KOREAN / ENGLISH
SSenStone
  • 회사소개
  • 기술소개
    • OTAC
    • FIDO
  • 솔루션
    • OTAC Solutions
      • OT Auth
        • - PLC OTAC
        • - OTAC Trusted Access Gateway
        • - OTAC auth - MFA for PLCnext
      • Fin Auth
        • - TAP OTAC
        • - OTAC Holderless Card
        • - OTAC Dynamic Token
      • IoT Auth
        • - IoT Auth Platform OTAC
        • - Smart Building OTAC
        • - HomeNet OTAC
        • - Connected Car OTAC
        • - Drone OTAC
      • Access Auth
        • - Identity & Access Management OTAC
    • FIDO & mOTP Solutions
      • swIDch Auth
        • - swIDch Auth Package
        • - swIDch Auth SDK
  • 적용사례
    • Case Studies
      • Toss bank
      • Kakao bank
      • A-card bank
      • E-Stamp : Indonesia
      • Milipass
  • 회사소식
    • News & Information
    • Blog
    • Video
  • 문의하기
  • 회사소개
  • 기술소개
    • - OTAC
    • - FIDO
  • 솔루션
    • OTAC solutions
      • swIDch: Fin Auth
        • - TAP OTAC
        • - OTAC Holderless Card
        • - OTAC Dynamic Token
      • swIDch: OT Auth
        • - PLC OTAC
        • - MFA for PLCnext
      • swIDch: IoT Auth
        • - IoT Auth Platform OTAC
        • - Smart Building OTAC
        • - HomeNet OTAC
        • - PLC OTAC
        • - Connected Car
        • - Drone
      • swIDch: Access Auth
        • - Identity & Access Management
    • FIDO & mOTP Solutions
      • - swIDch Auth Package
      • - swIDch Auth SDK
  • 적용사례
    • Case Studies
      • - Toss Bank
      • - Kakao Bank
      • - A-Card Bank
      • - E-Stamp : Indonesia
      • - Milipass
  • 회사소식
    • - News & Information
    • - Blog
    • - Video
  • 문의하기

OTAC Solutions

OTAC Trusted Access Gateway

OTAC Trusted Access Gateway (TAG)는 PLC, HMI, RTU, DCS 등 기존에 사용 중인 OT 기기에 대한 수정이나 에이전트 설치 없이도 강력한 중앙 관리형 OT 사용자 인증 및 권한 부여가 가능한 인증 보안 고도화 솔루션입니다.

Challenges

경제적 손실은 물론, 인명 피해로까지 이어질 수 있는 운영 기술(OT)에 대한 사이버 위협이 매년 급증하면서, 수많은 기관 및 기업들이 OT 보안 고도화를 위해 노력하고 있지만 여전히 현실의 벽은 두꺼운 게 사실입니다. OT 보안 생태계는 여전히 OT 기기 제조업체들의 보안 업그레이드에 의존하고 있으며, 설령 기관 및 기업들이 직접 OT 보안 고도화를 구축하려고 해도 OT 기기 제조사들의 도움 없이는 그 절차와 통제 권한이 복잡해질 수밖에 없는 구조입니다.

  • 현재 대부분의 OT 환경에서 사용자 접근 관리는 매우 복잡할 뿐 아니라 분산돼 있습니다. 각 기기 혹은 OT 시스템마다 개별 사용자 계정을 요구하기 때문에 관리가 결코 쉽지 않습니다. 이처럼 분산된 사용자 관리는 결국 다음과 같은 문제를 초래합니다. 
  •  
  • ■ 각 OT 시스템마다 개별적으로 운영되는 사용자 계정 및 비밀번호 정책 관리
    ■ 여러 플랫폼에서 재사용되거나 공유되는 비밀번호로 인한 보안 위험 증가
    ■ 중앙 관리형 접근 제어 부재로 인한 전체 OT 환경의 포괄적 관리의 한계
    ■ 기기 자체(device level)에서 다중인증(MFA) 적용의 어려움

[일반 OT 인증 절차]

그림1

 

일부 제조사들이 LDAP 통합(integration) 기능을 지원하지만, OT 환경 내에서 액티브 디렉토리(Active Directory)를 구축해야 하는 만큼 실용적인 방안은 아닙니다. 따라서 이처럼 분산된 사용자 관리에서 벗어나 보다 안전하면서도 포괄적 관리가 가능한 인증 방식으로의 전환이 요구되고 있습니다.

