µðÁöÅПÀÓ½º

 


[½Ã·Ð] Â÷¼¼´ë FIDO ÀÎÁõ °³¹ß ¼Óµµ³»¾ß

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
À¯½ÂÈ­ ¾ÆÁÖ´ë ¸í¿¹±³¼ö
[½Ã·Ð] Â÷¼¼´ë FIDO ÀÎÁõ °³¹ß ¼Óµµ³»¾ß
À¯½ÂÈ­ ¾ÆÁÖ´ë ¸í¿¹±³¼ö


ÃÖ±Ù ÇÉÅ×Å© ¹× IoT¸¦ À§ÇÑ Â÷¼¼´ë ÀÎÁõ±â¼ú¿¡ ´ëÇÑ ½ÃÀå °ü½ÉÀÌ ±ÞÁõÇÏ°í ÀÖ´Ù. ÇöÀç ¸¹Àº °æ¿ì Æнº¿öµå¸¦ ÀÌ¿ëÇØ »ç¿ëÀÚ ÀÎÁõÇÏ°í ÀÖÁö¸¸ Æнº¿öµå´Â Ä¡¸íÀûÀÎ º¸¾È Ãë¾à¼ºÀÌ ÀÖ´Ù. ù°´Â »ç¿ëÀÚµéÀÌ Æнº¿öµå¸¦ ±â¾ïÇϱ⠽±°Ô °£´ÜÇÑ ¹®ÀÚ¿­À» ÀÌ¿ëÇÑ´Ù´Â °ÍÀÌ°í µÎ ¹ø°´Â º»ÀÎÀÌ °¡ÀÔÇÑ ¿©·¯ »çÀÌÆ®¿¡ µ¿ÀÏÇÑ Æнº¿öµå¸¦ »ç¿ëÇÑ´Ù´Â Á¡ÀÌ´Ù. º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®¿¡¼­ Æнº¿öµå°¡ ÇØÅ·µÇ¸é ¿¬¼âÀûÀ¸·Î ´Ù¸¥ »çÀÌÆ®µéµµ ħÀÔÀÌ °¡´ÉÇÑ »óȲÀÌ ¹ß»ýÇÑ´Ù. ¸¹Àº °³ÀÎÁ¤º¸ À¯Ãâ ¹× ID µµ¿ëÀº ÀÌ·¯ÇÑ Ãë¾à¼º¿¡ ÀÇÇؼ­ ¹ß»ýÇÏ°í ÀÖÁö¸¸ Àú·ÅÇÏ°í Æí¸®¼º ¶§¹®¿¡ ÇöÀç±îÁö ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ º¸¾È Ãë¾à¼ºÀ» °³¼±Çϱâ À§ÇØ »ýüÀÎÁõÀ» »ç¿ëÇϰųª ´ÙÁß¿ä¼Ò ÀÎÁõ(MFA: Multi-factor authentication) ±â¼úÀ» Àû¿ëÇÏ°í ÀÖÁö¸¸ ±â¼ú¿¡ µû¶ó »ç¿ëÀÚÀÇ Æí¸®¼ºÀÌ ¶³¾îÁö°Å³ª ÀÌ¿ëÇϱ⿡ ºñ¿ëºÎ´ãÀÌ Áõ°¡ÇÏ¿© ´Ù¾çÇÑ ÀÀ¿ë¼­ºñ½º¿¡ Àû¿ëµÇÁö ¸øÇÏ°í ÀÖ´Ù.

