Ȩ > ´º½º > Å×Å©°¡À̵å > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
Tech Guide - OTP(One Time Password)
2005³â 11¿ù 18ÀÏ 00:00:00
OTP·Î °­µµ ³ôÀº º¸¾È ȯ°æ ±¸Ãà °¡´É

³»ºÎ Á¤º¸ À¯Ãâ Â÷´Ü¡¤³ôÀº º¸¾È¼º À¯Áö ¡¦ ±âÁ¸ ÀÎÁõ¡¤È£È¯¼º °í·ÁÇؾß


±èÇؼ÷
Ç»ÃĽýºÅÛ Àü·«±âȹÆÀ Ã¥ÀÓ¿¬±¸¿ø
kimhs@future.co.kr

Áö³­ 5¿ù¿¡ ¹ß»ýÇÑ ÀÎÅÍ³Ý ¹ðÅ· ÇØÅ· »ç°í ÀÌÈÄ·Î ÀüÀÚ ±ÝÀ¶°Å·¡¿¡ ´ëÇÑ ºÒ¾È°¨ÀÌ ³ô¾ÆÁø °¡¿îµ¥, Á¤ºÎ°¡ ³»³õÀº ÀüÀÚ±ÝÀ¶°Å·¡ Á¾ÇÕ ´ëÃ¥¿¡ º¸¸é ÀϹÝÀε鿡°Ô´Â ³¸¼³Àº OTP(One Time Password: ÀÏȸ¿ë Æнº¿öµå ¹ß»ý±â)¶ó´Â ´Ü¾î°¡ ´«¿¡ ¶è´Ù. º¸¾Èµî±Þ¿¡ µû¶ó¼­ 1ÀÏ ÀÌü Çѵµ¸¦ ´Ù¸£°Ô Á¦ÇÑÇÏ°Ú´Ù´Â °ÍÀÌ ÀÏÂ÷ÀûÀÎ ³»¿ëÀε¥, º¸¾Èµî±ÞÀ» ºÐ·ùÇÏ´Â ±âÁØÀ» »ìÆ캸¸é ¡®OTP º¸À¯ÀÚ ¶Ç´Â HSM(°øÀÎÀÎÁõ¼­ º¹»ç¹æÁö ½º¸¶Æ®Ä«µå ¹× USB ÀúÀåÀåÄ¡) + º¸¾ÈÄ«µå º¸À¯ÀÚ¡¯¸¦ °¡Àå ³ôÀº µî±ÞÀÎ 1µî±ÞÀ¸·Î ºÐ·ùÇØ ³õ¾Ò´Ù. µµ´ëü OTP°¡ ¹¹±æ·¡ °¡Àå ³ôÀº º¸¾È µî±ÞÀ¸·Î ºÐ·ùµÈ °ÍÀϱî?
¿©±â¼­´Â OTP¿¡ ´ëÇÑ °³³ä ¼Ò°³¿Í ÇöÀç »ç¿ëµÇ°í ÀÖ´Â OTP °ü·Ã ±â¼ú¿¡ ´ëÇؼ­ »ìÆ캸ÀÚ. <ÆíÁýÀÚ>

¿ì¼± OTP´Â ÇѸ¶µð·Î ¸»Çϸé, ¿ì¸®°¡ ´É¼÷ÇÏ°Ô »ç¿ëÇÏ°í ÀÖ´Â »ç¿ëÀÚ ¾ÆÀ̵ð/Æнº¿öµå(ID/Password) ±â¹Ý »ç¿ëÀÚ ÀÎÁõ ½Ã½ºÅÛ¿¡¼­ °íÁ¤µÈ Æнº¿öµå(ºñ¹Ð¹øÈ£) ´ë½Å¿¡ ¸Å¹ø ´Ù¸¥ Æнº¿öµå¸¦ ÀÔ·ÂÅä·Ï ÇÏ´Â Æнº¿öµå¸¦ OTP¶ó°í ÇÏ°í, È®ÀåµÈ Àǹ̷ΠÀÌ·¯ÇÑ Æнº¿öµå¸¦ »ý¼ºÇØ ÁÖ´Â ÀåÄ¡¸¦ OTP¶ó°í ºÎ¸£±âµµ ÇÑ´Ù. ÄַܼΠ·Î±×ÀÎÇÏ´Â ½Ã½ºÅÛ¿¡¼­´Â »ç¿ëÀÚ ID¿Í Æнº¿öµå¿¡ ´ëÇÑ µµ¿ë °¡´É¼ºÀÌ ³·Áö¸¸, °íÁ¤µÈ Æнº¿öµå¸¦ »ç¿ëÇؼ­ ¸®¸ðÆ®·Î Á¢¼ÓÇϴ ȯ°æ¿¡¼­´Â ½º´ÏÇÎ °ø°ÝÀ» ÅëÇؼ­ Æнº¿öµå Àç»ç¿ë °ø°ÝÀÌ ¿ëÀÌÇϱ⠶§¹®¿¡ À̸¦ ÇØ°áÇϱâ À§ÇØ °í¾ÈµÈ °ÍÀÌ OTP ¼Ö·ç¼ÇÀÌ´Ù.

