RSA OTP

RSA OTP Token

RSA SecurID 특징

  • 강력한 Two-Factor 인증 제공
    • What you know : 사용자 PIN
    • What you have : OTP 토큰이 생성하는 일회용 비밀번호
  • 손쉬운 적용
    • 기존 ID/PW 인증 인터페이스 이용하여 사용자 ID와 일회용 비밀번호가 서버로 전송됨
    • 서버에서 시간동기 방식으로 동일한 OTP 값을 생성하여 이를 비교하여 인증 수행 (RSA 특허기술)
  • 시장을 선도하는 IT 벤더들과의 연동
    • 개방적이고 표준화된 방식의 OTP 구현으로 시장을 선도하는 IT 벤더들과 상호 호환성 제공
    • 1000여 개 이상의 Application이 RSA SecurID 인증 체계와 완벽히 연동되어 있음

Architecture

OTP Self-Service 구축

SecurID Authenticators 비교

Hardware Token Software Token
보안성
  • 매우높음
    • 하드웨어 토큰에 비밀 값 저장
    • Tamper Proof 기술을 이용한 하드웨어적인 비밀 값 보호
  • 높음
    • PC 하드디스크에 비밀 값 저장
    • PC 고유 값을 이용한 암호화 방식을 사용하여 비밀 값 보호
구축 용이성
    • 사용자 PC에 인증을 위한 클라이언트 설치가 필요없음
      (Zero Footprint)
    • 사용자 PC에 SW 토큰 생성 프로그램 설치 필요
휴대성
    • 다양한 형태의 OTP 토큰, 휴대성이 좋음 (열쇠고리, 카드)
    • 별도의 토큰을 휴대하지 않음
    • 사용자 PC에 SW토큰이 설치
    • 여러 PC를 사용할 경우 각 PC에 SW토큰 설치 필요
배포방식
    • 물리적인 토큰을 관리자에 의해 배포
    • SW 형태의 토큰을 온라인 상으로 배포