ํŒจ์Šคํ‚ค๐Ÿ”‘ : ๋” ์•ˆ์ „ํ•˜๊ณ  ํŽธ๋ฆฌํ•œ ์ธ์ฆ ๋ฐฉ๋ฒ• OCTATCO
์˜ฅํƒ€์ฝ” ์›น์ง„

ํŒจ์Šคํ‚ค๐Ÿ”‘ : ๋” ์•ˆ์ „ํ•˜๊ณ  ํŽธ๋ฆฌํ•œ ์ธ์ฆ ๋ฐฉ๋ฒ•

์•ˆ๋…•ํ•˜์„ธ์š”. ์ œ๋กœํŠธ๋Ÿฌ์ŠคํŠธ ๊ธฐ๋ฐ˜ phishing-resistant MFA ์ „๋ฌธ๊ธฐ์—… ์˜ฅํƒ€์ฝ”์ž…๋‹ˆ๋‹ค.๐Ÿ‘‹

์˜ค๋Š˜์€ ๋””์ง€ํ„ธ ์ธ์ฆ์˜ ๋ฏธ๋ž˜๋ฅผ ์ด๋„๋Š” ํŒจ์Šคํ‚ค(Passkey)์— ๋Œ€ํ•ด ์•Œ์•„๋ณด๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ํŒจ์Šคํ‚ค๋Š” ํ˜„์žฌ ๋„๋ฆฌ ์‚ฌ์šฉ๋˜๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ ๊ธฐ๋ฐ˜ ์ธ์ฆ ๋ฐฉ๋ฒ•๋ณด๋‹ค ๋” ์•ˆ์ „ํ•˜๊ณ  ์‚ฌ์šฉ์ž ์นœํ™”์ ์ธ ๋Œ€์•ˆ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด ๋‰ด์Šค๋ ˆํ„ฐ์—์„œ๋Š” ํŒจ์Šคํ‚ค๊ฐ€ ๋ฌด์—‡์ธ์ง€, ๊ทธ ์ข…๋ฅ˜์™€ ์‚ฌ์šฉ ๋ฐฉ๋ฒ•, ์ „ํ†ต์ ์ธ ์ธ์ฆ ๋ฐฉ๋ฒ•์˜ ์œ„ํ—˜์„ฑ, ํŒจ์Šคํ‚ค๋ฅผ ์‚ฌ์šฉํ–ˆ์„ ๋•Œ ์–ป์„ ์ˆ˜ ์žˆ๋Š” ์ด์ , ๊ทธ๋ฆฌ๊ณ  ์ตœ๊ทผ NIST์˜ ์ธ์ฆ ๊ฐ€์ด๋“œ๋ผ์ธ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์„ ํฌํ•จํ•˜์—ฌ ์ „ ์„ธ๊ณ„์ ์œผ๋กœ FIDO ๊ธฐ๋ฐ˜ ์ธ์ฆ์ด ํ™•์‚ฐ๋˜๋Š” ๋ฐฉํ–ฅ์— ๋Œ€ํ•ด ์„ค๋ช… ๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค.

๐Ÿ”‘ํŒจ์Šคํ‚ค๋ž€ ๋ฌด์—‡์ธ๊ฐ€์š”?