»ç¿ëÀÚ ÀÎÁõÀ̶õ?
¼­µÎ¿¡¼­ ¾ð±ÞÇß´ø °Íó·³ Áö³­ 5¿ù¿¡ ¹ß»ýÇÑ ÀÎÅÍ³Ý ¹ðÅ· ÇØÅ· »ç°í´Â ÇØÅ· ÇÁ·Î±×·¥À» ÅëÇؼ­ ÀÎÅͳݹðÅ· ID, Æнº¿öµå, °øÀÎÀÎÁõ¼­ ºñ¹Ð¹øÈ£, º¸¾ÈÄ«µå ÄÚµå¹øÈ£ µîÀ» ¾Ë¾Æ³½ µÚ ¹üÇàÀ» ÀúÁö¸¦ °ÍÀ¸·Î, ID¿Í Æнº¿öµå µµ¿ë »ç·Ê´Â °¡Àå ºó¹øÇÑ ÇØÅ· ¹æ½ÄÀÌ´Ù. ±×·¸´Ù¸é ¾ÆÀ̵ð/Æнº¿öµå µµ¿ëÀ» ¸·À» ¹æ¹ýÀº ¹«¾ùÀϱî? Á¤È®ÇÑ »ç¿ëÀÚ ÀÎÁõ(authentication)ÀÌ ÇØ´äÀÌ´Ù. »ç¿ëÀÚ ÀÎÁõ °úÁ¤À» ÅëÇؼ­ ƯÁ¤ »ç¿ëÀÚ¸¦ À¯ÀÏÇÏ°Ô ½Äº°ÇÒ ¼ö ÀÖ´Ù¸é, º»ÀÎÀÌ ¾Æ´Ñ Á¦ 3ÀÚ°¡ ID¸¦ µµ¿ëÇؼ­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ÇÇÇظ¦ ÁÙÀÏ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
»ç¿ëÀÚ ÀÎÁõÀ̶õ ¾î¶² »ç¶÷ÀÌ ½ÇÁ¦·Î ½Å°íÇÑ(¶Ç´Â ÁÖÀåÇÏ´Â) ¹Ù·Î ±× »ç¶÷ÀÎÁö¸¦ ÆÇ´ÜÇÏ´Â °úÁ¤À¸·Î, ÀÎÅÍ³Ý µî¿¡¼­ÀÇ »ç¿ëÀÚ ÀÎÁõÀº ´ë°³ ·Î±×¿Â ½Ã¿¡ »ç¿ëÇÏ´Â »ç¿ëÀÚ ID¿Í Æнº¿öµå¸¦ ÅëÇؼ­ ÀÌ·ç¾îÁø´Ù.
±×·¯³ª, »ç¿ëÀÚ ID¿Í Æнº¿öµå´Â ¿Ü¿ì±â ½¬¿ö¾ß ÇÑ´Ù´Â ´ÜÁ¡ ¶§¹®¿¡ ÃßÃøÇؼ­ ¾Ë¾Æ³»°Å³ª ½º´ÏÇÎ °ø°Ý µîÀ¸·Î ¾Ë¾Æ³»´Â µî ³ëÃâ °¡´É¼ºÀÌ ³ô±â ¶§¹®¿¡ ¾ÈÀüÇÏÁö ¸ø ÇÏ´Ù. Æнº¿öµå ³ëÃâ °¡´É¼ºÀ» ÁÙÀÌ°í Æнº¿öµå°¡ ³ëÃâµÅµµ ID µµ¿ë °¡´É¼ºÀ» ³·Ãß±â À§ÇØ ¸¹Àº °æ¿ì¿¡ ¡®ÀÌÁß ¿ä¼Ò »ç¿ëÀÚ ÀÎÁõ¡¯ ¹æ½ÄÀÌ ¸¹ÀÌ È°¿ëµÇ°í ÀÖ´Ù.
»ç¿ëÀÚ ÀÎÁõ¿¡ »ç¿ëµÇ´Â ¿ä¼Ò´Â Å©°Ô »ç¿ëÀÚ°¡ ¾Ë°í ÀÖ´Â ³»¿ë(ex. Æнº¿öµå), »ç¿ëÀÚ°¡ °¡Áö°í ÀÖ´Â ¹°°Ç(ex. ÀºÇà Çö±Ý ÀÎÃâ¿ë Ä«µå, OTP ÅäÅ«, °øÀÎÀÎÁõ¼­), »ç¿ëÀÚÀÇ ½ÅüÀûÀΠƯ¡(ex. ȫä, Áö¹®, Á¤¸Æ ¹× ¾ó±¼ ÇüÅ ÀνÄ) µî ¼¼ °¡Áö ¹æ½Ä¿¡ ±â¹ÝÇÏ°Ô µÈ´Ù.
¾Õ¿¡¼­ ¸»ÇÑ °Íó·³, »ç¿ëÀÚ ID¿Í Æнº¿öµå¸¦ ÀÌ¿ëÇÑ »ç¿ëÀÚ ÀÎÁõ ¹æ½ÄÀº ID µµ¿ë °¡´É¼ºÀÌ ³ô±â ¶§¹®¿¡ ¼¼ °¡Áö »ç¿ëÀÚ ÀÎÁõ ¿ä¼Ò¸¦ È¥ÇÕÇÑ ÀÌÁß ¿ä¼Ò »ç¿ëÀÚ ÀÎÁõ(ÀÌÁß ÀÎÁõ, two-factor authentication)ÀÌ Á¡Â÷ ´ëÁßÈ­µÇ°í ÀÖÀ¸¸ç ´ëÇ¥ÀûÀÎ °ÍÀÌ ¡®°øÀÎÀÎÁõ¼­ + º¸¾ÈÄ«µå¡¯, ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ´Â OTP ÅäÅ« µîÀÌ ÀÖ´Ù.

