OTAC Solutions
HomeNet OTAC
가정용 스마트 기기의 허브이자 그 자체로 거대한 스마트 플랫폼인 홈 네트워크의 강력한 사용자 및 기기 인증 과정을 실현합니다.
Pain points
거대한 네트워크와 각종 첨단 시스템으로 무장한 아파트는 전세계적으로 가장 각광받는 미래 거주공간으로 여겨집니다. Eurostat에 따르면 2019년 기준 유럽연합 내 거주자의 46.1%가 아파트에 거주하며, 스페인(65%), 스위스(62%), 그리스(59%), 독일(56%), 이탈리아(53%) 등은 무려 전체 인구의 절반 이상이 아파트에 사는 것으로 나타났습니다. 단독주택 비율이 70%에 달하는 미국도 뉴욕과 같은 대도시의 아파트 거주비율은 무려 24%에 달합니다. 국토교통부 '2020년 주거실태조사' 결과에 따르면 우리나라 전체 가구 중 아파트 거주율은 2019년 기준 51.1%입니다. 이처럼 아파트 거주비율이 높아지면서 각종 보안 침해 사고 또한 높아지고 있습니다. 특히 CCTV, 주차시스템 등 공동의 네트워크와 시스템을 공유하는 아파트 특성상 한 가구에 대한 해킹이 전체 단지로 확산될 수 있어 더욱 주의가 요구됩니다.
- 급증하는 스마트 홈 사이버 공격
대형 아파트 단지는 기업망 못지 않은 네트워크 규모를 자랑하지만 기업망처럼 강력한 인증 및 접근 권한을 구분하지 않기 때문에 손쉬운 사이버 공격의 대상이 되고 있습니다. 한 조사에 따르면 하나의 스마트 홈 시스템에 1주일간 가해진 사이버 공격이 무려 12,000건에 달했으며, 대부분 라우터, 무선카메라, 프린터 등을 겨냥한 악의적인 접근이었던 것으로 나타났습니다. 국내에서도 해커가 사용자 인증 과정이 상대적으로 취약한 기기를 통해 악의적으로 접근하여 월패드에 녹화된 사생활 동영상이 다크웹을 통해 판매되는 사실이 확인되면서 사이버 위협에 대한 대책이 요구되는 상황입니다.
- 관련 법규에 부합하는 컴플라이언스 이슈
딥페이크, 피싱 공격, 멀웨어, 랜섬웨어 등 수많은 사이버 위협이 단순히 홈 네트워크의 방범 카메라 해킹에 그치지 않고, 주차장이나 엘리베이터와 같은 공용공간 위협, 도어락(Door Lock), 온도조절시스템 등 통제를 통한 개인 주거공간 침투로 이어질 경우 인명 피해로까지 이어질 수 있는 만큼 스마트 홈 시스템에 대한 새로운 법규가 등장하고 있습니다. 유럽에서는 주로 스마트 기기 및 장비에 대해 기본 암호 금지와 같은 제조사 보안 의무 부과에 집중되는 반면, 한국을 비롯한 아시아 국가에서는 암호화 기술 적용과 같이 구조적 해결책이 논의 중입니다.
Solutions
센스톤의 HomeNet OTAC는 홈 네트워크에 대한 외부 위협의 관문인 사용자 및 기기 인증 과정을 고정 값이 아닌 매번 바뀌는 다이내믹 코드로 전환하여 침입 자체를 무력화 시킵니다. 홈 네트워크 시스템에 유선으로 연결된 기기 뿐만 아니라, 사용자 모바일 기기를 통한 원격 접근 시에도 정상적인 접근 여부를 검증하는 과정을 거침으로써 강력한 보안망을 가동합니다. 특히, 하드웨어 기반의 암호화 모듈과 연계하여 최상급의 보안 시스템을 완성합니다.
간편 인증과 검증 통한 외부 위협 봉쇄
센스톤은 기기와 서버 간 암호화 통신 연결 시 기기에서 생성된 OTAC를 검증하여 정상적인 홈 네트워크 내의 기기로 판단되면 암호화 통신 채널을 형성합니다. 암호화 통신 채널 연결 중에도 OTAC를 주기적으로 전송하여 암호화 통신 채널 유지 여부를 판단합니다. 특히 유무선 접근 모두 OTAC를 통해 등록 사용자의 정상 기기인지를 검증함으로써 사용자 편의성을 저해하지 않고도 안전한 연결을 보장합니다.
검증된 하드웨어 암호화 모듈 연계
센스톤의 HomeNet OTAC는 컴플라이언스 규정을 준수하는 검증된 VPN 모듈과 연계하여 사용자 기기를 인증하고, 각 기기별로 안전한 통신 채널을 구성합니다. 기존 홈 네트워크 시스템에서 주로 사용되는 ID 및 PW 방식이 아닌 단방향 다이내믹 인증코드 방식으로 인증 과정이 수행되는 만큼 컴플라이언스 이슈에서 자유로울 뿐 아니라, 하드웨어 암호화 모듈과의 연계를 통해 한층 강화된 보안 인프라 구축이 가능합니다.