ํŒจ์Šคํ‚ค๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์—ฌ๋Ÿฌ ์›น์‚ฌ์ดํŠธ์™€ ์•ฑ์— ๋กœ๊ทธ์ธํ•  ๋•Œ ์ทจ์•ฝํ•˜๊ณ  ๋ฒˆ๊ฑฐ๋กœ์šด ์•„์ด๋”” ํŒจ์Šค์›Œ๋“œ๋ฅผ ์ž…๋ ฅํ•  ํ•„์š”์—†์ด ์ƒ์ฒด์ธ์‹ ๋“ฑ์„ ํ™œ์šฉํ•˜์—ฌ ๋กœ๊ทธ์ธํ•  ์ˆ˜ ์žˆ๋Š” ์ƒˆ๋กœ์šด ๋กœ๊ทธ์ธ ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. ๋””์ง€ํ„ธ ์žฅ์น˜์—์„œ ์‚ฌ์šฉ์ž๋ฅผ ์ธ์ฆํ•˜๊ธฐ ์œ„ํ•˜์—ฌ ์•”ํ˜ธํ™”๋œ ํ‚ค ์Œ์„ ์ƒ์„ฑํ•˜์—ฌ ๊ฐœ์ธ์ •๋ณด์— ํ•ด๋‹นํ•˜๋Š” ๊ฐœ์ธํ‚ค๋Š” ์‚ฌ์šฉ์ž์˜ ์žฅ์น˜์— ์ €์žฅ๋˜๊ณ , ๊ณต๊ฐœํ‚ค๋Š” FIDO ์„œ๋ฒ„์— ์ €์žฅ๋˜์–ด, ๊ฐ„ํŽธํ•˜๊ณ  ํŽธ๋ฆฌํ•˜๋ฉด์„œ๋„ ์•ˆ์ „ํ•˜๊ฒŒ ์ธ์ฆํ•  ์ˆ˜ ์žˆ๋„๋ก ๋„์™€์ค๋‹ˆ๋‹ค.
ํŒจ์Šคํ‚ค๋Š” ๊ตฌ๊ธ€, ์•„๋งˆ์กด ๋“ฑ ์›น์‚ฌ์ดํŠธ ๋ฐ ์•ฑ, ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ๋“ฑ์„ ์ด์šฉํ•  ๋•Œ ์•„์ด๋”” ํŒจ์Šค์›Œ๋“œ ์—†์ด ์Šค๋งˆํŠธํฐ์˜ ์ƒ์ฒด์ธ์ฆ, FIDO๋ณด์•ˆํ‚ค, ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ์˜ ์œˆ๋„์šฐ ํ—ฌ๋กœ์šฐ ํ”Œ๋žซํผ์„ ํ™œ์šฉํ•˜์—ฌ ๊ฐ„ํŽธํ•˜๊ณ  ์•ˆ์ „ํ•˜๊ฒŒ ๋กœ๊ทธ์ธ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ๊ธฐ์—… ๋ฐ ๊ธฐ๊ด€์˜ ๋‚ด๋ถ€์‹œ์Šคํ…œ์—๋„ ์—ฐ๋™ํ•˜์—ฌ ์ด์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ” ํŒจ์Šคํ‚ค์˜ ์ข…๋ฅ˜

ํŒจ์Šคํ‚ค๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋ฐฉ์‹์œผ๋กœ ๋ถ„๋ฅ˜๋ฉ๋‹ˆ๋‹ค:

  1. Device-bound passkey(์žฅ์น˜ ๋ฐ”์ธ๋”ฉ ํŒจ์Šคํ‚ค): ํŠน์ • ์žฅ์น˜์—๋งŒ ์ €์žฅ๋˜๊ณ  ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ํŒจ์Šคํ‚ค์ž…๋‹ˆ๋‹ค. ์˜ฅํƒ€์ฝ”์˜ ์ด์ง€ํ•‘๊ฑฐ์™€ ๊ฐ™์€ ์ง€๋ฌธ๋ณด์•ˆํ‚ค, ์Šค๋งˆํŠธํฐ์„ ์ด์šฉํ•œ ํŒจ์Šคํ‚ค ๋“ฑ์ด ์ด์— ํ•ด๋‹น๋ฉ๋‹ˆ๋‹ค.

  2. Synced passkey(๋™๊ธฐํ™” ํŒจ์Šคํ‚ค): ํด๋ผ์šฐ๋“œ๋ฅผ ํ†ตํ•ด ์—ฌ๋Ÿฌ ์žฅ์น˜์—์„œ ๋™๊ธฐํ™”๋˜์–ด ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ํŒจ์Šคํ‚ค์ž…๋‹ˆ๋‹ค. ๊ตฌ๊ธ€, ์‚ผ์„ฑ, ์• ํ”Œ ์„œ๋น„์Šค ๋“ฑ์—์„œ ์ œ๊ณตํ•˜๋Š” ํŒจ์Šคํ‚ค๋Š” Synced passkey์ด๋ฉฐ, ์ด ํŒจ์Šคํ‚ค๋Š” ์—ฌ๋Ÿฌ ์žฅ์น˜์—์„œ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์–ด ๋” ํŽธ๋ฆฌํ•ฉ๋‹ˆ๋‹ค

๐Ÿ˜ซ ์ „ํ†ต์ ์ธ ์ธ์ฆ ๋ฐฉ๋ฒ•์˜ ์œ„ํ—˜์„ฑ

ํ˜„์žฌ ๊ฐ€์žฅ ๋งŽ์ด ์ด์šฉ๋˜๊ณ  ์žˆ๋Š” ์ธ์ฆ ๋ฐฉ๋ฒ•์€ ๋น„๋ฐ€๋ฒˆํ˜ธ ๊ธฐ๋ฐ˜ ์ธ์ฆ์ด๋ฉฐ, ์ด๋Š” ๋งŽ์€ ์œ„ํ—˜์„ ๋‚ดํฌํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.
ํ•œ ์กฐ์‚ฌ์— ๋”ฐ๋ฅด๋ฉด ์ธํ„ฐ๋„ท ์‚ฌ์šฉ์ž ํ•œ ๋ช…์ด ๊ฐœ์ธ ๊ณ„์ •์— ๋Œ€ํ•ด ํ‰๊ท  168๊ฐœ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋ณด์œ ํ•˜๊ณ  ์žˆ๊ณ , ์—…๋ฌด์ƒ ์ด์šฉํ•˜๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ๋„ ํ‰๊ท  87๊ฐœ๋ฅผ ๋ณด์œ ํ•˜๊ณ  ์žˆ๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ์ฝ”๋กœ๋‚˜๋กœ ์ธํ•ด ๊ธ‰๊ฒฉํžˆ ๋Š˜์–ด๋‚œ ์ธํ„ฐ๋„ท ์„œ๋น„์Šค๋“ค๊ณผ ๋งค๋…„ ์ถœ์‹œ๋˜๋Š” ์ƒˆ๋กœ์šด ์„œ๋น„์Šค๋“ค๋กœ ์ธํ•ด ๊ฐœ์ธ ๋ฐ ๊ธฐ์—…์˜ ๊ณ„์ •์ˆ˜๋Š” ๋งค๋…„ ์ฆ๊ฐ€ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

  1. ๋น„๋ฐ€๋ฒˆํ˜ธ ํƒˆ์ทจ :
    ํ†ต๊ณ„์ ์œผ๋กœ ์ „์ฒด ๋น„๋ฐ€๋ฒˆํ˜ธ์˜ 3๋ถ„์˜ 1์€ 61๊ฐ€์ง€ ์กฐํ•ฉ์„ ์‹œ๋„ํ•˜๋Š” ๊ฒƒ๋งŒ์œผ๋กœ๋„ ์•Œ์•„๋‚ผ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ˆซ์ž๋กœ๋งŒ ๊ตฌ์„ฑ๋œ 4~11์ž๋ฆฌ ๋น„๋ฐ€๋ฒˆํ˜ธ๋Š” ๋ฐ”๋กœ ํ•ดํ‚น์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ์•ŒํŒŒ๋ฒณ ๋Œ€์†Œ๋ฌธ์ž, ํŠน์ˆ˜๋ฌธ์ž๋ฅผ ์„ž์€ 9์ž๋ฆฌ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋„ 1์‹œ๊ฐ„์ด๋ฉด ํ•ด๋…์ด ๊ฐ€๋Šฅํ•˜์—ฌ, ํ•ด์ปค์— ์˜ํ•ด ์‰ฝ๊ฒŒ ํƒˆ์ทจ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 

