대역 외 인증(오오바)은 인증된 연결을 설정하려는 두 엔티티의 기본 통신 채널과 분리된 통신 채널을 이용하는 인증 프로세스입니다. 별도의 인증 채널을 사용하면 공격자가 두 개의 통신 채널을 손상시켜야 하기 때문에 공격자가 인증 프로세스를 가로채고(즉,중간자 공격을 통해)파괴하기가 훨씬 더 어려워집니다.
예 형태의 된 대역 외 인증을 포함한 코드를 전송하는 모바일 장치,SMS 를 통해 인증을 통해 음성 채널 코드를 전송하는 모바일 앱 푸시 알림을 통해,그리고 코드를 전송하거나 받는 신뢰할 수 있는 실행 환경에 연결된 호스트 장치 설정하려고 하는 인증된 연결을(즉,티에 의해 구현되는 CPU,별도의 보안 요소에 내장으로 호스트하거나 별도의 보안 요소에 연결되어를 통해 호스트에 USB 또는 다른 포트)입니다.
오바는 일반적으로 온라인 뱅킹 웹 사이트에서 사용됩니다. 로그인 프로세스를 완료하기 위해 인증 코드가 문자 메시지를 통해 계정 소유자의 모바일 장치로 전송됩니다.