2Â÷ ÀÎÁõ
R-OTP (¼Ö·ç¼Ç Á¦Á¶»ç)
OTP ÄÚµå ÀÔ·Â ¾ø´Â ÀÎÁõ
Ǫ½Ã¸¦ ÅëÇØ Àü¼ÛµÇ´Â ÀÏȸ¿ë Äڵ带 È®ÀÎ ¹öÆ°¸¸
Ŭ¸¯ ÇÏ¿© º°µµ ÀÔ·Â ¾øÀÌ 2Â÷ÀÎÁõÀ» ÁøÇàÇÕ´Ï
R-OTP´Â ¿ÜºÎ Á¢¼Ó ½Ã½ºÅÛ ¹× Áß¿ä Á¤º¸Ã³¸®½Ã½ºÅÛ¿¡ ´ëÇØ µ¿Àûºñ¹Ð¹øÈ£ÀÎ OTP¸¦ ÀÌ¿ëÇÏ°í Á¢±Ù ÀÎÁõ °È¸¦ ÅëÇØ ±â¼úÀû º¸È£ Á¶Ä¡¸¦ Á¦°øÇÕ´Ï´Ù.
R-OTP´Â Ǫ½¬¹æ½ÄÀÇ OTP(2Â÷ÀÎÁõ)¿¡ ´ëÇÑ Æ¯Ç㸦 º¸À¯ÇÏ°í ÀÖÀ¸¸ç, OTPÀÎÁõÄڵ带 ÀÔ·ÂÇÏ´Â ±âÁ¸ÀÇ OTP¿Í ´Þ¸® ÀÎÁõÄڵ带 ÀÔ·ÂÇÒ ÇÊ¿ä ¾øÀÌ È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÏ¿© 2Â÷ÀÎÁõÀ» ÁøÇàÇÏ´Â ¼Ö·ç¼ÇÀÔ´Ï´Ù.
APP Store¸¦ ÅëÇÑ °£ÆíÇѼ³Ä¡
ÀÏȸ¿ë ÀÎÁõÄڵ带 ÀÔ·ÂÇÒ ÇÊ¿ä ¾øÀÌ °£ÆíÇÏ°Ô ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ÀÎÁõ¼Ö·ç¼ÇÀÔ´Ï´Ù
R-OTP´Â Google Play store ȤÀº iOS ¸¶ÄÏ¿¡¼ APP°Ë»öÇÏ¿© ¼Õ ½±°Ô ´Ù¿î¹ÞÀ¸½Ç ¼ö ÀÖÀ¸¸ç,
APP·Î±×ÀÎ ÈÄ ÀÎÁõ ÁøÇà½Ã Push ¸Þ½ÃÁö È®ÀÎ ÈÄ ¡°È®ÀΡ± ¹öÆ° Ŭ¸¯À¸·Î ÀÎÁõÀÌ ÁøÇàµË´Ï´Ù.
R-OTP ÀÎÁõÀýÂ÷
R-OTP´Â ÀÎÁõ¼¹ö¿Í ¿¬µ¿ÇÏ¿©
º¸´Ù ½¬¿î ±¸Ãà ¹× È®ÀåÀ» Áö¿øÇÕ´Ï´Ù.
´ëü ÀÎÁõ¼ö´Ü Á¦°ø (SMS, E-Mail, Ä«Ä«¿ÀÅå) ¹× ´Ù¾çÇÑ ÀÎÁõ¼¹ö ¿¬µ¿ Áö¿ø(DBMS, AD, LDAP) ÆíÀǼºÀ» Á¦°øÇÕ´Ï´Ù.
Àü´Þ ¹ÞÀº ÀÏȸ¿ë ÀÎÁõÄڵ带 ¡°È®ÀιöÆ°¡± Çѹø Ŭ¸¯À¸·Î OTP ÀÎÁõÄÚµå ÀԷ¾øÀÌ ·Î±×ÀÎ Á¦°øÇÕ´Ï´Ù.
