IAM°ú PAM, ±ÇÇÑ °ü¸® µî ±âÁ¸ ¼Ö·ç¼Ç ÅëÇÕÇÏ´Â ¾ÆÀ̵§Æ¼Æ¼ º¸¾È ¼Ö·ç¼ÇÀ¸·Î ¼ºÀå Áß
»ç¿ëÀÚ ¼³¹®Á¶»ç...ÇöÀç »ç¿ëÇÏ´Â ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼ÇÀº ¡®IAM¡¯
½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç Àü¹®±â¾÷ ÁýÁß ºÐ¼®: º£À̽º½ºÅæ
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 1900³â´ë Àü»ê½Ã½ºÅÛÀÌ µîÀåÇÑ ÀÌÈÄ ±â¾÷ µî Á¶Á÷µéÀº ÀüÀÚ½Ä Á¢±Ù ÅëÁ¦¿¡ ´ëÇÑ °í¹ÎÀ» Áö¼ÓÀûÀ¸·Î Çϰí ÀÖ´Ù. ƯÈ÷ 1980³â´ë ÀÌÈÄ ÄÄÇ»ÅÍ ³×Æ®¿öÅ©¿Í ¼¹ö ½Ã½ºÅÛÀÌ º¸ÆíÈµÇ¸é¼ IT ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢±ÙÀ» ÅëÁ¦ÇÒ Çʿ伺ÀÌ Ä¿Á³´Ù. ÀÌ¾î °ü¸®ÇÏ´Â ½Ã½ºÅÛÀÌ Áõ°¡ÇÏ°í ¾ÖÇø®ÄÉÀ̼ÇÀÌ ´Ã¾î³ª¸é¼ »ç¿ëÀÚ °èÁ¤À» °ü¸®ÇÏ´Â °èÁ¤°ü¸® ¼Ö·ç¼ÇÀÌ 2000³â´ë ÃÊ¹Ý µîÀåÇß´Ù. ¶ÇÇÑ ÁÖ·Î ±â¾÷À» Áß½ÉÀ¸·Î ºñ¹Ð¹øÈ£¸¦ ¾ÈÀüÇÏ°Ô º¸°üÇϰí ÀÚµ¿À¸·Î °ü¸®ÇÏ´Â ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Çµµ ¹ßÀüÇϱ⠽ÃÀÛÇß´Ù.

[ÀÚ·á: gettyimagesbank]
½Ã½ºÅÛ Á¢±ÙÁ¦¾î(SAC: System Access Control)´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢¼ÓÇÏ´Â °æ·Î¿Í ÇàÀ§¸¦ ÅëÁ¦ÇÏ°í ±â·ÏÇÔÀ¸·Î½á ½Ã½ºÅÛÀ» º¸È£Çϱâ À§ÇÑ ¼Ö·ç¼ÇÀÌ´Ù. Á¢±ÙÀ» ÅëÁ¦Çϰí, ¼¼¼Ç °ü¸®¿Í °¨»ç¸¦ ÅëÇØ »ç¿ëÀÚÀÇ ¸ðµç ÇàÀ§¸¦ ÅëÁ¦ÇÏ°í ±â·ÏÇÑ´Ù.
°èÁ¤°ü¸®(IAM: Identity Access Management)´Â ¼¹ö¿Í µ¥ÀÌÅͺ£À̽º, ³×Æ®¿öÅ© Àåºñ¿¡ »êÀçÇÑ »ç¿ëÀÚ °èÁ¤À» ÅëÇÕ¡¤°ü¸®ÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. °èÁ¤ÀÇ »ý¼ººÎÅÍ ±ÇÇÑ ºÎ¿©, º¯°æ°ú Æó±â±îÁö Àüü »ý¸íÁÖ±â(Life Cycle)¸¦ °ü¸®Çϸç, Á¢±Ù ½Åû°ú ½ÂÀÎ ÇÁ·Î¼¼½º¸¦ ÀÚµ¿ÈÇØ È¿À²ÀûÀ¸·Î ³»ºÎ¸¦ ÅëÁ¦ÇÑ´Ù. °èÁ¤ÀÌ »ý¼ºµÇ°í, »ý¼ºµÈ °èÁ¤¿¡ ±ÇÇÑÀ» ºÎ¿©Çϸç, ±ÇÇÑ ºÎ¿©µÈ °èÁ¤ÀÌ »ç¿ëµÇ´Â ¸ðµç ÇàÀ§¸¦ ¸ð´ÏÅ͸µÇÏ°í ±â·ÏÇÏ´Â °ÍÀº ¹°·Ð °èÁ¤À» »ç¿ëÇÏ´Â »ç¿ëÀÚ(½ÇÁ¦ »ç¿ëÀÚ ¹× ÇÁ·Î±×·¥, ¼ºñ½º³ª ¾Û µî)ÀÇ ¼Ó¼º¿¡ µû¶ó ±ÇÇÑ º¯°æ°ú ½ÂÀÎ ÀýÂ÷¸¦ ÅëÇÑ ºÎ¿© µîÀÇ ÇÁ·Î¼¼½º¸¦ Á¦°øÇÑ´Ù. ¾Æ¿ï·¯ ´õ ÀÌ»óÀÇ ±ÇÇÑÀÌ ÇÊ¿ä ¾øÀ» ¶§ À̸¦ ºñȰ¼ºÈÇϰųª »èÁ¦ÇÏ´Â µîÀÇ ¸ðµç °úÁ¤À» Á¤Ã¥ ±â¹ÝÀ¸·Î °ü¸®ÇÑ´Ù. À̸¦ ÅëÇØ ºÒÇÊ¿äÇÑ ±ÇÇÑ º¸À¯, ±ÇÇÑ ³²¿ë, °èÁ¤ ¹æÄ¡ µîÀÇ º¸¾È ¸®½ºÅ©¸¦ ¿¹¹æÇÑ´Ù.
ÆÐ½º¿öµå °ü¸®(Password Management) ¼Ö·ç¼ÇÀº »ç¿ëÀÚ ÀÎÁõ¿¡ ÇÊ¿äÇÑ ºñ¹Ð¹øÈ£ÀÇ º¹À⼺ Á¤Ã¥ Àû¿ë°ú ÁÖ±âÀû º¯°æ °Á¦, ¾ÏÈ£È ÀúÀå°ú Á¢±Ù ·Î±× °ü¸® µîÀ» ¼öÇàÇÑ´Ù. Áï, ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼ÇÀº ÀÎÁõ Á¤º¸(ÆÐ½º¿öµå, SSH Key, API Key, ÀÎÁõ¼ µî)¸¦ Áß¾Ó ÁýÁßÀûÀ¸·Î º¸°üÇÏ´Â °ÍÀº ¹°·Ð ¾ÏÈ£È ÀúÀå ¹× ·ÎÅ×À̼ÇÀ» ÅëÇØ ÀÎÁõ Á¤º¸¿¡ ´ëÇÑ ¹«´Ü °øÀ¯¿Í Àç»ç¿ë ¹æÁö¿¡ ÁßÁ¡À» µÐ´Ù. À̸¦ ÅëÇØ ÆÐ½º¿öµå Å»Ãë °ø°ÝÀ» ¹«·ÂÈÇϰí, °íÁ¤µÇ°í °øÀ¯µÇ´Â ÆÐ½º¿öµå »ç¿ë¿¡ µû¸¥ º¸¾È Ãë¾à¼ºÀ» Á¦°ÅÇÑ´Ù. ÃÖ±Ù¿¡´Â ÆÐ½º¿öµå¸¦ ³Ñ¾î »ýüÀÎÁõ, ´ÙÁßÀÎÁõ(MFA), ÆÐ½º¿öµå °ü¸® ÀÎÁõ±îÁö Æ÷°ýÇÏ´Â »ç¿ëÀÚ ÀÎÁõ °ü¸® °³³äÀ¸·Î È®ÀåÇϰí ÀÖ´Ù.
ƯÈ÷ ÆÐ½º¿öµå °ü¸®´Â Ư±Ç °èÁ¤(°ü¸®ÀÚ °èÁ¤ Root µî)ÀÇ º¸¾ÈÀ» À§ÇÑ ¼Ö·ç¼ÇÀº PAM(Privileged Access Management)À¸·Î È®À嵯´Ù. IT ȯ°æÀÌ º¹ÀâÇØÁö¸é¼ »ý±ä ¼ö¸¹Àº ½Ã½ºÅÛÀÇ ºñ¹Ð¹øÈ£¸¦ ¼öµ¿À¸·Î °ü¸®ÇÏ´Â °Í¿¡ ÇѰ谡 ¿ÀÀÚ, À̸¦ ¾ÈÀüÇÏ°Ô º¸°üÇÏ°í °ü¸®Çϱâ À§ÇØ ¸¸µé¾îÁø °ÍÀÌ ºñ¹Ð¹øÈ£ °ü¸® ¼Ö·ç¼ÇÀ̾ú´Ù. ÀÌÈÄ ´Ü¼øÇÑ ºñ¹Ð¹øÈ£ °ü¸®¸¦ ³Ñ¾î ƯÁ¤ °èÃþÀÇ ¸ðµç Á¢±Ù ÇàÀ§¸¦ °ü¸®ÇØ¾ß ÇÑ´Ù´Â ¿ä±¸°¡ »ý°å°í, À̶§ µîÀåÇÑ °ÍÀÌ ¹Ù·Î PAMÀÌ´Ù. PAMÀº ¡®ÆÐ½º¿öµå °ü¸®¡¯´Â ¹°·Ð Á¢¼Ó ÈÄ ÇàÀ§¸¦ °¨½ÃÇÏ´Â ¡®¼¼¼Ç °ü¸®¡¯, ±×¸®°í ²À ÇÊ¿äÇÑ ±ÇÇѸ¸ ºÎ¿©ÇÏ´Â ¡®ÃÖ¼Ò ±ÇÇÑ ¿øÄ¢ °ü¸®¡¯ ±â´É±îÁö Æ÷ÇÔÇßÀ¸¸ç, À̸¦ ÅëÇØ Á¢¼ÓÇÑ ÈÄÀÇ ÇàÀ§±îÁö ÅëÁ¦ÇϰíÀÚ Çß´Ù.
ÀÌ ¼¼ °¡Áö ¼Ö·ç¼ÇÀº ºÐ¸í µ¶¸³ÀûÀÎ ¿µ¿ªÀ» °®°í »óÈ£ º¸¿ÏÇÏÁö¸¸, ±â´ÉÀÌ Á¶±Ý¾¿ °ãÄ¡¸ç °æÀïÇÏ´Â Àϵµ ÀÖ´Ù. ¿¹¸¦ µé¸é ¸¹Àº IAM ¼Ö·ç¼Ç°ú PAM(Password Access Management)Àº ÆÐ½º¿öµå °ü¸® ±â´É°ú »ç¿ëÀÚ °èÁ¤ ¶óÀÌÇÁ»çÀÌŬ °ü¸® ±â´ÉÀÌ °ãÄ¡¸ç °æÀïÇϸç, ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¿Í PAMµµ Ư±Ç »ç¿ëÀÚÀÇ ¼¹ö Á¢¼Ó ÅëÁ¦¶ó´Â ¸ñÇ¥¸¦ °øÀ¯ÇÏ¸ç ±â´É»ó °ãÄ¡´Â ºÎºÐÀÌ ÀÖ´Ù.
ÀÌ ¶§¹®¿¡ ÀϺο¡¼´Â ÀÌ ¼¼ °¡Áö ±â´ÉÀ» ÇϳªÀÇ ÅëÇÕµÈ Ç÷§ÆûÀ¸·Î Á¦°øÇÏ·Á´Â ¿òÁ÷ÀÓµµ ÀÖ´Ù. °¢ ±â¾÷ÀÇ ÀåÁ¡À» ±âÁØÀ¸·Î IAMÀ» È®ÀåÇÏ·Á´Â °÷µµ ÀÖÀ¸¸ç, PAMÀ» ÁøÈ½ÃŰ·Á´Â °÷µµ ÀÖ´Ù. ƯÈ÷ ÃÖ±Ù À̽´ÀÎ Á¦·ÎÆ®·¯½ºÆ® ±¸ÇöÀ» ÅëÇÑ ÅëÇÕ Á¦Ç°À» °í¹ÎÇÏ´Â °÷µµ ÀÖ´Ù.
»çÀ̹ö¾ÆÅ©´Â ¡°ÆÐ½º¿öµå °ü¸® ¿µ¿ªÀº °ú°Å¿¡´Â º°µµÀÇ ¼Ö·ç¼ÇÀ¸·Î ½ÃÀå¿¡ µµÀÔÇϱ⵵ ÇßÁö¸¸, ÇöÀç´Â ´ëºÎºÐÀÇ °èÁ¤°ü¸® ¼Ö·ç¼Ç¿¡ ÇϳªÀÇ ¸ðµâ·Î °°ÀÌ ±¸¼ºµÈ °æ¿ì°¡ ¸¹´Ù¡±¸é¼, ¡°ÃÖ±Ù ¼¼°è½ÃÀåÀº ¹°·Ð Çѱ¹¿¡¼µµ AI ±â¼úÀÌ È®»êÇÏ¸é¼ ¼ºñ½º ¹× ¾ÖÇø®ÄÉÀ̼ǿ¡¼ »ç¿ëµÇ´Â °èÁ¤µéÀÌ ±âÇϱ޼öÀûÀ¸·Î ´Ã¾î³ª°í, ÀÚµ¿ÈµÈ ½ÃÅ©¸´ Á¤º¸º¸È£ ¹× º¯°æ °ü¸®°¡ Çʼö°¡ µÇ¸é¼, ÀüÅëÀûÀÎ »ç¶÷ Áß½ÉÀÇ °èÁ¤°ü¸®¿¡¼ AI ¹× ¸Ó½Å µî¿¡¼ »ç¿ëµÇ´Â °èÁ¤°ü¸®·Î È®ÀåµÇ´Â ¼ö¿ä°¡ ¸¹ÀÌ ´Ã¾î³ª°í ÀÖ´Â »óȲ¡±À̶ó°í ¼³¸íÇß´Ù.

¡ã±¹³»¿Ü ´ëÇ¥ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç[ÀÚ·á: °¢ »ç Á¦°ø, Á¤¸®: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º]
¼øÇ× ÁßÀÎ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ½ÃÀå
¾÷°è¿¡ µû¸£¸é ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ½ÃÀåÀº ²ÙÁØÇÏ°Ô ¼ºÀåÇϰí ÀÖ´Ù. ÇǾØÇǽÃÅ¥¾î´Â ¡°±¹³» °èÁ¤°ü¸® ¹× Á¢±ÙÁ¦¾î ½ÃÀåÀº ±ÝÀ¶±Ç, °ø°ø±â°üÀ» Áß½ÉÀ¸·Î ²ÙÁØÈ÷ ¼ºÀåÇϰí ÀÖÀ¸¸ç, ƯÈ÷ ±ÝÀ¶°¨µ¶¿øÀÇ IT ³»ºÎÅëÁ¦ °È ±âÁ¶, °³ÀÎÁ¤º¸º¸È£¹ý ¹× ÀüÀÚ±ÝÀ¶°¨µ¶±ÔÁ¤ Áؼö ¿ä±¸°¡ ½ÃÀå ¼ºÀåÀ» °ßÀÎÇϰí ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¼¼ÀÏÆ÷ÀÎÆ® ¿ª½Ã ½ÃÀåÀÌ ÃÖ±Ù ¸î³â µ¿¾È ¼ºÀåÇϰí ÀÖ´Ù°í ¸»Çß´Ù. ¡°ÀÌ´Â »çÀ̹ö º¸¾ÈÀ§ÇùÀÇ Áõ°¡, µðÁöÅÐ »ýŰè È®Àå, ±×¸®°í Ŭ¶ó¿ìµå¿Í ÇÏÀ̺긮µå ȯ°æ Àü¹Ý¿¡¼ ¾ÈÀüÇÑ Á¢±ÙÁ¦¾î¿¡ ´ëÇÑ ¼ö¿ä°¡ ±ÞÁõÇÑ µ¥ µû¸¥ °á°úÀÔ´Ï´Ù.¡±
½ÃÅ¥ºê´Â ¡°±¹³»µç ÇØ¿Üµç ÀÏÁ¤ ±Ô¸ð ÀÌ»óÀÇ IT ½Ã½ºÅÛÀ» ¿î¿µ ÁßÀÎ ±â¾÷À̳ª Á¶Á÷Àº ¾î¶°ÇÑ ÇüÅÂµç °èÁ¤°ü¸® ½Ã½ºÅÛÀ» ¿î¿µ ÁßÀ̶ó°í º¸´Â °Ô ¸ÂÀ» °Í¡±À̶ó¸é¼µµ ¡°´Ù¸¸ Çѱ¹ ½ÃÀåÀº ÀÌÀü¿¡ ÀÖ¾ú´ø ±ÝÀ¶ ½Ã½ºÅÛ Ä§ÇØ»ç°í µîÀÇ ¿µÇâÀ¸·Î ±ÝÀ¶±â°üÀº ¡®ÅëÇÕ °èÁ¤±ÇÇÑ °ü¸®(°èÁ¤°ü¸®, º¹ÇÕ ÀÎÁõ, Á¢±Ù±ÇÇѰü¸®, ÇàÀ§ °¨»ç, ¸í·É¾î ÅëÁ¦, ÆÐ½º¿öµå °ü¸®)¡¯ ÇüÅ·Π±¸ÃàµÇ¾î ÀÖ°í, ±× ¿Ü Á¶Á÷Àº °èÁ¤°ü¸®¿Í Á¢±Ù ±ÇÇÑ °ü¸®¸¸ ±âº»ÀÌ°í ±× ¿Ü ±â´ÉÀº Çʿ信 µû¶ó ±¸ÃàÇÑ °Í °°´Ù¡±¶ó°í ºÐ¼®Çß´Ù.
¶ÇÇÑ º£À̽º½ºÅæÀº ¡°±Û·Î¹ú ½ÃÀåÀº ÀÌ¹Ì IDaaS(Identity as a Service) ÇüÅÂÀÇ Å¬¶ó¿ìµå ±â¹Ý ÅëÇÕ ÀÎÁõÀ¸·Î ºü¸£°Ô ÀçÆíµÇ°í ÀÖÀ¸³ª, Çѱ¹ ½ÃÀåÀº ÄÄÇöóÀÌ¾ð½º¿Í ³»ºÎ µ¥ÀÌÅÍ º¸È£ À̽´·Î ¿©ÀüÈ÷ ¿ÂÇÁ·¹¹Ì½º ¼ö¿ä°¡ °·ÂÇÏ´Ù¡±¸é¼, ¡°Æ¯È÷ ±ÝÀ¶±Ç°ú °ø°ø±â°ü, ¹æ»ê ºÐ¾ß¿¡¼´Â ¸ÁºÐ¸® ȯ°æ µî Ư¼ö¼ºÀ» °í·ÁÇÑ °íµµÈµÈ ±¸ÃàÇü ¼Ö·ç¼ÇÀ» ¼±È£ÇÑ´Ù¡±°í ¸»Çß´Ù.
