MobiShell Keypad入力データの奪取を根本から遮断、
MobiShell Keypadで安全な入力セキュリティ

仮想キーパッドをベースに、モバイルアプリおよびWeb環境の 入力データをリアルタイムで変換・暗号化するセキュリティソリューション

キーパッドなしのパスワード入力は ハッカーへそのまま渡ります

モバイルセキュリティはサーバーとネットワークだけでは完成しません。 ユーザーがアカウント、認証番号、決済情報を入力する瞬間が保護されなければ、暗号化以前の段階でデータがそのまま奪取される恐れがあります。

機微な入力データ

パスワード、口座情報、認証値などのユーザー入力データは、モバイルサービスにおいて最も機微な情報です。

多様な攻撃手法

パスワード、口座情報、認証値などのユーザー入力データは、モバイルサービスにおいて最も機微な情報です。

ビジネスリスクに直結

パスワード、口座情報、認証値などのユーザー入力データは、モバイルサービスにおいて最も機微な情報です。

セキュリティキーパッドは、選択ではなく必須のセキュリティ要件

金融・公共・個人情報を取り扱うサービス全般において、入力区間の保護は規制・ガイドラインに明記された基本的なセキュリティ要素です。

適用分野

  • 金融 / 決済
  • 金融 / 決済
  • 公共 / 行政
  • 一般 / 個人情報

関連省庁

金融 / 決済
金融委員会
金融 / 決済
金融保安院
公共 / 行政
行政安全部
一般 / 個人情報
個人情報保護委員会

主要規定

金融 / 決済
電子金融監督規定 第15条
金融 / 決済
スマートフォン電子金融サービスセキュリティガイド
公共 / 行政
モバイル電子政府サービス管理指針
一般 / 個人情報
個人情報保護法 第29条

要求セキュリティ項目

金融 / 決済
キーボードハッキング防止プログラム
金融 / 決済
仮想キーパッドの使用
公共 / 行政
セキュリティキーパッドの適用
一般 / 個人情報
個人情報保護の安全措置

※ 入力区間のセキュリティは、ユーザー体験ではなく規制対応の出発点です。

ユーザー入力を隠して暗号化する入力セキュリティモジュール

ユーザーの入力情報を保護する仮想キーパッドベースのセキュリティソリューション — 入力データ保護専用の単一機能モジュールです。

Conceal

タッチ座標変換毎回異なる値キーロギング遮断

入力値が露出しないように変換

ユーザーがキーパッドを押す瞬間にタッチ座標を変換し、同じ入力でも毎回異なる値として処理されます。 入力値の直接露出およびキーロギング・画面ベースの奪取を根本から遮断します。

Encrypt

即時暗号化端末内部保護ネットワーク区間保護

入力データおよび送信データの暗号化

キー入力の瞬間からネットワーク送信区間まで、データが平文で露出しないように二重保護します。 端末内部と送信中のいずれも復号せずに安全に伝達されます。

Conceal

順次配列ランダム配列空白配列

入力パターンを無力化するランダムキーパッド

キーパッドの配列を動的に変更し、入力パターン分析および自動化攻撃を遮断します。 順次・ランダム・空白配列をポリシーに合わせて設定できます。

入力データを保護するセキュリティ動作構造

MobiShell Keypadは、入力の瞬間から送信までデータが露出しないように保護構造を設計します。

STEP 01

入力保護段階

入力データの奪取遮断

ユーザーが入力する瞬間、タッチ位置を変形し、同じ入力でも異なる値として処理されます。

  • 入力値の直接露出防止
  • キーロギングおよび画面ベースの奪取遮断
STEP 02

処理セキュリティ段階

入力データの暗号化処理

入力された値は即座に暗号化され、端末内部および送信区間で復号されないよう保護されます。

  • 入力値のリアルタイム暗号化
  • ネットワーク区間のデータ保護
STEP 03

攻撃対応段階

リアルタイム攻撃対応

キーパッドの配列を動的に変更し、入力パターン分析および自動化攻撃を遮断します。パターン分析攻撃への対応。

  • ランダム / 順次型配列に対応
  • パターン分析攻撃への対応

ユーザーおよび開発者の利便性

セキュリティソリューション導入時に懸念される使い勝手の問題を解決します。

カスタマイズの柔軟性

ブランドイメージに合わせて、UI・色などの機能を自由に変更できます。

多様なキーボードタイプ

数字・PIN、ハングル(Qwerty)など、多様なサービス特性に合わせたレイアウトを提供します。

アクセシビリティ対応

視覚障がい者向けのアクセシビリティ機能を含め、すべてのユーザーの利便性を考慮します。

マルチプラットフォーム対応

Android・iOS・ハイブリッドアプリに対応し、JavaScript Web環境でも完璧に対応します。

製品の適用方式

単なるUIではなく「セキュリティインフラ構造」

単なるUIではなく「セキュリティインフラ構造」

クライアントライブラリとWASサーバーモジュールが一対で動作し、入力値をエンドツーエンド(end-to-end)で保護します。

Client Library適用WASサーバー設置暗号キー分離B2B SDK
  1. 01

    提供

    顧客企業へクライアント・サーバー用ライブラリ、 サンプルおよびガイド文書を提供

    STEALIEN
  2. 02

    ライブラリ追加 + サーバー設置

    開発環境にライブラリを追加し WASサーバーにキーパッドサーバーモジュールを設置

    開発会社
  3. 03

    ガイド参照のうえ開発

    ガイド文書およびサンプルを参照し アプリ・Web内でキーパッドの適用を開発

    開発会社
  4. 04

    カスタマイズ後に適用

    機能やレイアウトの変更など カスタマイズ後に運用環境へ適用

    開発会社

サーバー連携アーキテクチャ

ライブラリ(Jar)形式の専用サーバーモジュールにより、暗号化データの復号および原文抽出プロセスを支援します。

  • CLIENTKey/Token生成クライアント ↔ サーバー交換
  • CLIENT暗号化データ送信アプリ → サーバー
  • SERVERデータ精製サーバーモジュール
  • SERVER復号サーバーモジュール
  • SERVER原文値の抽出業務ロジックへ伝達
クライアント領域(Android / iOS / Web)サーバーモジュール領域(WASサーバー内のJarライブラリ)

品質認証および知的財産権

公認の認証と独自技術を基盤に、キーパッドセキュリティの技術力を実証しました。

品質認証

GS(Good Software)認証1等級

韓国情報通信技術協会(TTA)が付与するソフトウェア品質認証の最高等級。 国家公認の認証として、キーパッドモジュールの安定性と信頼性を公式に検証済みです。

知的財産権

特許登録 — 仮想セキュリティキーパッド生成技術

ノイズに基づく乱数生成方式を活用した仮想セキュリティキーパッド生成技術の特許を保有。 入力パターンの予測を困難にし、キーロギングや入力パターン解析攻撃を効果的に遮断します。

よくあるご質問

MobiShell Keypadの導入をご検討中ですか?

入力セキュリティモジュール導入に向けた技術相談を提供します。 POC申請・資料請求・技術お問い合わせのいずれも可能です。