KOREAN / ENGLISH
SSenStone
  • 회사소개
  • 기술소개
    • OTAC
    • FIDO
  • 솔루션
    • OTAC Solutions
      • swIDch: OT Auth
        • - PLC OTAC
        • - OTAC Trusted Access Gateway
        • - OTAC auth - MFA for PLCnext
      • swIDch: Fin Auth
        • - TAP OTAC
        • - OTAC Holderless Card
        • - OTAC Dynamic Token
      • swIDch: IoT Auth
        • - IoT Auth Platform OTAC
        • - Smart Building OTAC
        • - HomeNet OTAC
        • - Connected Car OTAC
        • - Drone OTAC
      • swIDch: Access Auth
        • - Identity & Access Management OTAC
    • FIDO & mOTP Solutions
      • swIDch Auth
        • - swIDch Auth Package
        • - swIDch Auth SDK
  • 적용사례
    • Case Studies
      • Toss bank
      • Kakao bank
      • A-card bank
      • E-Stamp : Indonesia
      • Milipass
  • 회사소식
    • News & Information
    • Blog
    • Video
  • 문의하기
  • 회사소개
  • 기술소개
    • - OTAC
    • - FIDO
  • 솔루션
    • OTAC solutions
      • swIDch: Fin Auth
        • - TAP OTAC
        • - OTAC Holderless Card
        • - OTAC Dynamic Token
      • swIDch: OT Auth
        • - PLC OTAC
        • - MFA for PLCnext
      • swIDch: IoT Auth
        • - IoT Auth Platform OTAC
        • - Smart Building OTAC
        • - HomeNet OTAC
        • - PLC OTAC
        • - Connected Car
        • - Drone
      • swIDch: Access Auth
        • - Identity & Access Management
    • FIDO & mOTP Solutions
      • - swIDch Auth Package
      • - swIDch Auth SDK
  • 적용사례
    • Case Studies
      • - Toss Bank
      • - Kakao Bank
      • - A-Card Bank
      • - E-Stamp : Indonesia
      • - Milipass
  • 회사소식
    • - News & Information
    • - Blog
    • - Video
  • 문의하기

OTAC Solutions

OTAC auth
- MFA for PLCnext

센스톤은 독일 피닉스컨택트(Phoenix Contact)의 디지털소프트웨어 마켓플레이스, PLCnext Store를 통해 모듈형 사용자 인증 고도화 솔루션인 'OTAC auth - MFA for PLCnext'를 제공하고 있습니다.

센스톤이 개발한 세계 최초의 단방향 동적 인증 기술인 OTAC(One-Time Authentication Code)는 사용자의 스마트폰을 통해 PLCnext 기기에 대한 다중인증(MFA) 과정을 수행할 수 있도록 함으로써 편리하면서도 강력한 인증 보안 프로세스를 제공합니다.

OTAC auth가 PLC 기기에 설치되면, 사용자는 OTAC 기술을 활용하여 PLC에 사용자 인증을 할 수 있습니다. OTAC는 구글과 애플 모바일 기기에서 모두 사용 가능하며, 지정된 짧은 시간동안만 단 1회에 한 해 유효하기 때문에 코드 탈취로 인한 재사용의 위험에서 완전히 자유롭습니다. 특히 통신망이 없는 상태에서도 코드 생성이 가능하여, 폐쇄망을 사용하는 산업 자동화 환경에서도 사용할 수 있습니다. 생체 인식 또는 PIN과 OTAC를 결합하여 사용할 경우 OTAC는 ICS/OT 보안 위협에 더욱 최적화된 인증 환경을 제공합니다.

[이미지1] PLCNext Store_OTAC auth_앱스토어 스크린샷 이미지

 

OTAC auth는 다음과 같은 문제를 해결합니다.

⇛ 비밀번호 공유 문제

⇛ PLC 기기별 독립적인 비밀번호 관리 부재

⇛ 사용자 변경 관리 허점(퇴직자, 계약직 근로자 등)

⇛ 비밀번호의 취약점(고정값, 무차별 대입, 피싱 등)

⇛ 여러 대의 PLC 기기에 MFA 동시 적용 

img_plcotac_after

OTAC auth는 다음과 같은 이점을 제공합니다.

