¾ÆÄ«¸¶ÀÌ, Çϵå¿þ¾î º¸¾ÈÅ° ÇÊ¿ä ¾ø´Â ‘¾ÆÄ«¸¶ÀÌ MFA’ Ãâ½Ã, ÇÇ½Ì ¹æÁö Ǫ½Ã·Î »ç¿ëÀÚ°¡ ½±°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â ¸ÖƼÆÑÅÍ ÀÎÁõ º¸¾È Á¦°ø
Ãâó: ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ
¾ÈÀüÇÏ°í ¿øÈ°ÇÑ µðÁöÅÐ °æÇèÀ» À§ÇÑ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§ÆûÀ» Á¦°øÇÏ´Â ¾ÆÄ«¸¶ÀÌ(¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ ´ëÇ¥ ÀÌ°æÁØ)°¡ Çϵå¿þ¾î º¸¾ÈÅ° ¾øÀ̵µ FIDO2(Fast Identity Online) ¸ÖƼÆÑÅÍ ÀÎÁõÀ» ºü¸£°Ô ¹èÆ÷ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ ÇÇ½Ì ¹æÁö ¼Ö·ç¼Ç ‘¾ÆÄ«¸¶ÀÌ MFA(Multi-fator Authentication)‘¸¦ Ãâ½ÃÇß´Ù.
¾ÆÄ«¸¶ÀÌ MFA´Â ±âÁ¸ ½º¸¶Æ®ÆùÀ» Çϵå¿þ¾î º¸¾ÈÅ°·Î º¯È¯ÇÏ´Â ½º¸¶Æ®Æù ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇØ ¿øÈ°ÇÑ »ç¿ëÀÚ °æÇèÀ» Á¦°øÇÑ´Ù.
FIDO2¸¦ »ç¿ëÇÏÁö ¾Ê´Â ±âÁ¸ÀÇ MFA Á¢±Ù¹æ½ÄÀº ÇǽÌÀ̳ª Áß°£ÀÚ °ø°ÝÀ¸·Î ½±°Ô Á¶ÀÛ ¹× È°¿ëµÉ ¼ö ÀÖ´Ù. FIDO2´Â º¸¾È MFA¸¦ Á¦°øÇÏ´Â ¾÷°è Ç¥ÁØÀÌÀÚ º°µµÀÇ ¾ÏÈ£¿Í »ç¿ëÀÚ°¡ ÇÊ¿ä ¾ø´Â ÀÎÁõ ¹æ½ÄÀÇ ½ÃÀÛÁ¡ÀÌ´Ù. ¿À´Ã³¯ ±â¾÷ÀÌ ÀÌ·¯ÇÑ ¼öÁØÀÇ º¸¾ÈÀ» °®Ãß·Á¸é Çϵå¿þ¾î Å°¸¦ ¹èÆ÷ÇÏ°í °ü¸®ÇØ¾ß ÇÑ´Ù. ¿©±â¿¡´Â Ãß°¡ ºñ¿ëÀÌ ¹ß»ýÇÏ°í º¹À⼺ÀÌ ¶ÇÇÑ Áõ°¡ÇÑ´Ù.
¾ÆÄ«¸¶ÀÌ MFA´Â °¡Àå °·ÂÇÑ Ç¥ÁØ ÀÎÁõ ¹æ½ÄÀ» »ç¿ëÇÏ°í ¹°¸®Àû º¸¾ÈÅ° ´ë½Å ½º¸¶Æ®Æù ¾ÖÇø®ÄÉÀ̼ÇÀ» È°¿ëÇϱ⠶§¹®¿¡ »ç¿ëÀÚ°¡ ½±°Ô ÇÇ½Ì ¹æÁö ±â´ÉÀ» È°¿ëÇÒ ¼ö ÀÖ´Ù. FIDO2 ±â¹Ý ¾ÆÄ«¸¶ÀÌ MFA´Â ¿£µåÅõ¿£µå ¾ÏÈ£È¿Í Ã§¸°Áö ¹× ÀÀ´ä(challenge/response) ±â´ÉÀ¸·Î Ãß°¡ ºñ¿ë ¾øÀÌ Å¹¿ùÇÑ ¸ÖƼÆÑÅÍ º¸¾È ±â¼úÀ» Á¦°øÇÏ°í ÀÎÁõ¿¡ ¾÷±×·¹À̵尡 ÇÊ¿äÇÑ °æ¿ì °£ÆíÇÏ°Ô ¾÷±×·¹À̵åÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
¸¯ ¸ÆÄÚ³Ú(Rick McConnell) ¾ÆÄ«¸¶ÀÌ »çÀå °â º¸¾È ±â¼ú ±×·ì ÃÑ°ýÀº “Ç¥ÁØ 2Áß ÀÎÁõ Ǫ½Ã(push) ¾Ë¸²Àº ±â¾÷ÀÌ Çϵå¿þ¾î º¸¾ÈÅ°¸¦ ¹èÆ÷ÇÏ°í °ü¸®ÇÏÁö ¾Ê´Â °æ¿ì ½±°Ô °¨¿°µÉ ¼ö ÀÖ¾î º¹À⼺À» Å©°Ô ³ôÀδٔ¸ç “¾ÆÄ«¸¶ÀÌ MFA´Â FIDO2 Ç¥ÁØÀÇ ¸ðµç ÀÌÁ¡À» Á¦°øÇÏ°í ½º¸¶Æ®Æù¿¡¼ ¾µ ¼ö ÀÖ´Â ÇÇ½Ì ¹æÁö Ǫ½Ã¸¦ »ç¿ëÇØ ±â¾÷ÀÌ Çϵå¿þ¾î º¸¾ÈÅ° ¾øÀ̵µ »õ·Î¿î ¼öÁØÀÇ MFA º¸¾È ±â¼úÀ» È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù”°í ¸»Çß´Ù.
