Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[°øÅë±â¹Ý] ´ç½ÅÀÇ ±ÝÀ¶ Á¤º¸´Â ¾ÈÀüÇմϱî?
ÀÎÁõÀ̶õ ¹«¾ùÀÌ¸ç ¿Ö ÇÊ¿äÇѰ¡?
¿ì¸®³ª¶ó´Â ÀÎÅÍ³Ý °±¹À¸·Î ºÒ¸®¿ì¸ç Ãʰí¼Ó ÀÎÅͳÝÀÇ º¸±ÞÀ̳ª »ç¿ë, ¹«¼± ÀüÈÀÇ »ç¿ë µî¿¡¼ ¾î´À ¼±Áø±¹ ¸øÁö¾ÊÀº ÈǸ¢ÇÑ ÀÎÇÁ¶ó¸¦ ±¸ÃàÇϰí ÀÖ´Ù. À۳⠸»¿¡ ÀüÀÚ ±ÝÀ¶ÀÇ °¡ÀÔÀÚ ¼öµµ ÀÌ¹Ì 6,500 ¸¸ ¸íÀ» ³Ñ¾î¼¹À¸¸ç ÀÌ¹Ì ¸¹Àº »ç¶÷µéÀÌ »ç¿ëÇϰí ÀÖ´Â ÀÎÅÍ³Ý ¹ðÅ·ÀÇ °æ¿ì À¯ºñÄõÅͽº ½Ã´ë¿¡´Â ±× »ç¿ëÀÌ ´õ¿í ´Ã¾î³¯ °ÍÀ¸·Î »ý°¢µÈ´Ù. ±×·¯³ª, ÀÌ·¯ÇÑ ÀüÀÚ ±ÝÀ¶ °Å·¡´Â Æí¸®¼º ¸øÁö¾Ê°Ô ºÒ¹ý ÇØÅ·, ÀÎÅÍ³Ý ÇÇ½Ì µîÀÇ ÇÇÇØ¿¡µµ ¾î´À Á¤µµ ³ëÃâµÇ¾î ÀÖ´Â °ÍÀÌ »ç½ÇÀÌ´Ù. ¿ì¸®³ª¶ó¿¡¼´Â 2005³â 5¿ù ÀÎÅÍ³Ý ¹ðÅ· »ç°í, 2007³â 1¿ù ´ëÇü ÀºÇà °í°´Á¤º¸ À¯Ãâ, 2007³â 2¿ù °øÀÎÀÎÁõ¼ À¯Ãâ·Î ÀÎÇÑ ÀºÇà ºÒ¹ý ÀÎÃâ »ç°Ç µîÀÇ ºÒ¹ýÀû ÇÇÇØ »ç·Ê°¡ ´Ã¾î³ª°í ÀÖ´Ù. ÀÌ·¯ÇÑ »ç°í·Î ÀÎÇØ °Þ´Â ¸·´ëÇÑ ±ÝÀüÀû ¼ÕÇØ»Ó¸¸ ¾Æ´Ï¶ó ÀÌ·Î ÀÎÇØ °Þ´Â Á¤½ÅÀû ÇÇÇØ ¶ÇÇÑ Áõ°¡Çϰí ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. µû¶ó¼, º¸¾È À§ÇùÀ» ¸·°Å³ª ÃÖ¼ÒÈÇϱâ À§ÇÑ ±â¼úµéÀÌ ¼Ò°³µÇ¾î »ç¿ëµÇ°í ÀÖ´Ù. ÁÖ·Î ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ°¡ Á¤´çÇÑ »ç¿ëÀÚÀÎÁö, ³»°¡ Á¢¼ÓÇÑ »çÀÌÆ®°¡ ÁøÂ¥·Î Á¸ÀçÇÏ´Â ¹ÏÀ»¸¸ÇÑ »çÀÌÆ®ÀÎÁö µî¿¡ ´ëÇÑ ½Å·Ú°¡ ÇÊ¿äÇÏ´Ù. ¿©·¯ °¡Áö ±â¼ú Áß¿¡ ÀÌ·¯ÇÑ ÀÎÁõÀ» ÇÒ ¼ö ÀÖ´Â ±â¼úÀ» ¼Ò°³Çϰí ÀÌÀÇ ÀåÁ¡°ú ´ÜÁ¡ µî¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÑ´Ù.
