NIST, º¹ÀâÇÔ º¸´Ù Æí¸®ÇÔ ´õ Áß½ÃÇØ¾ß ÇØÅ· ¸·À» ¼ö ÀÖ¾î
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] »çÀ̹ö °ø°ÝÀÌ ¾Æ¹«¸® ¸¹ÀÌ ÅÍÁöµç °£¿¡ ¿ì¸®´Â ¿©ÀüÈ÷ ¹Ùº¸ °°Àº ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ°í ÀÖ´Ù. »ç¿ëÀÚ´Â ±â¾ïÇϱ⠽¬¿î ºñ¹Ð¹øÈ£¸¦ ¼±ÅÃÇؼ ¿©·¯ °÷¿¡ ·Î±×ÀÎÇÑ´Ù. ±×¸®°í ¸¹Àº »çÀÌÆ®µéÀÌ ºñ¹Ð¹øÈ£¸¦ ÀÚÁÖ º¯°æÇ϶ó°í ¿ä±¸ÇÑ´Ù.
[À̹ÌÁö=iclickart]
¾ÈŸ±õ°Ôµµ ºñ¹Ð¹øÈ£¸¦ ÀÚÁÖ ¹Ù²Ù¶ó´Â ¿ä±¸´Â »ç¿ëÀÚ¸¦ ÇØÅ·¿¡ ´õ Ãë¾àÇÏ°Ô ¸¸µå´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ³Ê¹« ¸¹Àº ºñ¹Ð¹øÈ£°¡ ³Ê¹« ½±°Ô ÇØÅ·µÈ´Ù. ÀÌ´Â º¸¾È ºÐ¾ßÀÇ °¡Àå Å« °ñÄ©°Å¸® Áß Çϳª´Ù.
Áö³ 2¿ù º¸¾È ¾÷ü ½ºÇ÷¡½Ãµ¥ÀÌÅÍ(SplashData)´Â °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â ºñ¹Ð¹øÈ£¸¦ ¹ßÇ¥Çß´Ù. 1³â °£ À¯ÃâµÈ À̸ÞÀÏ 500¸¸ °ÇÀ» ºÐ¼®ÇÑ °á°ú´Ù. Áö±Ý¿¡¼¾ß º°·Î ³î¶ó¿ï °Íµµ ¾øÁö¸¸, ¿µ¾î ´Ü¾î ¡®password¡¯¸¦ º¯ÇüÇÑ °Í°ú ¡®123456¡¯À» Á¶±Ý ¹Ù²Û ºñ¹Ð¹øÈ£°¡ °¡Àå ÈçÇÑ ºñ¹Ð¹øÈ£ 1, 2À§¸¦ Â÷ÁöÇß´Ù. ÈçÇÏ°Ô »ç¿ëµÇ´Â ºñ¹Ð¹øÈ£ Áß¿¡´Â ¡®football¡¯, ¡®princess¡¯, ¡®welcome¡¯, ¡®hottie¡¯, ¡®admin¡¯ µîÀÌ ÀÖ¾ú´Ù.
¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)´Â ÃÖ±Ù ±Ç°í¾È¿¡¼ ÀÌ ¹®Á¦¸¦ Á¤¸éÀ¸·Î ´Ù·ð´Ù. ÀÌ ±Ç°í¾ÈÀÇ À̸§Àº ¡®Æ¯º° °£Çà 800-63-3: µðÁöÅÐ ÀÎÁõ °¡À̵å¶óÀΡ¯À¸·Î 6¿ù °ø°³µÆ´Ù. NISTÀÇ ±Ç°í »çÇ× °¡¿îµ¥ ¸î °¡Áö Á¤Ã¥À» ¿ÏÈÇ϶ó´Â ÁÖÁ¦°¡ ´«¿¡ ¶é °ÍÀÌ´Ù. ±×·¸´Ù. ¡®¿ÏÈ(relax)¡¯¶ó°í ¸»Çß´Ù. ħÇØ »ç°í°¡ Áõ°¡ÇÏ°í ÀÖ´Â µ¥ ¹«½¼ ¿Ïȶõ ¸»Àΰ¡ ÀǾÆÇÒÁöµµ ¸ð¸¥´Ù. ÇÊÀÚ´Â NISTÀÇ ±Ç°í »çÇ× Áß¿¡¼ ¸î °¡Áö¸¦ Ãß·Á¼ ¾Æ·¡¿¡ ¼Ò°³ÇÑ´Ù. ½Å¿ø°ú Á¢±Ù °ü¸® Àü¹®°¡·Î¼ °³ÀÎÀûÀÎ ÀÇ°ßµµ Ãß°¡ÀûÀ¸·Î ¹àÇû´Ù.
