Home > Àüü±â»ç

Â÷±â ÀÎÁõ ¹æ½ÄÀ¸·Î ¶°¿À¸£´Â ÀÌÁß ÀÎÁõÀ̶õ

ÀÔ·Â : 2017-01-17 15:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÌÁß ÀÎÁõ ¹æ½Ä, ÀÌÁ¦ º¸¾È¿¡ ÀÖ¾î ¾ø¾î¼­ ¾È µÉ Á¸Àç
½Ì±Û »çÀÎ ¿Â, TOTP, ÅäÅ« ÀÎÁõ ¹æ½Äµµ ÇÔ²² »ç¿ëµÅ


[º¸¾È´º½º È«³ª°æ ±âÀÚ] ÀÌÁß ÀÎÁõ ¹æ½ÄÀº ´ÙÁß ÀÎÁõ ¹æ½Ä Áß °¡Àå °£´ÜÇÑ ÇüŸ¦ °¡Áö°í ÀÖ´Ù. ÀÌÁß ÀÎÁõ ¹æ½Ä °°Àº °æ¿ì, ÀÌÁ¦´Â ±¸½ÄÀÌ°í ¾ÈÀüÇÏÁö ¾ÊÀº ¹æ½ÄÀ¸·Î ¿©°ÜÁö°í ÀÖ´Â ¡®±âÁ¸ ·Î±×ÀÎ ¹æ½Ä(¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£·Î¸¸ ·Î±×ÀÎÀÌ °¡´É ÇÑ °Í)¡¯¿¡ Ãß°¡·Î ÀÎÁõ ´Ü°è¸¦ Çϳª ´õ ³ÖÀº °ÍÀÌ´Ù.

¾ßÈÄ, ¸µÅ©µåÀΰú °°Àº ´Ù¾çÇÑ »çÀÌÆ®¿¡¼­ À¯ÃâµÈ ·Î±×ÀÎ Å©¸®µ§¼ÈÀÇ ¼ö¸¦ »ý°¢ÇØ º»´Ù¸é ÀÌ·¸°Ô Ãß°¡ ÀÎÁõ ´Ü°è¸¦ ³Ö´Â °ÍÀÌ »ç¶÷µéÀÇ °³ÀÎÁ¤º¸ ¹× ¿Â¶óÀÎ ±ÇÇÑÀ» °ü¸®ÇÏ´Â µ¥ ÀÖ¾î ¸Å¿ì Áß¿äÇÑ °ÍÀ̶ó´Â °É ¾Ë ¼ö ÀÖ´Ù. ÀÌÁß ÀÎÁõ ¹æ½ÄÀº ÇØÄ¿°¡ ´Ù¸¥ ±â±â ¶Ç´Â Áö¿ª¿¡¼­ »ç¿ëÀÚÀÇ °èÁ¤À¸·Î Á¢¼ÓÇÏ´Â °ÍÀ» È¿°úÀûÀ¸·Î ¸·¾ÆÁØ´Ù.

ÃÖ±Ù¿£ »ç¿ëÀÚ°¡ ÀÎÁõ Äڵ带 ÈÞ´ëÆù ¹®ÀÚ ¸Þ½ÃÁö·Î ¹Þ°í, ±× Äڵ带 ÀÔ·ÂÇØ ÀÎÁõÇÏ´Â ¹æ½ÄÀÌ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. ±× ¿Ü¿¡´Â ´ÙÀ½°ú °°Àº ¹æ¹ýµéÀÌ Àα⸦ ²ø°í ÀÖ´Ù.

- PIN ¹øÈ£ ¶Ç´Â TAN ¹øÈ£(ÀÔÃâ±Ý, ¼Û±Ý ½Ã ÇÊ¿äÇÑ ÄÚµå)
- À̸ÞÀÏ °èÁ¤ ÀÎÁõ
- ÃÖÃÊ °¡ÀÔ ½Ã ¼³Á¤ÇسõÀº º»ÀÎÈ®ÀÎ Áú¹®
- ¹°¸® Å°(Ä«µå¸®´õ±â, USB Å° µî)
- »ýü ÀνÄ(Áö¹® ÀνÄ, ȫä ÀνÄ)
- ¹ÙÄڵ带 ÀνÄÇÒ ¼ö ÀÖ´Â ¸ð¹ÙÀÏ ±â±â ¶Ç´Â QR ÄÚµå¿Í »ç¿ëÀÚ Àӽà ÀÎÁõ ÄÚµå ÃøÁ¤±â
(¿¹ : ±¸±Û ¿À¼¾Æ¼ÄÉÀÌÅÍ(Google Authenticator),¿À¾¾(Authy) µî)

ÀÌ¿Ü¿¡µµ ÇöÀç »ç¿ëÀÚ°¡ Á¡Á¡ ´Ã¾î³ª´Â ÀÎÁõ ¹æ½Äµé·Î´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ ÀÖ´Ù.