OTP¸¦ »ç¿ëÇÏ´Â ÀÎÁõÀ̶õ ¹«¾ùÀÌ¸ç ¾î¶»°Ô µ¿ÀÛÇϴ°¡?
¾ÈÀüÇÑ Åë½ÅÀ» Çϱâ À§Çؼ´Â ¾Ïȣȳª ¹«°á¼º°ú °°Àº ¾ÏÈ£ÇÐÀû ±â´É ¿Ü¿¡ °¡Àå Áß¿äÇÏ°Ô »ý°¢µÇ´Â °ÍÀÌ »ç¿ëÀÚ ÀÎÁõÀÌ´Ù. ¿Ã¹Ù¸¥ »ç¿ëÀÚ°¡ ¿øÇÏ´Â ±â´ÉÀ» »ç¿ëÇϵµ·Ï È®ÀÎÇÏ´Â °ÍÀÌ ¹Ù·Î ÀÎÁõ ±â´ÉÀÌ´Ù. ÀÎÁõÀº ¾ÏÈ£ÇÐÀûÀ¸·Î ±× ¸ñÇ¥¸¦ ´Þ¼ºÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ¿©·¯ °¡Áö Àִµ¥ ±× Áß °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â ¹æ¹ýÀÌ ¿ì¸®°¡ ÀÎÅÍ³Ý ¹ðÅ·À̳ª ¿Â¶óÀÎ ·Î±×Àο¡ »ç¿ëÇÏ´Â ¹æ½ÄÀÎ ¾ÆÀ̵ð/ÆÐ½º¿öµå ¹æ½ÄÀÌ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ¹æ½ÄÀº ÃßÃøÀ̳ª µµÃ»¿¡ ÀÇÇØ ½±°Ô °ø°ÝµÉ ¼ö ÀÖ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ ´ÜÁ¡À» º¸¿ÏÇÒ ¼ö ÀÖ´Â ±â¼úÀÌ ¹Ù·Î ¿©±â¿¡¼ ¼Ò°³ÇϰíÀÚ ÇÏ´Â OTP(One Time Password) ±â¼úÀÌ´Ù. ÀÌ ±â¼úÀº »ç¿ëÀÚ°¡ ÀÎÁõÀ» ¹Þ°íÀÚ ÇÒ ¶§ ¸Å¹ø »õ·Î¿î ÆÐ½º¿öµå¸¦ »ý¼ºÇØÁÖ´Â ¹æ½ÄÀ¸·Î ¾ÏÈ£Çп¡¼´Â °¡Àå ¾ÈÀüÇÑ ¾ÏÈ£·Î ¾Ë·ÁÁ® ÀÖ´Ù. ÀϹÝÀûÀÎ ÆÐ½º¿öµå´Â µµÃ»À̳ª À߸øµÈ »ç¿ëÀ¸·Î ºÒ¹ýÀûÀ¸·Î Àç»ç¿ëµÉ À§ÇèÀÌ ÀÖÀ¸³ª OTP´Â ÀÌ¹Ì »ç¿ëµÈ ÆÐ½º¿öµå´Â »ç¿ëÇÏÁö ¾ÊÀ¸¹Ç·Î ÀÌÀü ÆÐ½º¿öµå¸¦ ´©±º°¡°¡ ¾Ë¾Æ³Â´Ù ÇÏ´õ¶óµµ À§Çè¿¡¼ ¹þ¾î³¯ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ OTP ¹æ½ÄÀÇ ½ÇÁ¦ÀûÀÎ »ç¿ëÀº Å©°Ô ÁúÀÇ-ÀÀ´ä ¹æ½Ä, ½Ã°£ µ¿±âÈ ¹æ½Ä, À̺¥Æ® µ¿±âÈ ¹æ½Ä, Á¶ÇÕ ¹æ½Ä µîÀÇ ³× °¡Áö·Î ³ª´ ¼ö ÀÖ´Ù. OTP ÀÎÁõ °úÁ¤À» ¼³¸íÇÏ¸é ´ÙÀ½°ú °°´Ù.