  1. ๋น„๋ฐ€๋ฒˆํ˜ธ ์žฌ์‚ฌ์šฉ :
    ๋งŽ์€ ์‚ฌ์šฉ์ž๊ฐ€ ์—ฌ๋Ÿฌ ์‚ฌ์ดํŠธ์—์„œ ๋™์ผํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ํ•œ ์‚ฌ์ดํŠธ์—์„œ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ์œ ์ถœ๋˜๋ฉด, ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ์—์„œ๋„ ๊ฐ™์€ ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ๊ณต๊ฒฉ์„ ๋ฐ›์„ ์œ„ํ—˜์ด ์žˆ์Šต๋‹ˆ๋‹ค. 

  1. ๋ณต์žก์„ฑ :
    ๊ฐ•๋ ฅํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋Š” ๊ธฐ์–ตํ•˜๊ธฐ ์–ด๋ ต์Šต๋‹ˆ๋‹ค. ๋งŽ์€ ์‚ฌ์šฉ์ž๊ฐ€ ๊ฐ„๋‹จํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ๋ฉ”๋ชจ์žฅ์— ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๊ธฐ๋กํ•˜๋Š” ๋“ฑ์˜ ์ทจ์•ฝํ•œ ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. 

๐Ÿ˜ ํŒจ์Šคํ‚ค๋ฅผ ์‚ฌ์šฉํ–ˆ์„ ๋•Œ ์–ป์„ ์ˆ˜ ์žˆ๋Š” ์ด์ 

ํŒจ์Šคํ‚ค๋Š” ์ „ํ†ต์ ์ธ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ธ์ฆ์˜ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ณ  ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์ด์ ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

  1. ๊ฐ•ํ™”๋œ ๋ณด์•ˆ :
    ํŒจ์Šคํ‚ค๋Š” ์•”ํ˜ธํ™”๋œ ํ‚ค ์Œ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค. ๊ฐœ์ธ ํ‚ค๋Š” ์‚ฌ์šฉ์ž์˜ ์žฅ์น˜์—๋งŒ ์ €์žฅ๋˜๋ฏ€๋กœ ํ•ด์ปค๊ฐ€ ์„œ๋ฒ„๋ฅผ ๊ณต๊ฒฉํ•ด๋„ ๊ฐœ์ธ ํ‚ค๋ฅผ ํƒˆ์ทจํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ํŠนํžˆ, ํŒจ์Šคํ‚ค ์ค‘์—์„œ๋„ ์˜ฅํƒ€์ฝ”์˜ ์ด์ง€ํ•‘๊ฑฐ ์‹œ๋ฆฌ์ฆˆ์™€ ๊ฐ™์€ ์ง€๋ฌธ๋ณด์•ˆํ‚ค๋ฅผ ์ด์šฉํ•˜๋Š” ๊ฒฝ์šฐ์—๋Š” NIST์˜ ๊ฐ€์žฅ ๋†’์€ ์ธ์ฆ๋ ˆ๋ฒจ์ธ AAL3๋ฅผ ์ถฉ์กฑํ•˜์—ฌ ๋” ๋†’์€ ๋ณด์•ˆ์„ฑ์„ ๋ณด์žฅ๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ง€๋ฌธ๋ณด์•ˆํ‚ค๋Š” ๋””๋ฐ”์ด์Šค ๋‚ด๋ถ€์— TPM, TEE์™€ ๊ฐ™์€ ์•ˆ์ „์˜์—ญ์„ ๊ตฌ์ถ•ํ•˜๊ณ  ๊ทธ ์•ˆ์— ์•”ํ˜ธํ™”๋œ ์ง€๋ฌธ ์ •๋ณด ๋“ฑ ๊ฐœ์ธ์ •๋ณด๋ฅผ ์ €์žฅํ•˜๋ฉฐ ํ•ด๋‹น ์ •๋ณด๋Š” ์ ˆ๋Œ€ ๋””๋ฐ”์ด์Šค๋ฅผ ๋– ๋‚˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ธ์ฆ์‹œ์—๋„ ์‚ฌ์šฉ์ž์˜ ์ง„์œ„์—ฌ๋ถ€๋งŒ ํ™•์ธํ•˜๊ณ  Yes or No์˜ ๊ฐ’๋งŒ ์„œ๋ฒ„์— ์ „๋‹ฌํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๋ณด์•ˆ์„ ๋ณด์žฅ๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. (Synced passkey๋Š” NIST๊ธฐ์ค€ AAL2์— ํ•ด๋‹นํ•ฉ๋‹ˆ๋‹ค.) 

