KOREAN / ENGLISH
SSenStone
  • 회사소개
  • 기술소개
    • OTAC
    • FIDO
  • 솔루션
    • OTAC Solutions
      • OT Auth
        • - Endpoint OTAC
        • - OTAC Trusted Access Gateway
        • - OTAC Auth MFA
      • Fin Auth
        • - TAP OTAC
        • - OTAC Holderless Card
        • - OTAC Dynamic Token
      • IoT Auth
        • - IoT Auth Platform OTAC
        • - Smart Building OTAC
        • - HomeNet OTAC
        • - Connected Car OTAC
        • - Drone OTAC
      • Access Auth
        • - Identity & Access Management OTAC
    • FIDO & mOTP Solutions
      • swIDch Auth
        • - swIDch Auth Package
        • - swIDch Auth SDK
  • 적용사례
    • Case Studies
      • Toss bank
      • Kakao bank
      • A-card bank
      • E-Stamp : Indonesia
      • Milipass
  • 회사소식
    • News & Information
    • Blog
    • Video
  • 문의하기
  • 회사소개
  • 기술소개
    • - OTAC
    • - FIDO
  • 솔루션
    • OTAC solutions
      • swIDch: Fin Auth
        • - TAP OTAC
        • - OTAC Holderless Card
        • - OTAC Dynamic Token
      • swIDch: IoT Auth
        • - IoT Auth Platform OTAC
        • - Smart Building OTAC
        • - HomeNet OTAC
        • - Connected Car
        • - Drone
      • swIDch: Access Auth
        • - Identity & Access Management
    • FIDO & mOTP Solutions
      • - swIDch Auth Package
      • - swIDch Auth SDK
  • 적용사례
    • Case Studies
      • - Toss Bank
      • - Kakao Bank
      • - A-Card Bank
      • - E-Stamp : Indonesia
      • - Milipass
  • 회사소식
    • - News & Information
    • - Blog
    • - Video
  • 문의하기

OT Auth Solutions

OTAC Auth MFA

OT 엔드포인트 기기 및 시스템을 위한 다중인증 보안 — 원하는 방식으로 유연하게 적용할 수 있습니다.

많은 산업 현장은 여전히 비밀번호 기반 레거시 장비와 분리망 환경을 운영하고 있습니다. 외부 연결이 늘어날수록 고정값 기반 인증은 심각한 위험으로 이어질 수 있습니다. OTAC Auth MFA는 센스톤의 특허 기술인 OTAC(One-Time Authentication Code)를 기반으로, SCADA, HMI, 산업용 PC, PLC, 액츄에이터(actuator) 등 주요 OT 엔드포인트 기기 및 시스템에 다중인증(MFA)을 제공합니다.

최소한의 변경만으로 손쉽게 구축 가능

OTAC Auth MFA는 OTAC Verifier SDK와 OTAC Authenticator로 구성되어 엔드유저가 직접 개발·구현할 수 있습니다.

■ SCADA, HMI, 산업용 PC, 수정 가능한 보유 장비에 Verifier SDK 삽입

■ OT망 내 서버 모듈 구축

■ 사용자가 앱, OTAC 디스플레이카드, 지문 USB 등 등록된 기기에서 생성한 OTAC 입력

■ 엔드포인트 기기가 이를 수신해 서버 모듈로 전달

■ 서버에서 인증/검증 후 접근 승인

이 방식은 기업 환경에 맞춘 손쉬운 커스터마이징을 가능하게 합니다. 세션 트리거(화면 진입, 위험 명령, 배포 전), 역할·작업 기반 정책, UX 설계, 감사 로그 스키마까지 원하는 대로 설정할 수 있습니다. 또한 로컬 검증 우선 구조를 통해 분리망·오프라인 환경에서도 인증 연속성 유지가 가능하므로, 사내/파트너 개발 역량을 보유하고 공정·UI·권한을 원하는 대로 구현해야 하는 조직에 가장 적합합니다.

