스마트 토큰

IT 위키

Smart Token

내부에 연산 기능과 저장 공간을 갖추고, 사용자 인증에 쓰이는 휴대용 하드웨어 장치

  • 스마트 카드와 같은 IC 칩을 쓰되 USB 등의 형태로 만들어 별도 리더기 없이 쓸 수 있게 한 것이다.
  • 개인키를 장치 밖으로 내보내지 않고 내부에서 서명·복호화 연산을 수행한다. 키 유출 위험이 크게 줄어든다.
  • 공인인증서(공동인증서) 저장용 보안 토큰(HSM)이 대표적인 예다.

인증 요소 분류에서의 위치

[편집 | 원본 편집]
유형 설명
지식 기반 (What you know) 알고 있는 것 비밀번호, PIN
소유 기반 (What you have) 가지고 있는 것 스마트 토큰, 스마트 카드, OTP
존재 기반 (What you are) 신체 특징 지문, 홍채 (바이오정보)
행위 기반 (What you do) 행동 특징 서명, 걸음걸이

토큰만으로는 분실 시 위험하므로 PIN 입력과 결합해 2요소 인증으로 쓰는 것이 보통이다.

메모리 카드와의 차이

[편집 | 원본 편집]
  • 메모리 카드 : 저장만 한다. 연산 기능이 없어 데이터를 읽어 가면 복제가 가능하다.
  • 스마트 토큰 : 프로세서를 내장해 스스로 연산한다. 키가 밖으로 나오지 않아 복제가 어렵다.

같이 보기

[편집 | 원본 편집]