ÁÖ±âÀûÀÎ ºñ¹Ð¹øÈ£ º¯°æÀ» ¿ä±¸ÇÏÁö ¸¶¶ó
NIST´Â »ç¿ëÀÚ°¡ ½º½º·Î ¿äûÇÒ ¶§³ª ħÇØÀÇ Áõ°Å°¡ ÀÖÀ» ¶§¸¸ »õ·Î¿î ºñ¹Ð¹øÈ£¸¦ ¸¸µé¾î¾ß ÇÑ´Ù°í ±Ç°íÇß´Ù. ÀÌ°Ô µµ´ëü ¹«½¼ ¸»ÀÏ±î ±Ã±ÝÇÒ °ÍÀÌ´Ù.
NIST´Â ÁÖ±âÀûÀ¸·Î ºñ¹Ð¹øÈ£¸¦ º¯°æÇÏ´Â °ÍÀÌ Ä§Çظ¦ ¸·Áö ¸øÇÑ´Ù°í ÆÇ´ÜÇß´Ù. ±×·¯³ª ÀÌ¿Í ÇÔ²² NIST´Â ºñ¹Ð¹øÈ£°¡ ÃÖ¼Ò 8°³ÀÇ ¹®ÀÚ·Î ±¸¼ºµÅ¾ß ÇÑ´Ù°í ¼³¸íÇß´Ù. ÀÌ»óÀûÀ¸·Î ¸»ÇÏÀÚ¸é, ¼³Á¤ÇÏ·Á´Â ºñ¹Ð¹øÈ£°¡ ÀÌÀü¿¡ ħÇØµÈ Àû ÀÖ´Â ºñ¹Ð¹øÈ£ÀÎÁö È®ÀÎÇÏ´Â °ÍÀÌ ÁÁ´Ù. Áï, ÇØÄ¿ÀÇ ´Ü¾î »çÀü¿¡ ÀÌ¹Ì Æ÷ÇÔµÈ ºñ¹Ð¹øÈ£ÀÎÁö, ¹Ýº¹ÀûÀ̰ųª ¿¬¼ÓÀûÀ¸·Î Á¶ÇÕµÈ ¹®ÀÚÀÎÁö(¡®aaaaaa¡¯ ȤÀº ¡®1234abcd¡¯ °°Àº Á¶ÇÕ), ÀÌ¿ëÇÏ·Á´Â ¼ºñ½º¸íÀ̳ª »ç¿ëÀÚ¸í µî ÇØ´ç À¥»çÀÌÆ®¿¡¼ ÆÄ»ýµÇ´Â ¸Æ¶ôÀûÀÎ ´Ü¾î´Â ¾Æ´ÑÁö È®ÀÎÇØ¾ß ÇÑ´Ù.
