OTAC Solutions
스마트 빌딩 OTAC
센스톤은 중요한 비상 상황에서도 5G를 통해 다양한 IoT 기기로 안전하고 신뢰할 수 있는 명령 전송을 보장하는 솔루션을 제공합니다.
Pain points
스마트 빌딩의 급속히 변화하는 환경 속에서 중단 없이 안전한 기기 간의 통신을 보장하는 것은 매우 중요합니다. 비상 상황 시, 보안에는 손상을 주지 않으면서도 스마트 빌딩의 출입문과 게이트를 통해 초기 대응 요원에게 물리적 접근을 허용하는 것은 필수적입니다. 그러나 몇 가지 문제들로 인해 최적의 성능과 보안을 방해 받고 있습니다.
- 중간 하드웨어 의존성
전통적인 IoT 애그리게이터(aggregator)는 장치에 접근하기 위해 여러 무선 라우터와 게이트웨이(예 : Wi-Fi)에 의존합니다. 비상 상황에서는 이러한 중간 장치들이 전력 공급 중단이나 장비 고정으로 인해 방해를 받을 수 있으며, 이로 인해 명령이 목적지에 도달하지 못할 수 있습니다.
- 확장성 문제
라우터 및 스위치와 같은 하드웨어 구성 요소의 수를 증가시키면 초기 비용과 유지 비용이 상승하기 때문에 높은 비용이 문제가 됩니다. 사전에 설정된 네트워크 계획의 경직성은 향후 조정 및 확장을 복잡하게 만듭니다.
- 신뢰성 문제
통신 채널의 지속적인 가용성을 보장하는 것이 어렵기 때문에 신뢰의 문제가 있습니다. 보안이 취약한 통신 채널은 시스템을 잠재적인 보안 취약점에 노출시킵니다.
Solutions
센스톤의 스마트 빌딩(Smart Building) OTAC는 이러한 중요한 문제들을 해결하기 위해, 보안성, 확장성, 신뢰성을 향상시키는 혁신적인 솔루션을 제공합니다.
위급 상황 대응 메커니즘
⇛ 위급 상황에서 비상 대응은 모든 문을 여는 등의 명령을 Edge Command Centre로 전송합니다.
⇛ Control Server는 명령을 페이로드로 추가한 OTAC로 토큰화하는 OTAC Server에 접속합니다.
⇛ OTAC는 5G를 통해 IoT 모뎀으로 전송됩니다. SIM 카드에서 실행되는 OTAC Auth 솔루션은 OTAC를 검증하고, 페이로드 명령을 추출하여 IoT 장치에서 이를 실행합니다.
새로운 인증 솔루션에 대한 시장의 필요성
⇛ IoT 기기의 확산 : 많은 IoT 기기는 제품 개발 중 보안 조치가 부족합니다. OTAC는 다이내믹한 일회용 코드를 통해 강력한 보안을 보장합니다.
⇛ 내재된 위험 완화 : 해커는 IoT 기기를 타겟으로 삼아명령 제어 탈취 및 펌웨어 공격의 위험을 초래할 수 있습니다. OTAC는 이러한 두 가지 위협에 효과적으로 대응합니다.
⇛ 비용 효율적인 보안 : OTAC는 다른 IoT 보안 조치에 비해 비용 효율적인 솔루션입니다.
⇛ 낮은 컴퓨팅 요구사항 : 가벼운 OTAC 애플릿은 저사양의 IoT 기기에도 배포될 수 있어 신속하고 효율적인 운영을 보장합니다.
⇛ 소프트웨어 전용 솔루션 : OTAC는 추가 하드웨어가 필요 없기 때문에 비용과 복잡성을 줄일 수 있습니다.
Benefits
센스톤의 스마트 빌딩(Smart Building) OTAC는 스마트 빌딩 관리에 혁신을 가져다주는 다양한 이점을 제공합니다.
보안 강화
동적 일회용 코드를 사용하여 비상 상황에서도 안전한 통신을 보장하며, 무단 접근을 방지합니다.
비용 효율성
광범위한 하드웨어 필요성을 줄이고, 전통적인 IoT 네트워크 설정에 필요한 인건비를 절감합니다.
확장성 및 신뢰성
여러 취약한 중개자에 의존하지 않고 안정적인 통신 채널을 유지하는 확장 가능한 솔루션을 제공합니다.
간편한 배포
가벼운 OTAC 애플릿은 추가 하드웨어 없이도 저사양 IoT 기기에 원활하게 통합될 수 있습니다.
Why OTAC
센스톤이 자체 개발한 OTAC는 다음과 같은 기능을 모두 동시에 제공합니다.
-
OTAC는 매번 변경되는 다이내믹 코드입니다. 따라서 누군가 습득한 코드를 사용하려고 해도 이미 노출된 코드는 변경된 상태이므로 카드 세부 정보와 같은 정보 유출에 대해 전혀 걱정할 필요가 없습니다.
-
통신 네트워크 연결 없이도 OTAC 생성이 가능합니다. 네트워크 연결을 필요로 하는 인증 단계가 축소되면 해커가 개인 정보에 접근할 수 있는 게이트웨이 또한 줄어듭니다. 그리고 항공기, 지하, 시골 등과 같이 통신 네트워크와 연결하기 어려운 환경에서도 인증이 가능하기 때문에 그 활용도는 훨씬 높아집니다.
-
OTAC로 생성된 코드는 어떠한 상황이라하더라도 절대 그 누구 와도 중복되지 않습니다. 따라서 본인과 동일한 코드를 가진 사람이 존재할 가능성은 0%입니다.
-
OTAC로 생성된 코드만으로 사용자 또는 기기 식별이 가능합니다. 생성된 OTAC 코드는 절대 중복되지 않는 고유값을 갖기 때문에 OTAC만으로도 충분히 사용자나 기기를 식별할 수 있습니다. 즉, ID와 비밀번호와 같은 고정값을 가진 정보들은 이제 잊어버려도 좋습니다.
OTAC 알고리즘 분석 및 학술적 검증
글로벌 사이버 보안 분야에서 손꼽히는 영국의 써리대학교(University of Surrey)는 센스톤의 OTAC 알고리즘 분석 및 학술적 검증을 진행했습니다. 논문 전문은 써리대학교 홈페이지 및 보고서 다운로드 에서 확인 바랍니다.
NET(New Excellent Technology) 신기술 인증 획득
단방향 다이내믹 인증보안 솔루션 '국제 CC인증' 획득
세계 최초의 단방향 다이내믹 인증 기술(OTAC) 기반의 간편인증솔루션 'OTACTokenV1.0' 이 국제 공통평가기준(CC) 인증을 획득했습니다. 자세한 내용은 IT보안인증사무국(ITSCC) 홈페이지 및 보도자료 에서 확인 바랍니다.
Insights
Contact Us
보안 걱정없이 신뢰 할 수 있는 서비스를 구현하세요!
지금 바로 문의하세요. 빠른 답변 드리겠습니다.
서울특별시 동대문구 천호대로 329, 5층 (우02622)
급한 업무는 아래로 연락주시면 빠르게 대응하겠습니다.
Korea Office (SSenStone)
서울특별시 동대문구 천호대로 329, 5층 (우02622)
Tel : 02-569-9668 | Fax : 02-6455-9668
im@ssenstone.com
UK Office (swIDch)
Office 158, 1st Floor, 3 More London Riverside, London, England, SE1 2RE
Tel : 020-3283-4081
info@swidch.com