보안시스템업계, "윈타임 패스워드" 쏟아진다

국내 보안 관련업체들이 금융권시장을 겨냥, 원타임패스워드(일회용 비밀번호발생기) 개발 및 출시에 경쟁적으로 나서고 있다.

24일 관련업계에 따르면 미래산업 계열의 정보보안시스템개발 전문연구소인 소프트포럼이 지난해 원스아이디(OnceID)라는 원타임패스워드를 개발, 은행권을 중점 공략하고 나선 데 이어 IC카드 SW개발 전문업체인 동성정보통신도 최근 제품개발에 성공했고 네트워크 전문업체인 퓨쳐시스템 및 삼성전자도 제품개발을 적극 추진하고 있다.

최근 원타임패스워드 서버 및 단말기 SW, 하드웨어(세원텔레콤이 생산) 등의 개발에 성공하고 제품출시를 서두르고 있는 동성정보통신은 이 제품을 「매직링크 시크릿 키(MSK)」라는 이름으로 공급키로 데이콤과 합의하고 데이콤이 제공하는 PC뱅킹서비스에 보안솔루션으로 적용키로 했다. 이에 따라 동성정보통신 제품은 앞으로 전자문서교환(EDI)서비스와 유통, 폰뱅킹, 국제전화, 시외전화 등 데이콤이 제공하는 모든 통신서비스에 적용될 전망이다.

퓨쳐시스템도 자사가 개발해 공급하고 있는 네트워크 보안장비 및 금융보안장비와 연계해 보안부문의 토털솔루션을 제공한다는 전략에 따라 원타임패스워드 개발에 박차를 가하고 있다. 퓨쳐시스템은 특히 원타임패스워드의 경우 가격이 성패를 좌우할 것으로 보고 기존 개발제품들의 장단점을 비교검토해 기능은 떨이지지 않으면서도 생산단가를 최소화할 수 있는 방안을 강구해 나가기로 했다.

또 IC카드를 이용, 타임싱크(시간동기) 방식으로 원타임패스워드를 지난해 개발해 미국 은행권을 대상으로 해외시장 공략을 서두르고 있는 삼성전자도 내수시장 공략을 위해 챌린지리스폰스(난수응답) 방식의 제품개발을 적극 검토하고 있는 것으로 알려졌다.

이처럼 각 업체들이 원타임패스워드 개발에 경쟁적으로 나서고 있는 데는 PC뱅킹과 폰뱅킹 등 전자금융서비스의 보안문제가 급부상하면서 금융권이 조만간 보안대책으로 원타임패스워드를 연이어 구매할 것으로 전망되기 때문으로 풀이된다.

게다가 일부 대기업들도 기밀보안을 위해 방화벽시스템의 보조 보안수단으로 정보시스템 접근을 위한 사용자 인증용으로 원타임패스워드 활용을 적극 검토하고 있어 원타임패스워드 시장은 조만간 크게 확대될 전망이다.

한편 원타임패스워드는 타임싱크 방식과 챌린지리스폰스 방식 등 크게 두가지 방식으로 구분되는데 국내업체들은 삼성전자를 제외하고 대부분 챌린지리스폰스 방식을 개발했거나 개발중이다. 이 방식은 사용자가 서비스 접속시 서버에서 던져주는 랜덤넘버(난수)를 자신이 갖고 있는 원타임패스워드 단말기에 입력해 매번 상이한 비밀번호를 생성해 사용함으로써 비밀번호 유출을 방지하는 것이다.

<구근우기자>


브랜드 뉴스룸