유시스는 Digital Convergence, Smart UX Business, Embedded System, Framework & Solution 의 사업에 집중하고 있으며, R&D를 중심으로 아이디어와 정보를 혁신으로 활용할 수 있는 UI 분야 최고의 IT 파트너로서 함께 성장하는 기업을 지향합니다.

2차 인증 OTP 솔루션

webcon이미지01

OTP 솔루션은?

OTP(One Time Password) 솔루션이란 외부에서 개인정보가 포함된 시스템에 접속 시 안전하게 접속할 수 있는 수단으로, 1회만 사용할 수 있는 일회용 비밀번호 생성 솔루션 입니다. ID, 비밀번호를 이용한 1차 인증 후 2차 인증 시 적용되며, 일회용 비밀번호를 사용함으로서 보다 간편하고 강력한 보안 기능을 제공합니다.

OTP 솔루션의 필요성?

<개인정보의 안전성 확보조치 기준>

개정 2017. 8. 14. 행정자치부고시 제2017-1호

제6조(접근 통제)
  • ① 개인정보처리자는 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 다음 각 호의 기능을 포함한 조치를 하여야 한다.
    • 1. 개인정보처리시스템에 대한 접속 권한을 IP(Internet Protocol) 주소 등으로 제한하여 인가받지 않은 접근을 제한
    • 2. 개인정보처리시스템에 접속한 IP(Internet Protocol)주소 등을 분석하여 불법적인 개인정보 유출 시도 탐지 및 대응
  • ② 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN : Virtual Private Network) 또는 전용선 등 안전한 접속수단을 적용하거나 안전한 인증수단을 적용하여야 한다.
  • ▸ IP로 접속 제한 방식 : 외부 접속장소별 고정IP 필요
  • ▸ 공인인증서 로그인 방식 : 솔루션 비용이 비싸고 사용이 불편한 공인인증서 인증 모듈
  • 일회용 비밀번호(OTP, One Time Password) 방식 : 당사 솔루션 도입

OTP 솔루션만의 차별성

OTP 솔루션은 3가지 차별성을 바탕으로 뛰어난 2차 인증 보안 기능을 제공합니다.

  • 기능성

    간편하지만 강력한 보안 모듈 제공

  • 크로스
    플랫폼

    Web : 전자정부프레임워크 기반 웹 모듈
    Mobile : 안드로이드, iOS 어플리케이션

  • 호환성

    웹 기반 시스템에 적용 가능

OTP 솔루션 방식

OTP 솔루션은 Web 버전, Mobile 버전을 모두 제공하며 고객사의 요청이나 웹 시스템 유형에 따라 알맞은 버전을 제공합니다.

  • WEB

    OTP 인증번호를 SMS나 이메일로 확인
    별도의 OTP 생성기 없이 웹에서 처리

  • Mobile

    OTP 인증번호를 스마트폰 어플로 확인
    본인 소유 스마트폰으로 보안 강화

OTP 솔루션의 적용알고리즘

  • HMAC

    송신자와 수신자가 비밀 키를 공유할 경우 서로 주고받은 메시지의 훼손여부를 확인하는데 사용하는 메시지 인증방식이다.
    송신자가 원데이터의 해시값을 계산하여 원데이터와 해시값 모두 단일 메시지로 보내면, 수신자가 받은 메시지에 대해 해시값을 다시 계산하여 계산된 HMAC과 전송된 HMAC의 일치 여부를 확인한다.
  •  
  • SHA-2

    미국정부에서 공개한 암호화 해시 알고리즘으로, 임의 길이의 문자열에서 512비트 해시값을 생성한다. SHS 및 Secure Hash Standard라고도 한다.
  •  
  • HMAC-SHA2

    SHA2 해시함수를 사용하여, HMAC을 구현하는 키지정 해시알고리즘이며 다음과 같은 HMAC 프로세스를 따른다.

인증절차 흐름도

  • 웹버전 인증절차 흐름도

  • 모바일버전 인증절차 흐름도

동작화면

동작화면 모바일버전

Related Works

  • 자세히보기

    부산광역시 정비사업통합홈페이지

    부산광역시에서 운영하는 정비사업에 관련된 정보포털홈페이지 / 추정분담금 시스템 홈페이지 / 정비사업구역별 홈페이지

    Dec. 2016

  • 자세히보기

    안산대학교 학과별홈페이지

    안산대학교 각학과별 및 기관 홈페이지 CMS 웹빌더를 통한 홈페이지 구축운영

    Jun. 2016

  • 자세히보기

    부산지방경찰청

    부산지방경찰청 홈페이지 CMS 솔루션을 통한 구축

    May. 2015

  • 자세히보기

    부산경제진흥원

    부산경제진흥원 대표 홈페이지 반응형 CMS 솔루션을 통한 구축

    Jul. 2015

  • 자세히보기

    수산물수출정보포털

    한국해양수산개발원에서 운영하는 수산물수출포털사이트로서 반응형 CMS 솔루션을 통한 구축

    Mar. 2016

Idea Bank

당신의 아이디어에
유시스의 기술력을 더하다

당신의 창의적인 아이디어와함께 유시스의 기술력으로미래를 향한 파트너가 되어 드립니다 상세보기

Project Request

견적상담/문의

고객의 Needs 분석을 통한
합리적인 가격을 제안해 드립니다. 견적의뢰

[48059] 부산광역시 해운대구 센텀북대로 60, 1807호 유시스 (재송동 센텀 IS타워)
[05033] 서울시 광진구 광나루로 582 세종빌딩 B1 유시스
Copyright(c) 2001 - 2017 By UXIS ALL RIGHTS RESERVED.