⇛ MFA 기능 추가로 인한 강력한 인증 보안 환경

⇛ 공개키 인프라(PKI) 및 추가 하드웨어 불필요

⇛ 완전 독립형/에어갭 PLC는 물론, 네트워크에 연결된 PLC 적용 가능

⇛ 사용자 경험(UX)에 아무런 영향 없음

⇛ 초고속 보안 액세스를 위해 싱글스텝 MFA 로그인 제공

⇛ 여러 PLC 장치에서 다수 사용자 인증 수행

⇛ PLC 직접 설치를 통한 손쉬운 구축 환경

⇛ PKI를 활용하는 다른 MFA 솔루션 대비 저렴한 비용

⇛ 비밀번호 관리 불필요로 인한 OT 보안팀 오버헤드 감소

⇛ 비밀번호 업데이트 없이 매번 안전한 다이내믹 로그인 수행  

버전 2.0 신규 기능

최신 버전 2에서는 몇 가지 새로운 기능과 개선 사항이 도입되었습니다.

⇛ 강화된 보안 : OTAC Auth MFA로 여러 PLC 기기 인증 보안 지원

⇛ 앱 분할 : 신속하고 간편한 구축을 위해 서버용과 클라이언트용으로 분리

     - 서버 : 중앙 엣지 PLC에 설치 가능
     - 클라이언트 : MFA 적용이 필요한 개별 PLC에 설치

 

OTAC auth v2 image 1

상시 업데이트 예정

OTAC auth - MFA for PLCnext

OTAC auth - MFA for PLCnext는 독일 피닉스컨택트의 PLCnext Store에서 다운로드 하실 수 있습니다. 

PLCnext Store 바로가기

OTAC auth MFA Server          OTAC auth MFA Client

 

OTAC auth 모바일 앱 다운로드

통합 인증을 위한 모바일 앱은 구글 플레이 및 앱스토어에서 다운로드 하실 수 있습니다.

otacauth_plc_appdownload_android          otacauth_plc_appdownload_ios

 

otacauth_plc_app

 

Documentation

OTAC auth 사용을 위한 가이드 자료를 다운로드 하실 수 있습니다 : 

1. OTAC auth Design Guide

2.1. OTAC auth Server Install Guide

2.2. OTAC auth Client Install Guide

3. OTAC auth Admin Manual

4. OTAC auth Mobile App User Manual

Video

OTAC auth 사용에 필요한 튜토리얼 영상을 확인하실 수 있습니다 : 

1. Installing OTAC auth MFA Server

2. Installing OTAC auth MFA Client

3. Applying licenses on OTAC auth MFA Server & Client

4. Mobile App and User Onboarding setup

Why OTAC

센스톤이 자체 개발한 OTAC는 다음과 같은 기능을 모두 동시에 제공합니다.

Main Image

    OTAC는 매번 변경되는 다이내믹 코드입니다. 따라서 누군가 습득한 코드를 사용하려고 해도 이미 노출된 코드는 변경된 상태이므로 카드 세부 정보와 같은 정보 유출에 대해 전혀 걱정할 필요가 없습니다.

    통신 네트워크 연결 없이도 OTAC 생성이 가능합니다. 네트워크 연결을 필요로 하는 인증 단계가 축소되면 해커가 개인 정보에 접근할 수 있는 게이트웨이 또한 줄어듭니다. 그리고 항공기, 지하, 시골 등과 같이 통신 네트워크와 연결하기 어려운 환경에서도 인증이 가능하기 때문에 그 활용도는 훨씬 높아집니다.

    OTAC로 생성된 코드는 어떠한 상황이라하더라도 절대 그 누구 와도 중복되지 않습니다. 따라서 본인과 동일한 코드를 가진 사람이 존재할 가능성은 0%입니다.

    OTAC로 생성된 코드만으로 사용자 또는 기기 식별이 가능합니다. 생성된 OTAC 코드는 절대 중복되지 않는 고유값을 갖기 때문에 OTAC만으로도 충분히 사용자나 기기를 식별할 수 있습니다. 즉, ID와 비밀번호와 같은 고정값을 가진 정보들은 이제 잊어버려도 좋습니다.

