인증 성공만으로는 충분하지 않습니다
탈취된 자격증명, 비정상 단말·위치에서의 로그인도 인증에는 성공할 수 있습니다.
TRUVIX는 “인증에 성공했는가”를 넘어 “지금 이 접속을 신뢰할 수 있는가”를 판단합니다.
기존 인증
인증 성공/실패만 확인
자격증명만 맞으면 통과 — 누가, 어디서, 어떤 상태로 접속하는지는 판단하지 않습니다.
TRUVIX
접속의 신뢰도를 판단
하나의 플랫폼, 네 가지 신뢰 요소
TRUVIX는 접속을 구성하는 네 가지 요소를 함께 분석해 신뢰도를 산정합니다.
사용자 신뢰
계정 상태, 인증 이력, 인증수준을 기반으로 사용자의 신뢰도를 판단합니다.
단말 신뢰
접속 단말·브라우저, 등록정보와 환경정보로 단말의 신뢰성을 확인합니다.
접속환경 신뢰
IP·위치·시간·네트워크 등 현재 접속의 상황적 위험을 판단합니다.
행위 신뢰
로그인 이력과 이상행위 패턴을 분석해 평소 행위와의 차이를 평가합니다.
요청은 검증을 거쳐 결정에 이릅니다
모든 접속 요청은 사용자와 접속환경의 신뢰도를 평가하고, 정책 판단을 거쳐 최종 접근 수준이 결정됩니다.
접속 요청
사용자 · 단말 · 서비스
신뢰정보 수집
계정·단말·IP·시간·이력
신뢰도 평가
Trust Score
+
Risk Rules
정책 판단
ALLOW · MFA · RESTRICT · BLOCK
접근 제어
서비스 · 권한 · 세션 제어
TRUVIX의 차별성은 ③ 신뢰도 평가와 ④ 정책 판단에 있습니다 — 단순 인증 통과가 아니라, 접속의 신뢰수준에 따라 결정이 달라집니다.
위험도와 환경에 맞는 인증을 적용합니다
일반 접속에는 편리한 인증을, 위험도가 높아지면 더 강력한 인증을 요구합니다.
인증수준은 정책과 위험도에 따라 동적으로 달라집니다.
NXOTP
모바일 일회용 코드.
안드로이드·iOSPUSH / QR 인증
앱 알림 승인 · QR 스캔 인증.
실시간 승인FIDO / FIDO2
보안키 · 생체
복제 불가 기기전용(device-bound)
Passkey
모바일 패스키 · 브라우저
기기전용 신뢰도 연계
PKI
공인·사설 인증서 기반 신원 인증.
인증서외부 IdP
기존 IdP·소셜 로그인 페더레이션.
연계HW OTP
전용 하드웨어 기반 OTP.
카드·토큰형정책에 따라
인증 수준 변화
어떤 시스템과 연결됩니까
표준 프로토콜부터 SDK·API 연계까지, 다양한 업무 및 인프라 환경과 연결할 수 있습니다.
SDK 연동
업무시스템에 탑재해 로그인·세션·위험대응을 세밀하게 제어.
Java · Python · .NET · Node · PHPSAML 2.0
표준 웹 SSO(IdP)로 무수정 SaaS 연계.
SSO · IdP
OIDC · OAuth 2.0
OpenID Connect OP로 토큰 기반 인증.
OP · JWT
RADIUS
VPN·네트워크 장비 인증을 정책과 연계.
AAA · VPNREST API
인증검증·세션종료·토큰폐기를 원격 제어.
REST · API웹 리다이렉트
인증 포털을 이용한 접근권한 관리 및 보호
웹 액세스 포탈신뢰도를 계산하고, 규칙으로 판단합니다
로그인 이력과 현재 접속환경을 분석해 신뢰도를 산정하고, 위험수준과 보안정책에 따라 필요한 조치를 결정합니다.
Trust Score
Adaptive Policy
로그인 이후에도 신뢰는 계속 확인됩니다
접속 이후에도 세션과 위험 상태를 재평가하여 신뢰수준 변화에 따라 추가인증 또는 접근제어를 수행하고, 세션 탈취·복제는 소지증명으로 차단합니다.
정상
세션 유지
위험 상승
재인증 요구
고위험
인증 강화 · 접근 제한
차단
세션 종료
세션 쿠키가 탈취되어도 기기를 떠나지 않는 개인키가 없으면 접근이 차단됩니다 — 값은 복사할 수 있지만 소지증명은 복사할 수 없습니다.
미래의 암호위협까지 대비합니다
TRUVIX는 현재의 인증과 접근보호를 넘어, 양자내성 하이브리드 키교환을 전 구간에 적용하고 암호 민첩성(Crypto Agility)을 확보했습니다.
Hybrid Cryptography
Crypto Agility
PQC Key Exchange
PQC Signature
장기 보호가 필요한 인증·보안정보에 대해 Harvest Now, Decrypt Later와 같은 미래 암호위협에 대비한 PQC 적용 구조를 제공합니다.
국제·국가 표준을 기반으로 설계했습니다
제로트러스트·인증·암호 표준 위에서 동작하며, 국내 규제 프레임워크와의 연계를 고려합니다.
Zero Trust
지속 검증·최소권한 기반 설계.
Authentication
패스워드리스 공개키 인증·표준 채널.
Security & Compliance
N2SF 등급별 인증 강도 요구·암호모듈 연계.
확장 대응 · NIST FIPS 203/204/205(PQC) · WS-Federation · SCIM 2.0 · LDAP/AD 동기화
변화하는 접속환경, 인증만으로는 충분하지 않습니다
접속 환경과 위협은 빠르게 바뀌고 있습니다. TRUVIX는 인증을 넘어 접속의 신뢰를 판단합니다.
복잡해진 접속환경
경계가 사라진 환경에서 접속은 어디서든 발생합니다.
고도화되는 계정공격
탈취·피싱·MFA 피로 공격이 자격증명을 노립니다.
확대되는 인증수단
다양한 인증을 상황에 맞게 조합해야 합니다.
변화하는 보안기준
규제와 기준이 지속 검증·등급제로 이동합니다.
신뢰를 기반으로 접근을 결정하세요
TRUVIX로 인증을 넘어, 신뢰 기반의 접속제어 환경을 구축하세요.