1. ½Ì±Û »çÀÎ ¿Â(SSO: Single Sign On)
ÀÌÁß ÀÎ½Ä ¹æ½Äº¸´Ù ´õ °£´ÜÇÑ º¸¾È ¹æ½ÄÀ¸·Î´Â ½Ì±Û »çÀÎ ¿ÂÀÌ ÀÖ´Ù. ½Ì±Û »çÀÎ ¿ÂÀ¸·Î ÇÑ »çÀÌÆ®¿¡¼­ ÀÎÁõÀ» ÇÏ¸é ´Ù¸¥ »çÀÌÆ®¿¡¼­ ÀÎÁõÀ» µÇÇ®ÀÌ ÇÒ ÇÊ¿ä°¡ ¾ø¾îÁø´Ù. ½Ì±Û »çÀÎ ¿Â ¼ÒÇÁÆ®¿þ¾î°¡ ¿©·¯ À¥»çÀÌÆ® ¹× ¼­ºñ½º¿¡ ¿¬°áµÇ¾î Àֱ⠶§¹®ÀÌ´Ù. ±×·¯³ª ½Ì±Û »çÀÎ ¿Â ¼ÒÇÁÆ®¿þ¾î´Â ´Üµ¶À¸·Î ¾²±â¿¡´Â ¾ÈÁ¤¼ºÀÌ ÁÁÁö ¾Ê±â ¶§¹®¿¡ ÁÖ·Î ´ÙÁß ÀÎÁõ ¹æ½Ä°ú ÇÔ²² »ç¿ëµÈ´Ù. ¶ÇÇÑ, ½Ì±Û »çÀÎ ¿Â ¼ÒÇÁÆ®¿þ¾î°¡ ¿ÀÇÁ¶óÀÎ »óÅ·ΠµÇ¸é °ü·ÃµÈ ´Ù¸¥ »çÀÌÆ®µéµµ Á¢¼ÓÀÌ µÇÁö ¾Ê´Â´Ù´Â Á¡µµ °í·ÁÇØ¾ß ÇÒ µí ÇÏ´Ù.

2. ÇöÀç½Ã°£ ±â¹Ý ÀÏȸ¿ë Æнº¿öµå(TOTP: Time-based One-time Password)
OTP´Â one-time password, Áï ´Ü ÇÑ ¹ø¸¸ »ý¼ºµÇ´Â ¾ÏÈ£¸¦ °¡Áö°í ÀÎÁõÇÏ´Â ¹æ½ÄÀÌ´Ù. ¿©±â¿¡ ½Ã°£À̶ó´Â º¯¼ö¸¦ ´õÇÑ TOTP, Áï Time-based OTP´Â ´Ü ÇÑ ¹ø¸¸ »ç¿ëÀÌ °¡´ÉÇÑ ¾ÏÈ£¸¦ »ý¼ºÇÒ ¶§, ¼­¹ö¿Í »ç¿ëÀڷκÎÅÍ °°Àº ½Ãµå¿Í °°Àº ŸÀÓ ½ºÅÆÇÁ¸¦ ÃßÃâÇØ °è»ê ¾Ë°í¸®Áò¿¡ Ãß°¡ÇÏ´Â °ÍÀÌ´Ù. ±âÁ¸ OTP¿¡ ½Ã°£ º¯¼ö¸¦ ´õÇÑ °Í.

±×·¡¼­ »ç¿ëÀÚ¿Í ¼­¹öÀÇ Àӽà Äڵ尡 ÀÏÄ¡ÇÏ¸é »ç¿ëÀÚ´Â »çÀÌÆ®¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÁÖ·Î ½Ã½ºÅÛ¿¡¼­ 1ºÐ Á¤µµÀÇ ½Ã°£À» ÁÖ´Â ÆíÀÌ¸ç »ç¿ëÀÚ¿Í ¼­¹öÀÇ ÄÚµå ÀÔ·Â ¹× ó¸® ½Ã°£ÀÌ Å©°Ô Â÷ÀÌ°¡ ³ª¼­´Â ¾ÈµÈ´Ù. TOTP »ý¼º ±â±â ºÐ½ÇÀÇ Ãë¾àÁ¡ÀÌ ÀÖ¾î ´Üµ¶À¸·Î »ç¿ëµÇÁö ¾Ê´Â ÆíÀÌ´Ù.

3. ÅäÅ« ÀÎÁõ(Token Authentication)
ÅäÅ« ÀÎÁõÀ̶ó°í ÇÏ¸é º¸Åë Çϵå¿þ¾îÇü ÅäÅ«À» »ý°¢Çϴµ¥, ´Ù¸¥ ÇüÅÂÀÇ ÅäÅ«µµ Á¸ÀçÇÑ´Ù. ÇÏÁö¸¸ ÇöÀç ÀÌ ¹æ½ÄÀº ±×¸® °­ÇÑ ¼öÁØÀÇ º¸¾È·ÂÀ» °®Ãß°í ÀÖÁö ¾Ê±â ¶§¹®¿¡ ´Üµ¶ÀûÀ¸·Î »ç¿ëÇÏ´Â °ÍÀ» ÃßõÇÏÁö ¾Ê´Â´Ù.

±Û : ¸Ö¿þ¾î¹ÙÀÌÃ÷(Malwarebytes)
[±¹Á¦ºÎ È«³ª°æ ±âÀÚ(hnk726@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 4
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)