<±×¸² 1> OTP ÀÎÁõ °úÁ¤
OTP ÅäÅ«Àº ÀÎÁõ ¼¹ö¿Í °øÀ¯Çϰí ÀÖ´Â ½Ã°£ Á¤º¸¿Í SEED(¼¹ö¿Í OTP ÅäÅ« »çÀÌ¿¡ °øÀ¯µÈ ºñ¹ÐŰ, Ä«¿îÅÍ(»ç°ÇÀÇ È½¼ö) µî)¸¦ ÀÌ¿ëÇÏ¿© OTP »ý¼º ¾Ë°í¸®ÁòÀ» ÅëÇØ °ªÀ» »ý¼ºÇϰí ÀÌ »ý¼ºµÈ °ªÀ» ¾ÆÀ̵ð¿Í ÇÔ²² login(·Î±×ÀÎ) ¼¹ö·Î Àü¼ÛÇÑ´Ù. Á¤º¸¸¦ ȹµæÇÑ login ¼¹ö´Â ¹ÞÀº Á¤º¸¸¦ ÀÎÁõ ¼¾ÅÍ·Î Àü´ÞÇÏ¿© ÀÎÁõ ¼¾ÅÍ·Î ÇÏ¿©±Ý ¹ÞÀº Á¤º¸¸¦ È®ÀÎÇϵµ·Ï ÇÑ´Ù. ÀÎÁõ ¼¾ÅÍ´Â ¹ÞÀº ¾ÆÀ̵𸦠ȮÀÎÇϰí ÇØ´çµÇ´Â ½Ã°£ Á¤º¸¿Í SEED Á¤º¸¸¦ OTP ÅäÅ«ÀÌ °¡Áö°í ÀÖ´Â Á¤º¸¿Í µ¿ÀÏÇÑ Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ÆÐ½º¿öµå¸¦ »ý¼ºÇÏ¿© ÀÌ °ª°ú ¹ÞÀº Á¤º¸°¡ ÀÏÄ¡ÇÏ´ÂÁö¸¦ È®ÀÎÇÏ¿© login(·Î±×ÀÎ) ¼¹ö¿¡ °ËÁõ °á°ú¸¦ ¾Ë·ÁÁØ´Ù. ÀÌ ¶§, OTP ÅäÅ«À̶ó´Â °ÍÀÌ ÇÊ¿äÇÏ¸ç »çÀü¿¡ ÀÎÁõ ¼¾ÅÍ¿Í µ¿ÀÏÇÑ ¾Ë°í¸®Áò°ú SEED °ªÀ» ºÐ¹è ¹Þ¾Æ »ç¿ëÀÚ¿¡°Ô Áö±ÞµÈ´Ù.
¿ì¸®³ª¶ó¿¡¼ÀÇ OTP Ȱ¿ë ½ÇÅ´ ¾î¶°ÇѰ¡?
ÀÌ·¯ÇÑ OTP ÀÎÁõ ¹æ¹ýÀÇ »ç¿ëÀº ¿ì¸®³ª¶ó¿¡¼´Â 2007³â 10¿ùºÎÅÍ ¸ðµç ±ÝÀ¶±Ç¿¡¼ ÅëÇÕ OTP ÀÎÁõ ¼ºñ½º°¡ °³½ÃµÇ¾ú´Ù. 2006³â 12¿ù OTP ¿¬±¸È¸°¡ ¹ßÁ·ÇÏ¿© Ȱµ¿Çϰí ÀÖÀ¸¸ç ¿ª½Ã 2006³â 12¿ù¿¡ ±ÝÀ¶º¸¾È¿¬±¸¿øÀÌ °³¿øÇÏ¿© ÀüÀÚ ±ÝÀ¶ÀÇ ¾ÈÀü¼º Á¦°í¿Í ÅõÀÚ È¿À²¼ºÀÇ ±Ø´ëȸ¦ ¸ñÇ¥·Î OTP ÅëÇÕ ÀÎÁõ ¼¾Å͸¦ ±¸ÃàÇϰí ÀÖ´Ù. ÀÌ·¯ÇÑ ¿µÇâÀ¸·Î ¿ì¸® ÁÖº¯¿¡¼ OTP ÅäÅ«À» µé°í ´Ù´Ï´Â ±ÝÀ¶±Ç »ç¿ëÀÚ¸¦ ÈçÈ÷ Á¢ÇÒ ¼ö ÀÖ°Ô µÇ¾úÀ¸¸ç ÀÌÀÇ »ç¿ëÀÚ´Â ¾ÕÀ¸·Î ´õ¿í ´Ã¾î³¯ Àü¸ÁÀÌ´Ù.
OTP ±â¼úÀÇ ±¹³»¿Ü Ç¥ÁØÈ µ¿ÇâÀº ¾î¶°ÇѰ¡?