  1. ์‚ฌ์šฉ ํŽธ์˜์„ฑ :
    ํŒจ์Šคํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๊ธฐ์–ตํ•˜๊ฑฐ๋‚˜ ์ž…๋ ฅํ•  ํ•„์š”๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. ์ƒ์ฒด ์ธ์‹(์ง€๋ฌธ, ์–ผ๊ตด ์ธ์‹)์ด๋‚˜ PIN ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋น ๋ฅด๊ณ  ๊ฐ„ํŽธํ•˜๊ฒŒ ์ธ์ฆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 

  1. ๋น„๋ฐ€๋ฒˆํ˜ธ ๊ด€๋ฆฌ์˜ ๋ถ€๋‹ด ๊ฐ์†Œ :
    ํŒจ์Šคํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ž์ฃผ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜ ์—ฌ๋Ÿฌ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๊ด€๋ฆฌํ•  ํ•„์š”๊ฐ€ ์—†์–ด์ง‘๋‹ˆ๋‹ค. ์ด๋Š” ์‚ฌ์šฉ์ž์—๊ฒŒ ํฐ ํŽธ๋ฆฌํ•จ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. 

  1. ๋™๊ธฐํ™” ๊ธฐ๋Šฅ :
    ๋™๊ธฐํ™”๋œ ํŒจ์Šคํ‚ค(Synced passkey)๋Š” ์—ฌ๋Ÿฌ ์žฅ์น˜์—์„œ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•˜์—ฌ ์‚ฌ์šฉ์ž๊ฐ€ ์–ด๋””์„œ๋“  ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ์‚ฌ์šฉ์ž ๊ฒฝํ—˜์„ ํฌ๊ฒŒ ํ–ฅ์ƒ์‹œํ‚ต๋‹ˆ๋‹ค. 