Æ¯ÈµÈ ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» ÅëÇØ 64ÀÚ¸®ÀÇ ÀÎÁõÄÚµå (¼ýÀÚ+¹®ÀÚ) »ý¼ºÇÏ¿© ÀÎÁõÄÚµå Å»Ãë À§ÇèÀÌ Àû½À´Ï´Ù.
ÀÎÁõÄڵ带 Á÷Á¢ ÀÔ·ÂÇÒ ÇÊ¿ä ¾øÀÌ È®ÀÎ ¹öÆ°¸¸ Ŭ¸¯ÇÏ´Â ÀÎÁõÀýÂ÷·Î ¼ÒÀ¯ ±â¹ÝÀÇ ÀÎÁõ ¼ºñ¸¦ Á¦°øÇÕ´Ï´Ù.
°ü¸®ÀÚ Æ÷Å»À» À¥À¸·Î Á¦°øÇÏ¿© ½±°Ô È®ÀÎÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù.
R-OTP´Â Web±â¹ÝÀÇ °ü¸®ÀÚ
ÆäÀÌÁö¸¦ Á¦°øÇÏ¿© »ç¿ë ÀÌ·Â ¹× »ç¿ëÀÚ Á¤º¸µîÀ» °¡½Ã¼º ÀÖ°Ô È®ÀÎÇÏ½Ç ¼ö ÀÖÀ¸¸ç, ¿¢¼¿ ³»º¸³»±â ±â´ÉÀ» ÅëÇØ ¿¢¼¿ÆÄÀÏ·Î ³»¿ëÀ» È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
°ü¸®ÀÚ Æ÷Å»¿¡¼ º¸¾È ±â´ÉÀ» °ü¸®ÇÏ¿© º¸´Ù ¾ÈÀüÇÑ ¿î¿µÀ» Áö¿øÇÕ´Ï´Ù.
N(2)ºÐ°£ M(5)ȸ ºñ¹Ð¹øÈ£
Ʋ¸± ½Ã L(2)ºÐ µ¿¾È Àá±Ý ±â´É Á¦°øÀ¸·Î ÇØÄ¿µéÀÇ ¹«Â÷º° ´ëÀÔ °ø°Ý(Brute Force Attack)¿¡ ´ëÇÑ ´ëºñÃ¥ ¸¶·Ã ÇÕ´Ï´Ù.
°ü¸®ÀÚ ÆäÀÌÁö Á¢¼Ó Çã¿ë Â÷´Ü
IP¼³Á¤ ±â´É Á¦°ø
ƯÁ¤ »ç¿ëÀÚ¸¸ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï
Çã¿ë ÇÔÀ¸·Î½á °ü¸®
Case Study
Á¢¼Ó¹æ½Ä
-»ç¿ëÀÚ°¡ ÀÎÅͳÝÀ» ÅëÇØ SSL VPN 1Â÷ ÀÎÁõ
-R-OTP¸¦ ÅëÇÑ 2Â÷ÀÎÁõ
-SSL VPN À¥ÆäÀÌÁö¿¡¼ ¼³Á¤µÈ ¿ø°Ý ´Ü¸» Á¢±Ù
Ư¡
-³»ºÎ ÀÎÁõ ½Ã½ºÅÛ ¿¬µ¿À» ÅëÇØ 1Â÷ ÀÎÁõ
-2Â÷ ÀÎÁõÀ» ÅëÇÑ »ç¿ëÀÚ º¸¾È °È
-Åͳθµ ¾Ïȣȸ¦ ÅëÇÑ µ¥ÀÌÅÍ º¸¾È
-¸ÁºÐ¸® °¡»óÈ ½Ã½ºÅÛÀ¸·Î Á÷Á¢ ¿¬°áµÇ¾î µ¥ÀÌÅÍ
À¯Ãâ ¹æÁö