์๋ ํ์ธ์. ์ ๋กํธ๋ฌ์คํธ ๊ธฐ๋ฐ phishing-resistant MFA ์ ๋ฌธ๊ธฐ์ ์ฅํ์ฝ์ ๋๋ค.๐
์ค๋์ ๋์งํธ ์ธ์ฆ์ ๋ฏธ๋๋ฅผ ์ด๋๋ ํจ์คํค(Passkey)์ ๋ํด ์์๋ณด๋ ค๊ณ ํฉ๋๋ค. ํจ์คํค๋ ํ์ฌ ๋๋ฆฌ ์ฌ์ฉ๋๋ ๋น๋ฐ๋ฒํธ ๊ธฐ๋ฐ ์ธ์ฆ ๋ฐฉ๋ฒ๋ณด๋ค ๋ ์์ ํ๊ณ ์ฌ์ฉ์ ์นํ์ ์ธ ๋์์ ์ ๊ณตํฉ๋๋ค. ์ด ๋ด์ค๋ ํฐ์์๋ ํจ์คํค๊ฐ ๋ฌด์์ธ์ง, ๊ทธ ์ข ๋ฅ์ ์ฌ์ฉ ๋ฐฉ๋ฒ, ์ ํต์ ์ธ ์ธ์ฆ ๋ฐฉ๋ฒ์ ์ํ์ฑ, ํจ์คํค๋ฅผ ์ฌ์ฉํ์ ๋ ์ป์ ์ ์๋ ์ด์ , ๊ทธ๋ฆฌ๊ณ ์ต๊ทผ NIST์ ์ธ์ฆ ๊ฐ์ด๋๋ผ์ธ ๋ณ๊ฒฝ ์ฌํญ์ ํฌํจํ์ฌ ์ ์ธ๊ณ์ ์ผ๋ก FIDO ๊ธฐ๋ฐ ์ธ์ฆ์ด ํ์ฐ๋๋ ๋ฐฉํฅ์ ๋ํด ์ค๋ช ๋๋ฆฌ๊ฒ ์ต๋๋ค.
๐ํจ์คํค๋ ๋ฌด์์ธ๊ฐ์?
ํจ์คํค๋ ์ฌ์ฉ์๊ฐ ์ฌ๋ฌ ์น์ฌ์ดํธ์ ์ฑ์ ๋ก๊ทธ์ธํ ๋ ์ทจ์ฝํ๊ณ ๋ฒ๊ฑฐ๋ก์ด ์์ด๋ ํจ์ค์๋๋ฅผ ์ ๋ ฅํ ํ์์์ด ์์ฒด์ธ์ ๋ฑ์ ํ์ฉํ์ฌ ๋ก๊ทธ์ธํ ์ ์๋ ์๋ก์ด ๋ก๊ทธ์ธ ๋ฐฉ์์ ๋๋ค. ๋์งํธ ์ฅ์น์์ ์ฌ์ฉ์๋ฅผ ์ธ์ฆํ๊ธฐ ์ํ์ฌ ์ํธํ๋ ํค ์์ ์์ฑํ์ฌ ๊ฐ์ธ์ ๋ณด์ ํด๋นํ๋ ๊ฐ์ธํค๋ ์ฌ์ฉ์์ ์ฅ์น์ ์ ์ฅ๋๊ณ , ๊ณต๊ฐํค๋ FIDO ์๋ฒ์ ์ ์ฅ๋์ด, ๊ฐํธํ๊ณ ํธ๋ฆฌํ๋ฉด์๋ ์์ ํ๊ฒ ์ธ์ฆํ ์ ์๋๋ก ๋์์ค๋๋ค.ํจ์คํค๋ ๊ตฌ๊ธ, ์๋ง์กด ๋ฑ ์น์ฌ์ดํธ ๋ฐ ์ฑ, ํด๋ผ์ฐ๋ ์๋น์ค ๋ฑ์ ์ด์ฉํ ๋ ์์ด๋ ํจ์ค์๋ ์์ด ์ค๋งํธํฐ์ ์์ฒด์ธ์ฆ, FIDO๋ณด์ํค, ๋ง์ดํฌ๋ก์ํํธ์ ์๋์ฐ ํฌ๋ก์ฐ ํ๋ซํผ์ ํ์ฉํ์ฌ ๊ฐํธํ๊ณ ์์ ํ๊ฒ ๋ก๊ทธ์ธ์ด ๊ฐ๋ฅํฉ๋๋ค. ๋ํ ๊ธฐ์ ๋ฐ ๊ธฐ๊ด์ ๋ด๋ถ์์คํ ์๋ ์ฐ๋ํ์ฌ ์ด์ฉํ ์ ์์ต๋๋ค.