Solutions

OTAC Trusted Access Gateway (TAG)는 OT 사용자 인증 및 권한 부여를 위한 중앙 관리형 인증 보안 솔루션입니다. 센스톤이 자체 개발한 세계 최초의 단방향 다이내믹 인증 기술인 OTAC(One-Time Authentication Code) 기반의 OTAC TAG는 PLC, HMI, RTU, DCS 등 기존에 사용 중인 OT 기기에 대한 아무런 수정이나 별도의 에이전트 설치 없이도 사용자 인증 및 권한 부여를 위한 인증 고도화 작업이 가능합니다. 비밀번호 없이 단방향 다이내믹 인증 코드만으로 인증 과정을 수행할 수 있기 때문에 매우 간편한 사용자 경험(UX)을 제공합니다.

 

OTAC TAG는 다음과 같이 작동합니다:

■ 네트워크 프록시: OTAC TAG는 OT 기기와 사용자 간의 네트워크 프록시 역할을 합니다.
■ MFA 적용: OTAC TAG는 네트워크를 모니터링하다가 인증 요청이 감지될 경우 OTAC이 적용된 일회용 다이내믹 인증 코드를 이용해 접속하도록 강제합니다.
■ 원활한 연결: 인증 코드가 성공적으로 입력되면 연결이 즉시 허용됩니다.

[OTAC TAG 기반 OT 인증 절차]

그림1

■ OTAG TAG 구축: OTAC TAG는 OTAC 생성용 사용자 기기와 인증이 필요한 OT 시스템 사이에 구축됩니다.
■ 네트워크 모니터링: OTAC TAG는 네트워크 트래픽을 지속적으로 모니터링합니다.
■ 인증 요청: 인증 요청이 감지되면 OTAC TAG가 등록된 사용자 기기를 이용해 다중인증(MFA) 절차를 완료하도록 요청합니다.
■ OTAC 생성: 사용자는 이미 등록된 개인 기기(스마트폰, 스마트카드 등)를 이용해 일회용 다이내믹 인증 코드인 OTAC을 생성한 뒤 이를 입력창에 입력합니다.
■ 검증: OTAC TAG는 입력된 OTAC를 검증하여 인가된 사용자가 확인되면 접속을 허용합니다.

Benefits

OTAC TAG 구축으로 OT 시스템을 운영 중인 기관 및 기업들은 복잡한 인프라 변경 없이 현재 사용 중인 OT 환경 그대로 OT 사용자 인증을 간소화하고 보안을 고도화시킬 수 있습니다.

  •  

■ 기존 OT 환경 수정 불필요: OT 시스템에 대한 변경이나 OT 기기에 별도의 에이전트를 설치할 필요가 없습니다.
■ 중앙 관리: 사용자 인증 및 권한 부여를 중앙에서 관리합니다.
■ OTAC 통합: 고정값 기반의 사용자명과 비밀번호가 중복 없고 재사용이 불가능한 일회용 다이내믹 코드인 OTAC으로 대체됩니다.
■ 통합 접근: 단일 사용자 계정으로 모든 OT 시스템에 로그인 가능합니다.

Why OTAC

센스톤이 자체 개발한 OTAC는 다음과 같은 기능을 모두 동시에 제공합니다.

Main Image

    OTAC는 매번 변경되는 다이내믹 코드입니다. 따라서 누군가 습득한 코드를 사용하려고 해도 이미 노출된 코드는 변경된 상태이므로 카드 세부 정보와 같은 정보 유출에 대해 전혀 걱정할 필요가 없습니다.

    통신 네트워크 연결 없이도 OTAC 생성이 가능합니다. 네트워크 연결을 필요로 하는 인증 단계가 축소되면 해커가 개인 정보에 접근할 수 있는 게이트웨이 또한 줄어듭니다. 그리고 항공기, 지하, 시골 등과 같이 통신 네트워크와 연결하기 어려운 환경에서도 인증이 가능하기 때문에 그 활용도는 훨씬 높아집니다.

    OTAC로 생성된 코드는 어떠한 상황이라하더라도 절대 그 누구 와도 중복되지 않습니다. 따라서 본인과 동일한 코드를 가진 사람이 존재할 가능성은 0%입니다.