³ª´Â ÀÌ·± NISTÀÇ ±Ç°í¿¡ µ¿ÀÇÇÑ´Ù. ƯÈ÷, ¿£µåÀ¯Àú°¡ ÃæºÐÈ÷ °·ÂÇÑ ºñ¹Ð¹øÈ£¸¦ »ý¼ºÇÑ´Ù¸é ¿Ö ±× ºñ¹Ð¹øÈ£¸¦ ÀÚÁÖ ¹Ù²Ù¶ó°í ¿äûÇÏ´Â °É±î¶ó´Â ¹®Á¦ Á¦±â¿¡ ƯÈ÷ µ¿ÀÇÇÑ´Ù. »ç½Ç, ÁÖ±âÀûÀÎ ºñ¹Ð¹øÈ£ º¯°æ ¿äûÀº ´ú ¾ÈÀüÇÑ ºñ¹Ð¹øÈ£¸¦ »ý¼º½Ãų °¡´É¼ºÀÌ ³ô´Ù. ±ÍÂúÀº »ç¿ëÀÚµéÀÌ ´õ ½¬¿î(Áï ´ú ¾ÈÀüÇÑ) ºñ¹Ð¹øÈ£¸¦ ¼±ÅÃÇÒ °¡´É¼ºÀÌ ³ô¾ÆÁö±â ¶§¹®ÀÌ´Ù. »ç¿ëÀÚµéÀº ¡®Á¶±Ý À̵û ºñ¹Ð¹øÈ£¸¦ ¹Ù²ã¾ßÁö¡¯ »ý°¢ÇÏ¸é¼ ÀÌÅä·Ï ½¬¿î ºñ¹Ð¹øÈ£¸¦ ¼ø°£¸¶´Ù ¼±ÅÃÇÑ´Ù. ¿©±â¼ ÇÙ½ÉÀº ºñ¹Ð¹øÈ£¸¦ º¹ÀâÇÏ°Ô ¸¸µå´Â °ÍÀÌ´Ù. ¾Æ´Ï¸é ¿À·£ ±â°£ ºÒ¾ÈÀüÇÑ ºñ¹Ð¹øÈ£¸¦ °¡Áú À§Çè¿¡ ³ëÃâµÉ °ÍÀÌ´Ù.
Æí¸®ÇÔ(Usability)Àº Áß¿äÇÏ´Ù
NIST´Â ÀÎÁõ ½Ã½ºÅÛÀÇ Æí¸®ÇÔÀ̾߸»·Î ´Ù¸¥ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù°í ÁöÀûÇß´Ù. ¸¸¾à ÀÎÁõÀÌ ½±Áö ¾Ê´Ù¸é ¿£µåÀ¯ÀúµéÀº ºñ¹Ð¹øÈ£¸¦ ¾ïÁö·Î º¹ÀâÇÏ°Ô ¸¸µé±â À§ÇØ ¿µ¾î ¸ðÀ½¿¡ ¼ýÀÚ¸¦ ³¢¿ö ³Ö´Â ½ÄÀ¸·Î ºñ¹Ð¹øÈ£¸¦ ¸¸µé °ÍÀÌ´Ù. ¿¹ÄÁ´ë, ¡®password¡¯ ´ë½Å¿¡ ¡®passw0rd¡¯¶ó°í ¼³Á¤ÇÑ´Ù´Â ¸»ÀÌ´Ù. ÇØÄ¿´Â ÀÌ·± »ç½ÇÀ» ÀÌ¹Ì ºü»èÇÏ°Ô ¾Ë°í ÀÖ´Ù. ÇöÇà ºñ¹Ð¹øÈ£ Á¤Ã¥°ú Àü·«Àº ¸ðµÎ ±â¾ïÇÏ´Â °ÍÁ¶Â÷ ¾î·Á¿ï Á¤µµ·Î º¹ÀâÇÏ°Ô ¸¸µå´Â µ¥ ÃÊÁ¡ÀÌ ¸ÂÃçÁ® ÀÖ´Ù. ÀÌ´Â ¿£µåÀ¯Àú°¡ º¹ÀâÇÑ ºñ¹Ð¹øÈ£¸¦ ¸¸µéµµ·Ï °Á¦ÇÏ´Â µ¿½Ã¿¡ ´ú ¾ÈÀüÇÑ ºñ¹Ð¹øÈ£¸¦ ¼±ÅÃÇϵµ·Ï À¯µµÇÏ´Â ÀÏÀÌ´Ù.
