¡®2018 eGISEC¡¯ Âü°¡ÀÚ ´ë»óÀ¸·Î ÇÁ·Î¸ð¼Ç ÁøÇà ¿¹Á¤
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ¿ÍÀÌÁîÇãºê½Ã½ºÅÛÁî(´ëÇ¥ ¹Ú¿µÈÆ)°¡ Â÷¼¼´ë ÀÎÁõ¼Ö·ç¼Ç ¡®Æ®·çÆнº(TruePass)¡¯·Î ÀÎÁõº¸¾È ½ÃÀåÀ» °ø·«ÇÑ´Ù°í 20ÀÏ ¹àÇû´Ù.
¡ãÆ®·çÆнº(TruePass) [»çÁø=¿ÍÀÌÁîÇãºê½Ã½ºÅÛÁî]
Æ®·çÆнº´Â ¿ÍÀÌÁîÇãºê½Ã½ºÅÛÁî°¡ Áö³ÇØ Ãâ½ÃÇÑ ÀÎÁõ ¼Ö·ç¼ÇÀ¸·Î, »ê¾÷º° ÀÎÁõº¸¾È ¼ö¿ä°¡ °è¼ÓÇؼ È®´ëµÊ¿¡ µû¶ó ÆǸŷ® È®´ë¿¡ ´ëÇÑ ±â´ë°¨µµ Ä¿Áö°í ÀÖ´Ù.
¿ÍÀÌÁîÇãºê½Ã½ºÅÛÁî´Â ¡°°¡Àå ÀüÅëÀûÀÎ ÀÎÁõ ¹æ¹ý Áß Çϳª´Â ºñ¹Ð¹øÈ£¡±ÀÌÁö¸¸ ¡°½Ã½ºÅÛÀ» º¸È£Çϱâ À§ÇØ »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´ø ¿¹Àü¿¡ ºñÇØ Áö±ÝÀº ½Ã½ºÅÛ ÀÚü¸¦ ºÎÁ¤ÇÏ°Ô »ç¿ëÇÏ´Â °ø°ÝÀÌ ±ÞÁõÇÏ°í ÀÖ´Ù¡±°í ºÐ¼®Çß´Ù. Áï, ºñ¹Ð¹øÈ£¸¦ ÅëÇÑ ÀÎÁõÀÌ ´õ ÀÌ»ó À¯È¿ÇÏÁö ¾Ê´Ù´Â ¶æÀÌ´Ù.
ÀÌ¾î ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ ÁöÀûó·³ ºñ¹Ð¹øÈ£¸¦ ÀÚÁÖ ¹Ù²Ù´Â °Íµµ º¸¾ÈÀ» ´õ Ãë¾àÇÏ°Ô ¸¸µå´Â ÀÏÀ̶ó°í µ¡ºÙ¿´´Ù. NIST´Â ÀÛ³â 6¿ù ¡®Æ¯º° °£Çà 800-63-3: µðÁöÅÐ ÀÎÁõ °¡À̵å¶óÀΡ¯À» ¹ßÇàÇÏ¸ç ¡°Áö½Ä ±â¹Ý ÀÎÁõ(KBA: Knowledge-Based Authentication)Àº ³¡³µ´Ù¡±°í ¹àÈù ¹Ù ÀÖ´Ù.
¿ÍÀÌÁîÇãºê½Ã½ºÅÛÁîÀÇ Æ®·çÆнº´Â »ç¿ëÀÚ ¸ð¹ÙÀÏ ´Ü¸»±â¿¡ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³Ä¡ÇÔÀ¸·Î½á ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. Æ®·çÆнº´Â »ç¿ëÀÚ°¡ ÀÎÁõ ´ë»ó ½Ã½ºÅÛÀ¸·Î ·Î±×ÀÎÇÒ ¶§ ÇØ´ç »çÀÌÆ®°¡ °èÁ¤ Å»Ãë À§ÇèÀÌ ÀÖ´Â ÆÄ¹Ö »çÀÌÆ®°¡ ¾Æ´ÑÁö ¿©ºÎ¸¦ »ç¿ëÀÚ ¸ð¹ÙÀÏ ´Ü¸»±â¿¡¼ È®ÀÎÇÑ µÚ ÀÎÁõÀ» ÁøÇàÇÑ´Ù. ÇÑ ¸¶µð·Î ¡®OTP ±â¹ÝÀÇ ¾ç¹æÇâ ÀÎÁõ ¼Ö·ç¼Ç¡¯À̶ó´Â °Í.
´õºÒ¾î Æ®·çÆнº´Â ±âÁ¸ÀÇ ºñ¹Ð¹øÈ£¿Í ÀÏȸ¿ë ºñ¹Ð¹øÈ£, »ýüÀÎÁõ(FIDO), PIN ÀÎÁõ µî ´Ù¾çÇÑ ÀÎÁõ ±â¼úµéÀ» ´ÜÀÏ ½Ã½ºÅÛÀ¸·Î ±¸ÇöÇÏ´Â ´ÙÁß¿ä¼ÒÀÎÁõ(MFA) ¹× ÀÌÁß¿ä¼ÒÀÎÁõ(2FA)À» Á¦°øÇÑ´Ù.
¿ÍÀÌÁîÇãºê½Ã½ºÅÛÁî ¹Ú¿µÈÆ ´ëÇ¥´Â ¡°Æ®·çÆнº´Â ±â¾÷ ³» °¢Á¾ ½Ã½ºÅÛ ¿¬µ¿, °³ÀÎ PCÀÇ OS(MS Windows) ·Î±×ÀÎ ÀÎÁõ ¹× °èÁ¤ °ü¸® µîÀ» ´ÜÀÏ ÀÎÁõ±â·Î ó¸®ÇÏ´Â À¯ÀÏÇÑ OAMA(One Authenticator Multi Authentication) ¼Ö·ç¼Ç¡±À̶ó°í °Á¶Çß´Ù. ¹Ú ´ëÇ¥´Â ¡°¿À´Â 3¿ù ¿¸®´Â ¡®2018 ŲÅؽº ÀüÀÚÁ¤ºÎ ¼Ö·ç¼Ç Æä¾î(eGISEC)¡¯¿¡¼ÀÇ ÇÁ·Î¸ð¼ÇÀ» ÅëÇØ ±¹³» ÀÎÁõº¸¾È ½ÃÀå¿¡¼ÀÇ ÆǸŰ¡ È®´ëµÇ¸®¶ó ±â´ëÇÑ´Ù¡±°í ¸»Çß´Ù.
¿ÍÀÌÁîÇãºê½Ã½ºÅÛÁî´Â ¿ÜºÎ·ÎºÎÅÍÀÇ °ø°Ý ¹æ¾î ¼Ö·ç¼ÇÀÌ Áö¹èÀûÀÌ´ø 2000³â´ë ÃʹݺÎÅÍ ³»ºÎÁ¤º¸ º¸¾ÈÀÇ Á߿伺À» ÀνÄÇØ, ³»ºÎÁ¤º¸À¯Ãâ¹æÁö ¼Ö·ç¼ÇÀÎ ¡®GRADIUS DLP¡¯¸¦ Ãâ½ÃÇÑ ¹Ù ÀÖ´Ù°í ¼³¸íÇß´Ù. ¿ÍÀÌÁîÇãºê½Ã½ºÅÛÁî´Â ÀÌ °°Àº °æÇèÀ» ¹ÙÅÁÀ¸·Î ÀÎÁõº¸¾È ½ÃÀåµµ ¼±µµÇسª°¥ °ÍÀ̶ó°í ¹àÇû´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>