»çÀ̹ö¾ÆÅ©µµ ¡°¼¼°è¿¡¼´Â ±â¾÷ °£ ÀμöÇÕº´À¸·Î ÀÎÇÑ ÅëÇÕ È®ÀåÀ» ÅëÇØ ¼Ö·ç¼Ç º¥´õµéÀÌ ½ÃÅ©¸´ °ü¸®, ¸Ó½Å °èÁ¤ ¹× TLS ÀÎÁõ¼ °ü¸® ¿µ¿ªÀ¸·Î ½ÃÀåÀ» ³ÐÈ÷°í ÀÖ°í, ±¹³» ½ÃÀåÀÇ °æ¿ì ¾ÆÁ÷Àº ¿µ¿ªº°·Î ¼¼ºÐÈµÈ ±â´ÉÀ» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î ½ÃÀå¿¡ ÁøÃâÇÏ´Â °æÇâÀÌ ¸¹´Ù°í º¼ ¼ö ÀÖ´Ù¡±¸é¼, ¡°½ÃÀå Ãø¸é¿¡¼´Â ¼¼°è½ÃÀåÀÇ °æ¿ì ºü¸¥ SaaS Àüȯ°ú ´ëÇü Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê °í°´ ºñÁßÀÌ ´Ã¾î³ª°í ÀÖ°í, Çѱ¹ ½ÃÀåÀÇ °æ¿ì ±ÝÀ¶±Ç ¹× °ø°ø±â°ü Áß½ÉÀÇ ±ÔÁ¦, ÄÄÇöóÀ̾𽺠¿ä°Ç ÃæÁ·À» À§ÇØ ¼¹ö Á¢±Ù °èÁ¤°ü¸® µµÀÔÀÌ È°¹ßÈ÷ ÁøÇàµÇ°í ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ºñ¿ë°ú ¼Ö·ç¼Ç ±¸Çö ¾î·Á¿ò µîÀÌ ´ëÁßÈ ¸·¾Æ
¾Õ¼ ¼³¸íÇÑ °Íó·³ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ½ÃÀåÀÇ ÁÖ¿ä °í°´Àº ´ë±â¾÷°ú ±ÝÀ¶±â°ü, ±×¸®°í Á¦Á¶¾÷ µî Àü¹®±â°üÀÌ´Ù. ±ÝÀ¶±ÇÀº ÀüÀÚ±ÝÀ¶°¨µ¶±ÔÁ¤, ISMS/ISMS-P ÀÎÁõ µî ¾ö°ÝÇÑ ÄÄÇöóÀ̾𽺠¿ä°ÇÀ¸·Î ÀÎÇØ ÇʼöÀûÀ¸·Î µµÀÔÇϰí ÀÖ´Ù. ƯÈ÷ ISMS/ISMS-P ÀÎÁõÀÇ °æ¿ì ¿¬°£ ¸ÅÃâ 100¾ï ÀÌ»óÀÇ ±â¾÷°ú °³ÀÎÁ¤º¸¸¦ ¸¹ÀÌ Ã³¸®ÇÏ´Â ±â¾÷ ¸ðµÎ Æ÷ÇԵDZ⠶§¹®¿¡ ±ÝÀ¶Àº ¹°·Ð Á¦Á¶¿Í ÀÌÄ¿¸Ó½º µî ¸¹Àº ±â¾÷ÀÌ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼ÇÀ» ã°í ÀÖ´Ù´Â °ÍÀÌ ¾÷°èÀÇ ¼³¸íÀÌ´Ù.
Ãֱ٠Ŭ¶ó¿ìµå ±â¹ÝÀÇ SaaS ¸ðµ¨°ú ±¸µ¶Çü ¼ºñ½º°¡ µîÀåÇÏ¸é¼ ÁøÀÔÀ庮ÀÌ ³·¾ÆÁö°í´Â ÀÖÁö¸¸, ¾ÆÁ÷ Áß¼Ò±â¾÷¿¡±îÁö ´ëÁßȵÇÁö´Â ¸øÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ´Ù¸¸ ±¸µ¿Çü ¼ºñ½º¸¦ »ç¿ëÇÏ´Â ±â¾÷µéÀÌ »ç¿ë ºñ¿ëÀ» ³·Ãß±â À§ÇØ ´Ù³â °è¾àÀ» ¼±ÅÃÇÏ´Â ¿òÁ÷ÀÓÀÌ ´Ã°í ÀÖ´Â °Íµµ ÁÖ¸ñÇÒ Á¡À̶ó°í ¾÷°è¿¡¼´Â º¸°í ÀÖ´Ù.
¼Ö·ç¼Ç ±¸ÇöÀÌ º¹ÀâÇÑ °Íµµ ´ëÁßȸ¦ ¾î·Æ°Ô Çϰí ÀÖ´Ù. ¿£ÅÍÇÁ¶óÀÌÁî±Þ ¼Ö·ç¼ÇÀº °íµµÈµÈ º¸¾È ¾ÆÅ°ÅØÃ³(¾ÏÈ£È, Á¦·Î Áö½Ä ±¸Á¶, ¿ÜºÎ °ËÁõ µî)¸¦ ÇÊ¿ä·Î Çϰí, ¿ÂÇÁ·¹¹Ì½º¡¤Å¬¶ó¿ìµå¡¤·¹°Å½Ã ½Ã½ºÅÛÀ» ¾Æ¿ì¸£´Â ±¤¹üÀ§ÇÑ ÅëÇÕ ±â´É, ±×¸®°í Áö¼ÓÀûÀÎ ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù. ¼öÀÛ¾÷ ±â¹ÝÀÇ »ç¿ëÀÚ °èÁ¤°ü¸® ÇÁ·Î¼¼½º´Â ½Ã°£ÀÌ ¿À·¡ °É¸®°í Àη ¼Ò¸ð°¡ Ä¿¼ °á°úÀûÀ¸·Î ±â¾÷¿¡ »ó´çÇÑ ºñ¿ëÀ» ¹ß»ý½ÃŰ´Â ¹®Á¦µµ ÀÖ¾î ½±Áö ¾Ê´Ù´Â ¼³¸íÀÌ´Ù.
ÀÓÁ÷¿øµéÀÇ ºÒÆíÇÔ°ú »ç¿ë»ó ½Ç¼ö·Î ÀÎÇÑ ¹®Á¦µµ ÀÖ´Ù. º¸¾È ¶§¹®¿¡ ¾÷¹«°¡ ºÒÆíÇØÁö´Â °ÍÀº ¾î¿ ¼ö ¾ø´ÙÁö¸¸, º¹ÀâÇÑ ºñ¹Ð¹øÈ£ Á¤Ã¥À̳ª ´ÙÁßÀÎÁõ(MFA) »ç¿ëÀ» ºÒÆíÇØÇÏ´Â »ç¿ëÀÚ°¡ ¸¹¾Æ ºñ¹Ð¹øÈ£ Àç»ç¿ëÀ̳ª Ãë¾àÇÑ ºñ¹Ð¹øÈ£ ¼³Á¤ µî À߸øµÈ º¸¾È ½À°ü±îÁö ¸¸µé¾îÁö´Â ¹®Á¦°¡ Á¾Á¾ ¹ß»ýÇϱ⠶§¹®ÀÌ´Ù.