ÇÑ °æ¿µÀÚ°¡ ³»°Ô µé·ÁÁØ ÀÏÈ°¡ ÀÖ´Ù. ±×´Â ¹ã¿¡ ȸ»ç¸¦ µ¹¾Æ´Ù´Ï¸é¼ Å°º¸µå ¹Ø¿¡ ¾ó¸¶³ª ¸¹Àº ºñ¹Ð¹øÈ£ ¸Þ¸ð°¡ ºÙ¾îÀÖ¾ú´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù°í ¸»Çß´Ù. Æ÷½ºÆ®ÀÕ¿¡ ºñ¹Ð¹øÈ£¸¦ ½áµÎ´Â ¹æ¹ýÀº ÇØÄ¿ÀÇ ¼Õ¾Æ±Í¿¡¼ ¹þ¾î³¯ ¼ö ÀÖÀ»Áö´Â ¸ô¶óµµ µðÁöÅÐ ¹®¼µéÀº ±×·² ¼ö ¾ø´Ù.
ÀÌ¹Ì Ä§ÇØµÈ ºñ¹Ð¹øÈ£ÀÎÁö È®ÀÎÇØ¾ß ÇÑ´Ù
ÇØÄ¿´Â ÀÏ¸í ¡®»çÀü °ø°Ý(dictionary attacks)¡¯À» ÆîÄ¡´Â °æ¿ì°¡ ¸¹´Ù. Áö±Ý±îÁö ħÇØµÈ ºñ¹Ð¹øÈ£ ¸ñ·ÏÀ» Âß ÈȾ¸é¼ ¾î¶² °Ô ¸ÔÈ÷´ÂÁö È®ÀÎÇÏ´Â °ÍÀÌ´Ù. ±×·¯¹Ç·Î º¯°æÇÏ·Á´Â ºñ¹Ð¹øÈ£°¡ ÀÌ·± ¸ñ·Ï¿¡ Æ÷ÇԵǴÂÁö È®ÀÎÇÏ´Â °Í ¿ª½Ã Ãß°¡ÀûÀ¸·Î ±Ç°íµÈ´Ù. ¸¸¾à ºñ¹Ð¹øÈ£°¡ ¿¹Àü¿¡ ħÇØµÈ Àû ÀÖ´Ù¸é(¡®12345¡¯¶óµçÁö ¡®StarWars¡¯ °°Àº °Í ¸»ÀÌ´Ù) ÇØÄ¿ ¿ª½Ã ÀÚ½ÅÀÇ »çÀü¿¡ ±× ´Ü¾î¸¦ °®°í ÀÖ´Ù°í ºÁµµ ¹«¹æÇÏ´Ù.
°³ÀÎÀûÀ¸·Î ³ª´Â ħÇØµÈ ºñ¹Ð¹øÈ£ ¸ñ·ÏÀ» »ìÆ캸¸é¼ ÀÚ½ÅÀÇ ºñ¹Ð¹øÈ£°¡ ÀÖ´ÂÁö È®ÀÎÇغ¸¶ó°í ¸»ÇÏ°í ½Í´Ù. ³»°¡ Ȥ½Ã ÈçÇÏ°Ô ÇØÅ·µÇ´Â ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ°í ÀÖÁø ¾ÊÀºÁö È®ÀÎÇغ¸´Â °ÍÀº ÇØÅ·À» ¹æÁöÇÏ´Â ÃÖ°íÀÇ ¹æ¹ýÀÌ´Ù.