OTP ±¸Çö ¹æ½Ä
ÀÌÁß ¿ä¼Ò »ç¿ëÀÚ ÀÎÁõÀÇ ´ëÇ¥ÀûÀÎ ¹æ¹ýÀÎ OTP´Â ±âº»ÀûÀ¸·Î ¾ÏÈ£ÇÐÀûÀÎ ¾ÆÀ̵ð¾î¸¦ ¹ÙÅÁÀ¸·Î °í¾ÈµÈ °ÍÀ¸·Î º¸¾È¼ºÀÌ ³ô°í »ç¿ëÇϱ⿡ Æí¸®ÇÑ ¹æ½ÄÀÌ´Ù. ¸Å¹ø ´Ù¸¥ Æнº¿öµå¸¦ »ç¿ëÇϱ⠶§¹®¿¡ °íÁ¤µÈ Æнº¿öµå¸¦ »ç¿ëÇÏ´Â ¹æ½Ä°ú ´Þ¸® Æнº¿öµå Àç»ç¿ë °ø°ÝÀÌ ºÒ°¡´ÉÇÏ°í, ¾ÏÈ£ÇÐÀû ¾Ë°í¸®ÁòÀ» »ç¿ëÇϱ⠶§¹®¿¡ ±âÁ¸¿¡ »ç¿ëµÈ Æнº¿öµå·ÎºÎÅÍ ´ÙÀ½¿¡ »ç¿ëµÉ Æнº¿öµå¸¦ ¿¹ÃøÇÏ´Â °ÍÀÌ ºÒ°¡´ÉÇϸç, µû¶ó¼­ ¾ÈÀüÇÏ´Ù.
<±×¸² 1>¿¡¼­¿Í °°ÀÌ OTP ÅäÅ« ¶Ç´Â »ç¿ëÀÚ PC¿¡ ÀúÀåµÈ OTP¿ë ÇÁ·Î±×·¥¿¡ »ç¿ëÀÚ ºñ¹Ð¹øÈ£¿Í ÀÏȸ¿ë ºñ¹Ð¹øÈ£ »ý¼º¿ë ÀԷ°ªÀ» ÀÔ·ÂÇϸé, ¾ÏÈ£ ¾Ë°í¸®ÁòÀ» »ç¿ëÇؼ­ ÀÏȸ¿ë Æнº¿öµå¸¦ »ý¼ºÇÏ°Ô µÈ´Ù.
¿©±â¼­ µé¾î°¡´Â ÀԷ°ª(À§ÀÇ ±×¸²¿¡¼­ ½ÃÄö½º Ä«¿îÅÍ ºÎºÐ)À» ¸Å¹ø ´Ù¸¥ °ªÀ¸·Î ÀÔ·ÂÇØ¾ß ÀÏȸ¿ë Æнº¿öµå°¡ »ý¼ºµÇ¸ç, ÀÌ ÀԷ°ªÀ» ¾î¶² °ªÀ¸·Î ÀÔ·ÂÇϴ°¡¿¡ µû¶ó ½Ã°£ µ¿±âÈ­(Time Synchronous) ¹æ½Ä, ÿ¸°Áö ¸®½ºÆݽº(challenge-response) ¹æ½Ä, À̺¥Æ® µ¿±âÈ­(Event Synchronous) ¹æ½ÄÀ¸·Î ºÐ·ùµÈ´Ù. Áö±ÝºÎÅÍ °íÀüÀûÀÎ OTP ¹æ½ÄÀÎ S/Key ¹æ½Ä°ú À§¿¡ ¾ð±ÞÇÑ ¼¼ °¡Áö OTP ¹æ½Ä¿¡ ´ëÇØ ±â¼úÀûÀΠƯ¡À» »ìÆì º¸ÀÚ.
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr