아하
학문

전기·전자

단정한산양75
단정한산양75

은행에서 사용하는 휴대용 OTP의 원리를 알고 싶어요

안녕하세요. 은행에서 사용하는 휴대용 OTP의 원리를 알고싶습니다. OTP 만드는 기기를 보면 그 자체로 통신이 되는것 같진 않은데 신기하게도 ATM이나 PC 금융 프로그램 로그인할때 일치하는걸 볼 수 있습니다. 굉장히 신기한데요. 원리를 알고 싶습니다.

55글자 더 채워주세요.
6개의 답변이 있어요!
  • 안녕하세요. 전기기사 취득 후 현업에서 일하고 있는 4년차 전기 엔지니어 입니다.

    휴대용 OTP는 '일회용 비밀번호'를 생성하는 장치로, 보통 시간 기반 또는 이벤트 기반 알고리즘을 사용합니다. 시간 기반의 경우, OTP 생성기는 현재 시간을 기준으로 고유한 비밀번호를 생성합니다. 이 시간 정보와 암호 알고리즘이 사전에 은행 서버와 동기화되어 있기 때문에, 생성된 OTP가 일치하는 것이죠. 반면에, 이벤트 기반은 버튼을 누를 때마다 새로운 OTP를 만들어냅니다. 통신은 되지 않지만, 생성 시점의 데이터와 알고리즘이 일치하기 때문에 보안이 유지됩니다. 이러한 원리로 휴대용 OTP는 사용자와 은행 서버 간의 안전한 인증 수단으로 널리 사용되고 있습니다.

    제 답변이 도움이 되셨길 바랍니다.

  • 안녕하세요. 설효훈 전문가입니다. 휴대용 OTP의 경우 은행 마다 가지고 있는 내부키와 시간에 따라서 변하거나 카운터에 따라서 변하는 키를 가지고 확인해서 금융적인 행위를 확인해서 할수 이게 하는원리입니다. 시간에 따라서 변하는 OTP의 경우 시간에 따라서 비번이 변하면서 그 키와 내부 키까지 확인해서 시간에 맞쳐진 알고리즘을 확인해서 금융서비스를 할수 있게 하는거고 카운터기반은 누를떄마다 발생되는 카운트에 따라서 변화되어서 사용되는 것입닏.

  • 안녕하세요. 강세훈 전문가입니다.

    휴대용 OTP(일회용 비밀번호)는 기본적으로 기기 내에 내장된 시드값과 시간 정보를 바탕으로 일련의 알고리즘을 사용하여 비밀번호를 생성합니다. 이 기기 자체는 외부와 직접적으로 통신하지 않지만, 생성되는 OTP는 시간에 따라 변경되는 숫자로, 각 시점마다 유일한 값을 제공합니다. 은행 시스템은 OTP 기기와 연결된 서버에서 동일한 알고리즘을 사용해 생성된 OTP를 확인하고 일치하는지 검증합니다. 이를 통해 사용자가 로그인할 때마다 새로운 OTP가 생성되며, 이 OTP는 단 한 번만 유효하기 때문에 보안이 강화됩니다. OTP 생성 과정은 사용자가 입력한 비밀번호와 함께 다층적인 보안을 제공합니다.

  • 안녕하세요. 김재훈 전문가입니다.

    휴대용 OTP는 미리 설정된 알고리즘과 비밀 키를 기반으로 일정 시간마다 새로운 6자리 또는 8자리 숫자를 생성하는 방식입니다. 이 기기는 네트워크에 연결되지 않지만 서버에서도 동일한 알고리즘과 키를 사용하여 같은 시간대의 OTP를 생성하므로 인증이 가능합니다. 따라서 사용자가 입력한 OTP가 서버에서 생성된 값과 일치하면 본인 인증이 성공하는 원리입니다.

  • 안녕하세요. 조일현 전문가입니다.

    OTP생성기와 동일한 카드가 인증서버에 있다고 생각하시면 이해하기 편합니다.

    특정 시간에 나타나는 OPT 생성기와 동일한 숫자값이 인증서버에도 나타나며,

    이 두개의 번호 일치 여부를 통해서 처리 됩니다.

  • 안녕하세요. 하성헌 전문가입니다.

    은행에서 사용하는 휴대용 otp는 컴퓨터 사이트와 연동이 된 상태로 해당되는 otp넘버가 자동으로 설정이 되고 그것을 기입하는 방식으로 진행이 됩니다.