MOBILE OTP
정보자산의 로그인 ID 및 비밀번호는 언제든 유출될 수 있습니다. 이에 대한 별도의 2차 인증은 필수입니다.
로그인-ID 및 비밀번호(지식기반) 이외에, 소유기반·특정기반 등 서로 다른 방식의 인증수단을 하나 더 결합합니다.
PC로 로그인할 때 별도의 채널(모바일)로 인증키를 받아 확인합니다. 접속 채널과 인증 채널이 분리되어 우회·원격접속을 막습니다.
WHY
01
2차 인증 적용(예: ID/PW + OTP), 일정 횟수(예: 5회) 이상 인증 실패 시 접속 차단. 인증수단을 특정하지는 않으나, 지식기반·소유기반·특정기반 중 서로 다른 방식의 인증수단 2개를 조합해야 합니다.
02
악성코드가 정보자산의 접속정보를 불법 취득한 뒤 우회·원격으로 접속하는 것을 차단해야 합니다.
03
사용자 본인이 로그인-ID, 특정항목, 일회용 인증키를 입력해 맞으면 새 비밀번호를 등록해 사용합니다.

3 OPTIONS
비밀번호만으로는 결코 안전하지 않습니다. 매번 사용할 때마다 비밀번호를 대체하거나 추가 인증할 수 있는 세 가지 방안을 제공합니다.
1안 · 추가 인증
로그인-ID, 비밀번호 이외의 일회용 인증키를 추가 적용
2안 · 비밀번호 대체
현 비밀번호를 없애고 일회용 인증키로 비밀번호를 대체
3안 · 새로운 비밀번호
비밀번호와 일회용 인증키를 결합해 새로운 일회용 비밀번호를 생성
| 방안 | ID | PW | OTP | 결과 |
|---|---|---|---|---|
| 1안 · 추가 인증 | ✓ | ✓ | ✓ | ID / PW / OTP |
| 2안 · 비밀번호 대체 | ✓ | — | ✓ | ID / OTP |
| 3안 · 새로운 비밀번호 | ✓ | ✓ 결합 | ID / PW+OTP | |
ASSETS
모든 정보자산에 대한 인증 정책은 다양한 공격에 대비해 자산 하나하나를 보호해야 합니다. 이젠고의 2차 인증 솔루션은 아래 4가지 정보자산 모두를 대상으로 합니다.
로그인-ID, 비밀번호 이외의 추가 인증(2차 인증)
비밀번호 대체 또는 추가 인증(2차 인증)
로그인-ID, 비밀번호 이외의 추가 인증(2차 인증)
로그인-ID, 비밀번호 이외의 추가 인증(2차 인증)