 

OTAC Auth MFA 인증 절차

사용자는 스마트폰, 스마트카드, 지문 USB 등 사전에 등록된 기기에서 생성된 OTAC을 입력해 인증을 완료합니다. 복잡한 인프라 변경 없이도, 기존 환경 그대로 안전한 MFA를 구현할 수 있습니다.

■ 배치: OTAC Verifier(OTAC 검증서버)는 고객사의 서버 내에 탑재 설치됩니다. 사용자인증이 필요한 OT 중요장비(예: SCADA, HMI, 액츄에이터)는 엔지니어링 프로그램으로부터 OTAC이 전송되면 OTAC 검증서버로 전송하도록 수정됩니다.

■ 인증 요청: 엔지니어링 프로그램을 통해 입력하여 중요장비로 전달된 OTAC을 검증서버로 전송하여 다중인증(MFA)을 완료하도록 요청합니다.

■ OTAC 생성: 사용자는 이미 등록된 개인 기기(스마트폰, 스마트카드 등)를 이용해 일회용 단방향 다이내믹 인증 코드인 OTAC을 생성한 뒤 이를 입력창에 입력합니다.

■ 검증: 검증서버에서 입력된 OTAC을 검증하여 인가된 사용자가 확인되면, 중요장비는 검증서버로부터 접속 허용 결과를 수신하여 후속 절차를 승인합니다.

B_ssenstone_kor

👉 모든 접속은 매 세션마다 동적으로 검증되어 재사용·공유·도용을 원천적으로 차단합니다.

OTAC Auth MFA 구축 아키텍처

OTAC Auth MFA는 다양한 OT 시스템 환경에 맞춰 쉽게 구축할 수 있습니다. 예를 들어, SCADA 서버에 OTAC 검증 모듈을 설치하면 기존 비밀번호 입력창을 OTAC 입력창으로 바꿔 MFA를 곧바로 적용할 수 있습니다.

A_ssenstone_kor

왜 OTAC Auth MFA인가?

많은 기업들은 여전히 레거시 장비와 분리망 환경이라는 제약 속에서 운영되고 있습니다. OTAC Auth MFA는 이러한 현실에 맞는, 실질적이고 지속 가능한 보안을 제공합니다.

■ OT 엔드포인트 기기 및 시스템 다중인증: SCADA, HMI, PLC 등 핵심 장비 보호

■ 레거시 장비 호환: 기존 장비 교체 없이 MFA 구현 가능

■ 분리망·오프라인 지원: 인터넷 연결 없이도 OTAC 코드 생성 및 인증 가능

■ 유연한 정책 설계: 역할·작업 기반 정책, UX, 감사 로그까지 맞춤화

C_ssenstone_kor

FAQs

자주 묻는 질문
  • 네. OTAC Auth MFA는 비침투형(Non-invasive) 방식을 지원하므로, 하드웨어나 펌웨어를 교체하지 않고도 기존 PLC, HMI 및 기타 산업용 장비에 다중 인증(MFA) 기능을 추가할 수 있습니다. 이를 통해 다운타임 없이 손쉽게 보안을 강화할 수 있습니다.
  • 네. OTAC Auth MFA는 로컬 검증 우선 구조로 분리망·오프라인 환경에서도 인증 연속성을 유지합니다. 이는 핵심 인프라 환경에 최적화된 솔루션입니다.
  • ■ Endpoint OTAC: Endpoint OTAC은 제조사(OEM)가 자사 하드웨어 내부(펌웨어/애플리케이션 계층)에 OTAC 검증 모듈을 직접 내장해 출하 시점부터 MFA가 활성화되도록 하는 모델입니다.

    ■ OTAC Trusted Access Gateway(TAG): 엔드유저가 구매해 장비 앞(네트워크 구간)에 인라인으로 설치하는 장치로, 기존 장비를 변경하지 않고 사용자 인증이 가능합니다. 대규모 레거시 설비, 다운타임이 민감한 현장, 벤더/원격 접근을 엄격히 통제해야 하는 환경에 특히 효과적입니다.

