OTPÀÇ È°¿ë ¿¹·Î´Â PC ·Î±×ÀÎ ½Ã »ç¿ëÇϰųª ¼¹ö Á¢±ÙÁ¦¾î³ª ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î, DB Á¢±ÙÁ¦¾î, VPN Á¢¼Ó, °èÁ¤°ü¸®(IM), µ¥½ºÅ©Åé °¡»óÈ, ±×·ì¿þ¾î, SSO µî OTP ¼Ö·ç¼Ç°úÀÇ ¿¬µ¿¸¸ °¡´ÉÇÏ´Ù¸é ´Ù¾çÇÏ°Ô Àû¿ëÀÌ °¡´ÉÇÕ´Ï´Ù. ¶ÇÇÑ, ¼Ö·ç¼Ç¿¡ µû¶ó ¼¹ö ³»¿¡¼ÀÇ ¸í·É¾î Level±îÁö OTP 󸮰¡ °¡´ÉÇϱ⵵ Çϸç, Active Directory ¿¬µ¿, OTP ¼Ö·ç¼ÇÀ» ÅëÇØ Window Login¿¡µµ Àû¿ë °¡´ÉÇÕ´Ï´Ù.
ÇâÈÄ¿¡µµ OTP´Â ±ÝÀ¶±ÇÀ» Áß½ÉÀ¸·Î Àû¿ë¹üÀ§°¡ ³Ð¾îÁö°í Áß¿äÇÑ ÀÎÁõÀÌ ÇÊ¿äÇÑ °æ¿ì ID/PW»ç¿ë ÈÄ 2Â÷ ÀÎÁõÀ¸·Î »ç¿ëµÉ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.
[¹®¼ºÅ Çѱ¹Á¤º¸º¸È£½É»ç¿øÇùȸ ÀÌ»ç(munnt72@hotmail.com)]
¡¡
ÇöÀç À©µµ¿ì ·Î±×Àο¡¼´Â Windows Server 2008 R2ºÎÅÍ IPsec VPN ¿ëµµ·Î »ç¿ëÇÏ´Â DirectAccess¿¡¼ RADIUS ±â¹ÝÀÇ OTP ÀÎÁõÀ» Á¦°øÇÏÁö¸¸, º°µµÀÇ OTP ±â±â·Î ÀÎÁõÇϱâ À§Çؼ´Â Gemalto »çÀÇ IDConfirm 1000 Á¦Ç°À» ÀÌ¿ëÇÏ¸é °¡´ÉÇÕ´Ï´Ù.
Windows Server ±ÝÀ¶ ºÐ¾ß¸¦ Á¦¿ÜÇÑ OTP ÀÎÁõÀº Google Authenticator¸¦ ÀÌ¿ëÇØ Synology, QNAP NAS¸¦ ºñ·ÔÇÑ Google Authenticator API¸¦ »ç¿ëÇÑ ÀÀ¿ëÇÁ·Î±×·¥À̳ª ¾îÇöóÀ̾𽺿¡¼ »ç¿ëÀÌ °¡´ÉÇϸç, °¢Á¾ °ÔÀӻ翡¼´Â °íÀ¯ÇÑ OTP ÀÎÁõ ÇÁ·Î±×·¥À» Á¦°øÇÏ°í ÀÖ½À´Ï´Ù.
±× ¿Ü¿¡µµ ³×À̹ö¿Í °°Àº Æ÷ÅлçÀÌÆ®, ÆäÀ̽ººÏ(Facebook)°ú °°Àº SNS, ³×ÀÌÆ®¿Â, Ä«Ä«¿ÀÅå°ú °°Àº ¸Þ½ÅÀú, ±×¸®°í 11¹ø°¡¿Í °°Àº ¼îÇθô¿¡¼µµ OTP È°¿ëÀÌ °¡´ÉÇÕ´Ï´Ù. OTP °ü·Ã API´Â °ø°³µÇ¾îÀֱ⠶§¹®¿¡ °æ¿µÁø ¶Ç´Â °³¹ßÀÚÀÇ ÀÇÁö°¡ ÀÖ´Ù¸é È®´ëµÉ ¿©Áö°¡ ÃæºÐÈ÷ ÀÖ´Ù°í »ý°¢ÇÕ´Ï´Ù.
[Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ Áß¼Ò±â¾÷±â¼úÁöÅ´¼¾ÅÍ]
¡¡
¿Â¶óÀÎ °Å·¡ ½Ã¿¡ º¸¾ÈÀ» °ÈÇϱâ Á¶Ä¡·Î¼ 2Â÷ ÀÎÁõÀº °è¼Ó È°¿ëµÉ °ÍÀ¸·Î ¿¹»óµË´Ï´Ù. ´ëÇ¥ÀûÀÎ 1Â÷ ÀÎÁõ¼ö´ÜÀÎ Æнº¿öµåÀÇ º¸¾È Ãë¾à¼ºÀ¸·Î ÀÌ¹Ì ¸¹Àº »çÀÌÆ®¿¡¼ À̸¦ º¸¿ÏÇϱâ À§ÇÑ 2Â÷ ÀÎÁõ¼ö´ÜÀ» Àû¿ëÇÏ°í ÀÖÀ¸¸ç, 1Â÷ ÀÎÁõÀ» °ÈÇϱâ À§ÇÑ Á¶Ä¡·Î ¹ÙÀÌ¿ÀÀÎÁõ µîÀ» Àû¿ëÇÏ·Á´Â ½Ãµµ°¡ ´Ã¾î³¯ °ÍÀº ºÐ¸íÇÕ´Ï´Ù¸¸ 1Â÷ ÀÎÁõ¼ö´Ü¸¸À¸·Î ¿Ïº®ÇÑ ¹æ¾î¸·À» ±¸ÃàÇϱâ´Â ¾î·Æ±â ¶§¹®¿¡ 2Â÷ ÀÎÁõ¼ö´ÜÀÇ µµÀÔ¡¤Àû¿ëµµ Á¡Â÷ È®´ëµÉ °ÍÀ¸·Î ¿¹»óµÇ°í ÀÖ½À´Ï´Ù.
2Â÷ ÀÎÁõ¼ö´ÜÀ¸·Î´Â OTP(¸ð¹ÙÀÏ OTP, HW OTP µî), USB ÅäÅ«(FIDO U2F µî), ºê¶ó¿ìÀú º¸¾ÈÄíÅ°(ÀÌ¿ë±â±â µî·Ï µî), ÇàÀ§±â¹Ý ¹ÙÀÌ¿ÀÀÎÁõ(Å°º¸µå ÀÔ·ÂÆÐÅÏ ºÐ¼® µî) µîÀÌ »ç¿ëµÉ ¼ö Àִµ¥, 2Â÷ ÀÎÁõÀº »ç¿ëÀÚÀÇ ÀÌ¿ë ÆíÀǼºÀ» ÈѼÕÇÏÁö ¾Ê´Â ±â¼úÀÌ ÁÖ·Î »ç¿ëµÇ´Â Ãß¼¼ÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, ºê¶ó¿ìÀú°¡ ÀÎÁõ ÀåÄ¡¿Í ¿¬µ¿ÇÒ ¼ö ÀÖ´Â À¥Ç¥ÁØ(W3C Web Authentication µî)ÀÌ °³¹ßµÇ°í ÀÖ¾î »ç¿ëÀÚ°¡ 2Â÷ ÀÎÁõ¼ö´ÜÀÇ ¼ÒÀ¯Áõ¸í(USB Æ÷Æ®¿¡ ÀÎÁõÀåÄ¡ »ðÀÔ µî)À¸·Î À¥»çÀÌÆ®¿¡ ÀÎÁõÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀÌ ÁغñµÇ°í ÀÖ½À´Ï´Ù.
2Â÷ ÀÎÁõÀº ÇöÀçµµ ¸¶Âù°¡ÁöÁö¸¸ º¸¾ÈÀÌ Áß¿äÇÑ ºÐ¾ß, Áï, ÀüÀÚ±ÝÀ¶, ÀüÀÚÁ¤ºÎ, ÀÇ·á/ÇコÄÉ¾î µî ºÐ¾ß¿¡¼ Áö¼ÓÀûÀ¸·Î È°¿ëµÉ °ÍÀÌ°í, °³ÀÎÁ¤º¸ °ü¸®ÀÇ Á߿伺À¸·Î °³ÀÎÁ¤º¸¸¦ ¸¹ÀÌ º¸À¯ÇÏ¿© È°¿ëÇÏ´Â À¥¼ºñ½º¿¡¼µµ »ç¿ëÀÚ ·Î±×ÀÎ ½Ã º¸¾È °ÈÀÇ ¸ñÀûÀ¸·Î µµÀÔÀÌ È®´ëµÉ °ÍÀ¸·Î ¿¹»óµË´Ï´Ù.
[±è¼öÇü Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø(lifewsky@etri.re.kr)]
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>