๐Ÿ“œ NIST ์ธ์ฆ ๊ฐ€์ด๋“œ๋ผ์ธ๊ณผ FIDO ๊ธฐ๋ฐ˜ ์ธ์ฆ์˜ ํ™•์‚ฐ

์ตœ๊ทผ NIST(๋ฏธ๊ตญ ๊ตญ๋ฆฝํ‘œ์ค€๊ธฐ์ˆ ์—ฐ๊ตฌ์†Œ)๋Š” ์ธ์ฆ ๊ฐ€์ด๋“œ๋ผ์ธ*์„ ์—…๋ฐ์ดํŠธํ•˜์—ฌ ํŒจ์Šคํ‚ค์™€ ๊ฐ™์€ FIDO ๊ธฐ๋ฐ˜ ์ธ์ฆ ๋ฐฉ๋ฒ•์„ ๋”์šฑ ๊ถŒ์žฅํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ์กด NIST์˜ ์ธ์ฆ ๊ฐ€์ด๋“œ๋ผ์ธ์—์„œ๋Š” ์‚ฌ์šฉ์ž์˜ ์ธ์ฆํ‚ค๋Š” ๋ณต์ œํ•˜๋Š” ๊ฒƒ์„ ์ œํ•œํ•˜์˜€์œผ๋‚˜, ์ƒํƒœ๊ณ„๊ฐ€ ๋ณ€ํ™”ํ•จ์— ๋”ฐ๋ผ ๋ณด์•ˆ์„ฑ์„ ์ œ๊ณตํ•˜๋ฉด์„œ๋„ ์‚ฌ์šฉ์ž๊ฐ€ ํŽธ๋ฆฌํ•˜๊ณ  ์•ˆ์ „ํ•˜๊ฒŒ ๋””์ง€ํ„ธ ๋ผ์ดํ”„๋ฅผ ์ฆ๊ธธ ์ˆ˜ ์žˆ๋„๋ก ์•”ํ˜ธํ™”๋œ ์‚ฌ์šฉ์ž์˜ ์ธ์ฆํ‚ค๊ฐ€ ๋™๊ธฐํ™”๋˜์–ด๋„ AAL2 ์ธ์ฆ์š”๊ตฌ๋ฅผ ์ง€์›ํ•˜๋„๋ก ์—…๋ฐ์ดํŠธํ•จ์œผ๋กœ์จ ๋ณด์•ˆ์„ฑ์„ ์ œ๊ณตํ•˜๋ฉด์„œ๋„ ์‚ฌ์šฉ์ž ์นœํ™”์ ์ธ ์ธ์ฆ๋ฐฉ๋ฒ•์œผ๋กœ์˜ ์ „ํ™˜์„ ์ด‰๊ตฌํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.
์ด๋Ÿฌํ•œ ๋ณ€ํ™”๋Š” ์ „ ์„ธ๊ณ„์ ์œผ๋กœ FIDO ๊ธฐ๋ฐ˜ ์ธ์ฆ์ด ํ™•์‚ฐ๋˜๋Š” ๋ฐฉํ–ฅ์œผ๋กœ ๊ฐ€๊ณ  ์žˆ์Œ์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค.

NIST์˜ ๋””์ง€ํ„ธ ์ธ์ฆ ๊ฐ€์ด๋“œ๋ผ์ธ(Digital Identity Guidelines)์€ ๋ฏธ๊ตญ์˜ ์—ฐ๋ฐฉ์ •๋ณด๋ณด์•ˆํ˜„๋Œ€ํ™”๋ฒ•์— ๊ธฐ์ดˆํ•˜์—ฌ ์—ฐ๋ฐฉ์‹œ์Šคํ…œ์—์„œ ์‚ฌ์šฉ์ž์˜ ์‹ ์›์„ ์ฆ๋ช…ํ•˜๊ณ  ์ธ์ฆ, ์Šน์ธํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ๊ฐ€์ด๋“œ๋ฅผ ์ œ๊ณตํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ตฌํ˜„ ๊ธฐ์ˆ  ๋ฐ ๋ณด์ฆ ์ˆ˜์ค€์— ๋”ฐ๋ผ 1~3๋‹จ๊ณ„๋กœ ๋‚˜๋ˆ„๋ฉฐ, AAL1๋ ˆ๋ฒจ์€ ๋‚ฎ์€ ๋ณด์•ˆ์ˆ˜์ค€์„ ์ œ๊ณตํ•˜๋Š” ์ธ์ฆ๋ฐฉ๋ฒ•์œผ๋กœ ๋น„๋ฐ€๋ฒˆํ˜ธ์™€ ๊ฐ™์€ ๋‹จ์ผ์ธ์ฆ ๋˜๋Š” SMS ๋“ฑ์„ ์ด์šฉํ•œ ๋‹ค์ค‘์ธ์ฆ์ด ์ด์— ํ•ด๋‹นํ•˜๋ฉฐ, AAL2๋Š” ์•”ํ˜ธํ™”๊ธฐ์ˆ ์ด ์ ์šฉ๋œ ์ธ์ฆ์œผ๋กœ ์Šค๋งˆํŠธํฐ ์•ฑ ์ธ์ฆ, ๋™๊ธฐํ™” ํŒจ์Šคํ‚ค ๋“ฑ์ด ์ด์— ํ•ด๋‹น๋ฉ๋‹ˆ๋‹ค. AAL3๋Š” ํ‚ค ์†Œ์œ ๊ธฐ๋ฐ˜ ์ฆ๋ช…์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ๋งค์šฐ ๋†’์€ ์‹ ๋ขฐ๋ฅผ ์ œ๊ณตํ•˜๋Š” ์ธ์ฆ๋ฐฉ๋ฒ•์œผ๋กœ FIDO ์ง€๋ฌธ ๋ณด์•ˆํ‚ค๊ฐ€ ๋ณธ ๋ ˆ๋ฒจ์— ํ•ด๋‹น๋ฉ๋‹ˆ๋‹ค. ๊ด€๋ จ๋œ ์ž์„ธํ•œ ์‚ฌํ•ญ์€ https://pages.nist.gov/800-63-3/๋ฅผ ์ฐธ๊ณ ํ•˜์„ธ์š”.

