Home > 전체기사

모바일? 스마트? 안전한 금융거래 위한 OTP의 진화!

  |  입력 : 2012-10-05 15:33
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

피싱 등 금융사기 증가로 OTP 이용자 급증세...다양한 OTP 선보여   


[보안뉴스 김태형] OTP(One-Time Password)는 말 그대로 접속할 때마다 사용할 수 있는 1회성 비밀번호를 생성하는 것으로, 금융거래 뿐만 아니라 기타 사이트 및 인터넷 서비스에서도 이용할 수 있는 보안인증 수단이다.


각종 게임 사이트나 포털 사이트 등에서 OTP를 이용해 본인 인증 및 로그인이 가능하고, 생성기의 역할을 하는 각각의 애플리케이션도 제공된다.


이러한 OTP 거래건수 및 이용자수가 지속적으로 증가하고 있다. 금융보안연구원(원장 김광식) OTP통합인증센터의 ‘2012년 2/4분기 OTP거래관련 통계자료’에 따르면 올해 2/4분기 중 인증거래 등을 포함한 전체 거래는 151,389,596건으로 전 분기 대비 3.9% 증가했으며, 이 가운데 OTP 이용자 등록실적은 732,329건으로 27.3% 증가한 것으로 나타났다.


2012년 6월말 기준 OTP 이용자는 6,298,798명으로, 지난 2011년 6월 OTP이용자 수가 500만명을 넘어선 이후 100만명 이상 증가한 것으로 집계되고 있다.


이와 관련 심희원 금융보안연구원 인증기술팀 팀장은 “최근 피싱 등과 같은 보안사고 예방을 위해 OTP를 이용하는 전자금융 소비자가 꾸준히 증가하고 있다”며, “이와 관련 금융보안연구원은 관련 신기술 연구개발과 지속적인 홍보를 통한 OTP 이용 활성화 및 안전한 전자금융환경 조성에 노력하고 있다”고 설명했다.


또한, 그는 “특히, 몇 년 전부터는 온라인 게임 사이트에서 많이 사용하고 있는 SW 방식의 모바일 OTP를 금융권에서 사용할 수 있는 지에 대한 금융회사의 검토 요구가 많아졌다”며,  “이에 지난해는 USIM 기반 모바일 OTP를 개발해 시연회를 개최하기도 했다”고 설명했다.


이러한 USIM 기반 모바일 OTP는 스마트폰에 내장되는 USIM 칩을 이용하여 안전하게 OTP를 이용할 수 있도록 하는 기술로 LG U+의 LTE 전용 USIM 칩에 내장돼 출시되고 있다. 금융보안연구원은 향후 금융회사에서 상용화하면 전자금융 이용자가 USIM OTP를 즉시 이용할 수 있도록 기반 환경을 조성해놓은 상황이다.


USIM 기반의 모바일 OTP는 IC카드에 내장되어 있는 형태이기 때문에 SW 방식의 모바일 OTP에 비해 위·변조가 어려워 안전한 금융거래가 가능한 보안매체라고 할 수 있다. 그러나 스마트폰 분실시 보안위협이 높아진다는 문제점과 함께 이통사와 금융회사와의 협력이 필요한 부분이 있어 아직까지 상용화되지 못하고 있다.


아울러 금융보안연구원은 최근 스마트카드 형태의 ‘SMART OTP’를 개발해 금융회사와 상용화 가능성에 대한 협의를 진행하고 있다. ‘SMART OTP’는 카드나 열쇠고리·팔찌 등의 형태로 USIM OTP와 동일한 보안기능의 비접촉식 IC칩을 내장해 NFC(Near Field Communication) 기능을 지원하는 스마트폰을 IC카드 리더기로 활용하는 방식이다.


심 팀장은 “이러한 모바일 OTP는 현재 대부분의 금융회사 개인고객들이 사용하고 있는 보안카드의 문제점을 해결해 줄 수 있을 것으로 전망된다”면서 “기존 하드웨어형 OTP는 소지하거나 사용상의 불편한 점이 있지만 이러한 모바일 OTP는 모바일에 IC칩 형태로 넣어 편의성과 보안성, 그리고 적용성이 편리하다. 무엇보다 보안성 측면에서 금융회사의 기준을 충족하기 때문에 상용화에 따른 보안문제는 없다”고 설명했다.


이러한 모바일 OTP의 상용화를 위해서는 여러 관련기관과의 긴밀한 협의가 선행되어야 한다. 금융권의 경우 보안카드의 대체수단으로 보안성이 높은 ‘SMART OTP’가 내년엔 본격적으로 확대될 것으로 기대하고 있다.  

[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018 파워비즈배너 시작 11월6일 20181105-20200131
설문조사
올해 기업에서의 클라우드 도입이 본격 확산될 것으로 보이는 가운데 이에 따른 보안 이슈도 부각되고 있습니다. 클라우드 보안 강화를 위한 방안으로 가장 주목 받을 솔루션은 무엇이라고 보시나요?
CASB(Cloud Access Security Broker, 클라우드 접근 보안중개)
CSPM(Cloud Security Posture Management, 클라우드 보안 형상 관리)
CWPP(Cloud Workload Protection Platform, 클라우드 워크로드 보호 플랫폼)
기타(댓글로)