PKI±â¼ú Àû¿ë '¾ÏÈ£È Å°' ¡¤ ¾ÏÈ£ Ǫ´Â 'º¹È£È Ű' ´Þ¶ó
ºñ¹øº¸´Ù ´õ Æí¸®ÇÏ°í ¾ÈÀü¼º ³ô¾Æ
´Ü¸»±â-¼¹ö ºÐ¸®µÈ Á¤º¸ ÀÌ¿ë
°øÀÎÀÎÁõ¼ ¿ø¸®·Î »ç¿ëÀÚÀÎÁõ
±â±âºÐ½ÇµÅµµ ŸÀλç¿ë ºÒ°¡´É
ºñ¹øº¸´Ù ´õ Æí¸®ÇÏ°í ¾ÈÀü¼º ³ô¾Æ
´Ü¸»±â-¼¹ö ºÐ¸®µÈ Á¤º¸ ÀÌ¿ë
°øÀÎÀÎÁõ¼ ¿ø¸®·Î »ç¿ëÀÚÀÎÁõ
±â±âºÐ½ÇµÅµµ ŸÀλç¿ë ºÒ°¡´É


# Á÷ÀåÀÎ ±è½Å¿µ¾¾(38)´Â ºÎ¸ð´Ô²² µå¸± °Ç°½ÄǰÀ» ±¸¸ÅÇϱâ À§ÇØ '°¶·°½Ã ³ëÆ®6'·Î ÇØ´ç Á¦Ç° ±¸¸Å »çÀÌÆ®¿¡ Á¢¼ÓÇß½À´Ï´Ù. Á¦Ç°À» ¼±ÅÃÇÏÀÚ °áÁ¦ÀÎÁõ Á¾·ù¸¦ ¼±ÅÃÇ϶ó´Â ¸Þ´º°¡ ³ª¿Ô°í OTP(One Time Password), °øÀÎÀÎÁõ¼, ¹®ÀÚ, Áö¹® Áß Áö¹®À» ¼±ÅÃÇÏ°í ½º¸¶Æ®Æù¿¡ ¼Õ Áö¹®À» ´ëÀÚ °ð¹Ù·Î °áÁ¦°¡ µÆ½À´Ï´Ù.
Ä«µå¹øÈ£³ª °øÀÎÀÎÁõ¼ ¾ÏÈ£¸¦ ÀÔ·ÂÇÒ ÇÊ¿ä ¾øÀÌ »ýüÁ¤º¸·Î °áÁ¦°¡ °¡´ÉÇÑ ½Ã´ë°¡ µµ·¡Çß½À´Ï´Ù. »ýüÀÎÁõÀº ³» ¸öÀÇ °íÀ¯Á¤º¸¸¦ ÀÌ¿ëÇØ µµ³ À§ÇèÀÌ Àû°í, À§Á¶°¡ ºÒ°¡´ÉÇØ º¸¾ÈÀÌ ¿ì¼öÇÏ´Ù´Â Æò°¡¸¦ ¹Þ°í ÀÖ½À´Ï´Ù. ÀÌó·³ »ýüÀÎÁõÀ» Àû¿ëÇØ ¸ð¹ÙÀÏ·Î ¹°°ÇÀ» ¼Õ½±°Ô ±¸¸ÅÇÏ´Â µÈ °ÍÀº ±Û·Î¹ú ¿Â¶óÀÎ »ýüÀÎÁõÇ¥ÁØ FIDO(Fast IDentity Online)Çùȸ°¡ ÀÎÁõÇÑ '»ýüÀÎÁõ ¼Ö·ç¼Ç' ´öºÐÀÔ´Ï´Ù. FIDOÇùȸ´Â »ï¼ºÀüÀÚ, ±¸±Û, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, VISA, ÆäÀÌÆÈ µî ¾à 190°³ ±Û·Î¹ú ȸ»ç°¡ Âü¿© ÁßÀÌ¸ç º»ÀÎÀ» È®ÀÎÇØÁÖ´Â ¿Â¶óÀÎ »ýü ÀÎÁõ ±¹Á¦Ç¥ÁØ ´ÜüÀÔ´Ï´Ù.