Mobile OTP

MOBILE OTP

2차 인증 솔루션 (모바일 OTP)

정보자산의 로그인 ID 및 비밀번호는 언제든 유출될 수 있습니다. 이에 대한 별도의 2차 인증은 필수입니다.

2 Factor 인증

로그인-ID 및 비밀번호(지식기반) 이외에, 소유기반·특정기반 등 서로 다른 방식의 인증수단을 하나 더 결합합니다.

2 Channel 인증

PC로 로그인할 때 별도의 채널(모바일)로 인증키를 받아 확인합니다. 접속 채널과 인증 채널이 분리되어 우회·원격접속을 막습니다.

WHY

2차 인증 솔루션 도입의 필요성

01

보안 강화를 위한 OTP 기반 2단계 인증체계 적용

2차 인증 적용(예: ID/PW + OTP), 일정 횟수(예: 5회) 이상 인증 실패 시 접속 차단. 인증수단을 특정하지는 않으나, 지식기반·소유기반·특정기반 중 서로 다른 방식의 인증수단 2개를 조합해야 합니다.

02

악성코드에 의한 불법 우회·원격접속 차단

악성코드가 정보자산의 접속정보를 불법 취득한 뒤 우회·원격으로 접속하는 것을 차단해야 합니다.

03

분실·도용·해킹 시 비밀번호 초기화에 적용

사용자 본인이 로그인-ID, 특정항목, 일회용 인증키를 입력해 맞으면 새 비밀번호를 등록해 사용합니다.

PAM 2차 인증 로그인 화면
PAM 2차 인증 로그인 화면

3 OPTIONS

2차 인증 3가지 적용방안

비밀번호만으로는 결코 안전하지 않습니다. 매번 사용할 때마다 비밀번호를 대체하거나 추가 인증할 수 있는 세 가지 방안을 제공합니다.

1안 · 추가 인증

ID / PW / OTP

로그인-ID, 비밀번호 이외의 일회용 인증키를 추가 적용

ID+PW+OTP

2안 · 비밀번호 대체

ID / OTP

현 비밀번호를 없애고 일회용 인증키로 비밀번호를 대체

ID+PWOTP

3안 · 새로운 비밀번호

ID / PW+OTP

비밀번호와 일회용 인증키를 결합해 새로운 일회용 비밀번호를 생성

ID+PW + OTP
방안IDPWOTP결과
1안 · 추가 인증ID / PW / OTP
2안 · 비밀번호 대체ID / OTP
3안 · 새로운 비밀번호 결합ID / PW+OTP

ASSETS

적용 가능한 정보자산 종류

모든 정보자산에 대한 인증 정책은 다양한 공격에 대비해 자산 하나하나를 보호해야 합니다. 이젠고의 2차 인증 솔루션은 아래 4가지 정보자산 모두를 대상으로 합니다.

Desktop / PC

로그인-ID, 비밀번호 이외의 추가 인증(2차 인증)

Application

비밀번호 대체 또는 추가 인증(2차 인증)

Server / Network

로그인-ID, 비밀번호 이외의 추가 인증(2차 인증)

Database

로그인-ID, 비밀번호 이외의 추가 인증(2차 인증)