OTAC Solutions
OTAC auth
- MFA for PLCnext
센스톤은 독일 피닉스컨택트(Phoenix Contact)의 디지털소프트웨어 마켓플레이스, PLCnext Store를 통해 모듈형 사용자 인증 고도화 솔루션인 'OTAC auth - MFA for PLCnext'를 제공하고 있습니다.
센스톤이 개발한 세계 최초의 단방향 동적 인증 기술인 OTAC(One-Time Authentication Code)는 사용자의 스마트폰을 통해 PLCnext 기기에 대한 다중인증(MFA) 과정을 수행할 수 있도록 함으로써 편리하면서도 강력한 인증 보안 프로세스를 제공합니다.
OTAC auth가 PLC 기기에 설치되면, 사용자는 OTAC 기술을 활용하여 PLC에 사용자 인증을 할 수 있습니다. OTAC는 구글과 애플 모바일 기기에서 모두 사용 가능하며, 지정된 짧은 시간동안만 단 1회에 한 해 유효하기 때문에 코드 탈취로 인한 재사용의 위험에서 완전히 자유롭습니다. 특히 통신망이 없는 상태에서도 코드 생성이 가능하여, 폐쇄망을 사용하는 산업 자동화 환경에서도 사용할 수 있습니다. 생체 인식 또는 PIN과 OTAC를 결합하여 사용할 경우 OTAC는 ICS/OT 보안 위협에 더욱 최적화된 인증 환경을 제공합니다.
OTAC auth는 다음과 같은 문제를 해결합니다.
⇛ 비밀번호 공유 문제
⇛ PLC 기기별 독립적인 비밀번호 관리 부재
⇛ 사용자 변경 관리 허점(퇴직자, 계약직 근로자 등)
⇛ 비밀번호의 취약점(고정값, 무차별 대입, 피싱 등)
⇛ 여러 대의 PLC 기기에 MFA 동시 적용
OTAC auth는 다음과 같은 이점을 제공합니다.
⇛ MFA 기능 추가로 인한 강력한 인증 보안 환경
⇛ 공개키 인프라(PKI) 및 추가 하드웨어 불필요
⇛ 완전 독립형/에어갭 PLC는 물론, 네트워크에 연결된 PLC 적용 가능
⇛ 사용자 경험(UX)에 아무런 영향 없음
⇛ 초고속 보안 액세스를 위해 싱글스텝 MFA 로그인 제공
⇛ 여러 PLC 장치에서 다수 사용자 인증 수행
⇛ PLC 직접 설치를 통한 손쉬운 구축 환경
⇛ PKI를 활용하는 다른 MFA 솔루션 대비 저렴한 비용
⇛ 비밀번호 관리 불필요로 인한 OT 보안팀 오버헤드 감소
⇛ 비밀번호 업데이트 없이 매번 안전한 다이내믹 로그인 수행
버전 2.0 신규 기능
최신 버전 2에서는 몇 가지 새로운 기능과 개선 사항이 도입되었습니다.
⇛ 강화된 보안 : OTAC Auth MFA로 여러 PLC 기기 인증 보안 지원
⇛ 앱 분할 : 신속하고 간편한 구축을 위해 서버용과 클라이언트용으로 분리
- 서버 : 중앙 엣지 PLC에 설치 가능
- 클라이언트 : MFA 적용이 필요한 개별 PLC에 설치
상시 업데이트 예정
OTAC auth - MFA for PLCnext
OTAC auth - MFA for PLCnext는 독일 피닉스컨택트의 PLCnext Store에서 다운로드 하실 수 있습니다.
Documentation
OTAC auth 사용을 위한 가이드 자료를 다운로드 하실 수 있습니다 :
2.1. OTAC auth Server Install Guide
Video
OTAC auth 사용에 필요한 튜토리얼 영상을 확인하실 수 있습니다 :
1. Installing OTAC auth MFA Server
2. Installing OTAC auth MFA Client
Why OTAC
센스톤이 자체 개발한 OTAC는 다음과 같은 기능을 모두 동시에 제공합니다.
-
OTAC는 매번 변경되는 다이내믹 코드입니다. 따라서 누군가 습득한 코드를 사용하려고 해도 이미 노출된 코드는 변경된 상태이므로 카드 세부 정보와 같은 정보 유출에 대해 전혀 걱정할 필요가 없습니다.
-
통신 네트워크 연결 없이도 OTAC 생성이 가능합니다. 네트워크 연결을 필요로 하는 인증 단계가 축소되면 해커가 개인 정보에 접근할 수 있는 게이트웨이 또한 줄어듭니다. 그리고 항공기, 지하, 시골 등과 같이 통신 네트워크와 연결하기 어려운 환경에서도 인증이 가능하기 때문에 그 활용도는 훨씬 높아집니다.
-
OTAC로 생성된 코드는 어떠한 상황이라하더라도 절대 그 누구 와도 중복되지 않습니다. 따라서 본인과 동일한 코드를 가진 사람이 존재할 가능성은 0%입니다.
-
OTAC로 생성된 코드만으로 사용자 또는 기기 식별이 가능합니다. 생성된 OTAC 코드는 절대 중복되지 않는 고유값을 갖기 때문에 OTAC만으로도 충분히 사용자나 기기를 식별할 수 있습니다. 즉, ID와 비밀번호와 같은 고정값을 가진 정보들은 이제 잊어버려도 좋습니다.
OTAC 알고리즘 분석 및 학술적 검증
글로벌 사이버 보안 분야에서 손꼽히는 영국의 써리대학교(University of Surrey)는 센스톤의 OTAC 알고리즘 분석 및 학술적 검증을 진행했습니다. 논문 전문은 써리대학교 홈페이지 및 보고서 다운로드 에서 확인 바랍니다.
NET(New Excellent Technology) 신기술 인증 획득
단방향 다이내믹 인증보안 솔루션 '국제 CC인증' 획득
세계 최초의 단방향 다이내믹 인증 기술(OTAC) 기반의 간편인증솔루션 'OTACTokenV1.0' 이 국제 공통평가기준(CC) 인증을 획득했습니다. 자세한 내용은 IT보안인증사무국(ITSCC) 홈페이지 및 보도자료 에서 확인 바랍니다.
Insights
Contact Us
보안 걱정없이 신뢰 할 수 있는 서비스를 구현하세요!
지금 바로 문의하세요. 빠른 답변 드리겠습니다.
서울특별시 동대문구 천호대로 329, 5층 (우02622)
급한 업무는 아래로 연락주시면 빠르게 대응하겠습니다.
Korea Office (SSenStone)
서울특별시 동대문구 천호대로 329, 5층 (우02622)
Tel : 02-569-9668 | Fax : 02-6455-9668
im@ssenstone.com
UK Office (swIDch)
Office 158, 1st Floor, 3 More London Riverside, London, England, SE1 2RE
Tel : 020-3283-4081
info@swidch.com