¡Þ±¹³»¿Ü ¼Ö·ç¼Ç»ç, ½ÃÀå È®´ë ³ª¼=»ýüÀÎÁõ ¼Ö·ç¼ÇÀÇ ¿ªÇÒÀº ½º¸¶Æ®Æù¿¡ ÀÖ´Â »ýü Àνļ¾¼¿¡¼ ÃëµæÇÑ »ýüÁ¤º¸¿Í ÀÎÁõµ¥ÀÌÅ͸¦ ÆùÀÇ µ¶¸³µÈ ¾ÈÀüÇÑ ÀúÀå¼Ò(TrustZone)¿¡ ÀúÀåÇϰí ÀÎÁõ¡¤°áÁ¦ ¾÷ü¿¡ ¼³Ä¡µÈ ¼¹ö¿Í ¿¬°èÇØ »ç¿ëÀÚ¸¦ ÀÎÁõÇØÁÝ´Ï´Ù. Áï »ç¿ëÀÚÀÇ »ýüÁ¤º¸·Î FIDO°¡ Á¤ÇÑ Ç¥ÁØ¿¡ µû¶ó °£´ÜÇÏ°í °·ÂÇÑ ÀÎÁõ¹æ½ÄÀ» Á¦°øÇÏ´Â ¼ÀÀÔ´Ï´Ù.
ÇØ¿Ü¿¡¼± ¹Ì±¹ ³ì³ì·¦(Nok Nok Labs)ÀÌ ÆäÀÌÆÈ°ú ¾Ë¸®ÆäÀÌ(Alipay) µî¿¡¼ FIDO Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö¸¦ ÆÇ¸ÅÇϰí ÀÖ°í, À¯ºñÄÚ(Yubico)µµ FIDO ÀÎÁõ¿¡ ÇÊ¿äÇÑ µ¿±ÛÀ» ½ÃÆÇ ÁßÀÔ´Ï´Ù. ±¹³»¿¡¼± ¶ó¿Â½ÃÅ¥¾î, Å©·ç¼¿ÅØ, Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø(ETRI)µµ FIDO ÀÎÁõÀ» ¹ÞÀº »ýüÀÎÁõ ¼Ö·ç¼ÇÀ» °¢°¢ Ãâ½ÃÇÏ°í ½ÃÀåÀ» È®´ëÇϰí ÀÖ½À´Ï´Ù. »ï¼ºSDS´Â ±¹³»¿¡¼ óÀ½À¸·Î FIDO·ÎºÎÅÍ »ýüÀÎÁõ ¼Ö·ç¼ÇÀ» ÀÎÁõ¹ÞÀº µ¥ À̾î Áö³ 8¿ùºÎÅÍ Çѱ¹Á¤º¸ÀÎÁõ°ú Á¦ÈÞÇØ »ï¼ºÆäÀÌ¿¡ FIDO ÀÎÁõ »ó¿ë¼ºñ½º¸¦ ÇØ¿À°í ÀÖ½À´Ï´Ù. »ï¼ºSDS °ü°èÀÚ´Â "°³ÀÎ ´Ü¸»±â(»ýüÁ¤º¸, °³ÀÎŰ)¿Í ¼¹ö(°ø°³Å°)¿¡ ºÐ¸®µÅ ÀÖ´Â Á¤º¸¸¦ ÀÌ¿ë, °øÀÎÀÎÁõ¼ ¿ø¸®(°ø°³Å°¾ÏÈ£È)·Î »ç¿ëÀÚ¸¦ ÀÎÁõÇϱ⠶§¹®¿¡ ´Ü¸»ÀÌ ºÐ½ÇµÅµµ ŸÀÎÀÇ ºÎÁ¤ »ç¿ëÀÌ ºÒ°¡´ÉÇÏ´Ù"°í °Á¶Çß½À´Ï´Ù.