¡ã½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç ±â¾÷º° ±¸Ãà»ç·Ê [ÀÚ·á: °¢ »ç Á¦°ø, Á¤¸®: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º]
Á¦·ÎÆ®·¯½ºÆ®¿Í ÆÐ½º¿öµå¸®½º ºÕÀÌ ¼ºÀå ¼Óµµ ³ô¿©
´ÙÇàÈ÷ ÃÖ±Ù ¸î °¡Áö À̽´¸¦ ÅëÇØ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ½ÃÀåÀÇ ¼ºÀå ¼Óµµ¸¦ ³ôÀ̰í ÀÖ´Ù. ¿ì¼± Á¦·ÎÆ®·¯½ºÆ®ÀÇ ±Þ»ó½ÂÀ¸·Î ÀÎÇØ °èÁ¤°ü¸® ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü½Éµµ ³ô¾ÆÁö°í ÀÖ´Ù. ±×·±µ¥ Á¦·ÎÆ®·¯½ºÆ®´Â ¼¼ºÐÈµÈ Á¢±ÙÁ¦¾î¸¦ ÇʼöÀûÀ¸·Î ¿ä±¸Çϰí, À̸¦ ÅëÇØ ¿öÅ©·Îµå¸¦ °Ý¸®Çϰí ÀáÀçÀû Ä§ÇØ»ç°íÀÇ ÇÇÇØ ¹üÀ§¸¦ ÃÖ¼ÒÈÇÏ´Â ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×ÀÌ¼Ç ±â¼úÀÇ ¹ßÀüÀ» ÃËÁøÇϰí ÀÖ´Ù. °èÁ¤°ü¸® ¼Ö·ç¼ÇÀº ÀÌ·¯ÇÑ ±â¼ú°ú ÅëÇյŠ¸Å¿ì Á¤±³ÇÑ ¼öÁØÀÇ Á¢±Ù Á¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´Ù°í ¼¼ÀÏÆ÷ÀÎÆ®´Â ¼³¸íÇÑ´Ù.
»çÀ̹ö¾ÆÅ© ¿ª½Ã, ³»ºÎ »ç¿ëÀÚ¶óµµ ¸Å¹ø Á¢¼ÓÀÚ¸¦ È®ÀÎÇϰí Á¢±Ù½Ãµµ°¡ ÀûÀýÇÑÁö¸¦ È®ÀÎÇÏ´Â Á¦·ÎÆ®·¯½ºÆ® °³³ä ¶§¹®¿¡ ¾ÆÀ̵§Æ¼Æ¼°¡ º¸¾È °æ°è°¡ µÇ¾ú°í, °èÁ¤°ü¸®°¡ º¸¾È Á¤Ã¥ÀÇ Ãâ¹ßÁ¡ÀÌ µÇ°í ÀÖ´Ù°í ¼³¸íÇß´Ù.
¡°À̸¦ À§ÇØ ±â¼úÀûÀ¸·Î´Â º¸¾È ÀÎÁõÀ» À§ÇØ ÀûÀÀÇü MFA(Multi Factor Authentication) ±â¹ÝÀ¸·Î »ç¿ëÀÚ¿¡ ´ëÇÑ °·ÂÇÑ ÀÎÁõÀ» Á¦°øÇϰí, ÀÎÁõ ÈÄ Á¢¼ÓÇÏ´Â °èÁ¤µé¿¡ ´ëÇØ¼´Â ÃÖ¼Ò ±ÇÇÑ ¹× µ¿Àû ±ÇÇÑ Á¦¾î¸¦ ÅëÇØ ºÒÇÊ¿äÇÏ°í °úµµÇÑ ±ÇÇÑÀ» Á¦°ÅÇÏ´Â ÇüÅÂÀÇ ±â¼úµéÀÌ µµÀԵǰí ÀÖ½À´Ï´Ù. ¶ÇÇÑ °í°´µéÀº ÀÌ·¯ÇÑ Á¦·ÎÆ®·¯½ºÆ® ±â¹ÝÀÇ È®´ë¿¡ µû¶ó Àü»ç ÅëÇÕ °èÁ¤°ü¸® Ç÷§Æû µîÀÇ µµÀÔÀ» °í·ÁÇÏ°Ô µÇ°í, ±âÁ¸ »ç¿ëÀÚ ÅëÇÕ Á¤º¸ µð·ºÅ丮¸¦ ÀÌ·¯ÇÑ ÅëÇÕ °èÁ¤°ü¸® Ç÷§Æû°úÀÇ ¿¬µ¿À» ÅëÇØ ¸ðµç ÀÚ¿ø¿¡ ´ëÇÑ Á¢¼Ó½Ã Á¦·ÎÆ®·¯½ºÆ® ±â¹ÝÀÇ ÀÎÁõ/±ÇÇÑ Ã¼°è¸¦ Àû¿ëÇÏ´Â ¹æ½ÄÀ» ¿ä±¸Çϰí ÀÖ½À´Ï´Ù.¡±
ÆÐ½º¿öµå¸®½º(Passwordless) ºÕ ¿ª½Ã »ê¾÷ ¹ßÀü¿¡ ¿µÇâÀ» ÁÖ°í ÀÖ´Ù. ±âÁ¸ ÆÐ½º¿öµå ÀÔ·Â ¹æ½ÄÀÌ ÇǽÌÀ̳ª À¯Ãâ, Àç»ç¿ë°ú ºê·çÆ® Æ÷½º(Brute Force) µî ¿©·¯ »çÀ̹ö °ø°Ý¿¡ ¸Å¿ì Ãë¾àÇ߱⠶§¹®¿¡, »ç¿ëÀÚ´Â ¹°·Ð ±â¾÷ ÀÔÀå¿¡¼µµ ºÎ´ãÀÌ ¸Å¿ì ÄÇ´Ù. ÀÌ·Î ÀÎÇØ º¸¾È¼º°ú »ç¿ëÀÚ ÆíÀǼº ¾çÂÊÀ» µ¿½Ã¿¡ ¸¸Á·ÇÏ´Â »õ·Î¿î ¹æ½Ä¿¡ ´ëÇÑ ¼ö¿ä°¡ Ä¿Á³°í, ±× °á°ú·Î µîÀåÇÑ °ÍÀÌ ÆÐ½º¿öµå¸®½º¶ó´Â °ÍÀÌ´Ù.
¹°·Ð ÆÐ½º¿öµå¸®½º°¡ ±âÁ¸ °èÁ¤°ü¸® ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ ´ëüÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. °èÁ¤ÀÇ »ý¸íÁֱ⠰ü¸®¿Í ±ÇÇÑ °ü¸®, °¨»ç ·Î±× µîÀº ¿©ÀüÈ÷ ÇÊ¿äÇϸç, ÆÐ½º¿öµå¸®½º´Â ÀÎÁõ ¹æ½ÄÀÇ ÁøÈ·Î º¸´Â °ÍÀÌ Å¸´çÇÏ´Ù´Â ¾÷°èÀÇ ÆÇ´ÜÀÌ´Ù.
ÇÑÆí, °ø°øÀ» Áß½ÉÀ¸·Î ½ÇÁúÀûÀÎ µµÀÔ ¿òÁ÷ÀÓµµ ÁøÇà ÁßÀÌ´Ù. º£À̽º½ºÅæÀº ¡°ÇöÀç Á¶´Þû Çõ½Å ½ÃÁ¦Ç° ½Ã¾÷À» ÅëÇØ ³»³â °ø°ø±â°ü PoC°¡ ¿¹Á¤µÇ¾î ÀÖÀ¸¸ç, ´ë±â¾÷°ú ±ÝÀ¶±Ç CISO¸¦ Áß½ÉÀ¸·Î Ȱ¹ßÇÏ°Ô ³íÀÇÁß¡±À̶ó¸ç ½ÃÀå Ȱ¼ºÈ¸¦ °Á¶Çß´Ù.