Á¦ÀÌ ºê·¹Ã÷¸Ç(Jay Bretzmann) IDC º¸¾È Á¦Ç° ºÎ¹® ÇÁ·Î±×·¥ ÃÑ°ýÀº “MFA ±â¼ú Áß °¡Àå »ç¿ëÀÌ ½¬¿î Ǫ½Ã ¹æ½Ä¿¡ ÇÇ½Ì ¹æÁö FIDO2 ¹æ¾î¸¦ °áÇÕÇÏ¸é º¸¾ÈÀ» ´õ¿í °ÈÇÒ ¼ö ÀÖ´Ù”¸ç “¾ÆÄ«¸¶ÀÌ´Â ID ¹× Á¢¼Ó ±â¼úÀÇ ÃÖÀü¼±¿¡ ÀÖ´Â ±â¾÷À¸·Î¼ Àú¸¶Âû(low-friction) ÀÎÁõ Á¢±Ù ¹æ½ÄÀ» ÀÌÇØÇÑ´Ù. Äڷγª19·Î ÀÎÇØ ¿ø°ÝÀ¸·Î Á¢¼ÓÇÏ´Â Á÷¿ø ¼ö°¡ ´Ã¾î³ª¸é¼ ¾ÆÄ«¸¶ÀÌ´Â ´õ ¸¹Àº Àü¹® Áö½ÄÀ» Á¦°øÇÏ°í ÀÖ´Ù”°í ¸»Çß´Ù.
¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§Æû(Akamai Intelligent Edge Platform)À» ±â¹ÝÀ¸·Î ±¸ÃàµÈ ¾ÆÄ«¸¶ÀÌ MFA´Â ¿£ÅÍÇÁ¶óÀÌÁî ¼¾ÅÍ(Enterprise Center)¸¦ ÅëÇØ Áß¾Ó¿¡¼ È°¼ºÈ ¹× °ü¸® °¡´ÉÇÏ¸ç º¹¿ø·Â°ú ¼º´ÉÀ» À§ÇÑ ±Û·Î¹ú ¼ºñ½º ¹üÀ§ ¹× È®À强À» Á¦°øÇÑ´Ù. ¾ÆÄ«¸¶ÀÌMFA´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÖÀú(Azure) AD, ¿ÁŸ(Okta), ¾ÆÄ«¸¶ÀÌ ¿ø°Ý Á¢±Ù Á¦¾î ¼Ö·ç¼ÇÀÎ EAA(Enterprise Application Access) µî ½ÃÀåÀ» ´ëÇ¥ÇÏ´Â ID ¼Ö·ç¼Ç°ú ÅëÇÕÇÒ ¼ö ÀÖ´Ù. SSH(Secure Shell)¿Í À©µµ ·Î±×ÀÎ »ç¿ë »ç·Ê¿¡ ´ëÇÑ Ãß°¡ ÅëÇÕ ¿ª½Ã Áö¿øµÈ´Ù.
¾ÆÄ«¸¶ÀÌ MFA´Â ÇöÀç ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¾ÆÄ«¸¶ÀÌ MFA¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸¿Í 60ÀÏ ¹«·á üÇè ½ÅûÀº ¾ÆÄ«¸¶ÀÌ À¥»çÀÌÆ®¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ±âŸ ´Ù¾çÇÑ À¥ ¹× ¿£ÅÍÇÁ¶óÀÌÁî ¾ÖÇø®ÄÉÀÌ¼Ç ¼Ö·ç¼Ç¿¡ °üÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â ¾ÆÄ«¸¶ÀÌ º¸¾È Á¦Ç°±º ÆäÀÌÁö¿¡¼ Á¦°øµÈ´Ù.
¾ÆÄ«¸¶ÀÌ º¸¾È Á¦Ç°±º ÆäÀÌÁö: https://www.akamai.com/kr/ko/products/security/
À¥»çÀÌÆ®: http://www.akamai.com/kr
|