 

 

OTAC 알고리즘 분석 및 학술적 검증

surrey_fafafa back

 

글로벌 사이버 보안 분야에서 손꼽히는 영국의 써리대학교(University of Surrey)는 센스톤의 OTAC 알고리즘 분석 및 학술적 검증을 진행했습니다. 논문 전문은 써리대학교 홈페이지 및 보고서 다운로드 에서 확인 바랍니다. 

 써리대학교  홈페이지 바로가기  >

 보고서 다운로드  >

NET(New Excellent Technology) 인증 획득 

NET신기술인증-removebg-preview

센스톤은 '단방향 다이내믹 인증(OTAC)을 통한 개별 IoT 디바이스 기기 인증 및 전송 데이터 보안 기술'로 산업통상자원부의 'NET' 신기술 인증을 획득했습니다. 자세한 내용은 NET 홈페이지 및 보도자료 에서 확인 바랍니다.

NET 홈페이지 바로가기  >

보도자료 보기  >

단방향 다이내믹 인증보안 '국제 CC인증' 획득 

투명-removebg-preview

세계 최초의 단방향 다이내믹 인증 기술(OTAC) 기반의 간편인증솔루션 'OTACTokenV1.0' 이 국제 공통평가기준(CC) 인증을 획득했습니다. 자세한 내용은 IT보안인증사무국(ITSCC) 홈페이지 및 보도자료 에서 확인 바랍니다.

ITSCC 홈페이지 바로가기  >

보도자료 보기  >

OTAC for Phygital ‘IR52 장영실상' 수상

IR52 logo

센스톤의 'OTAC for Phygital'이 과학기술정보통신부가 주최하는 2024년 40주차 ‘IR52 장영실상'을 수상하였습니다. 자세한 내용은 IR52 장영실상 공식 홈페이지 및 보도자료 에서 확인 바랍니다.

 

IR52장영실상 홈페이지 바로가기  >

보도자료 보기  >

Insights

  • OT 사이버 보안에서 '신원'이 핵심인 이유

    주요 인프라와 산업 시스템을 제어하는 OT(운영 기술) 환경은 점점 더 정교한 사이버 공격의 주요 대상이 되고 있습니다. 기존에는 OT 보안 전략이 네트워크 보안에만 집중돼...

    Read more

  • AI가 일상으로 스며든 지금, 인증은 어떻게 진화해야 할까?

    인공지능(AI)은 더 이상 거대한 중앙 서버에만 머물지 않습니다. 이제는 드론, 자율주행차, 스마트홈, 그리고 엣지 디바이스 등 우리 일상 가까이에서 스스로 판단하고 움직입니다....

    Read more

  • 스페인·포르투갈 대규모 정전 사태가 보여준 OT 사이버보안의 시급성

    2025년 4월 말, 스페인과 포르투갈에서 유럽 역사상 손꼽히는 대규모 정전 사태가 발생했습니다. 도시와 농촌, 교통망과 필수 서비스 전반에 걸쳐 약 6천만 명이 전력 공급...

    Read more

  • 노후된 분산제어시스템(DCS)가 아는 해커들만 아는 소문난 맛집!

    분산제어시스템(DCS)은 산업 자동화의 핵심입니다. 발전소, 화학 공장, 제약 시설 등에서 생산 공정의 안정성과 고가용성, 정밀한 제어를 위해 설계됐기 때문입니다. 하지만, 이...

    Read more

Contact Us

센스톤과 함께 인증 환경을 개선하고
보안 걱정없이 신뢰 할 수 있는 서비스를 구현하세요!

지금 바로 문의하세요. 빠른 답변 드리겠습니다.

서울특별시 동대문구 천호대로 329, 5층 (우02622)

급한 업무는 아래로 연락주시면 빠르게 대응하겠습니다.

Korea Office (SSenStone)

서울특별시 동대문구 천호대로 329, 5층 (우02622)

Tel : 02-569-9668  |  Fax : 02-6455-9668

im@ssenstone.com

UK Office (swIDch)

Floor 1, 3 More London SE1 2RE, United Kingdom

Tel : 020-3283-4563

info@swidch.com

SSenStone Inc.

서울특별시 동대문구 천호대로 329 (도이치모터스빌딩) 5층

T. 02-569-9668

F. 02-6455-9668

E. im@ssenstone.com

Sitemap  Privacy

Copyright© SSenStone Inc. All rights reserved.