케이사인, 보안인증 및 피싱 방지 제품 신규버전 출시 | 2014.05.07 |
스마트폰을 이용해 안전한 인증 및 피싱 방지 기능 제공
[보안뉴스 정규문] 국내 PKI 전문업체인 케이사인은 스마트폰을 이용해 안전한 인증 및 피싱 방지 기능을 제공하는 제품인 ‘위즈사인2’을 출시했다. ‘위즈사인2’는 금융기관 사이트에 접속해 웹 페이지에 표시된 QR 코드를 스마트폰으로 촬영, 금융기관 서버와 사용자 PC, 스마트폰을 동시에 인증하는 기능을 제공한다. 이는 지난 2013년에 출시된 2채널 인증 제품인 ‘위즈사인(WizSign)’의 업그레이드 버전으로 ETRI와 공동 개발한 ‘스마트채널3’ 기술을 적용했다. 특히 기존의 ‘위즈사인’ 제품은 스탠다드차타드 은행의 인터넷뱅킹 사이트의 ‘한Q 인증서비스’에서 사용자 인증 및 이체 전자서명 목적으로 이용 중에 있다. 스마트폰으로 인증정보를 입력하면 PC에 로그인되고 스마트폰으로 사진 촬영하둣 웹사이트 주소창을 찍으면 가짜 파밍 사이트인지 진짜 금융거래 사이트인지 여부도 확인 할 수 있다. 이러한 과정을 거쳐 확인 절차가 끝나면, 최종 접속 시간, 사용자 PC의 IP, 접속 횟수 등도 스마트폰에 표시된다. 패스워드를 직접 전송하지 않고 상호인증을 수행하기 때문에 피싱과 파밍 공격에 효과적이다. 이 제품은 사이트 주소(URL)를 카메라로 인식해 판별하는 기술과 변조 및 재사용을 방지하는 보안쿠키로 화면의 문자처리 및 이미지 프로세싱 기술과 2채널 보안 프로토콜을 적용한 것이 핵심 기술이다. 케이사인은 위즈사인2를 은행, 증권, 인터넷쇼핑몰, 카드사, 공공기관 등에 본격 공급할 방침이다. [정규문 기자(kmj@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
![]() |