ÇöÀç ¿ì¸®³ª¶óÀÇ °æ¿ì¿¡´Â °øÀÎÀÎÁõ¼­¸¦ ÀÌ¿ëÇØ °­µµ ³ôÀº ÀÎÁõ±â¼úÀ» »ç¿ëÇÏ°í ÀÖÁö¸¸ °øÀÎÀÎÁõ¼­µµ Æнº¿öµå¸¦ »ç¿ëÇÑ´Ù´Â Á¡¿¡¼­´Â °°Àº ¹®Á¦Á¡À» °¡Áö°í ÀÖ´Ù. ¾ó¸¶ Àü¿¡´Â ³ëÆ®ºÏ¿¡¼­ Áö¹®ÀνÄÀ» Á¦°øÇϱ⵵ ÇßÁö¸¸ ¿äÁòÀº ´ëºÎºÐ »ç¿ëÇÏÁö ¾Ê°í ´Ù½Ã Æнº¿öµå¸¦ »ç¿ëÇÏ´Â Ãß¼¼´Ù. ÀÌ°ÍÀº ´ëºÎºÐÀÇ ¿î¿µÃ¼Á¦µéÀÇ ·Î±×ÀÎ ¹æ½ÄÀÌ Æнº¿öµå·Î µÅ Àֱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ Ãß¼¼´Â ½º¸¶Æ®Æù°ú °°Àº ¸ð¹ÙÀÏ ±â±âµéÀÌ µîÀåÇϸ鼭 ¹Ù²î°í ÀÖ´Ù. ¸ð¹ÙÀÏ ±â±âµéÀº ÀÏ´Ü È­¸éÀÌ ÀÛ¾Æ ÀÔ·ÂÀÌ ºÒÆíÇÏ°í ³ëÆ®ºÏº¸´Ù´Â ÀÚÁÖ ÀÌ¿ëÇÏ´Â °æÇâÀÌ ÀÖ¾î Æнº¿öµå¸¦ ÀÔ·ÂÇϱⰡ ½±Áö ¾Ê´Ù.

ÀÌ·¯ÇÑ ÀÌÀ¯·Î ¸ð¹ÙÀÏ ±â±â¿¡¼­´Â ¼ýÀÚ·Î µÈ PINÀ» ÀÔ·ÂÇϰųª ÆÐÅÏÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ýÀ¸·Î »ç¿ëÀÚ ÀÎÁõÀ» ¼öÇàÇÏ´Â Ãß¼¼´Ù. ÃÖ±Ù ¸ð¹ÙÀÏ ±â±âÀÇ ÀÎÁõÀº Á¡Â÷ ¹ßÀüÇØ À½¼ºÀνÄ, Áö¹®ÀνÄ, ȫäÀνÄ, USIM ±â¹Ý ÀÎÁõ±â¼úµéÀÌ »ç¿ëµÅ °£ÆíÇϸ鼭 º¸¾È°­µµ°¡ ³ôÀº ±â¼úÀ» Àû¿ëÇÏ´Â Ãß¼¼´Ù. ÇöÀç »ç¿ëÀÚ ÀÎÁõÀ» À§ÇØ »ç¿ëµÇ´Â ÀÎÁõ¹æ½ÄµéÀº Å©°Ô Áö½Ä ±â¹Ý, ¼ÒÀ¯ ±â¹Ý, »ýü ±â¹ÝÀ¸·Î ±¸ºÐµÇ¸ç °¢ ÀÎÁõ¹æ½ÄÀº »ç¿ëÀÚ ÆíÀǼº, º¸¾È¼º µî¿¡¼­ Â÷ÀÌÁ¡À» °¡Áö°í ÀÖ´Ù. ƯÈ÷ »ýüÀÎ½Ä ±â¼úÀÌ ÃÖ±Ù ºÎ°¢µÇ°í ÀÖ´Â ÀÌÀ¯´Â ±âÁ¸ÀÇ ÀÎÁõ¹æ½Ä¿¡ ºñÇØ º¹Á¦ ¹× ºÐ½ÇÀÇ À§Ç輺ÀÌ ÀûÀ¸¸ç º¸´Ù ³ôÀº ¼öÁØÀÇ º¸¾È¼ºÀ» È®º¸ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ÇöÀç ÁöÁ¤¸Æ ÀÎÁõ, ºñÁ¢ÃË Áö¹®ÀÎ½Ä µî ´Ù¾çÇÑ »ý¹°ÇÐÀû ±â¹ÝÀÇ »ýüÀÎÁõ ±â¼úÀÌ ½Ç¿ëÈ­ Áß¿¡ ÀÖ´Ù. Áö¹®ÀÎ½Ä ¹× ȫäÀνÄÀÌ Å¾ÀçµÈ ½º¸¶Æ®Æùµµ Ãâ½ÃµÅ »ýüÀÎÁõÀÌ ´ëÁßÈ­µÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ »ý¹°ÇÐÀûÀΠƯ¡À» ÀÌ¿ëÇÏ´Â »ýüÀÎÁõÀÇ °æ¿ì ¼­¹ö¿¡ ÀúÀåµÈ »ýüÁ¤º¸°¡ Å»ÃëµÇ¸é Àç¹ß±ÞÀÌ ºÒ°¡´ÉÇϱ⠶§¹®¿¡ ÃÖ±Ù ÇàÀ§±â¹ÝÀÇ »ýüÀÎÁõ¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. Áö±Ý±îÁö ´ëºÎºÐÀÇ »ýüÀÎÁõµµ ¼Õ½±°Ô ÇØÅ·µÇ¸é Àç»ç¿ëÀÌ °¡´ÉÇϱ⠶§¹®¿¡ º¸¾È¼ºÀÌ È®º¸µÇÁö ¾ÊÀº °÷¿¡¼­´Â »ýüÀÎÁõÀ» »ç¿ëÇÒ °æ¿ìµµ ½É°¢ÇÑ º¸¾È À̽´°¡ ¹ß»ýÇÑ´Ù.