๐ ํจ์คํค์ ์ข ๋ฅ
ํจ์คํค๋ ์ผ๋ฐ์ ์ผ๋ก ๋ค์๊ณผ ๊ฐ์ ๋ฐฉ์์ผ๋ก ๋ถ๋ฅ๋ฉ๋๋ค:
Device-bound passkey(์ฅ์น ๋ฐ์ธ๋ฉ ํจ์คํค): ํน์ ์ฅ์น์๋ง ์ ์ฅ๋๊ณ ์ฌ์ฉํ ์ ์๋ ํจ์คํค์ ๋๋ค. ์ฅํ์ฝ์ ์ด์งํ๊ฑฐ์ ๊ฐ์ ์ง๋ฌธ๋ณด์ํค, ์ค๋งํธํฐ์ ์ด์ฉํ ํจ์คํค ๋ฑ์ด ์ด์ ํด๋น๋ฉ๋๋ค.
Synced passkey(๋๊ธฐํ ํจ์คํค): ํด๋ผ์ฐ๋๋ฅผ ํตํด ์ฌ๋ฌ ์ฅ์น์์ ๋๊ธฐํ๋์ด ์ฌ์ฉํ ์ ์๋ ํจ์คํค์ ๋๋ค. ๊ตฌ๊ธ, ์ผ์ฑ, ์ ํ ์๋น์ค ๋ฑ์์ ์ ๊ณตํ๋ ํจ์คํค๋ Synced passkey์ด๋ฉฐ, ์ด ํจ์คํค๋ ์ฌ๋ฌ ์ฅ์น์์ ์ ๊ทผํ ์ ์์ด ๋ ํธ๋ฆฌํฉ๋๋ค.
๐ซ ์ ํต์ ์ธ ์ธ์ฆ ๋ฐฉ๋ฒ์ ์ํ์ฑ
ํ์ฌ ๊ฐ์ฅ ๋ง์ด ์ด์ฉ๋๊ณ ์๋ ์ธ์ฆ ๋ฐฉ๋ฒ์ ๋น๋ฐ๋ฒํธ ๊ธฐ๋ฐ ์ธ์ฆ์ด๋ฉฐ, ์ด๋ ๋ง์ ์ํ์ ๋ดํฌํ๊ณ ์์ต๋๋ค. ํ ์กฐ์ฌ์ ๋ฐ๋ฅด๋ฉด ์ธํฐ๋ท ์ฌ์ฉ์ ํ ๋ช ์ด ๊ฐ์ธ ๊ณ์ ์ ๋ํด ํ๊ท 168๊ฐ์ ๋น๋ฐ๋ฒํธ๋ฅผ ๋ณด์ ํ๊ณ ์๊ณ , ์ ๋ฌด์ ์ด์ฉํ๋ ๋น๋ฐ๋ฒํธ๋ ํ๊ท 87๊ฐ๋ฅผ ๋ณด์ ํ๊ณ ์๋ค๊ณ ํฉ๋๋ค. ์ฝ๋ก๋๋ก ์ธํด ๊ธ๊ฒฉํ ๋์ด๋ ์ธํฐ๋ท ์๋น์ค๋ค๊ณผ ๋งค๋ ์ถ์๋๋ ์๋ก์ด ์๋น์ค๋ค๋ก ์ธํด ๊ฐ์ธ ๋ฐ ๊ธฐ์ ์ ๊ณ์ ์๋ ๋งค๋ ์ฆ๊ฐํ๊ณ ์์ต๋๋ค.
๋น๋ฐ๋ฒํธ ํ์ทจ : ํต๊ณ์ ์ผ๋ก ์ ์ฒด ๋น๋ฐ๋ฒํธ์ 3๋ถ์ 1์ 61๊ฐ์ง ์กฐํฉ์ ์๋ํ๋ ๊ฒ๋ง์ผ๋ก๋ ์์๋ผ ์ ์์ผ๋ฉฐ, ์ซ์๋ก๋ง ๊ตฌ์ฑ๋ 4~11์๋ฆฌ ๋น๋ฐ๋ฒํธ๋ ๋ฐ๋ก ํดํน์ด ๊ฐ๋ฅํฉ๋๋ค. ์ํ๋ฒณ ๋์๋ฌธ์, ํน์๋ฌธ์๋ฅผ ์์ 9์๋ฆฌ์ ๋น๋ฐ๋ฒํธ๋ 1์๊ฐ์ด๋ฉด ํด๋ ์ด ๊ฐ๋ฅํ์ฌ, ํด์ปค์ ์ํด ์ฝ๊ฒ ํ์ทจ๋ ์ ์์ต๋๋ค.
๋น๋ฐ๋ฒํธ ์ฌ์ฌ์ฉ : ๋ง์ ์ฌ์ฉ์๊ฐ ์ฌ๋ฌ ์ฌ์ดํธ์์ ๋์ผํ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฌ์ฉํฉ๋๋ค. ํ ์ฌ์ดํธ์์ ๋น๋ฐ๋ฒํธ๊ฐ ์ ์ถ๋๋ฉด, ๋ค๋ฅธ ์ฌ์ดํธ์์๋ ๊ฐ์ ๋น๋ฐ๋ฒํธ๋ก ๊ณต๊ฒฉ์ ๋ฐ์ ์ํ์ด ์์ต๋๋ค.
๋ณต์ก์ฑ : ๊ฐ๋ ฅํ ๋น๋ฐ๋ฒํธ๋ ๊ธฐ์ตํ๊ธฐ ์ด๋ ต์ต๋๋ค. ๋ง์ ์ฌ์ฉ์๊ฐ ๊ฐ๋จํ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฌ์ฉํ๊ฑฐ๋ ๋ฉ๋ชจ์ฅ์ ๋น๋ฐ๋ฒํธ๋ฅผ ๊ธฐ๋กํ๋ ๋ฑ์ ์ทจ์ฝํ ๋ฐฉ๋ฒ์ ์ฌ์ฉํฉ๋๋ค.
๐ ํจ์คํค๋ฅผ ์ฌ์ฉํ์ ๋ ์ป์ ์ ์๋ ์ด์
ํจ์คํค๋ ์ ํต์ ์ธ ๋น๋ฐ๋ฒํธ ์ธ์ฆ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ณ ๋ค์๊ณผ ๊ฐ์ ์ด์ ์ ์ ๊ณตํฉ๋๋ค.
๊ฐํ๋ ๋ณด์ : ํจ์คํค๋ ์ํธํ๋ ํค ์์ ์ฌ์ฉํ์ฌ ๋ณด์์ ๊ฐํํฉ๋๋ค. ๊ฐ์ธ ํค๋ ์ฌ์ฉ์์ ์ฅ์น์๋ง ์ ์ฅ๋๋ฏ๋ก ํด์ปค๊ฐ ์๋ฒ๋ฅผ ๊ณต๊ฒฉํด๋ ๊ฐ์ธ ํค๋ฅผ ํ์ทจํ ์ ์์ต๋๋ค. ํนํ, ํจ์คํค ์ค์์๋ ์ฅํ์ฝ์ ์ด์งํ๊ฑฐ ์๋ฆฌ์ฆ์ ๊ฐ์ ์ง๋ฌธ๋ณด์ํค๋ฅผ ์ด์ฉํ๋ ๊ฒฝ์ฐ์๋ NIST์ ๊ฐ์ฅ ๋์ ์ธ์ฆ๋ ๋ฒจ์ธ AAL3๋ฅผ ์ถฉ์กฑํ์ฌ ๋ ๋์ ๋ณด์์ฑ์ ๋ณด์ฅ๋ฐ์ ์ ์์ต๋๋ค. ์ง๋ฌธ๋ณด์ํค๋ ๋๋ฐ์ด์ค ๋ด๋ถ์ TPM, TEE์ ๊ฐ์ ์์ ์์ญ์ ๊ตฌ์ถํ๊ณ ๊ทธ ์์ ์ํธํ๋ ์ง๋ฌธ ์ ๋ณด ๋ฑ ๊ฐ์ธ์ ๋ณด๋ฅผ ์ ์ฅํ๋ฉฐ ํด๋น ์ ๋ณด๋ ์ ๋ ๋๋ฐ์ด์ค๋ฅผ ๋ ๋์ง ์์ต๋๋ค. ์ธ์ฆ์์๋ ์ฌ์ฉ์์ ์ง์์ฌ๋ถ๋ง ํ์ธํ๊ณ Yes or No์ ๊ฐ๋ง ์๋ฒ์ ์ ๋ฌํ๊ธฐ ๋๋ฌธ์ ๋ณด์์ ๋ณด์ฅ๋ฐ์ ์ ์์ต๋๋ค. (Synced passkey๋ NIST๊ธฐ์ค AAL2์ ํด๋นํฉ๋๋ค.)
์ฌ์ฉ ํธ์์ฑ : ํจ์คํค๋ฅผ ์ฌ์ฉํ๋ฉด ๋น๋ฐ๋ฒํธ๋ฅผ ๊ธฐ์ตํ๊ฑฐ๋ ์ ๋ ฅํ ํ์๊ฐ ์์ต๋๋ค. ์์ฒด ์ธ์(์ง๋ฌธ, ์ผ๊ตด ์ธ์)์ด๋ PIN ์ฝ๋๋ฅผ ์ฌ์ฉํ์ฌ ๋น ๋ฅด๊ณ ๊ฐํธํ๊ฒ ์ธ์ฆํ ์ ์์ต๋๋ค.
๋น๋ฐ๋ฒํธ ๊ด๋ฆฌ์ ๋ถ๋ด ๊ฐ์ : ํจ์คํค๋ฅผ ์ฌ์ฉํ๋ฉด ๋น๋ฐ๋ฒํธ๋ฅผ ์์ฃผ ๋ณ๊ฒฝํ๊ฑฐ๋ ์ฌ๋ฌ ๋น๋ฐ๋ฒํธ๋ฅผ ๊ด๋ฆฌํ ํ์๊ฐ ์์ด์ง๋๋ค. ์ด๋ ์ฌ์ฉ์์๊ฒ ํฐ ํธ๋ฆฌํจ์ ์ ๊ณตํฉ๋๋ค.
๋๊ธฐํ ๊ธฐ๋ฅ : ๋๊ธฐํ๋ ํจ์คํค(Synced passkey)๋ ์ฌ๋ฌ ์ฅ์น์์ ์ฌ์ฉ ๊ฐ๋ฅํ์ฌ ์ฌ์ฉ์๊ฐ ์ด๋์๋ ์ ๊ทผํ ์ ์์ต๋๋ค. ์ด๋ ์ฌ์ฉ์ ๊ฒฝํ์ ํฌ๊ฒ ํฅ์์ํต๋๋ค.
๐ NIST ์ธ์ฆ ๊ฐ์ด๋๋ผ์ธ๊ณผ FIDO ๊ธฐ๋ฐ ์ธ์ฆ์ ํ์ฐ
์ต๊ทผ NIST(๋ฏธ๊ตญ ๊ตญ๋ฆฝํ์ค๊ธฐ์ ์ฐ๊ตฌ์)๋ ์ธ์ฆ ๊ฐ์ด๋๋ผ์ธ*์ ์ ๋ฐ์ดํธํ์ฌ ํจ์คํค์ ๊ฐ์ FIDO ๊ธฐ๋ฐ ์ธ์ฆ ๋ฐฉ๋ฒ์ ๋์ฑ ๊ถ์ฅํ๊ณ ์์ต๋๋ค. ๊ธฐ์กด NIST์ ์ธ์ฆ ๊ฐ์ด๋๋ผ์ธ์์๋ ์ฌ์ฉ์์ ์ธ์ฆํค๋ ๋ณต์ ํ๋ ๊ฒ์ ์ ํํ์์ผ๋, ์ํ๊ณ๊ฐ ๋ณํํจ์ ๋ฐ๋ผ ๋ณด์์ฑ์ ์ ๊ณตํ๋ฉด์๋ ์ฌ์ฉ์๊ฐ ํธ๋ฆฌํ๊ณ ์์ ํ๊ฒ ๋์งํธ ๋ผ์ดํ๋ฅผ ์ฆ๊ธธ ์ ์๋๋ก ์ํธํ๋ ์ฌ์ฉ์์ ์ธ์ฆํค๊ฐ ๋๊ธฐํ๋์ด๋ AAL2 ์ธ์ฆ์๊ตฌ๋ฅผ ์ง์ํ๋๋ก ์ ๋ฐ์ดํธํจ์ผ๋ก์จ ๋ณด์์ฑ์ ์ ๊ณตํ๋ฉด์๋ ์ฌ์ฉ์ ์นํ์ ์ธ ์ธ์ฆ๋ฐฉ๋ฒ์ผ๋ก์ ์ ํ์ ์ด๊ตฌํ๊ณ ์์ต๋๋ค. ์ด๋ฌํ ๋ณํ๋ ์ ์ธ๊ณ์ ์ผ๋ก FIDO ๊ธฐ๋ฐ ์ธ์ฆ์ด ํ์ฐ๋๋ ๋ฐฉํฅ์ผ๋ก ๊ฐ๊ณ ์์์ ๋ณด์ฌ์ค๋๋ค.