¡ã½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸®¿¡ ´ëÇÑ »ç¿ëÀÚ ¼³¹®Á¶»ç[ÀÚ·á: º£À̽º½ºÅæ]
º¸¾ÈÀü¹®°¡µéÀÇ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸®¿¡ ´ëÇÑ ¼³¹®Á¶»ç
±×·¸´Ù¸é ½ÇÁ¦ º¸¾ÈÀü¹®°¡µéÀº ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸®¿¡ ´ëÇØ ¾î¶»°Ô »ý°¢ÇÒ±î? ½ÃÅ¥¸®Æ¼¿ùµå¿Í º¸¾È´º½º´Â º¸¾ÈÀü¹®°¡µéÀÇ ÀǰßÀ» µé¾îº¸±â À§ÇØ 2025³â 12¿ù 9ÀϺÎÅÍ 10ÀϱîÁö ¾çÀϰ£ ¼³¹®Á¶»ç¸¦ ÁøÇàÇß´Ù. À̹ø ¼³¹®Á¶»ç¿¡´Â °ø°ø(26.6%)°ú ¹Î°£(73.4%)ÀÇ º¸¾ÈÀü¹®°¡ 1731¸íÀÌ ´äÇß´Ù.
¸ÕÀú °ü¸®ÀÚ ÆäÀÌÁöÀÇ º»ÀÎ ÀÎÁõ ½Ã ¾î¶² ¼ºñ½º¸¦ »ç¿ëÇÏ´ÂÁö¸¦ ¹°¾îºÃ´Ù. °¡Àå ¸¹Àº 30.7%ÀÇ ÀÀ´äÀÚ´Â ¡®ÈÞ´ëÆù SMS¡¯¸¦ ÀÌ¿ëÇÑ´Ù°í ´äÇß´Ù. ÀÌ¾î ¡®°£ÆíÀÎÁõ(PASS, ³×À̹ö, īī¿À µî)¡¯ÀÌ 23.7%, ¡®À̸ÞÀÏ ÀÎÁõ¡¯ÀÌ 18.5%ÀÇ ¼±ÅÃÀ» ¹Þ¾Ò´Ù. ¶ÇÇÑ ¡®»ýüÀνġ¯µµ 9.2%ÀÇ ÀÀ´äÀÚ°¡ ¼±ÅÃÇß´Ù. ´Ù¸¸ 17.3%´Â ¡®º°µµ·Î ÇÏÁö ¾ÊÀ½¡¯À» ¼±ÅÃÇß´Ù.
ÀÌ¾î¼ ÁÖ±âÀûÀ¸·Î °ü¸®ÀÚ ÆäÀÌÁö ÆÐ½º¿öµå¸¦ º¯°æÇÏ´Â Áöµµ ¹°¾îºÃ´Ù. ÀÀ´äÀÚÀÇ 79.2%´Â ¡®±×·¸´Ù¡¯¶ó°í ´äÇß°í, 20.8%´Â ¡®¾Æ´Ï´Ù¡¯¶ó°í ´äÇØ ¾ÆÁ÷ º¸¾È¿¡ Ãë¾àÇÑ ±â¾÷µéÀÌ ÀÖÀ½À» º¸¿©ÁÖ¾ú´Ù. ÀÌ´Â ´ÙÀ½ Áú¹®¿¡¼µµ ³ªÅ¸³µ´Ù. °ü¸®ÀÚ ÆäÀÌÁö ÆÐ½º¿öµå º¯°æÀº ¾ó¸¶³ª ÀÚÁÖ ÇÏ´ÂÁö ¹¯ÀÚ 16.2%´Â ¡®Á¤Ã¥ÈµÇ¾î ÀÖÁö ¾Ê°í, °ÅÀÇ ¾È ¹Ù²Þ¡¯À̶ó°í ´äÇ߱⠶§¹®ÀÌ´Ù. ¶ÇÇÑ 9.2%´Â ¡®1³â¿¡ 1¹ø¡¯À̶ó°í ´äÇØ º¸¾È»óÀÇ ¹®Á¦¸¦ µå·¯³Â´Ù. ¶ÇÇÑ º¸¾È °È¸¦ À§ÇØ ´ÙÁß ÀÎÁõÀ» µµÀÔÇß´ÂÁö ¹¯´Â Áú¹®¿¡µµ 36.4%°¡ ¡®¾Æ´Ï´Ù¡¯¶ó°í ´äÇß´Ù. ¹°·Ð 50.9%´Â ¡®±×·¸´Ù¡¯¶ó°í ´äº¯Çß°í, 12.7%µµ ¡®¾ÆÁ÷ µµÀÔ ÀüÀÌÁö¸¸, 1³â ¾ÈÀ¸·Î µµÀÔÇÒ °èȹÀÌ´Ù¡¯¶ó°í ´äÇØ »ó´ç¼öÀÇ Á¶Á÷Àº ´ÙÁß ÀÎÁõÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù.
¸¶Áö¸·À¸·Î ¾î¶² Á¾·ùÀÇ ¡®½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸®¡¯ ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´ÂÁö ¹°¾îºÃ´Ù. À̹ø Áú¹®Àº ÇÑ Á¶Á÷ÀÌ ¿©·¯ ¼Ö·ç¼ÇÀ» »ç¿ëÇÒ ¼ö Àֱ⠶§¹®¿¡ º¹¼ö·Î ÀÀ´äÀ» ¹Þ¾Ò´Ù. °¡Àå ¸¹Àº ¼±ÅÃÀ» ¹ÞÀº °ÍÀº 36.4%ÀÇ ¡®IAM(Identity and Access Management)¡¯À̾ú´Ù. À̾î 34.1%´Â ¡®SSO(Single Sign-On)¡¯À» ¼±ÅÃÇß°í, 29.5%´Â ¡®MFA(Multi-Factor Authentication)¡¯¸¦ ±×¸®°í 15.0%´Â KMS(Key Management System)¸¦ ²Å¾Ò´Ù. ¡®EAM(Enterprise Access Management)¡¯°ú ¡®PKI(Public Key Infrastructure)¡¯, ±×¸®°í ¡®PM(Password Management)¡¯ÀÌ »çÀÌÁÁ°Ô 10.4%ÀÇ ¼±ÅÃÀ» ¹Þ¾Ò´Ù. ¶ÇÇÑ 8.7%´Â ¡®PAM(Privileged Access Management)¡¯, 5.8%´Â ¡®IM(Identity Management)¡¯, 5.2%´Â ¡®PSM(Privileged Session Management)¡¯À» °¢°¢ ¼±ÅÃÇß´Ù.
