백과사전 상세 본문
요약 고정된 비밀번호 대신 무작위로 생성한 비밀번호로 사용자를 인증하는 방법으로, 보안을 강화하려고 도입한 시스템이다. 로그인 할 때마다 일회성 비밀번호를 생성한다. 동일한 비밀번호가 사용되지 않아 보안을 강화할 수 있다. 주로 전자금융 거래에서 사용된다.
사용자는 ‘일회용 비밀번호(OTP)’각주1) 를 생성하는 하드웨어인 OTP 생성기(OTP Token)를 이용한다. 별도 OTP 생성기를 소지해야 하는 불편함으로 전자금융 거래에만 주로 사용된다. OTP 생성기는 버튼을 누르면 6자리의 패스워드가 생성되는 방식이다.
매 1분마다 자동으로 서로 다른 6자리의 패스워드가 나오는 시간 동기 방식과 키패드에 4자리 비밀번호를 입력하면 6자리 패스워드를 보여 주는 방식 등이 있다. 형태로는 소형 단말기 형태 토큰형과 카드형이 사용된다. 최근에는 휴대폰 범용 가입자 식별모듈(USIM)을 기반으로 하는 모바일 OTP(Mobile OTP)의 도입이 늘고 있다.
국내에서는 2007년 6월부터 OPT 서비스가 시작됐다. 금융보안연구원(FSA)에서 운영하는 OTP통합인증센터가 주관한다. 2008년 개정된 전자금융감독규정에 의해 OTP는 인터넷뱅킹, 모바일뱅킹, 텔레뱅킹 등 전자금융 거래 시 보안카드를 대체하는 1등급 보안매체로 지정됐다.
하지만 2016년 하반기부터 자금을 계좌이체할 때 금융회사가 보안카드나 일회용 비밀번호 생성기의 사용 의무가 폐지됐다. 인터넷뱅킹과 모바일뱅킹으로 계좌이체를 할 때 보안카드나 일회용 비밀번호 생성기가 아닌 다른 인증 수단을 사용할 수 있다.
이에 따라 각 금융회사는 앞으로 OTP 등을 대체할 수 있는 전자금융 거래 인증 수단을 자율적으로 선택하면 된다. 지문이나 홍채 등으로 사용자 생체 인증이 가능해졌다. 하지만 OTP가 오랫동안 편리하고 보안성이 우수한 인증 수단으로 사용돼 온 만큼 사용 의무가 폐지되더라도 단기간에 대체되지는 않을 것이다.
본 콘텐츠를 무단으로 이용하는 경우 저작권법에 따라 법적 책임을 질 수 있습니다.
위 내용에 대한 저작권 및 법적 책임은 자료제공처 또는 저자에게 있으며, Kakao의 입장과는 다를 수 있습니다.
참고
- ・ 본 자료는 2016년도 미래창조과학부의 방송통신발전기금 재원으로, 정보통신기술진흥센터 지원을 받아 수행된 과제(ICT 표준 확산 연구) 결과의 일부로 발간된 자료입니다.
- ・ 본 자료의 무단 복제를 금하며, 가공 · 인용할 때는 반드시 한국정보통신기술협회의 결과물 임을 밝혀주시기 바랍니다.
출처
신문과 방송뉴스를 보면 하루가 멀다 하고 신조어가 등장합니다. 읽을수는 있지만 무슨 뜻인지 모르는 단어가 많습니다. 정보통신기술(ICT) 발전 속도는 그만큼 빠릅니다...펼쳐보기
컴퓨터/정보통신과 같은 주제의 항목을 볼 수 있습니다.
백과사전 본문 인쇄하기 레이어
[Daum백과] 일회용 비밀번호 – ICT 시사상식 2017, 한국정보통신기술협회
본 콘텐츠의 저작권은 저자 또는 제공처에 있으며, 이를 무단으로 이용하는 경우 저작권법에 따라 법적 책임을 질 수 있습니다.