Áö½Ä ±â¹Ý ÀÎÁõÀº ³¡³µ´Ù
NIST´Â Áö½Ä ±â¹Ý ÀÎÁõ(KBA: Knowledge-Based Authentication)ÀÌ ±×¸¸ Á¾·áµÅ¾ß ÇÑ´Ù°í ¸»Çß´Ù. ¡°ÀÎÁõµÇÁö ¾ÊÀº û±¸ÀÎÀÌ Á¢±ÙÇÒ ¼ö ÀÖÀ¸¹Ç·Î »ç¿ëÀÚ°¡ ºñ¹Ð ÈùÆ®¸¦ ÀúÀåÇϵµ·Ï Çؼ´Â ¾È µÈ´Ù. ÀÎÁõÀÚ´Â »ç¿ëÀÚ°¡ ºñ¹Ð Á¤º¸¸¦ ¼±ÅÃÇÒ ¶§ ƯÁ¤ÇÑ À¯ÇüÀÇ Á¤º¸¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ÇØ¾ß ÇÑ´Ù. ¡®Ã¹ ¹ø° ¾Ö¿Ï°ßÀÇ À̸§Àº ¹«¾ùÀ̾ú½À´Ï±î?¡¯ °°Àº Áú¹®Àº ÀÌÁ¦ ±ÝÁöµÅ¾ß ÇÑ´Ù.¡±
³ª´Â ÀÌ·± °¡À̵å¶óÀο¡µµ µ¿ÀÇÇÑ´Ù. ÆäÀ̽ººÏÀ̳ª ¸µÅ©µåÀÎ °°Àº µ¥¼ ½±°Ô ãÀ» ¼ö Àֱ⠶§¹®¿¡ °ø°ÝÀÚµéÀÌ ¡°¹«½¼ °íµîÇб³¸¦ ´Ù³æ³ª¿ä?¡± ȤÀº ¡°¹è¿ìÀÚ¸¦ ¾î¶² µµ½Ã¿¡¼ ¸¸³µ³ª¿ä?¡± °°Àº Áú¹®¿¡ ´äÀ» ã´Â °Ç ³Ê¹« ½¬¿öÁ³´Ù. ƯÈ÷ ¿Â°® Á¤º¸°¡ °ø°³µÅÀÖ´Â ¿¬¿¹ÀÎÀÇ °æ¿ì´Â ´õ ½±´Ù. Áï, ¿¬¿¹ÀεéÀº ÇØÅ· °ø°Ý¿¡ ¿ì½º¿ï ¸¸Å ½±°Ô ³ëÃâµÅÀÖ´Ù´Â ¶æÀÌ´Ù. ¹Ì±¹ »ç¿ëÀÚÀÇ °æ¿ì, ¡°¾î¸Ó´ÏÀÇ °áÈ¥ Àü ¼º¾¾´Â ¹«¾ùÀΰ¡¿ä?¡±¶ó´Â Áú¹® ¿ª½Ã °°Àº ÀÌÀ¯¿¡¼ ÇØÅ·¿¡ ¸Å¿ì Ãë¾àÇÏ´Ù.
KBA À¯ÇüÀÇ Áú¹®¿¡ ´äÇÑ Àû ÀÖ´Ù¸é ´ÙÀ½ÀÇ Áú¹®µéÀ» ½º½º·Î¿¡°Ô ¹¯°í ´äÇغ¸¶ó°í °·ÂÈ÷ ±Ç°íÇÏ°í ½Í´Ù. ù°, ÇØ´ç Áú¹®µéÀÌ ³ªÀÇ ÆäÀ̽ººÏÀ̳ª ¸µÅ©µåÀÎ ÇÁ·ÎÇÊÀ» º¸°í ´äÇÒ ¼ö ÀÖ´Â °ÍµéÀΰ¡? µÑ°, ¾Õ¼ ¹®Á¦¿Í °ü·ÃÇØ Áú¹®À» ¾÷µ¥ÀÌÆ®ÇßÀ¸¸ç ±×¿¡ ´ëÇÑ ´äµµ Á¤È®ÇÏ°Ô Ã³¸®Çߴ°¡?
ºñ¹Ð¹øÈ£, ±×¸®°í ±× ³Ê¸Ó
ÀÌ ¸ðµç ¸»ÀÇ ÇÙ½ÉÀº ¹Ù·Î NIST°¡ »õ·Î¿î °¡À̵å¶óÀÎÀ» ÅëÇØ º¹ÀâÇÔº¸´Ù Æí¸®ÇÔÀÌ Áß¿äÇÏ´Ù°í ¤¾ú´Ù´Â °ÍÀÌ´Ù. NIST´Â ÀÌ·¯ÇÑ Ã¥ÀÓÀ» ½Ã½ºÅÛ Á¦Á¶¾÷ü¿¡ ºÎ°úÇÏ°í ÀÖ´Ù. ¿£µåÀ¯Àú¿¡°Ô º¹ÀâÇÑ ºñ¹Ð¹øÈ£¸¦ ±â¾ïÇ϶ó°í ¶°¸Ã±â´Â ´ë½Å ÀÏÀ» ´õ Àß Ç϶ó°í ¸»ÇÏ´Â °ÍÀÌ´Ù. ¿£µåÀ¯ÀúµéÀº ¿öµå ¹®¼³ª ¿¢¼¿ ½ÃÆ®¿¡ ºñ¹Ð¹øÈ£¸¦ ±â·ÏÇÏ°í ÀúÀåÇÏ¸é¼ ¼Ò´Ï ħÇØ »ç°í³ª ´çÇØ¿Ô´Ù. ¼Ò´Ï »çÅ ´ç½Ã ÇØÄ¿µéÀº Á¦¸ñ¿¡ ¡®ºñ¹Ð¹øÈ£¡¯°¡ Æ÷ÇÔµÈ ¹®¼¸¦ ã¾Æº» °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. °ø°ÝÀÚµéÀº ÀÌ·± ¹æ¹ýÀ¸·Î ¼ö¹é °ÇÀÇ Å©¸®µ§¼ÈÀ» È®º¸ÇÒ ¼ö ÀÖ¾ú´Ù.
ºñ¹Ð¹øÈ£ Á¤Ã¥À» °³¼±ÇÏ´Â °Í ³Ê¸Ó »ç¿ëÀÚ ÀÎÁõ¿¡ ´ëÇÑ ¿Ã¹Ù¸¥ Àü·«ÀÌ ÀÖ´Ù. ±×°Ç ¹Ù·Î »ç¿ëÀÚ°¡ ÀûÀÀÇÒ ¼ö ÀÖÀ¸¸é¼ ´ÙÁßÀÇ ¿ä¼Ò¸¦ Æ÷ÇÔ½ÃÅ°´Â Àü·«ÀÌ´Ù. Àΰ£ÀûÀÎ ½Ç¼ö³ª Á¤±³ÇÑ ÇØÅ· °ø°Ý¿¡¼ »ç¿ëÀÚ¸¦ º¸È£ÇÒ ¼ö ÀÖ´Â ±×·± ÀÎÁõÀ» ¸»ÇÑ´Ù.
¾ó¸¶³ª ÀÚÁÖ ºñ¹Ð¹øÈ£¸¦ ¹Ù²ã¾ß ÇÏ´ÂÁö¿¡ ´ëÇØ ¿¹Àüº¸´Ù ´ú ¾ö°ÝÇØÁú ¼ö ÀÖ´Â ³¯ÀÌ ¿À±æ °í´ëÇÑ´Ù. IT °ü°èÀÚµéÀÌ ºÎµð ÀÌ ±ÛÀ» Àб⸦ ¹Ù¶õ´Ù.
±Û : Àè½¼ ¼î(Jackson Shaw)
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>