FIDO & mOTP Solutions
swIDch Auth Package
차세대 사용자 인증 구축형 솔루션
swIDch Auth Package는 국제표준 FIDO1.0(UAF) & FIDO2 인증과 GS인증 1등급을 보유한 최적화된 차세대 사용자 인증 솔루션으로, One-Time, Multi-Factor, Multi-Channel, FIDO Alliance Certified를 통해 편의성을 향상하고 인증 보안 수준을 강화했습니다. swIDch Auth Package는 PIN, 생체정보, mOTP, 브라우저 보안PIN 인증, 사설인증서, 전자서명 등을 이용하여 간편하게 사용자 인증을 제공합니다.
주요 구성
간편한 범용 생체인증 국제표준 FIDO
swIDch Auth Package는 ID와 비밀번호 방식의 취약점을 해결할 FIDO 기반의 획기적인 보안 인증 기능을 제공합니다. 지문, 안면 등 사용자 고유의 신체 구조 또는 신체를 이용한 행동 결과를 기반으로 하는 인증을 바탕으로, 간편한 로그인 기능부터 전자서명에 이르기까지 최고 수준의 보안 환경을 만나 보시기 바랍니다.
생체(지문/안면)
지문, 안면 등 생체 정보 인식이 가능한 디바이스를 통해 더 쉽고 빠른 인증을 제공합니다. 사용자 생체 정보는 서버에 전달되거나 저장되지 않아 더욱 안전합니다.
패턴
스마트폰 화면에 사용자가 등록한 일정한 패턴으로 본인 인증이 가능합니다.
PIN
복잡한 비밀번호 없이 사용자가 설정한 4자리 또는 6자리의 간편 PIN번호로 인증합니다.
PC 로그인
로그인 PC 화면에 생성된 QR코드를 모바일 기기의 카메라를 이용하여 스캔(또는 코드 입력)하면 PC에서 로그인됩니다.
전자서명
FIDO 트랜잭션(Transaction)을 이용해 데이터 무결성 암·복호화, 사용자 및 데이터 인증 전자서명 등 모바일 환경 내 암호화 및 전자서명 PKI 기능을 제공합니다.
(PKCS #7 규격 전자서명)
사설 인증
FIDO 인증 기술 기반의 사설 인증 체계를 구현하여 전자 계약 및 약정서 등에 사용 가능한 PDF 전자서명을 구현합니다.
(PKCS Detached 규격 전자서명)
서버/관리자
FIDO에 대한 사용자 관리, 서비스 관리, 로그 관리(인증, 등록, 성공, 실패) 등 관리자 기능을 제공합니다.
강력한 2단계 보안 인증 mOTP
swIDch Auth Package는 보다 강력한 인증 보안을 필요로 하는 서비스에서 손쉽게 이용 가능한 모바일OTP 기능을 제공합니다. mOTP는 기존 OTP와는 달리 물리적인 보안 카드 없이 스마트폰 앱으로 일회용 비밀번호 생성이 가능하기 때문에 매우 강력한 본인 인증 시스템을 구축할 수 있습니다.
모바일 OTP
별도의 기기(카드형, 토큰형 등)를 가지고 다닐 필요 없이 휴대폰에서 바로 생성되는 일회용 비밀번호, OTP(One Time Password)입니다. ID와 비밀번호 이외에 매번 새로운 비밀번호를 이용한 추가 인증(2FA/MFA) 수단입니다.
다양한 Authenticator
연계
OTP를 생성하기 전에 사용자가 등록한 PIN, 생체 정보 등 인증 정보를 먼저 확인하고 해당 암호화 값을 OTP를 생성하는 연계 정보로 사용하여 보안성을 강화합니다.
거래 연동 OTP
수취인 이름/계좌번호 및 송금액 등 금융 거래 정보와 연동된 OTP 생성 후 인증하는 기술로 메모리 해킹이나 중간자 공격(MITM)에 대해 보다 안전하게 대응할 수 있습니다.
제품 특징
쉽고 간편한 사용자 인증
패스워드 입력이 필요 없는 생체, 패턴, 보안PIN 등
사용자 간편 인증
검증된 기술력과 안정성
국내 주요 정부/공공기관, 금융권, 대학 등에서
인증 보안 용도로 이미 사용 중
사용자 선택형 인증
사용자가 자신에게 익숙하고 편리한 인증 방식 선택
※ 인증 자율권/인증 관리제 적용
FIDO 국제 표준 인증
국제 표준 규격을 준수한 제품 설계와
FIDO 인증을 통한 국제 수준의 안전성 제공
다양한 기술 통합 적용
다양한 인증 수단, 블록체인 환경 등
swIDch Auth 인증 인프라로 확장 가능
SDK 방식 제공
SDK로 제공하여 고객 환경과 요구사항에 최적화된
인증 전용 App 또는 in-App 등 다양한 개발 가능
다양한 사용자 인증 방안 지원 및 연동
swIDch Auth Package는 FIDO 기반의 생체 인증 및 간편 인증 기술을 기반으로, 사용자의 선택에 따라 단일 인증과 다중 인증을 모두 지원합니다. 또한 다양한 인증 수단을 사용자가 직접 선택할 수 있는 통합 인증 시스템 구성과 하나의 인증 서버로 다양한 시스템 연동이 가능합니다.
모바일 앱 및 인증 서버 API 제공
swIDch Auth Package는 현재 사용 중인 앱에 간편하게 인증 보안 기능을 적용할 수 있도록 SDK와 고객의 요구사항을 반영한 별도의 앱을 제공하며, 별도 설치가 필요 없는 브라우저 PIN 인증을 적용하여 시스템 연계에 필요한 다양한 API를 지원합니다.
시스템 구성
FIDO1.0 & FIDO2 인증
센스톤은 FIDO Alliance로부터 국제 표준 규격의 FIDO1.0과 FIDO2를 인증 받아 swIDch Auth 생체 인증 기술의 보안성과 안정성을 검증 받았습니다. 이에 따라 FIDO1.0의 핵심 기능인 지문, 홍채, 안면 인식 등 다양한 생체 인증을 모두 지원하며, FIDO2의 비밀번호가 없는 로그인 표준인 패스키(Passkey) 적용이 가능합니다.
FIDO1.0 Universal Authentication Framework(UAF)
- SSenStone FIDO Server v1.0
- SSenStone FIDO Client for iOS(Authentication Combo)
- SSenStone FIDO Client for Android
- SSenStone FIDO Authentication for Android
FIDO2
- SSenStone FIDO2 Server
- SSenStone FIDO2 Authentication
GS 인증 1등급 획득
센스톤의 차세대 사용자 인증 보안 swIDch Auth는 소프트웨어 품질 인증(GS인증)에서 1등급을 획득했습니다. GS인증 및 인증 제품 혜택에 관한 자세한 내용은 한국산업기술시험원(KTL) 홈페이지에서 확인 바랍니다.
센스톤 인증 솔루션 고객사
Insights
Contact Us
보안 걱정없이 신뢰 할 수 있는 서비스를 구현하세요!
지금 바로 문의하세요. 빠른 답변 드리겠습니다.
서울특별시 동대문구 천호대로 329, 5층 (우02622)
급한 업무는 아래로 연락주시면 빠르게 대응하겠습니다.
Korea Office (SSenStone)
서울특별시 동대문구 천호대로 329, 5층 (우02622)
Tel : 02-569-9668 | Fax : 02-6455-9668
im@ssenstone.com
UK Office (swIDch)
Office 158, 1st Floor, 3 More London Riverside, London, England, SE1 2RE
Tel : 020-3283-4081
info@swidch.com