1ȸ¼º ·£´ýÄÚµå·Î ºü¸£°í ¾ÈÀüÇÑ ·Î±×ÀΠȯ°æ Á¦°ø
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÀÎÁõ º¸¾È Àü¹®±â¾÷ ¼¾½ºÅæ(À¯Ã¢ÈÆ, ÀÌÁØÈ£ °øµ¿´ëÇ¥)ÀÌ 8¿ù 30ÀϺÎÅÍ 31ÀϱîÁö ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵǴ ¡®±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2018)¡¯¿¡ Âü°¡ÇÑ´Ù°í ¹àÇû´Ù.
[·Î°í=¼¾½ºÅæ]
¼¾½ºÅæÀº À̹ø ÄÜÆÛ·±½º¿¡¼ FIDO ±â¹ÝÀÇ ¡®»ç¿ëÀÚ °£Æí ÀÎÁõ ¼Ö·ç¼Ç¡¯°ú ¡®·£´ýÄÚµå ÀÎÁõ ¼Ö·ç¼Ç¡¯ µÎ Á¦Ç°À» ¼Ò°³ÇÏ°í µ¥¸ð ½Ã¿¬À» ÁøÇàÇÒ ¿¹Á¤ÀÌ´Ù.
¼¾½ºÅæÀÇ »ç¿ëÀÚ ¼±ÅÃÇü ÅëÇÕ ÀÎÁõ ¼Ö·ç¼Ç, StonePASS(½ºÅæÆнº)´Â ±âÁ¸ ID/Æнº¿öµå ÀÎÁõ ȯ°æ¿¡¼ ¹ß»ýÇÏ´Â º¸¾È Ãë¾àÁ¡°ú »ç¿ëÀÚ ÆíÀǼº ¹®Á¦¸¦ ÇÑ ¹ø¿¡ ÇØ°áÇÏ´Â °£Æí ÀÎÁõ ¼Ö·ç¼ÇÀÌ´Ù.
½ºÅæÆнº´Â FIDO ±¹Á¦Ç¥ÁØ ÀÎÁõ Á¦Ç°À¸·Î Áö¹®, ¾È¸é, ȫä µî »ýü ÀÎÁõ ¿Ü¿¡µµ º¸¾È PIN, mOPT(¸ð¹ÙÀÏ OTP), ÆÐÅÏ µî ´Ù¾çÇÏ°í °£ÆíÇÑ ÀÎÁõ ¼ö´ÜÀ» ÇϳªÀÇ ¼Ö·ç¼ÇÀ¸·Î ÅëÇÕ Á¦°øÇÑ´Ù. ¶ÇÇÑ, »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ÀÎÁõ¼ö´ÜÀ» ´ÙÁß ¼±ÅÃÇØ ÀÎÁõ °µµ¸¦ °ü¸®ÇÏ°í ÇØÅ·À̳ª °èÁ¤ µµ¿ë ½Ã »ç¿ëÀÚ Çª½Ã(PUSH) ¾Ë¸², °èÁ¤ Á¦¾î¸¦ ÅëÇØ ºñÀΰ¡ µÈ Á¢±Ù ½Ãµµ¸¦ Áï½Ã Â÷´ÜÇÏ´Â ±â´Éµµ °®Ãè´Ù.
¼¾½ºÅæ °ü°èÀÚ´Â ¡°ÃÖ±Ù Á¤ºÎÀÇ °øÀÎÀÎÁõ¼ Á¦µµ ÆóÁö, ÀÎÅͳÝÀü¹®ÀºÇà Ãâ¹ü, °£Æí¼Û±Ý¼ºñ½º È°¼ºÈ µîÀ¸·Î ÀÎÁõ ´Ü°è¿¡¼ »ç¿ëÀÚ ÆíÀǼº¿¡ ´ëÇÑ ÀνÄÀÌ Å©°Ô º¯ÈÇÏ°í ÀÖ´Ù¡±¸é¼ ¡°±× ¿µÇâÀ¸·Î FIDO »ýü ÀÎÁõ µî »ç¿ëÀÚ °£Æí ÀÎÁõ ¼Ö·ç¼Ç¿¡ ´ëÇÑ µµÀÔ ¹®ÀÇ°¡ Å©°Ô ´Ã¾ú´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, ¼¾½ºÅæÀÌ À̹ø¿¡ »õ·Î Ãâ½ÃÇÑ »ç¿ëÀÚ Á¤ÀÇ ÀÎÁõ ¼Ö·ç¼Ç, StoneAUTH(½ºÅæ¾î½º)´Â »ç¿ëÀÚ ½Äº°ÀÌ °¡´ÉÇÑ 1ȸ¼º ·£´ýÄڵ带 ÀÌ¿ëÇØ ºü¸£°í ¾ÈÀüÇÑ ·Î±×ÀΠȯ°æÀ» Á¦°øÇÑ´Ù. »ç¿ëÀÚ°¡ »ý¼ºÇÑ ·£´ýÄڵ带 ·Î±×ÀΠȸ鿡 ÀÔ·ÂÇϸé Áï½Ã ·Î±×ÀεǴ ¹æ½ÄÀÌ´Ù. ·£´ýÄÚµå´Â ±âÁ¸ OTP(One-Time Password)¿Í ´Þ¸® »ç¿ëÀÚ¸¦ ½Äº°ÇÏ´Â 1ȸ¼º ÀÎÁõ ÄÚµå(One-Time Authentication Codes)·Î ±â¾÷ ³»ºÎ¸Á ¶Ç´Â Æó¼â¸Á Á¢¼Ó¿¡ ID/Æнº¿öµå ¾øÀÌ »ç¿ëÀÚ ÀÎÁõÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, ·Î±×ÀÎ »ç¿ëÀÚ¿¡°Ô ¾Û Ǫ½Ã, SMS, e¸ÞÀÏ, ARS µî ´Ù¾çÇÑ 2-Factor ÀÎÁõ(2FA)À» Ãß°¡·Î È®ÀåÇÒ ¼ö ÀÖ¾î ³»¡¤¿ÜºÎÀÚ ½Ã½ºÅÛ Á¢¼Ó º¸¾ÈÀ» ÇÑÃþ °ÈÇÑ´Ù.
¼¾½ºÅæÀº Áö³ 2015³â 11¿ù ¼³¸³ ÈÄ ºü¸£°Ô ¼ºÀåÇÏ°í ÀÖ´Â ÀÎÁõ º¸¾È ºÐ¾ßÀÇ ¸ð¹üÀûÀÎ ½ºÅ¸Æ®¾÷ÀÌ´Ù. ÀÌ¹Ì ±¹³» ÀÎÁõ ½ÃÀå¿¡¼´Â ³ôÀº º¸¾È¼º°ú »ç¿ëÀÚ ÆíÀǼº °³¼±¿¡ ÃÊÁ¡À» ¸ÂÃá °£Æí ÀÎÁõ ¼Ö·ç¼ÇÀ» °ø°ø, ±ÝÀ¶, ¼ºñ½º ±â¾÷ µî ´Ù¾çÇÑ ºÐ¾ß¿¡ ¾ÈÁ¤ÀûÀ¸·Î °ø±ÞÇÏ°í ÀÖÀ¸¸ç ÃÖ±Ù VOTC(Virtual One-Time Codes) ±â¼úÀ» °³¹ßÇØ ÇØ¿Ü ÆäÀ̸ÕÆ® ½ÃÀå °³Ã´À» º»°ÝÀûÀ¸·Î ÃßÁøÇÏ°í ÀÖ´Ù. Áö³ 7¿ù¿¡´Â ½ºÆ½Àκ£½ºÆ®¸ÕÆ®¿Í Áö¿ÂÀκ£½ºÆ®¸ÕÆ®·ÎºÎÅÍ ±â¾÷ °¡Ä¡¸¦ 200¾ï ¿øÀ¸·Î Æò°¡¹Þ¾Æ ÅõÀÚÀ¯Ä¡¿¡ ¼º°øÇÑ ¹Ù ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>