½Ì±Û »çÀÎ ¿Â, TOTP, ÅäÅ« ÀÎÁõ ¹æ½Äµµ ÇÔ²² »ç¿ëµÅ
¾ßÈÄ, ¸µÅ©µåÀΰú °°Àº ´Ù¾çÇÑ »çÀÌÆ®¿¡¼ À¯ÃâµÈ ·Î±×ÀÎ Å©¸®µ§¼ÈÀÇ ¼ö¸¦ »ý°¢ÇØ º»´Ù¸é ÀÌ·¸°Ô Ãß°¡ ÀÎÁõ ´Ü°è¸¦ ³Ö´Â °ÍÀÌ »ç¶÷µéÀÇ °³ÀÎÁ¤º¸ ¹× ¿Â¶óÀÎ ±ÇÇÑÀ» °ü¸®ÇÏ´Â µ¥ ÀÖ¾î ¸Å¿ì Áß¿äÇÑ °ÍÀ̶ó´Â °É ¾Ë ¼ö ÀÖ´Ù. ÀÌÁß ÀÎÁõ ¹æ½ÄÀº ÇØÄ¿°¡ ´Ù¸¥ ±â±â ¶Ç´Â Áö¿ª¿¡¼ »ç¿ëÀÚÀÇ °èÁ¤À¸·Î Á¢¼ÓÇÏ´Â °ÍÀ» È¿°úÀûÀ¸·Î ¸·¾ÆÁØ´Ù.
ÃÖ±Ù¿£ »ç¿ëÀÚ°¡ ÀÎÁõ Äڵ带 ÈÞ´ëÆù ¹®ÀÚ ¸Þ½ÃÁö·Î ¹Þ°í, ±× Äڵ带 ÀÔ·ÂÇØ ÀÎÁõÇÏ´Â ¹æ½ÄÀÌ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. ±× ¿Ü¿¡´Â ´ÙÀ½°ú °°Àº ¹æ¹ýµéÀÌ Àα⸦ ²ø°í ÀÖ´Ù.
- PIN ¹øÈ£ ¶Ç´Â TAN ¹øÈ£(ÀÔÃâ±Ý, ¼Û±Ý ½Ã ÇÊ¿äÇÑ ÄÚµå)
- À̸ÞÀÏ °èÁ¤ ÀÎÁõ
- ÃÖÃÊ °¡ÀÔ ½Ã ¼³Á¤ÇسõÀº º»ÀÎÈ®ÀÎ Áú¹®
- ¹°¸® Å°(Ä«µå¸®´õ±â, USB Å° µî)
- »ýü ÀνÄ(Áö¹® ÀνÄ, ȫä ÀνÄ)
- ¹ÙÄڵ带 ÀνÄÇÒ ¼ö ÀÖ´Â ¸ð¹ÙÀÏ ±â±â ¶Ç´Â QR ÄÚµå¿Í »ç¿ëÀÚ Àӽà ÀÎÁõ ÄÚµå ÃøÁ¤±â
(¿¹ : ±¸±Û ¿À¼¾Æ¼ÄÉÀÌÅÍ(Google Authenticator),¿À¾¾(Authy) µî)
ÀÌ¿Ü¿¡µµ ÇöÀç »ç¿ëÀÚ°¡ Á¡Á¡ ´Ã¾î³ª´Â ÀÎÁõ ¹æ½Äµé·Î´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ ÀÖ´Ù.
