IBK기업은행 ‘업무인증용 모바일 OTP’에 ‘아이루키’ 구축…보안·사용 편의성 강화
[데이터넷] 코리아엑스퍼트(대표 박규호)는 ‘IBK기업은행 업무인증 용 모바일 OTP 시스템’에 일회용ID(OTID) 기반 인증 솔루션 ‘아이루키(IRUKEY)’를 구축했다고 22일 밝혔다. IBK기업은행은 기존 싱글사인온(SSO)과 연계된 업무 시스템 인증 보안을 강화하고 사용자 편의를 높이기 위해 모바일 OTP를 구축했다.
아이루키는 ID/WP, OTP, SMS, ARS 등의 추가인증 수단으로도 활용할 수 있다. IBK기업은행의 업무시스템 인증의 편의성을 높이고 보안을 강화할 수 있는 어드밴스드 OTP로 적용됐다. 모바일 OTP 사용을 위한 아이루키 앱은 타인의 부정사용을 방지할 수 있는 비밀번호, 생체인증 등의 기능을 앱에 탑재하고, 보안 강화를 위해 소스코드 난독화, 앱 위변조방지, 백신 등의 보안 솔루션을 적용해 안정적인 서비스를 제공한다. SSO 장애 시에도 개별사이트 접속을 지원하는 비상로그인 체계를 구축하여 업무 연속성을 보장할 수 있는 환경을 마련했다.
아이루키는 모바일 사용자 앱인증 및 사용자 기기 확인을 위한 디바이스 인증에도 활용된다. OTID 생성 기술을 적용해 정적 키가 아니라 매번 바뀌는 일회용 랜덤 키를 생성해 디바이스 인증을 실현한다. 2차인증을 위해 아이루키 앱 실행 시 마다 백엔드에서 디바이스 인증이 실행돼 무자각 지속인증이 가능하다.
저작권자 © 데이터넷 무단전재 및 재배포 금지