[º¸¾È´º½º ÀÌ»ó¿ì ±âÀÚ] ¾ÆÄ«¸¶ÀÌ(¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ ´ëÇ¥ ÀÌ°æÁØ)°¡ ¹°¸® º¸¾È Å° ¾øÀ̵µ FIDO2(Fast Identity Online) ¸ÖƼÆÑÅÍ ÀÎÁõÀ» ºü¸£°Ô ¹èÆ÷ÇÒ ¼ö ÀÖµµ·Ï ¼³°èÇÑ ÇÇ½Ì ¹æÁö ¼Ö·ç¼Ç ¡®¾ÆÄ«¸¶ÀÌ MFA¡¯¸¦ Ãâ½ÃÇß´Ù. ¾ÆÄ«¸¶ÀÌ MFA´Â ½º¸¶Æ®ÆùÀ» ¹°¸® º¸¾È Å°·Î º¯È¯ÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇØ ¿øÈ°ÇÑ »ç¿ëÀÚ °æÇèÀ» Á¦°øÇÑ´Ù.
[·Î°í=¾ÆÄ«¸¶ÀÌ]
¾ÆÄ«¸¶ÀÌ MFA´Â °·ÂÇÑ Ç¥ÁØ ÀÎÁõ ¹æ½ÄÀ» Àû¿ëÇÏ°í, ¹°¸®Àû º¸¾È Å° ´ë½Å ½º¸¶Æ®Æù ¾ÛÀ» È°¿ëÇϱ⠶§¹®¿¡ »ç¿ëÀÚ°¡ ½±°Ô ÇÇ½Ì ¹æÁö ±â´ÉÀ» È°¿ëÇÒ ¼ö ÀÖ´Ù. FIDO2 ±â¹Ý ¾ÆÄ«¸¶ÀÌ MFA´Â ¿£µåÅõ¿£µå ¾ÏÈ£È¿Í Ã§¸°Áö ¹× ÀÀ´ä(challenge/response) ±â´ÉÀ¸·Î Ãß°¡ ºñ¿ë ¾øÀÌ ¸ÖƼÆÑÅÍ º¸¾È ±â¼úÀ» Á¦°øÇÏ°í ÀÎÁõ¿¡ ¾÷±×·¹À̵尡 ÇÊ¿äÇÑ °æ¿ì °£ÆíÇÏ°Ô ¾÷±×·¹À̵åÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
¾ÆÄ«¸¶ÀÌ ¸¯ ¸ÆÄÚ³Ú(Rick McConnell) »çÀåÀº ¡°Ç¥ÁØ 2Áß ÀÎÁõ Ǫ½Ã(push) ¾Ë¸²Àº ±â¾÷ÀÌ Çϵå¿þ¾î º¸¾È Å°¸¦ ¹èÆ÷ÇÏ°í °ü¸®ÇÏÁö ¾Ê´Â °æ¿ì ½±°Ô °¨¿°µÉ ¼ö ÀÖ¾î º¸¾È º¹À⼺À» Å©°Ô ³ôÀδ١±¸ç, ¡°¾ÆÄ«¸¶ÀÌ MFA´Â FIDO2 Ç¥ÁØÀÇ ¸ðµç ÀÌÁ¡À» Á¦°øÇÏ°í ½º¸¶Æ®Æù¿¡¼ ¾µ ¼ö ÀÖ´Â ÇÇ½Ì ¹æÁö Ǫ½Ã¸¦ »ç¿ëÇØ ±â¾÷ÀÌ Çϵå¿þ¾î º¸¾È Å° ¾øÀ̵µ »õ·Î¿î ¼öÁØÀÇ MFA º¸¾È ±â¼úÀ» È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù¡±°í ¸»Çß´Ù.
¾ÆÄ«¸¶ÀÌ MFA´Â ¿£ÅÍÇÁ¶óÀÌÁî ¼¾ÅÍ(Enterprise Center)¸¦ ÅëÇØ Áß¾Ó¿¡¼ È°¼ºÈ ¹× °ü¸® °¡´ÉÇÏ¸ç º¹¿ø·Â°ú ¼º´ÉÀ» À§ÇÑ ±Û·Î¹ú ¼ºñ½º ¹üÀ§ ¹× È®À强À» Á¦°øÇÑ´Ù. ¾ÆÄ«¸¶ÀÌ MFA´Â ¾ÖÀú AD, ¿ÁŸ(Okta), ¾ÆÄ«¸¶ÀÌ ¿ø°Ý Á¢±Ù Á¦¾î ¼Ö·ç¼ÇÀÎ EAA(Enterprise Application Access) µî ÁÖ¿ä º»ÀÎÀÎÁõ ¼Ö·ç¼Ç°ú ÅëÇÕÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, SSH(Secure Shell)¿Í À©µµ ·Î±×ÀÎ »ç¿ë »ç·Ê¿¡ ´ëÇÑ Ãß°¡ ÅëÇÕ ¿ª½Ã Áö¿øÇÑ´Ù. ¾ÆÄ«¸¶ÀÌ MFA´Â ÇöÀç Ãâ½ÃµÈ »óŸç, 60ÀÏ ¹«·áüÇè ½Åû µî ÀÚ¼¼ÇÑ Á¤º¸´Â ¾ÆÄ«¸¶¿¡ ȨÆäÀÌÁö¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>