1. ½Ì±Û »çÀÎ ¿Â(SSO: Single Sign On)
ÀÌÁß ÀÎ½Ä ¹æ½Äº¸´Ù ´õ °£´ÜÇÑ º¸¾È ¹æ½ÄÀ¸·Î´Â ½Ì±Û »çÀÎ ¿ÂÀÌ ÀÖ´Ù. ½Ì±Û »çÀÎ ¿ÂÀ¸·Î ÇÑ »çÀÌÆ®¿¡¼ ÀÎÁõÀ» ÇÏ¸é ´Ù¸¥ »çÀÌÆ®¿¡¼ ÀÎÁõÀ» µÇÇ®ÀÌ ÇÒ ÇÊ¿ä°¡ ¾ø¾îÁø´Ù. ½Ì±Û »çÀÎ ¿Â ¼ÒÇÁÆ®¿þ¾î°¡ ¿©·¯ À¥»çÀÌÆ® ¹× ¼ºñ½º¿¡ ¿¬°áµÇ¾î Àֱ⠶§¹®ÀÌ´Ù. ±×·¯³ª ½Ì±Û »çÀÎ ¿Â ¼ÒÇÁÆ®¿þ¾î´Â ´Üµ¶À¸·Î ¾²±â¿¡´Â ¾ÈÁ¤¼ºÀÌ ÁÁÁö ¾Ê±â ¶§¹®¿¡ ÁÖ·Î ´ÙÁß ÀÎÁõ ¹æ½Ä°ú ÇÔ²² »ç¿ëµÈ´Ù. ¶ÇÇÑ, ½Ì±Û »çÀÎ ¿Â ¼ÒÇÁÆ®¿þ¾î°¡ ¿ÀÇÁ¶óÀÎ »óÅ·ΠµÇ¸é °ü·ÃµÈ ´Ù¸¥ »çÀÌÆ®µéµµ Á¢¼ÓÀÌ µÇÁö ¾Ê´Â´Ù´Â Á¡µµ °í·ÁÇØ¾ß ÇÒ µí ÇÏ´Ù.
2. ÇöÀç½Ã°£ ±â¹Ý ÀÏȸ¿ë Æнº¿öµå(TOTP: Time-based One-time Password)
OTP´Â one-time password, Áï ´Ü ÇÑ ¹ø¸¸ »ý¼ºµÇ´Â ¾ÏÈ£¸¦ °¡Áö°í ÀÎÁõÇÏ´Â ¹æ½ÄÀÌ´Ù. ¿©±â¿¡ ½Ã°£À̶ó´Â º¯¼ö¸¦ ´õÇÑ TOTP, Áï Time-based OTP´Â ´Ü ÇÑ ¹ø¸¸ »ç¿ëÀÌ °¡´ÉÇÑ ¾ÏÈ£¸¦ »ý¼ºÇÒ ¶§, ¼¹ö¿Í »ç¿ëÀڷκÎÅÍ °°Àº ½Ãµå¿Í °°Àº ŸÀÓ ½ºÅÆÇÁ¸¦ ÃßÃâÇØ °è»ê ¾Ë°í¸®Áò¿¡ Ãß°¡ÇÏ´Â °ÍÀÌ´Ù. ±âÁ¸ OTP¿¡ ½Ã°£ º¯¼ö¸¦ ´õÇÑ °Í.
±×·¡¼ »ç¿ëÀÚ¿Í ¼¹öÀÇ Àӽà Äڵ尡 ÀÏÄ¡ÇÏ¸é »ç¿ëÀÚ´Â »çÀÌÆ®¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÁÖ·Î ½Ã½ºÅÛ¿¡¼ 1ºÐ Á¤µµÀÇ ½Ã°£À» ÁÖ´Â ÆíÀÌ¸ç »ç¿ëÀÚ¿Í ¼¹öÀÇ ÄÚµå ÀÔ·Â ¹× ó¸® ½Ã°£ÀÌ Å©°Ô Â÷ÀÌ°¡ ³ª¼´Â ¾ÈµÈ´Ù. TOTP »ý¼º ±â±â ºÐ½ÇÀÇ Ãë¾àÁ¡ÀÌ ÀÖ¾î ´Üµ¶À¸·Î »ç¿ëµÇÁö ¾Ê´Â ÆíÀÌ´Ù.
3. ÅäÅ« ÀÎÁõ(Token Authentication)
ÅäÅ« ÀÎÁõÀ̶ó°í ÇÏ¸é º¸Åë Çϵå¿þ¾îÇü ÅäÅ«À» »ý°¢Çϴµ¥, ´Ù¸¥ ÇüÅÂÀÇ ÅäÅ«µµ Á¸ÀçÇÑ´Ù. ÇÏÁö¸¸ ÇöÀç ÀÌ ¹æ½ÄÀº ±×¸® °ÇÑ ¼öÁØÀÇ º¸¾È·ÂÀ» °®Ãß°í ÀÖÁö ¾Ê±â ¶§¹®¿¡ ´Üµ¶ÀûÀ¸·Î »ç¿ëÇÏ´Â °ÍÀ» ÃßõÇÏÁö ¾Ê´Â´Ù.
±Û : ¸Ö¿þ¾î¹ÙÀÌÃ÷(Malwarebytes)
[±¹Á¦ºÎ È«³ª°æ ±âÀÚ(hnk726@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>