ÀÌó·³ FIDO¸¦ ÀÌ¿ëÇÑ »ýüÀÎÁõÀ» ÅëÇØ ƯÁ¤ À¥ ¼¹ö¿¡ ÀÎÁõÇϱâ À§ÇØ ÆÐ½º¿öµå¸¦ »ç¿ëÇÏÁö ¾Ê°í µð¹ÙÀ̽º ÀÎÁõÀ» ÀÌ¿ëÇÏ¸é »ç¿ëÀÚ´Â Æí¸®Çϰí, À¥ ¼ºñ½º´Â Çʿ信 µû¶ó ÀÎÁõ±â¼úÀ» ¼±ÅÃÇÒ ¼ö ÀÖ´Â ÀåÁ¡ÀÌ ÀÖ½À´Ï´Ù.
À̰°ÀÌ º¸¾È¼º°ú Æí¸®¼ºÀÌ ¾Ë·ÁÁü¿¡ µû¶ó ¹Ì±¹ ¹ðÅ©¿Àºê¾Æ¸Þ¸®Ä«(Bank Of America)°¡ Áö³´ÞºÎÅÍ FIDO ÀÎÁõ¹æ½ÄÀ» Àû¿ëÇß½À´Ï´Ù.
¡Þ°ø°³Å° ¾ÏÈ£È ±¸Á¶(PKI)·Î º¸¾È ´õ¿í °È=FIDO¿¡ »ç¿ëÀÚÀÇ »ýüÀÎÁõÀ» À§Çؼ± »ýüÁ¤º¸ µî·Ï°ú ÀÎÁõ 2´Ü°è¸¦ °ÅÄ¡´Âµ¥ »ç¿ëÀÚ µî·ÏÀº »ç¿ëÀÚÀÇ »ýüÁ¤º¸¿Í °ø°³Å° °³ÀΠ۸¦ »ý¼º µî·ÏÇÏ´Â °úÁ¤ÀÔ´Ï´Ù. Áï »ç¿ëÀÚ°¡ ·Î±×ÀÎ ½Ã FIDOÀÎÁõ µî·ÏÀ» ¼±ÅÃÇÏ¸é ´Ü¸»¿¡ ÀúÀåµÈ »ýüÁ¤º¸(Áö¹®)¸¦ ÀÌ¿ë ÇØ´ç ¼ºñ½º¿¡¼ ÀÎÁõ¿¡ »ç¿ëÇÒ °ø°³ Ű¿Í ºñ¹Ð۰¡ »ý¼ºµÇ°í, °ø°³Å°´Â ¼ºñ½º ¼¹ö·Î Àü¼Û ÀúÀåµÇ°í, °³ÀÎŰ´Â ´Ü¸»ÀÇ º¸¾È¿µ¿ª¿¡ ÀúÀåµË´Ï´Ù.
»ç¿ëÀÚ ÀÎÁõÀº ´õ °£´ÜÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ ÀÎÁõÀ» ¿äûÇÒ °æ¿ì ¼ºñ½º ¾÷ü´Â ÀÎÁõ¿¡ ÇÊ¿äÇÑ ÇÑ ¹ø¸¸ ¾µ ¼ö ÀÖ´Â ³¼ö(One Time Challenge)¿Í ÀÎÁõ ¸®½ºÆ®¸¦ º¸³» ÀÎÁõÀ» ¿äûÇÕ´Ï´Ù. »ç¿ëÀÚ´Â µð¹ÙÀ̽º¿¡ µî·ÏµÈ Áö¹®À¸·Î °³ÀÎ۰¡ ÀúÀåµÈ º¸¾È¿µ¿ªÀ» ¿°í, °³ÀΠ۸¦ ²¨³» ¼¹ö¿¡¼ Àü¼ÛµÈ ³¼ö(One Time Challenge)¿¡ ÀüÀÚ ¼¸íÇØ ¼¹ö·Î Àü¼ÛÇÕ´Ï´Ù. ¼¹ö´Â »ç¿ëÀÚ°¡ º¸³»¿Â ÀüÀÚ¼¸íÀ» µî·ÏµÈ °ø°³Å°·Î °ËÁõÇØ ¿ø¹®ÀÇ À§¡¤º¯Á¶°¡ ¾øÀ½À» È®ÀÎÇÏ¸é »ç¿ëÀÚ ÀÎÁõ¿äûÀ» ÃÖÁ¾ ½ÂÀÎÇÏ´Â ¹æ½ÄÀÌ´Ù. »ýüÁ¤º¸ Ȱ¿ë ºÎºÐÀ» Á¦¿ÜÇϸé ÇöÀç ¿ì¸®°¡ »ç¿ëÇÏ´Â °øÀÎÀÎÁõ¼ ¿ø¸®(PKI)¿Í Èí»çÇÕ´Ï´Ù.
