은행 OTP의 비밀에 대해 알려드립니다. 보안카드 기계의 원리!
본문 바로가기
문화정보

은행 OTP의 비밀에 대해 알려드립니다. 보안카드 기계의 원리!

by 제주씨블루 2021. 12. 19.


 

요즘엔 카드형 OTP가 대세죠?

일회용 비밀번호 / One-Time Password (OTP)

무작위 번호약속 알고리즘에 따라 매 시간마다 변경되는 추정 할 수 없는 비밀번호 생성을 이용하는 보안 시스템

 

은행서버와 양뱡향 통신으로 비밀번호를 맞춰보는 것인가요?

아닙니다!!!!

통신기계가 아닙니다!!!

 

그럼 뭐예요?

전자계산기와 시계가 결합된 연산장치

 

시계는 단순히 시간만 보여주고,

계산기는 단순히 계산만 하는 것이죠!!!

[OTP의 원리]
정해진 시간에 정해진 계산을 해서
여섯자리 숫자를 보여주는 것

 

그래서 매분마다 다른조합의 숫자 여섯자리를 보여주는 것!!!

 

 

은행서버는 내 OTP단말기의 여섯자리 숫자를 어떻게 알아서 비밀번호로 인정하는 걸까요?

은행에서 OTP기계를 받아오기 전 내가 받은 OTP 보안카드 단말기는 은행 서버와 정해진 시간에 정해진 숫자를 나타내기로 한 약속의 숫자(경우의 숫자포함)가 있습니다

 

매시 매분의 내 OTP기계가 만들어내는 여섯자리를 은행서버는 미리 알고 있다는 뜻!!!

 

그래서 스마트뱅킹이나 인터넷뱅킹 최종승인 전에 숫자 여섯자리를 입력하면 서버가 이미 내 OTP단말기가 몇시 몇분에 숫자 여섯자리를 어떻게 만들지 알고 있기에 승인을 해주는 것!

 

보안성 우수

인쇄물로 만든 보안카드에 비해 매분마다 다른 여섯자리 숫자와 경우의 숫자까지 다 맞춰야하는 OTP 기계가 보안성이 우수

 

간혹 OTP에 내장되어 있는 시계가 1분정도 늦거나 빨라도 은행 서버는 입력시의 오차나 시계오차를 감안 '경우의 수' 조차 미리 알고 있기에 승인이 가능한 것!!!

 

아하!!!

댓글