FIDO(Fast IDentity Online)´Â ÀÎÁõ¼ö´Ü°ú ÀÎÁõÇÁ·ÎÅäÄÝÀ» ºÐ¸®ÇØ º¸¾È¼ºÀ» ³ôÀ̸鼭 »ç¿ëÀÚÀÇ Æí¸®¼ºµµ ³ôÀÌ´Â ±â¼ú·Î ½º¸¶Æ® ¸ð¹ÙÀÏ È¯°æ¿¡ ÀûÇÕÇÑ ÀÎÁõ±â¼úÀÌ´Ù. FIDO ¾ó¶óÀ̾ð½º(Alliance)´Â 2012³â 7¿ù ¼³¸³µÅ ¿Â¶óÀΠȯ°æ¿¡¼­ Æí¸®ÇÏ°í ¾ÈÀüÇÑ ÀÎÁõ½Ã½ºÅÛÀ» ±¸ÃàÇϱâ À§ÇÑ ±â¼úÇ¥ÁØÀ» Á¤ÀÇÇÏ´Â ¿¬ÇÕü´Ù. ÇöÀç ¾Æ¸¶Á¸, ±¸±Û, »ï¼º, ARM, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µî ±Û·Î¹ú ±â¾÷µéÀÌ °¡ÀԵǾî ÀÖ´Ù. FIDO ÇÙ½ÉÀº »ç¿ëÀÚÀÎÁõ°ú ¿ø°ÝÀÎÁõ ÇÁ·ÎÅäÄÝÀÇ ºÐ¸®À̸ç, »ç¿ëÀÚ ÀÎÁõ¼ö´ÜÀº ¹ÙÀÌ¿À, ÅäÅ«, PIN, ÆÐÅÏ µî ´Ù¾çÇÑ ÀÎÁõÀ» ó¸®ÇÏ´Â °úÁ¤À̸ç, ÀÎÁõÀåÄ¡ ³»¿¡¼­ »ý¼ºµÈ °³ÀÎ °ø°³Å°·Î ¼­¹ö´Â µî·ÏµÈ ¿ø°ÝÀÎÁõ ÇÑ´Ù. Áï, ±âÁ¸ ¼­¹öÀÇ º¯°æ ¾øÀÌ ´Ù¾çÇÑ ÀÎÁõ¼ö´ÜÀÌ »ç¿ë °¡´ÉÇÏ´Ù. FIDO ±¸¼º¿ä¼Ò´Â Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö ±×¸®°í µÎ °³Ã¼ °£¿¡ ¼Û¼ö½ÅÇÏ´Â ÇÁ·ÎÅäÄÝ·Î ±¸¼ºµÅ ÀÖÀ¸¸ç, FIDO Alliance´Â UAF(Universal Authentication Framework)¿Í U2F(Universal 2nd Factor) ÇÁ·ÎÅäÄÝÀ» Á¦¾ÈÇÏ°í ÀÖ´Ù.