PKI±â¼úÀÇ Æ¯Â¡Àº ¾ÏÈ£È Å°¿Í ¾ÏÈ£¸¦ Ǫ´Â º¹È£È ۰¡ ´Ù¸£´Ù´Â µ¥ ÀÖ½À´Ï´Ù. °ø°³ Ű¿Í ºñ¹Ð۰¡ ÇÑ ½ÖÀÌ µÇ¸ç °ø°³Å°·Î ¾ÏÈ£È ÇÏ¸é ºñ¹ÐŰ·Î º¹È£È¸¦ ÇÏ°í ºñ¹ÐŰ·Î ¾ÏÈ£ÈÇÏ¸é °ø°³Å°·Î º¹È£È¸¦ ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î AÇÑÅ× Áß¿äÇÑ ¹®¼°¡ ÀÖ°í BÇÑÅ× Àü´ÞÇÏ·Á¸é, A´Â BÇÑÅ× BÀÇ °ø°³ ۸¦ ¿ä±¸Çϰí B´Â ÀÚ½ÅÀÇ °ø°³ ۸¦ A¿¡°Ô Àü´ÞÇÕ´Ï´Ù. °ø°³Å°´Â ŸÀÎÀÌ ¾Ë¾Æµµ µÇ´Â Ű·Î ÇØÄ¿°¡ Áß°£¿¡ °¡·Îä±â¸¦ ÇØµµ ¹®Á¦°¡ µÇÁö ¾Ê½À´Ï´Ù. A´Â BÀÇ °ø°³ ۸¦ °®°í Áß¿äÇÑ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇϰí B¿¡°Ô Àü´ÞÇÕ´Ï´Ù. À̶§ ¾ÏÈ£ÈµÈ Á¤º¸´Â ³ëÃâÀÌ µÅµµ ´Ù¸¥ »ç¶÷Àº ¸ø º¸°í ¿ÀÁ÷ BÀÇ ºñ¹Ð ۷θ¸ ³»¿ëÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù.
FIDO´Â ÆÐ½º¿öµå »ç¿ë ¾øÀÌ »ýü ±â¹Ý ÀÎÁõÀ» ÀÌ¿ëÇØ ¼ºñ½º¿¡ ·Î±×ÀÎ ÇÒ ¼ö ÀÖ¾î Æí¸®¼ºÀ» ³ô¿´°í, »ç¿ëÀÚ¿Í ¼¹ö °£ °ø°³Å° ±â¹ÝÀ¸·Î »ç¿ëÀÚ¸¦ ÀÎÁõÇØ ÆÐ½º¿öµåº¸´Ù ¾ÈÀü¼ºÀ» º¸ÀåÇÑ´Ù´Â °Ô ¾÷°èÀÇ ºÐ¼®ÀÔ´Ï´Ù. ¾÷°è °ü°èÀÚ´Â "±âÁ¸ ÀÎÁõ±â¼úÀÎ ºñ¹Ð¹øÈ£, ÀÎÁõ¼, OTP µîÀÇ ¹æ½ÄÀº FIDO·Î ´ëüµÉ °Í"À¸·Î ³»´ÙºÃ½À´Ï´Ù. FIDO »ýüÀÎÁõÀ» Áö¿øÇÏ´Â ´Ù¾çÇÑ Çϵå¿þ¾î°¡ Áõ°¡Çϰí, ³»³â¿¡ »ýüÀνıⰡ ¾ø´Â PCȯ°æµµ ÅëÇÕ Áö¿øÇÏ´Â FIDO 2.0 ±â¼ú±îÁö »ó¿ëȵǸé FIDO±â¼úÀÇ º¸±Þ¡¤È®»êÀº ´õ¿í »¡¶óÁú Àü¸ÁÀÔ´Ï´Ù.
½ÉÈ¿µ±âÀÚ dorothy@
µµ¿ò¸»=»ï¼ºSDS
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]