MobiShell Keypad入力データの奪取を根本から遮断、
MobiShell Keypadで安全な入力セキュリティ
仮想キーパッドをベースに、モバイルアプリおよびWeb環境の 入力データをリアルタイムで変換・暗号化するセキュリティソリューション
キーパッドなしのパスワード入力は ハッカーへそのまま渡ります
モバイルセキュリティはサーバーとネットワークだけでは完成しません。 ユーザーがアカウント、認証番号、決済情報を入力する瞬間が保護されなければ、暗号化以前の段階でデータがそのまま奪取される恐れがあります。
機微な入力データ
パスワード、口座情報、認証値などのユーザー入力データは、モバイルサービスにおいて最も機微な情報です。
多様な攻撃手法
パスワード、口座情報、認証値などのユーザー入力データは、モバイルサービスにおいて最も機微な情報です。
ビジネスリスクに直結
パスワード、口座情報、認証値などのユーザー入力データは、モバイルサービスにおいて最も機微な情報です。
セキュリティキーパッドは、選択ではなく必須のセキュリティ要件
金融・公共・個人情報を取り扱うサービス全般において、入力区間の保護は規制・ガイドラインに明記された基本的なセキュリティ要素です。
| 適用分野 | 関連省庁 | 主要規定 | 要求セキュリティ項目 |
|---|---|---|---|
| 金融 / 決済 | 金融委員会 | 電子金融監督規定 第15条 | キーボードハッキング防止プログラム |
| 金融 / 決済 | 金融保安院 | スマートフォン電子金融サービスセキュリティガイド | 仮想キーパッドの使用 |
| 公共 / 行政 | 行政安全部 | モバイル電子政府サービス管理指針 | セキュリティキーパッドの適用 |
| 一般 / 個人情報 | 個人情報保護委員会 | 個人情報保護法 第29条 | 個人情報保護の安全措置 |
適用分野
- 金融 / 決済
- 金融 / 決済
- 公共 / 行政
- 一般 / 個人情報
関連省庁
- 金融 / 決済
- 金融委員会
- 金融 / 決済
- 金融保安院
- 公共 / 行政
- 行政安全部
- 一般 / 個人情報
- 個人情報保護委員会
主要規定
- 金融 / 決済
- 電子金融監督規定 第15条
- 金融 / 決済
- スマートフォン電子金融サービスセキュリティガイド
- 公共 / 行政
- モバイル電子政府サービス管理指針
- 一般 / 個人情報
- 個人情報保護法 第29条
要求セキュリティ項目
- 金融 / 決済
- キーボードハッキング防止プログラム
- 金融 / 決済
- 仮想キーパッドの使用
- 公共 / 行政
- セキュリティキーパッドの適用
- 一般 / 個人情報
- 個人情報保護の安全措置
※ 入力区間のセキュリティは、ユーザー体験ではなく規制対応の出発点です。
ユーザー入力を隠して暗号化する入力セキュリティモジュール
ユーザーの入力情報を保護する仮想キーパッドベースのセキュリティソリューション — 入力データ保護専用の単一機能モジュールです。
Conceal
入力値が露出しないように変換
ユーザーがキーパッドを押す瞬間にタッチ座標を変換し、同じ入力でも毎回異なる値として処理されます。 入力値の直接露出およびキーロギング・画面ベースの奪取を根本から遮断します。
Encrypt
入力データおよび送信データの暗号化
キー入力の瞬間からネットワーク送信区間まで、データが平文で露出しないように二重保護します。 端末内部と送信中のいずれも復号せずに安全に伝達されます。
Conceal
入力パターンを無力化するランダムキーパッド
キーパッドの配列を動的に変更し、入力パターン分析および自動化攻撃を遮断します。 順次・ランダム・空白配列をポリシーに合わせて設定できます。
入力データを保護するセキュリティ動作構造
MobiShell Keypadは、入力の瞬間から送信までデータが露出しないように保護構造を設計します。
入力保護段階
入力データの奪取遮断
ユーザーが入力する瞬間、タッチ位置を変形し、同じ入力でも異なる値として処理されます。
- 入力値の直接露出防止
- キーロギングおよび画面ベースの奪取遮断
処理セキュリティ段階
入力データの暗号化処理
入力された値は即座に暗号化され、端末内部および送信区間で復号されないよう保護されます。
- 入力値のリアルタイム暗号化
- ネットワーク区間のデータ保護
攻撃対応段階
リアルタイム攻撃対応
キーパッドの配列を動的に変更し、入力パターン分析および自動化攻撃を遮断します。パターン分析攻撃への対応。
- ランダム / 順次型配列に対応
- パターン分析攻撃への対応
ユーザーおよび開発者の利便性
セキュリティソリューション導入時に懸念される使い勝手の問題を解決します。
カスタマイズの柔軟性
ブランドイメージに合わせて、UI・色などの機能を自由に変更できます。
多様なキーボードタイプ
数字・PIN、ハングル(Qwerty)など、多様なサービス特性に合わせたレイアウトを提供します。
アクセシビリティ対応
視覚障がい者向けのアクセシビリティ機能を含め、すべてのユーザーの利便性を考慮します。
マルチプラットフォーム対応
Android・iOS・ハイブリッドアプリに対応し、JavaScript Web環境でも完璧に対応します。
製品の適用方式
単なるUIではなく「セキュリティインフラ構造」
単なるUIではなく「セキュリティインフラ構造」
クライアントライブラリとWASサーバーモジュールが一対で動作し、入力値をエンドツーエンド(end-to-end)で保護します。
- 01
提供
顧客企業へクライアント・サーバー用ライブラリ、 サンプルおよびガイド文書を提供
STEALIEN - 02
ライブラリ追加 + サーバー設置
開発環境にライブラリを追加し WASサーバーにキーパッドサーバーモジュールを設置
開発会社 - 03
ガイド参照のうえ開発
ガイド文書およびサンプルを参照し アプリ・Web内でキーパッドの適用を開発
開発会社 - 04
カスタマイズ後に適用
機能やレイアウトの変更など カスタマイズ後に運用環境へ適用
開発会社
サーバー連携アーキテクチャ
ライブラリ(Jar)形式の専用サーバーモジュールにより、暗号化データの復号および原文抽出プロセスを支援します。
- CLIENTKey/Token生成クライアント ↔ サーバー交換
- CLIENT暗号化データ送信アプリ → サーバー
- SERVERデータ精製サーバーモジュール
- SERVER復号サーバーモジュール
- SERVER原文値の抽出業務ロジックへ伝達
品質認証および知的財産権
公認の認証と独自技術を基盤に、キーパッドセキュリティの技術力を実証しました。
GS(Good Software)認証1等級
韓国情報通信技術協会(TTA)が付与するソフトウェア品質認証の最高等級。 国家公認の認証として、キーパッドモジュールの安定性と信頼性を公式に検証済みです。
特許登録 — 仮想セキュリティキーパッド生成技術
ノイズに基づく乱数生成方式を活用した仮想セキュリティキーパッド生成技術の特許を保有。 入力パターンの予測を困難にし、キーロギングや入力パターン解析攻撃を効果的に遮断します。
よくあるご質問
MobiShell Keypadの導入をご検討中ですか?
入力セキュリティモジュール導入に向けた技術相談を提供します。 POC申請・資料請求・技術お問い合わせのいずれも可能です。