±â´É ÅëÇÕ°ú ´ÜÀÏȵǴ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç
ÇöÀç ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¿Í °èÁ¤°ü¸®, ±×¸®°í ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç ½ÃÀåÀº ±â´É ÅëÇÕ°ú ´ÜÀÏÈÀÇ È帧À» Ÿ°í º¯ÈÇϰí ÀÖ´Ù. °¢°¢ÀÇ ¼Ö·ç¼ÇÀ» º°µµ·Î µµÀÔÇØ ¿î¿µÇÏ¸é¼ ¹ß»ýÇÏ´Â °ü¸® ºñ¿ë Áõ°¡¿Í Á¤Ã¥ Àϰü¼º ÀúÇÏ, º¸¾È »ç°¢Áö´ë ¹ß»ý µîÀÇ ¹®Á¦¸¦ ÇØ°áÇÏ´Â ÇÑÆí, ÅëÇÕÇÏ¸é¼ ¾ò´Â È¿°ú°¡ ÁÁ¾Ò±â ¶§¹®ÀÌ´Ù.
¾÷°è¿¡¼´Â IAM°ú PAM, ±ÇÇÑ °ü¸® µîÀÌ ÇϳªÀÇ ÅëÇÕ ¾ÆÀ̵§Æ¼Æ¼ º¸¾È Ç÷§ÆûÀ¸·Î ÅëÇÕÇÏ´Â ¹æÇâÀ¸·Î ÁøÈÇϰí ÀÖ´Ù°í ºÃ´Ù. Á¦·ÎÆ®·¯½ºÆ® È®»ê¿¡ µû¸¥ ¾ÆÀ̵§Æ¼Æ¼°¡ »õ·Î¿î º¸¾ÈÀÇ Áß½ÉÀÌ µÇ°í ÀÖ°í, °èÁ¤À» ³ë¸®´Â °ø°ÝÀÌ Áö¼ÓµÇ°í ÀÖÀ¸¸ç, ´Ù¾çÇÑ ÄÄÇöóÀ̾𽺰¡ À̾îÁö¸é¼ °ÈµÈ ¾ÆÀ̵§Æ¼Æ¼ º¸¾ÈÀÇ µîÀåÀ» ¿ä±¸Çϰí Àֱ⠶§¹®ÀÌ´Ù.
ÀÌó·³ ½Ã½ºÅÛ Á¢±ÙÁ¦¾î¿Í °èÁ¤°ü¸®, ±×¸®°í ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç ½ÃÀåÀº Å« º¯È¿Í ±âȸÀÇ ±â·Î¿¡ ¼ ÀÖ´Ù. ½ÃÀåÀÇ ¹ßÀüÀº ´ç¿¬ÇÑ ¼ø¼Áö¸¸, º¯ÈÀÇ ¹Ù¶÷À» Ÿ°í ½Â½ÂÀ屸ÇÒ °ÍÀÎÁö, ¾Æ´Ï¸é °Å½º¸£´Ù ±âȸ¸¦ ÀÒÀ» °ÍÀÎÁö´Â °¢ÀÚÀÇ ¼±Åðú ³ë·Â¿¡ ´Þ·Á ÀÖ´Ù.

¡ãº£À̽º½ºÅæ Quardian Auth[ÀÚ·á: º£À̽º½ºÅæ]
[½Ã½ºÅÛ Á¢±ÙÁ¦¾î¡¤°èÁ¤°ü¸®¡¤ÆÐ½º¿öµå °ü¸® ¼Ö·ç¼Ç ÁýÁß ºÐ¼®]
º£À̽º½ºÅæ, µ¿Àû ÀÎÁõŰ ±â¹Ý ¡®Quardian Ç÷§Æû¡¯À¸·Î Â÷¼¼´ë ¾çÀÚ º¸¾È Ç¥ÁØ Á¦½Ã
±¹Á¤¿ø ÀÎÁõ MFA ¡®Quardian Auth¡¯¿¡ Åë½Å ±¸°£ º¸È£ ¼Ö·ç¼Ç ¡®Quardian Trust¡¯ °áÇÕÀ¸·Î Á¦·ÎÆ®·¯½ºÆ® ü°è ¿Ï¼º
º£À̽º½ºÅæÀº °íµµÈµÇ´Â »çÀ̹ö À§Çù¿¡ ´ëÀÀÇØ ¾çÀÚ Çö»óÀ¸·Î ¹ß»ýÇÏ´Â ¹«ÀÛÀ§ ¡®¾çÀÚ ¿£Æ®·ÎÇÇ¡¯¸¦ µ¶ÀÚ Æ¯Çã ±â¼úÀ» ÅëÇØ ÀÎÁõŰ·Î »ý¼ºÇÑ´Ù. À̸¦ Ȱ¿ëÇÑ Çõ½ÅÀûÀÎ ÀÎÁõ ü°è ¡®Quardian Auth¡¯¸¦ ÇʵηΠÅë½Å ±¸°£ º¸È£ ¼Ö·ç¼Ç ¡®Quardian Trust¡¯±îÁö ¾Æ¿ì¸£´Â ÅëÇÕ º¸¾È ¸ðµ¨À» Á¦½ÃÇß´Ù. º£À̽º½ºÅæÀº ÀÌ °°Àº ¡®Quardian(Äõµð¾È)¡¯ Ç÷§Æû ±â¹ÝÀÇ Á¦·Î Æ®·¯½ºÆ® Àü·«À» º»°ÝÈÇÏ¸ç °ø°ø¡¤±ÝÀ¶ ½ÃÀå °ø·«¿¡ ¼Óµµ¸¦ ³»°í ÀÖ´Ù.
¿¹Ãø ºÒ°¡´ÉÇÑ µ¿Àû ÀÎÁõŰ·Î ÀÎÁõ ÆÐ·¯´ÙÀÓ Çõ½Å ¡®Quardian Auth¡¯
º£À̽º½ºÅæ º¸¾È Àü·«ÀÇ ÇÙ½ÉÀº ´Ü¿¬ ¡®Quardian Auth(Äõµð¾È ¾î½º)¡¯´Ù. ÃÖ±Ù GPKI(ÇàÁ¤ÀüÀÚ¼¸í) ÀÎÁõ¼ À¯ÃâÀ̳ª °èÁ¤ µµ¿ë µî Á¤Àû ÀÎÁõ ü°èÀÇ Ãë¾àÁ¡ÀÌ ÀÕµû¶ó µå·¯³ª´Â °¡¿îµ¥, º£À̽º½ºÅæÀº º°µµÀÇ ÀÎÁõ Á¤º¸¸¦ ÀúÀåÇÏÁö ¾Ê´Â ÀÏȸ¼º ÀÎÁõ ¹æ½ÄÀ» µµÀÔÇÏ¿© »õ·Î¿î ÀÎÁõ ÆÐ·¯´ÙÀÓÀ» Á¦½ÃÇß´Ù.