UAF ÇÁ·ÎÅäÄÝÀº »ç¿ëÀÚ ±â±â¿¡¼­ Á¦°øÇÏ´Â ÀÎÁõ¹æ¹ýÀ» ¿Â¶óÀÎ ¼­ºñ½º¿Í ¿¬µ¿ÇØ »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â ±â¼úÀÌ´Ù. U2F ÇÁ·ÎÅäÄÝÀº ±âÁ¸ Æнº¿öµå¸¦ »ç¿ëÇÏ´Â ¿Â¶óÀÎ ¼­ºñ½º¿¡¼­ ÀÎÁõ¿ä¼Ò·Î »ç¿ëÀÚ ·Î±×ÀÎ ½Ã¿¡ Ãß°¡ÇÒ ¼ö ÀÖ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. FIDO Ŭ¶óÀ̾ðÆ®´Â FIDO ÀÎÁõÅäÅ«°ú ÀÎÁõÅäÅ« API¿Í ¿¬µ¿ÇÏ´Â ¿ªÇÒÀ» ÇÏ°í ÀÖ´Ù. Áï API¸¸ ÁØ¿ëÇÏ¸é ¾î¶² Á¾·ùÀÇ ÀÎÁõÅäÅ«ÀÌ¶óµµ FIDO Ŭ¶óÀ̾ðÆ®¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Ù. Ŭ¶óÀ̾ðÆ®ÀÇ ´Ù¸¥ ¿ªÇÒÀº FIDO ¼­¹ö¿Í ÇÁ·ÎÅäÄÝÀ» ¼Û¼ö½ÅÇÏ¸ç µî·Ï, ÀÎÁõ, Á¶È¸ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â °ÍÀÌ´Ù. FIDO ¼­¹ö´Â Ŭ¶óÀ̾ðÆ®¿Í UAF ÇÁ·ÎÅäÄÝÀ» ÁÖ°í¹Þ¾Æ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â °ÍÀÌ ÁÖ ¿ªÇÒÀÌ´Ù. ¼­¹ö´Â Ŭ¶óÀ̾ðÆ®°¡ Á¦½ÃÇÏ´Â ÀÎÁõÅäÅ«À» °ËÁõÇÏ°í µî·ÏÇÏ´Â °úÁ¤À» ¼öÇàÇÏ°í µî·ÏµÈ ÀÎÁõÅäÅ«À» °ü¸®ÇØ »ç¿ëÀÚ°¡ ÀÎÁõÀ» ¿äûÇÒ ¶§ °ËÁõÇÏ´Â ÀÛ¾÷À» ¼öÇàÇÑ´Ù. µû¶ó¼­ »ç¿ëÀÚ´Â »ýüÀÎ½Ä ¶Ç´Â ÆÐÅÏÀÎ½Ä µîÀ» ÀÌ¿ëÇØ ¼­ºñ½º¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ¾î Æí¸®¼ºÀ» Á¦°øÇÒ ¼ö ÀÖ°í Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö °£Àº °ø°³Å° ±â¹ÝÀ¸·Î »ç¿ëÀÚ¸¦ ÀÎÁõÇØ Æнº¿öµåº¸´Ù ´õ¿í ¾ÈÀü¼ºÀ» º¸ÀåÇÒ ¼ö ÀÖ´Ù.