ํŒจ์Šคํ‚ค๋Š” ํ˜„์žฌ ๋„๋ฆฌ ์‚ฌ์šฉ๋˜๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ ๊ธฐ๋ฐ˜ ์ธ์ฆ์˜ ํ•œ๊ณ„๋ฅผ ๊ทน๋ณตํ•˜๊ณ  ๋” ์•ˆ์ „ํ•˜๊ณ  ํŽธ๋ฆฌํ•œ ์ธ์ฆ ๋ฐฉ๋ฒ•์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๋””์ง€ํ„ธ ๋ณด์•ˆ์ด ์ ์  ๋” ์ค‘์š”ํ•ด์ง€๋Š” ํ˜„๋Œ€ ์‚ฌํšŒ์—์„œ ํŒจ์Šคํ‚ค๋Š” ์‚ฌ์šฉ์ž์™€ ๊ธฐ์—… ๋ชจ๋‘์—๊ฒŒ ํฐ ํ˜œํƒ์„ ์ค„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํŠนํžˆ, NIST์˜ ์ธ์ฆ ๊ฐ€์ด๋“œ๋ผ์ธ ๋ณ€๊ฒฝ๊ณผ FIDO ๊ธฐ๋ฐ˜ ์ธ์ฆ์˜ ํ™•์‚ฐ์€ ํŒจ์Šคํ‚ค์˜ ์ค‘์š”์„ฑ์„ ๋”์šฑ ๋ถ€๊ฐ์‹œํ‚ค๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๋” ์ž์„ธํ•œ ์ •๋ณด๋‚˜ ์‚ฌ์šฉ ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด ๊ถ๊ธˆํ•˜์‹  ์‚ฌํ•ญ์ด ์žˆ์œผ์‹œ๋ฉด ์–ธ์ œ๋“ ์ง€ ๋ฌธ์˜ํ•ด ์ฃผ์„ธ์š”.
๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ๐Ÿ˜Š

๋’ค๋กœ๊ฐ€๊ธฐ

์˜ฅํƒ€์ฝ”(์ฃผ) OCTATCO Co,.Ltd.
์ฃผ์†Œ : ๊ฒฝ๊ธฐ๋„ ์„ฑ๋‚จ์‹œ ์ˆ˜์ •๊ตฌ ์ฐฝ์—…๋กœ54, ํŒ๊ตLH๊ธฐ์—…์„ฑ์žฅ์„ผํ„ฐ 718ํ˜ธ
์ „ํ™” : 031-8039-7400

๊ตฌ์ž… ๋ฐ ํŒŒํŠธ๋„ˆ์‰ฝ ๋ฌธ์˜ : sales@octatco.com
๊ธฐ์ˆ ์ง€์›๋ฌธ์˜ : info@octatco.com