NIST์ ๋์งํธ ์ธ์ฆ ๊ฐ์ด๋๋ผ์ธ(Digital Identity Guidelines)์ ๋ฏธ๊ตญ์ ์ฐ๋ฐฉ์ ๋ณด๋ณด์ํ๋ํ๋ฒ์ ๊ธฐ์ดํ์ฌ ์ฐ๋ฐฉ์์คํ ์์ ์ฌ์ฉ์์ ์ ์์ ์ฆ๋ช ํ๊ณ ์ธ์ฆ, ์น์ธํ๋ ๋ฐฉ๋ฒ์ ๋ํ ๊ฐ์ด๋๋ฅผ ์ ๊ณตํ๊ณ ์์ต๋๋ค. ๊ตฌํ ๊ธฐ์ ๋ฐ ๋ณด์ฆ ์์ค์ ๋ฐ๋ผ 1~3๋จ๊ณ๋ก ๋๋๋ฉฐ, AAL1๋ ๋ฒจ์ ๋ฎ์ ๋ณด์์์ค์ ์ ๊ณตํ๋ ์ธ์ฆ๋ฐฉ๋ฒ์ผ๋ก ๋น๋ฐ๋ฒํธ์ ๊ฐ์ ๋จ์ผ์ธ์ฆ ๋๋ SMS ๋ฑ์ ์ด์ฉํ ๋ค์ค์ธ์ฆ์ด ์ด์ ํด๋นํ๋ฉฐ, AAL2๋ ์ํธํ๊ธฐ์ ์ด ์ ์ฉ๋ ์ธ์ฆ์ผ๋ก ์ค๋งํธํฐ ์ฑ ์ธ์ฆ, ๋๊ธฐํ ํจ์คํค ๋ฑ์ด ์ด์ ํด๋น๋ฉ๋๋ค. AAL3๋ ํค ์์ ๊ธฐ๋ฐ ์ฆ๋ช ์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ๋งค์ฐ ๋์ ์ ๋ขฐ๋ฅผ ์ ๊ณตํ๋ ์ธ์ฆ๋ฐฉ๋ฒ์ผ๋ก FIDO ์ง๋ฌธ ๋ณด์ํค๊ฐ ๋ณธ ๋ ๋ฒจ์ ํด๋น๋ฉ๋๋ค. ๊ด๋ จ๋ ์์ธํ ์ฌํญ์ https://pages.nist.gov/800-63-3/๋ฅผ ์ฐธ๊ณ ํ์ธ์.
ํจ์คํค๋ ํ์ฌ ๋๋ฆฌ ์ฌ์ฉ๋๋ ๋น๋ฐ๋ฒํธ ๊ธฐ๋ฐ ์ธ์ฆ์ ํ๊ณ๋ฅผ ๊ทน๋ณตํ๊ณ ๋ ์์ ํ๊ณ ํธ๋ฆฌํ ์ธ์ฆ ๋ฐฉ๋ฒ์ ์ ๊ณตํฉ๋๋ค. ๋์งํธ ๋ณด์์ด ์ ์ ๋ ์ค์ํด์ง๋ ํ๋ ์ฌํ์์ ํจ์คํค๋ ์ฌ์ฉ์์ ๊ธฐ์ ๋ชจ๋์๊ฒ ํฐ ํํ์ ์ค ์ ์์ต๋๋ค. ํนํ, NIST์ ์ธ์ฆ ๊ฐ์ด๋๋ผ์ธ ๋ณ๊ฒฝ๊ณผ FIDO ๊ธฐ๋ฐ ์ธ์ฆ์ ํ์ฐ์ ํจ์คํค์ ์ค์์ฑ์ ๋์ฑ ๋ถ๊ฐ์ํค๊ณ ์์ต๋๋ค.
๋ ์์ธํ ์ ๋ณด๋ ์ฌ์ฉ ๋ฐฉ๋ฒ์ ๋ํด ๊ถ๊ธํ์ ์ฌํญ์ด ์์ผ์๋ฉด ์ธ์ ๋ ์ง ๋ฌธ์ํด ์ฃผ์ธ์. ๊ฐ์ฌํฉ๋๋ค. ๐
์ฅํ์ฝ(์ฃผ) OCTATCO Co,.Ltd. ์ฃผ์ : ๊ฒฝ๊ธฐ๋ ์ฑ๋จ์ ์์ ๊ตฌ ์ฐฝ์ ๋ก54, ํ๊ตLH๊ธฐ์ ์ฑ์ฅ์ผํฐ 718ํธ ์ ํ : 031-8039-7400
๊ตฌ์ ๋ฐ ํํธ๋์ฝ ๋ฌธ์ : sales@octatco.com ๊ธฐ์ ์ง์๋ฌธ์ : info@octatco.com