엔터프라이즈

HID 글로벌, 액티브 ID 인증 서버에 푸시 알림 적용…금융거래 사기 예방


  • 이직 기자
    • 기사
    • 프린트하기
    • 크게
    • 작게

    입력 : 2015-12-02 17:39:38

    보안 ID 솔루션 전문기업 HID Global(www.hidglobal.com)은 자사의 액티브 ID 인증 서버에 ‘푸시 알림 서비스(Push Notification Service, PNS)’ 기능을 적용해 더욱 안전하고 편리한 디지털뱅킹 환경을 제공할 예정이라고 밝혔다.

    이 서비스로 금융기관은 카드결제, 계좌이체 등 금융거래가 이루어지기 전에 고객들에게 거래 승인 여부를 미리 확인하고, 승인이 된 경우에만 거래가 이루어지도록 할 수 있다.

    HID Global ID 보증사업부 제품 마케팅 팀 핍스 부사장은 “금융범죄가 갈수록 더욱 대담하고 교묘해지면서 고객들은 거래 은행의 웹사이트, 이메일, 전화 등을 사기성 범죄로부터 구분하는 것이 어려워 지고 있다”며 “우리의 액티브ID 거래 솔루션은 고객들의 계좌에 의심스러운 IP가 접근할 때 실시간 알림 기능을 모바일을 통해 제공함으로써 금융거래 사기를 예방할 수 있다”고 말했다.

    일반적으로 모바일뱅킹 서비스를 제공하는 금융기관들은 단순 비밀번호를 이용하거나, 문자메시지를 통해 고객의 휴대폰으로 일회용비밀번호(OTP)를 전송하는 거래 인증방식을 이용하고 있다.

    그러나 이런 방식은 보안에 취약하여 피싱, 비싱, SMS 멀웨어, 중간자 공격, 브라우저 조작등 다양한 형태로 사이버 범죄자들의 불법 거래에 악용되기 쉽다.

    HID Global은 이러한 문제를 해결하기 위해 안전한 전자채널 상에서 개인키 암호화 방식을 적용한 ‘전자 서명’을 이용해 ‘모바일 기기를 곧 토큰으로’ 사용한다.

    이 알고리즘 내에서 모든 커뮤니케이션은 사용자 모바일 기기와 금융기관 온라인뱅킹 애플리케이션 간의 상호인증으로 암호화된다.

    또한 금융기관의 백엔드 시스템 밖에 개인키를 생성해 비인가 애플리케이션으로부터의 접근, 추출, 복제 등을 막아 보호함으로써 거래 부인방지를 보장한다. 일단 거래가 개시되면 액티브 ID 인증 서버는 모바일 푸시 기능과 모바일 서명 SDK(Software Developer Kit, 소프트웨어 개발 키트)를 이용해 사용자의 등록된 모바일 기기로 거래 승인 여부를 확인하는 알림을 보낸다.

    서명된 응답이 서버로 보내지면, 서버는 이를 검증하여 온라인뱅킹 시스템으로 전송하여 거래를 승인하거나 거절할 수 있다.

    HID Global의 모바일 푸시 기능이 적용된 액티브ID 거래 인증 솔루션은 최근 출시된 액티브ID 인증 서버 7.3버전에서 함께 이용 가능하다.


    베타뉴스 이직 기자 (leejik@betanews.net)
    Copyrights ⓒ BetaNews.net





    http://m.betanews.net/624063?rebuild=on