    ■ OTAC Verifier SDK & Authenticator: OTAC Verifier SDK & Authenticator는 엔드유저가 스스로 개발·구현하는 모델입니다. 사내/파트너 개발 역량을 보유하고 공정·UI·권한을 원하는 대로 구현해야 하는 조직에 가장 적합합니다.

  • OTAC Auth MFA는 OT 엔드포인트 기기 및 시스템 다중 인증(MFA), 감사 가능한 접근 로그, 그리고 사용자–디바이스 간 검증 가능한 구조를 제공함으로써 IEC 62443 FR1(식별 및 인증) 요구사항과 NIS2, CRA, NERC CIP의 인증 관련 요건을 모두 지원합니다. 이를 통해 기업의 규정 준수 준비도를 강화할 수 있습니다.

  • 네. 제조사(OEM)가 자사 하드웨어 내부(펌웨어/애플리케이션 계층)에 OTAC 검증 모듈을 직접 내장해 출하 시점부터 MFA가 활성화되도록 할 수 있습니다. 출하 즉시 MFA를 제공하고, 디바이스 바인딩·Activation·Feature Flag를 통해 복제 방지와 SKU 차별화, 원격 개통·업셀 전략까지 자연스럽게 확장시킬 수 있습니다.

  • OTAC Trusted Access Gateway는 장비 앞(네트워크 구간)에 인라인으로 설치하는 모델과 바이패스(bypass) 모델이 있습니다. 이는 여러 네트워크 경로에 걸쳐 다운타임 없이 MFA를 배포할 수 있으며, 생산 및 유지보수 작업의 연속성을 보장합니다.
  • OTAC MFA는 다음 세 가지 요소를 수행합니다.

    ■ 지식 기반 요소 (Something you know): PIN 또는 비밀번호

    ■ 생체 기반 요소 (Something you are): 지문, 얼굴 인식 등 생체 인증

    ■ 소유 기반 요소 (Something you have): 신뢰된 기기에서 생성되는 OTAC(One-Time Authentication Code) — 재사용이 불가능한 다이내믹 일회용 코드

    이를 통해 OTAC MFA 도입만으로 Endpoint 중요장비에 대한 Multi-Factor Authentication 구현이 가능합니다.

  • 주요 사용자는 다음과 같습니다.

    ■ PLC, HMI, SCADA, DCS, RTU 등 OT 기기 및 시스템의 보안을 강화하려는 산업 운영자(Industrial Operators)

    ■ 기기에 내장형 MFA를 탑재하려는 제조사(OEMs)

    ■ 복잡한 OT 네트워크에서 정책 기반 맞춤형 접근 제어가 필요한 통합업체 및 엔지니어링 팀(Integrators & Engineering Teams)

Why OTAC

센스톤이 자체 개발한 OTAC는 다음과 같은 기능을 모두 동시에 제공합니다.

Main Image

    OTAC는 매번 변경되는 다이내믹 코드입니다. 따라서 누군가 습득한 코드를 사용하려고 해도 이미 노출된 코드는 변경된 상태이므로 카드 세부 정보와 같은 정보 유출에 대해 전혀 걱정할 필요가 없습니다.

    통신 네트워크 연결 없이도 OTAC 생성이 가능합니다. 네트워크 연결을 필요로 하는 인증 단계가 축소되면 해커가 개인 정보에 접근할 수 있는 게이트웨이 또한 줄어듭니다. 그리고 항공기, 지하, 시골 등과 같이 통신 네트워크와 연결하기 어려운 환경에서도 인증이 가능하기 때문에 그 활용도는 훨씬 높아집니다.

    OTAC로 생성된 코드는 어떠한 상황이라하더라도 절대 그 누구 와도 중복되지 않습니다. 따라서 본인과 동일한 코드를 가진 사람이 존재할 가능성은 0%입니다.

