

    • 가상 키패드(장점) :

    • 가상 키패드(단점) : 사용의 불편함

  3. 개방형 OS 환경에서 현재 지원되지 않고 있는 키입력 암호화 방식을 추가 개발하여 지원할 필요성이 있는가?

  4. (관련 기업) 키입력 암호화 방식 개발 관련하여 정부 지원사업으로 지원(최대 1.5억원)을 할 경우 관련 기업에서는 이를 개발할 의사가 있는가?

상기 주제별로 관련 기업 및 전문가 분들은 자유롭게 의견을 남겨주시길 바랍니다.

감사합니다.

caizer1010 commented 4 years ago

전문가 의견 취합하여 해당 이슈 클로즈 합니다.