No | 기능 | 옵션 이름 | 옵션 설정 위치 | 보안 적용 요건 | 매뉴얼 URL |
1 | Admin 페이지에 대한 특정 IP 접근 제어 | ADM_AUTH_IP | Admin > 시스템 옵션 | 1. 관리자 프로그램에 접근할 수 있는 PC에 대한 접근제어가 가능해야 한다.(IP 등) | |
2 | 비밀번호 보안 등급 | SECURITY_LEVEL | Admin > 시스템 옵션 | 1. 사용자 비밀번호에 대한 값의 제약이 있어야 한다. | |
| 3 | 비밀번호 암호화 | matrix.pwdencrypt | matrix.properties | 1. 비밀번호 단방향 암호화가 가능해야 한다. 1.1. 비밀번호 알고리즘 SHA512을 지원해야 한다. 1.2. 사용자 비밀번호 적용 시 Salt Key를 적용할 수 있어야 한다. | |
4 | 비밀번호 변경 주기 | SECURITY_PWDLIMIT | Admin > 시스템 옵션 |
| |
5 | 비밀번호 입력 오류 제한 횟수 | PWD_LOCKCNT | Admin > 시스템 옵션 |
| |
6 | 통신 구간 암호화 | HTTP_ENCRYPTION_TYPE | Admin > 제품별 옵션(i-AUD) | 1. 서버로 데이터 요청 구문에 대한 암호화 알고리즘(AES-128)이 적용되어야 한다. | |
7 | AUD서버에 업로드 가능한 파일 확장자 설정 | ALLOW_FILE_EXT | Admin > 시스템 옵션 | 1. 서버에 업로드할 수 있는 파일 종류에 대한 제약을 설정할 수 있어야 한다. |