    OTAC로 생성된 코드만으로 사용자 또는 기기 식별이 가능합니다. 생성된 OTAC 코드는 절대 중복되지 않는 고유값을 갖기 때문에 OTAC만으로도 충분히 사용자나 기기를 식별할 수 있습니다. 즉, ID와 비밀번호와 같은 고정값을 가진 정보들은 이제 잊어버려도 좋습니다.

알고리즘 분석 및 검증

surry_가로형2-removebg-preview

글로벌 사이버 보안 분야에서 손꼽히는 영국의 써리대학교(University of Surrey)는 센스톤의 OTAC 알고리즘 분석 및 학술적 검증을 진행했습니다.

 써리대학교  홈페이지 바로가기  >

 보고서 다운로드  >

NET 신기술 인증

NET신기술인증-removebg-preview

센스톤은 '단방향 다이내믹 인증(OTAC)을 통한 개별 IoT 디바이스 기기 인증 및 전송 데이터 보안 기술'로 산업통상자원부의 'NET' 신기술 인증을 획득했습니다.

NET 홈페이지 바로가기  >

보도자료 보기  >

국제 CC인증

투명-removebg-preview

세계 최초의 단방향 다이내믹 인증 기술(OTAC) 기반의 간편인증솔루션 'OTACTokenV1.0' 이 국제 공통평가기준(CC) 인증을 획득했습니다.

 

ITSCC 홈페이지 바로가기  >

보도자료 보기  >

IR52 장영실상

IR52 logo

센스톤의 'OTAC for Phygital'이 과학기술정보통신부가 주최하는 2024년 40주차 ‘IR52 장영실상'을 수상하였습니다.

 

IRE52 장영실상 홈페이지

보도자료 보기  >

Insights

  • 폐쇄망의 함정, 공장·산단 OT 환경의 보이지 않는 보안 위협

    운영기술(OT) 환경에서 '망 분리'는 오랜 시간 안전의 대명사처럼 여겨졌습니다. 인터넷과 단절된 네트워크, 외부와 차단된 시스템, 외진 지역의 현장 서버. 연결이 끊겨 있으면...

    Read more

  • 블록버스터 영화가 알려주는 OT 보안의 진짜 위협

    사이버 공격은 이제 영화 속 상상만이 아닙니다. 요즘 넷플릭스 오리지널 콘텐츠만 봐도 알 수 있죠. 코미디 액션 영화 백 인 액션(Back in Action)과 정치 스릴러 제로...

    Read more

  • 왜 IEC 62443 FR1이 2025년 OT 보안의 최우선 과제가 되었을까?

    산업 제어 시스템(ICS)이나 OT(운영 기술) 보안 문제를 논의할 때 최근까지만 해도 규제나 표준에 대해서 심각하게 논의가 되었던 적은 없습니다. 하지만 요즘 들어 IEC...

    Read more

  • 퍼듀 모델 Levl 3~0 OT 엔드포인트 기기에서 자주 간과되는 취약점 ‘경보’

    퍼듀 모델(Purdue model)을 따르는 OT(운영 기술) 환경은 쉽게 간과되는 매우 중요한 사이버 보안 과제가 있습니다. 바로 ‘사용자 인증’입니다. 이들 환경에서는...

    Read more

Contact Us

센스톤과 함께 인증 환경을 개선하고
보안 걱정없이 신뢰 할 수 있는 서비스를 구현하세요!

지금 바로 문의하세요. 빠른 답변 드리겠습니다.

서울특별시 동대문구 천호대로 329, 5층 (우02622)

급한 업무는 아래로 연락주시면 빠르게 대응하겠습니다.

Korea Office (SSenStone)

서울특별시 동대문구 천호대로 329, 5층 (우02622)

Tel : 02-569-9668  |  Fax : 02-6455-9668

im@ssenstone.com

UK Office (swIDch)

Office 158, 1st Floor, 3 More London Riverside, London, England, SE1 2RE

Tel : 020-3283-4081

info@swidch.com

SSenStone Inc.

서울특별시 동대문구 천호대로 329 (도이치모터스빌딩) 5층

T. 02-569-9668

F. 02-6455-9668

E. im@ssenstone.com

Sitemap  Privacy

Copyright© SSenStone Inc. All rights reserved.