¡®Quardian Auth¡¯´Â Á¦Ç° ¿î¿µ ȯ°æ¿¡ žÀçµÈ QRNG·ÎºÎÅÍ ÃßÃâÇÑ ¼ø¼ö ¾çÀÚ ¿£Æ®·ÎÇǸ¦ °ø±Þ¹Þ¾Æ, º£À̽º½ºÅæÀÇ Æ¯Çã ±â¼úÀ» ÅëÇØ ¹«ÀÛÀ§¼ºÀÌ ±Ø´ëÈµÈ ÀÎÁõ۸¦ »ý¼ºÇÑ´Ù. ¸Å ¼¼¼Ç »ý¼ºµÇ´Â ÀÌ ÀÎÁõŰ´Â »ç¿ë Áï½Ã Æó±âµÇ¾î ÆÐŶÀ» Å»Ãë(Sniffing °ø°Ý) ´çÇÏ´õ¶óµµ Àç»ç¿ëÀÌ ºÒ°¡´ÉÇÏ´Ù. ¶ÇÇÑ, ÆÐÅÏÀÌ Á¸ÀçÇÏÁö ¾Ê¾Æ ´ÙÀ½ °ªÀ» °è»êÇÒ ¼ö ¾ø´Â ÀÎÁõŰÀÇ Æ¯¼º ´öºÐ¿¡ Ű ¿¹Ãø ½Ãµµ´Â ¹°·Ð ±â±â º¹Á¦³ª ¸Þ¸ð¸® ´ýÇÁ °ø°Ý±îÁö ¿øÃµÀûÀ¸·Î ¹æ¾îÇÑ´Ù.
»ç¿ëÀÚ °æÇè(UX) Ãø¸é¿¡¼µµ °Á¡À» º¸ÀδÙ. »ç¿ëÀÚ°¡ ·Î±×ÀÎÀ» ½ÃµµÇÏ¸é ¸ð¹ÙÀÏ ¾ÛÀ¸·Î Ǫ½Ã(Push) ¾Ë¸²ÀÌ Àü¼ÛµÇ°í, Áö¹®¡¤ÆäÀ̽ºID µî »ýüÀÎÁõÀ» ¼öÇàÇØ FIDO 2 ÇÁ·ÎÅäÄݰú ¿¬µ¿µÈ´Ù. Áï, ¡®¼ÒÀ¯¡¤»ýü¡¤Áö½Ä(ÀÎÁõŰ)¡¯ÀÌ °áÇÕÇÑ °·ÂÇÑ ´ÙÁß ÀÎÁõ(MFA)À» ±¸ÇöÇØ ÇÇ½Ì ¹× Áß°£ÀÚ °ø°Ý(MITM)À» ¿øÃµ Â÷´ÜÇÑ´Ù. ÀÌ·¯ÇÑ ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ¾Æ Á¶´Þû Çõ½Å Á¦Ç°À¸·Î ÁöÁ¤µÇ¾úÀ» »Ó ¾Æ´Ï¶ó, ±¹Á¤¿ø º¸¾È±â´ÉÈ®Àμ±îÁö ȹµæÇÏ´Â ¼º°ú¸¦ °Åµ×´Ù.
³»ºÎ¸Á±îÁö º¸¾È °ø¹é ¡®Á¦·Î¡¯... ¡®Quardian Trust¡¯¿ÍÀÇ °áÇÕ
º£À̽º½ºÅæÀº ¡®Quardian Auth¡¯·Î ÁøÀÔ °ü¹®À» öÀúÈ÷ ÅëÁ¦ÇÏ´Â µ¥ ±×Ä¡Áö ¾Ê°í, ³»ºÎ¸Á Åë½Å ±¸°£ º¸È£ ¼Ö·ç¼Ç ¡®Quardian Trust(Äõµð¾È Æ®·¯½ºÆ®)¡¯¸¦ ¿¬°èÇØ º¸¾È ½Ã³ÊÁö¸¦ ±Ø´ëÈÇß´Ù. ÀÌ´Â Á¦·Î Æ®·¯½ºÆ®ÀÇ ¿Ï¼ºÇü ¸ðµ¨·Î Æò°¡¹Þ´Â´Ù.
¡®Quardian Trust¡¯´Â ³»ºÎ¸Á ¼¹ö °£ Åë½ÅÀ» º¸È£Çϸç Á¦·Î Æ®·¯½ºÆ®¸¦ ¿Ï¼ºÇÑ´Ù. ¾ö°ÝÇÑ Á¢±ÙÁ¦¾î·Î ÇØÄ¿ÀÇ ¡®¼öÆò À̵¿¡¯ À§ÇùÀ» ÃÖ¼ÒÈÇϸç, ÀÎÁõ¼ ¾øÀ̵µ ¾çÀÚ ¿£Æ®·ÎÇÇ ±â¹ÝÀÇ µ¿Àû۸¦ ¸Å ¼¼¼Ç °»½ÅÇØ ±â¹Ð¼ºÀ» ±Ø´ëÈÇß´Ù. ÀÌ´Â ¹«´Ü Åͳθµ Â÷´ÜÀº ¹°·Ð, ÇöÀçÀÇ µ¥ÀÌÅ͸¦ Å»ÃëÇØ ¹Ì·¡¿¡ ÇØµ¶ÇÏ·Á´Â ¡®HNDL¡¯ °ø°Ý±îÁö ¹æ¾îÇÏ´Â ÇÙ½É ¼ö´ÜÀÌ µÈ´Ù.
º£À̽º½ºÅæ °ü°èÀÚ´Â ¡°Á¶´Þû Çõ½ÅÁ¦Ç°À¸·Î ÁöÁ¤µÈ ¡®Quardian Auth¡¯¸¦ Áß½ÉÀ¸·Î ÇöÀç ´Ù¼öÀÇ °ø°ø±â°ü°ú ±¸Ã¼ÀûÀÎ µµÀÔ ÇùÀǸ¦ ÁøÇà Áß¡±À̶ó¸ç, ¡°°ËÁõµÈ ÀÎÁõ ±â¼ú¿¡ ³»ºÎ¸Á º¸È£ ±â´ÉÀ» ´õÇØ °ü¸® ÆíÀǼº°ú °·ÂÇÑ º¸¾ÈÀ» ¸ðµÎ °®Ãá Â÷¼¼´ë ¾çÀÚ ±â¹Ý º¸¾È Ç¥ÁØÀ» Á¦°øÇϰڴ١±¶ó°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>



.jpg)









¿øº´Ã¶±âÀÚ ±â»çº¸±â































.gif)




.png)
.png)

.jpg)