±×·¯³ª FIDO¸¦ Àû¿ëÇϱâ À§Çؼ­´Â ¼­¹ö¿¡ »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» ó¸®ÇÒ ¼ö ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇØ¾ß ÇÏ´Â ¹®Á¦°¡ ÀÖ´Ù. ¶ÇÇÑ »ç¿ëÀÚ È¯°æ¿¡µµ FIDO ±â¹Ý ÀÎÁõ ½Ã½ºÅÛÀÌ ¼³Ä¡µÅ¾ß »ç¿ëÀÚ ÀÎÁõ¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Ù. FIDO´Â ½º¸¶Æ® ¸ð¹ÙÀÏ È¯°æ¿¡ ´õ¿í ÀûÇÕÇϸç À¥ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏ´Â ±âÁ¸ÀÇ PC ȯ°æ¿¡ Àû¿ëÇϱ⿡´Â Àû´çÇÏÁö ¾Ê´Ù. ÃÖ±Ù FIDO´Â ÀϹÝÀûÀÎ ¼­ºñ½ºÀÇ ÀÎÁõº¸´Ù´Â ¿Â¶óÀÎ ÁöºÒ °áÁ¦ ½Ã ÀÎÁõ¼ö´ÜÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù. ¿¹¸¦ µé¸é, »ï¼ºÀº FIDO ±â¹ÝÀÇ »ýüÀÎ½Ä ½º¸¶Æ®Æù ¹× FIDO ±â¹Ý »ï¼ºÆäÀ̸¦ Ãâ½ÃÇß°í, NTT µµÄÚ¸ð, È­¿þÀÌ, LG µî ½º¸¶Æ®Æù ¾÷ü´Â FIDO ±â¹ÝÀÇ »ýüÀÎ½Ä ½º¸¶Æ®Æù Ãâ½ÃÇß´Ù. Bank of America´Â FIDO ±â¹Ý ¹ðÅ· ÀÀ¿ë¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ÇöÀç ¹Ì±¹ NIST, ¿µ±¹ Á¤ºÎ¿¡ ÀÌ¾î µ¶ÀÏ Á¤ºÎÀÇ Âü¿©·Î FIDO Ç¥ÁØÀÌ Àü ¼¼°èÀûÀ¸·Î È®»êµÇ°í ÀÖ´Ù.

ÀÌ·¯ÇÑ ±Û·Î¹ú Ãß¼¼¸¦ ¸ÂÃç ¿ì¸®³ª¶óµµ FIDO ±â¹ÝÀÇ »ýüÀÎÁõ ¼­ºñ½º ±â¼ú °³¹ß È®»êÀ» À§ÇÑ »ê¡¤ÇС¤¿¬ Çù·Â üÁ¦¸¦ ¼ö¸³ÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ±¹Á¦Ç¥ÁØÈ­±â±¸¿Í ±ä¹ÐÇÑ Çù·ÂÀ» ÅëÇØ ±¹Á¦Ç¥ÁØ¿¡ Àû±ØÀûÀ¸·Î ´ëóÇØ¾ß ÇÑ´Ù. ±¹Á¦Ç¥ÁØÀÇ ¹üÁ¤ºÎÀû º¸±Þ, È®»ê ¹× Á¤º¸°øÀ¯¸¦ ÃßÁøÇÏ°í µ¿½Ã¿¡ ¹Î°£ ¼ö¿ä¸¦ âÃâÇÒ ¼ö ÀÖ´Â ÀÀ¿ë¼­ºñ½º ±â¼ú °³¹ßÇØ »õ·Î¿î ½ÃÀåÀ» °³Ã´ÇØ¾ß ÇÑ´Ù.


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]