티스토리 뷰

336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

워낙 보이스 피싱등으로 인해서 통장 보안이 흉흉하다 보니

이제 카드형 보안카드 대신 OTP를 사용하는 분들이 많습니다

OTP는 On Time Password로 1회용 비밀번호 발급기라고도 합니다




이번에 기업은행에 가서 OTP를 신청하니 발급비용이 자그만치 5000원이 들어갑니다

OTP 기기비용이네요

이 또한 4년후에는 재발급을 해야 한다고 합니다

제가 발급한 OTP에는 공인인증서 기능은 없고 단순한 비밀번호 발급 기능만 들어있습니다









보통 카드형 보안카드는 30~35개의 인쇄도니 4자리 숫자로 되어있는데

지금은 보통 이체등에 앞자리 두개와 뒷자리 두개 구분하여 입력하게 되어있습니다


기업은행에서 받은 OTp는 타 은행 OTP와 동일한 컨셉인데요

둥그런 버튼하나만 있고 이버튼을 누르면 일정시간동안 비밀번호 6자리가 조합되어 나옵니다




그러면 이 OTP의 작동원리는 무엇일까요?.

첫째, OTP는 은행과 통신하지 않고, 단독으로 주어진 Rule에 따라 OTP 기기에서 One time password를 만들어냅니다


둘째, Password를 만들어낼때는 시간 변수가 추가되어있고

은행서버에서는 해당 계정 보유자의 OTP기기별로 시간과 비밀번호 생성로직을 가지고 있어

일정시간이 경과하게 되면 이전에 발급받은 OTP 비밀번호를 입력해도 에러처리 됩니다


이렇게 OTP를 가지고 있으면 보이스 피싱조직들이 은행보안카드 전체 입력하라고 할 때 아무런 쓸모가 없어져버리므로 상당히 유용합니다

또한 스마트폰에 은행 보안카드를 사진찍어서 보관하는 분들이 있는데 이는 매우 위험합니다

여러 경로를 통해 외부로 유출될 가능성이 매우 높거든요

이에 대한 세부적인 내용은 별도로 정리해보겠습니다




댓글
최근에 올라온 글
최근에 달린 댓글
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함
Total
Today
Yesterday