'OTP'에 해당되는 글 2건

  1. 2007/11/17 [기사정리] `액티브X` 해킹툴, OTP, 보안토큰
  2. 2007/10/05 OTP(One Time Password) (2)
`액티브X` 해킹툴 첫 공개 ‥ 10분만에 인터넷뱅킹 암호 해독
인터넷 뱅킹이 악의적 해킹에 무방비로 노출돼 있는 것으로 밝혀져. 국제 해커 컨퍼런스 'POC 2007' 행사에서 시연.
'PS액티브체크'란 해킹 툴을 통해 액티브 X의 기반인 COM간 통신 메시지 모니터링이 가능.

일회용 비밀번호 내년 대중화

요약
OTP통합인증센터에 참여하고 있는 55개 회원사 중 45개가 이미 서비스를 하고 있으며 8개 사가 조만간 서비스에 들어갈 예정. 이에 따라 연말에는 OTP통합인증센터가 정상 궤도에 오르고 본격적인 OTP시대의 막이 오를 전망.

more..

2007/11/17 03:00 2007/11/17 03:00

트랙백 주소 :: http://anyflow.net/trackback/301

댓글을 달아 주세요

OTP : One Time Password

reference : OTP. 김해숙, 퓨쳐시스템 전략기획팀 책임연구원
OTP의 정의
    - 원격 사용자 인증시 유발되는 패스워드 재사용 공격을 차단하기 위해 사용시마다 매번 바뀌는사용자 인증 패스워드 및 패스워드 생성 장치

OTP의 특징
    - 패스워드 재사용이 불가능하므로 추측을 통한 해킹이나 패킷 스니핑(packet snipping)을 통한 재사용 공격이 불가능
    - 다음 번의 패스워드 예측이 불가능하므로 패턴 인식을 통한 해킹에 대해 견고.

OTP의 등장 배경
    - 아이디와 패스워드를 통한 단일 사용자 인증 방식은 쉽게 외울 수 있어야 한다는 특징으로 인해 ID 도용 여지가 많음
    - 이로 인해 두가지 이상의 사용자 인증 방식을 혼합한 이중 요소 인증(이중 인증; two-factor authentication) 방식이 점차 대중화 되어감(공인 인증서 + 보안카드 또는 OTP 토큰)

more..

2007/10/05 21:19 2007/10/05 21:19

트랙백 주소 :: http://anyflow.net/trackback/266

댓글을 달아 주세요

  1. 성재경 기술사 2007/10/09 14:02  댓글주소  수정/삭제  댓글쓰기

    적용 및 활용으로 우리나라 뱅킹에 보안레벨에 따라 차등적용되는 내용을 언급해 주시기 바랍니다. OTP 통합센터 이야기도 나오고 있습니다.

    • 어쨌건간에 2007/10/14 17:34  댓글주소  수정/삭제

      보안레벨에 따른 차등 적용, OTP 통합센터에 관한 내용을 추가 완료했습니다.