    OTAC로 생성된 코드만으로 사용자 또는 기기 식별이 가능합니다. 생성된 OTAC 코드는 절대 중복되지 않는 고유값을 갖기 때문에 OTAC만으로도 충분히 사용자나 기기를 식별할 수 있습니다. 즉, ID와 비밀번호와 같은 고정값을 가진 정보들은 이제 잊어버려도 좋습니다.

알고리즘 분석 및 검증

surry_가로형2-removebg-preview

글로벌 사이버 보안 분야에서 손꼽히는 영국의 써리대학교(University of Surrey)는 센스톤의 OTAC 알고리즘 분석 및 학술적 검증을 진행했습니다.

 써리대학교  홈페이지 바로가기  >

 보고서 다운로드  >

NET 신기술 인증

NET신기술인증-removebg-preview

센스톤은 '단방향 다이내믹 인증(OTAC)을 통한 개별 IoT 디바이스 기기 인증 및 전송 데이터 보안 기술'로 산업통상자원부의 'NET' 신기술 인증을 획득했습니다.

NET 홈페이지 바로가기  >

보도자료 보기  >

국제 CC인증

투명-removebg-preview

세계 최초의 단방향 다이내믹 인증 기술(OTAC) 기반의 간편인증솔루션 'OTACTokenV1.0' 이 국제 공통평가기준(CC) 인증을 획득했습니다.

 

ITSCC 홈페이지 바로가기  >

보도자료 보기  >

IR52 장영실상

IR52 logo

센스톤의 'OTAC for Phygital'이 과학기술정보통신부가 주최하는 2024년 40주차 ‘IR52 장영실상'을 수상하였습니다.

 

IRE52 장영실상 홈페이지

보도자료 보기  >

Insights

  • 왜 2026년까지 기다리면 OT 엔드포인트 보안은 늦을 수밖에 없는가

    2025년이 끝나가면서 많은 기관과 기업들이 내년도 전략과 예산을 확정하는 단계에 들어서고 있습니다. 이 시기는 중요한 투자 항목들이 승인되거나 뒤로 미뤄지는 갈림길입니다....

    Read more

  • OT 보안 위협이 급증하면서 CTEM이 주목받는 이유

    OT(Operational Technology, 운영기술) 보안은 새로운 국면에 들어섰습니다. 최근 몇 년 사이 랜섬웨어 공격 그룹들은 산업 시스템을 노리고 있으며, IT와 OT...

    Read more

  • 컨트롤러 내부에서 시작되는 제로 트러스트 보안

    산업 현장은 빠르게 디지털화되고 있습니다. 제어 시스템도 예외가 아니어서, 전용 PLC 대신 산업용 PC에 소프트웨어로 구현한 Soft PLC가 확산되고 있습니다. 효율성과...

    Read more

  • OT 시스템 취약점, 한 번의 사고로 수조 원 손실 가능

    최근 산업과 국가 기반 시설을 둘러싼 사이버 위협이 점점 현실화되고 있습니다. 특히 OT(운영 기술) 시스템은 공격자에게 노출되기 쉬운 취약점을 갖고 있어, PLC, HMI,...

    Read more

Contact Us

센스톤과 함께 인증 환경을 개선하고
보안 걱정없이 신뢰 할 수 있는 서비스를 구현하세요!

지금 바로 문의하세요. 빠른 답변 드리겠습니다.

서울특별시 동대문구 천호대로 329, 5층 (우02622)

급한 업무는 아래로 연락주시면 빠르게 대응하겠습니다.

Korea Office (SSenStone)

서울특별시 동대문구 천호대로 329, 5층 (우02622)

Tel : 02-569-9668  |  Fax : 02-6455-9668

im@ssenstone.com

UK Office (swIDch)

Floor 1, 3 More London SE1 2RE, United Kingdom

Tel : 020-3283-4563

info@swidch.com

SSenStone Inc.

서울특별시 동대문구 천호대로 329 (도이치모터스빌딩) 5층

T. 02-569-9668

F. 02-6455-9668

E. im@ssenstone.com

Sitemap  Privacy

Copyright© SSenStone Inc. All rights reserved.