¿ì¸®³ª¶ó¿¡¼´Â ÇöÀç OTP¿¡ ´ëÇÑ Ç¥ÁØÈ ¿òÁ÷ÀÓÀÌ È°¹ßÈ÷ ÀÌ·ç¾îÁöÁö ¾Ê°í ÀÖÁö¸¸ ¡®ÀüÀÚ±ÝÀ¶°Å·¡Á¾ÇÕ´ëÃ¥¡¯¿¡¼ °í°´ÀÌ ÀÌ¿ëÇÏ´Â °Å·¡ ¼ö´Üº°·Î º¸¾È µî±ÞÀ» ±¸ºÐÇÏ°í º¸¾È ¼öÁØ 1 µî±ÞÀ» ¸ÂÃß±â À§Çؼ´Â OTP³ª HSM(Hardware Security Module)ÀÇ µµÀÔÀ» ½ÃÁß ÀºÇà¿¡ Áö½ÃÇϰí ÀÖ´Ù. ±×·¯³ª, ±¹Á¦ÀûÀ¸·Î´Â ¹Ì±¹ÀÇ RSA, VeriSign, IBM µî¿¡ ÀÇÇØ Ȱ¹ßÈ÷ Ç¥ÁØÈ ÀÛ¾÷ÀÌ ÁøÇàµÇ°í ÀÖ´Ù. OTP´Â Bellcore »ç°¡ ÃÖÃÊ·Î ±â¼úÀ» °³¹ßÇÏ¿© S/KEY¶ó´Â À̸§À¸·Î IETF¿¡¼ Ç¥ÁØÈµÇ¾ú´Ù. ±× ÈÄ RSA Áø¿µ°ú OATH(Open AuTHentication) Áø¿µÀ¸·Î ³ª´µ¾î IETF¸¦ Áß½ÉÀ¸·Î Ȱ¹ßÇÑ Ç¥ÁØÈ Ȱµ¿À» Àü°³Çϰí ÀÖ´Ù.
¹Ì·¡ À¯ºñÄõÅͽº »çȸ¿¡¼´Â °³ÀÎ Á¤º¸º¸È£¸¦ ¾ó¸¶³ª ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ°í ¼ºñ½º¸¦ Á¦°øÇÏ´À³Ä°¡ ¼º°øÀÇ ÆÇ´Ü Àã´ë°¡ µÉ °ÍÀÌ¸ç ±× Á߽ɿ¡ ÀÎÁõÀÌ ¼ ÀÖ´Ù°í ÇÒ ¼ö ÀÖ´Ù. ¿ì¸®³ª¶ó¿¡¼µµ ÀÌ·¯ÇÑ OTP ±â¼úÀÇ °³¹ß ¸øÁö¾Ê°Ô Ç¥ÁØÈ¿¡µµ ³ë·ÂÀ» °æÁÖÇÏ¿© ±¹³» Ç¥ÁØÈ»Ó¸¸ ¾Æ´Ï¶ó ±¹Á¦ Ç¥ÁØÈ ÀÛ¾÷¿¡¼ ¼±µµÀûÀÎ ¿ªÇÒÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â ÅÍÀüÀ» ¸¸µé¾î¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ ³ë·ÂÀÇ ÀÏȯÀ¸·Î Áö³ 10¿ù 1ÀÏ¿¡¼ 4ÀϱîÁö ű¹¿¡¼ ¿¸° ¾Æ∙Å Àü±âÅë½ÅÇùȸ(ASTAP) ȸÀÇ¿¡¼ OTP¿¡ °üÇÑ ±â°í¹®À» 2°Ç Á¦ÃâÇÏ¿´À¸¸ç ÃßÈÄ ÀÌ È¸ÀÇÀÇ ¿¬±¸ ÁÖÁ¦·Î »ï±â·Î ÇÏ¿´´Ù. ±ÝÀ¶ µî °ü·Ã ºÐ¾ß¿¡¼ ²À ÇÊ¿äÇÑ ±â¼ú·Î »ê¾÷¿¡ ¹ÌÄ¡´Â ¿µÇâÀÌ Áö´ëÇϹǷΠÇâÈÄ ±¹³» Ç¥ÁØ¾È ÀÛ¼º°ú ÀÌ¿¡ ¿¬°èµÈ Ç¥ÁØÈ ÀÛ¾÷ÀÌ Àý½ÇÈ÷ ¿ä±¸µÈ´Ù.