Benefits
하나의 거대한 사물인터넷으로 변모해가는 스마트 홈이 사이버 위협으로부터 자유로워지면 단순히 거주 공간을 넘어 공공 데이터와 연계된 파생 서비스 생산 및 소비 공간이자, 미래형 도시 구조인 스마트 시티의 거점으로 거듭나게 됩니다. 센스톤은 홈 네트워크가 갈수록 강력하고 지능적으로 변해가는 사이버 위협으로부터 벗어나 더욱 안전하고 편리한 스마트 홈 환경을 제공합니다.
거주자 주거 만족도 및 공간 가치 상승
편안함이 최우선인 주거 공간에서 사이버 공격에 따른 사생활 침해나 안전 문제의 위협은 결코 사소한 문제가 아닙니다. 센스톤의 HomeNet OTAC는 아파트 단지의 공용 공간 및 인프라의 안전한 접근 제어는 물론, 각 가구의 안전한 스마트 홈 시스템 구현을 실현함으로써 거주자들이 사이버 위협에 대한 걱정 없이 편안하게 스마트 홈 환경을 경험하도록 지원하여 주거 공간의 가치 상승에 기여합니다.
지능형 주거 공간 구축 및 고도화
센스톤의 HomeNet OTAC는 논리적인 접근 관리 및 물리적인 접근 통제 시스템과 연동되어 보다 지능적이고 고도화된 스마트 홈 네트워크 환경을 제공합니다. 홈 네트워크 관제서버에 적용되어 인터넷망과 분리된 내부망에 대한 로그인에도 사용자의 스마트폰에서 생성된 다이내믹 OTAC를 실시간으로 단방향 입력하는 것만으로 로그인이 가능합니다. OTAC를 탑재한 출입용 모바일 앱이 있는 경우에는 통신이 불안정한 환경에서도 인증코드를 생성하여 출입키로 사용할 수 있습니다. OTAC Applet이 탑재된 물리적인 출입카드는 카드를 출입문에 태깅하는 동작만으로 공동현관 및 개별현관 출입문 제어가 가능합니다.
Why OTAC
센스톤이 자체 개발한 OTAC는 다음과 같은 기능을 모두 동시에 제공합니다.
-
OTAC는 매번 변경되는 다이내믹 코드입니다. 따라서 누군가 습득한 코드를 사용하려고 해도 이미 노출된 코드는 변경된 상태이므로 카드 세부 정보와 같은 정보 유출에 대해 전혀 걱정할 필요가 없습니다.
-
통신 네트워크 연결 없이도 OTAC 생성이 가능합니다. 네트워크 연결을 필요로 하는 인증 단계가 축소되면 해커가 개인 정보에 접근할 수 있는 게이트웨이 또한 줄어듭니다. 그리고 항공기, 지하, 시골 등과 같이 통신 네트워크와 연결하기 어려운 환경에서도 인증이 가능하기 때문에 그 활용도는 훨씬 높아집니다.
-
OTAC로 생성된 코드는 어떠한 상황이라하더라도 절대 그 누구 와도 중복되지 않습니다. 따라서 본인과 동일한 코드를 가진 사람이 존재할 가능성은 0%입니다.
-
OTAC로 생성된 코드만으로 사용자 또는 기기 식별이 가능합니다. 생성된 OTAC 코드는 절대 중복되지 않는 고유값을 갖기 때문에 OTAC만으로도 충분히 사용자나 기기를 식별할 수 있습니다. 즉, ID와 비밀번호와 같은 고정값을 가진 정보들은 이제 잊어버려도 좋습니다.
OTAC 알고리즘 분석 및 학술적 검증
글로벌 사이버 보안 분야에서 손꼽히는 영국의 써리대학교(University of Surrey)는 센스톤의 OTAC 알고리즘 분석 및 학술적 검증을 진행했습니다. 논문 전문은 써리대학교 홈페이지 및 보고서 다운로드 에서 확인 바랍니다.
NET(New Excellent Technology) 신기술 인증 획득
단방향 다이내믹 인증보안 솔루션 '국제 CC인증' 획득
세계 최초의 단방향 다이내믹 인증 기술(OTAC) 기반의 간편인증솔루션 'OTACTokenV1.0' 이 국제 공통평가기준(CC) 인증을 획득했습니다. 자세한 내용은 IT보안인증사무국(ITSCC) 홈페이지 및 보도자료 에서 확인 바랍니다.
Insights
Contact Us
보안 걱정없이 신뢰 할 수 있는 서비스를 구현하세요!
지금 바로 문의하세요. 빠른 답변 드리겠습니다.
서울특별시 동대문구 천호대로 329, 5층 (우02622)
급한 업무는 아래로 연락주시면 빠르게 대응하겠습니다.
Korea Office (SSenStone)
서울특별시 동대문구 천호대로 329, 5층 (우02622)
Tel : 02-569-9668 | Fax : 02-6455-9668
im@ssenstone.com
UK Office (swIDch)
Office 158, 1st Floor, 3 More London Riverside, London, England, SE1 2RE
Tel : 020-3283-4081
info@swidch.com