¡ºFIDO(Fast IDentity Online)¡»¸¦ Àû¿ëÇÑ ±º(ÏÚ) ±¹¹æÁ¤º¸Ã¼°è ÀÎÁõ¹æ½Ä °³¼±
±âÀÚ : °ü¸®ÀÚ ³¯Â¥ : 2022-01-03 (¿ù) 16:48




ÃÖ±Ù ±º(ÏÚ) ³»¿¡´Â ±â´Éº°·Î ´Ù¾çÇÑ ±¹¹æÁ¤º¸ ü°è(ÇàÁ¤¾÷¹«Ã¼°è, ºÎ´ëº° ȨÆäÀÌÁö, ÀλçÁ¤º¸ ü°è µî)¸¦ ÀÌ¿ëÇϱâ À§ÇØ ½Ç¹«ÀÚ´Â ¸¹Àº ºñ¹Ð¹ø È£¸¦ ±â¾ïÇØ¾ß ÇÑ´Ù. ±¹¹æÁ¤º¸Ã¼°è¸¶´Ù º¸¾È±Ô Á¤ Áؼö¸¦ À§ÇØ ¿µ¹®, ¼ýÀÚ, Ư¼ö¹®ÀÚ¸¦ È¥ÇÕÇÑ ºñ¹Ð¹øÈ£¸¦ ¼³Á¤ÇÏ°í ¿ù 1ȸ º¯°æÇÏ¸ç ¶Ç ÀÌ°Í À» ±â¾ïÇؾ߸¸ Çϴµ¥, À̸¦ »ç¿ëÇÏ´Â ½Ç¹«ÀÚ¿¡ °Ô´Â º¸Åë ¹ø°Å·Î¿î ÀÏÀÌ ¾Æ´Ï´Ù. ÇöÀç ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ ÀÎÁõ, °øÀÎÀÎÁõ¼­ µî ÀÇ ±âÁ¸ ÀÎÁõ¹æ½ÄÀº ¿©·¯ °¡Áö º¸¾ÈÃë¾àÁ¡À» ³» Æ÷ÇÏ°í ÀÖÀ¸¸ç, ´Ù¾çÇÑ Ã¼°èÀÇ ºñ¹Ð¹øÈ£ ±â¾ï, ÀÔ·ÂÀ¸·Î »ç¿ëÀÚ ÇǷεµ¿Í »ç¿ëÀÚ Á¤º¸¿¡ ´ëÇÑ DB ÀúÀå ¹× °ü¸®, µ¥ÀÌÅÍ ¼öÁý ¹× Àü¼Û µîÀÇ °ü ¸®ÀÚ ÇǷεµ°¡ »óÁ¸ÇÑ´Ù. À̺¸´Ù º¸¾È¼ºÀÌ °­È­ µÈ »ýüÀνÄÀ» ÅëÇÑ ÀÎÁõ¹æ½ÄÀº º¸Æí¼º¡¤À¯Àϼº¡¤ ¿µ±¸¼ºÀÇ Æ¯Â¡À» °®°í ÀÖÁö¸¸, »ýüÀνÄÀ» À§ÇÑ µ¥ÀÌÅ͸¦ Àü¼Û ¹× ¼öÁý ÈÄ ÇØ´ç Á¤º¸¸¦ ¼­¹ö¿¡ ÀúÀåÇÏ´Â ¹æ½ÄÀ¸·Î ÀÎÇÑ ÇØÅ·¿¡ ´ëÇÑ º¸¾ÈÃë¾à Á¡À» ¿©ÀüÈ÷ °¡Áö°í ÀÖ´Ù. µû¶ó¼­, ÀÌ·¯ÇÑ ¹®Á¦Á¡À» ÇØ°áÇϱâ À§ÇÑ ´ë ü ÀÎÁõ±â¼úÀÇ Çʿ伺ÀÌ ´ëµÎµÊ¿¡ µû¶ó °úÇб⠼úÁ¤º¸Åë½ÅºÎ¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº ´ë ü ÀÎÁõ¼ö´ÜÀ¸·Î¼­ OTP, º¸¾ÈÄ«µå, ¹ÙÀÌ¿À ÀÎ Áõ, FIDO1) µîÀ» Á¦½ÃÇÏ¿´À¸¸ç, ÀÌÁß FIDO´Â ÀÎ 1) ºü¸¥ ¿Â¶óÀÎ ÀÎÁõ(FIDO, Fast IDentity Online) : ȫä, Áö ¹®, ¾È¸é, À½¼º µî »ýüÀÎÁõÀ» Á¢¸ñÇÑ »ç¿ëÀÚ ÀÎÁõ¹æ½Ä Áõ¿¡ ´ëÇÑ »õ·Î¿î Çõ½Å ¿ä¼Ò·Î¼­ ´Ù¾çÇÑ »ýü(È« ä, Áö¹®, ¾È¸é, À½¼º µî)ÀÎÁõ ü°è¸¦ ¼ö¿ëÇÏ°í »ý üÀÎÁõ Á¤º¸¸¦ Àü¼Û ¹× ¼öÁýÇÏÁö ¾ÊÀ¸¸ç, º°µµÀÇ ºñ¹Ð¹øÈ£ °ü¸®°¡ ÇÊ¿ä ¾ø¾î °£ÆíÇÏ°í º¸¾È¼ºÀÌ ³ôÀº ¹ü¿ë ÀÎÁõ±â¼ú·Î °¢±¤À» ¹Þ°í ÀÖ´Ù. FIDO ´Â »ç¿ëÀÚ »ýüÀÎÁõ Á¤º¸¸¦ ¼­¹ö¿¡ Àü¼Û ¹× Àú ÀåÇÏÁö ¾Ê¾Æ ÇØÅ·À» ÅëÇÑ »ýü Á¤º¸ÀÇ Å»Ã븦 ¿ø õ Â÷´ÜÇÒ ¼ö ÀÖ¾î ±¹Á¦Ç¥ÁØ ±Ô°ÝÀΡ®FIDO ÀÎÁõ¡¯ ÀÌ ºü¸£°Ô È®»ê ÁßÀÌ´Ù. ÃÖ±Ù ½ÃÀå µ¿ÇâÀ» »ìÆì º¸¸é ½º¸¶Æ®Æù °áÁ¦ ½Ã½ºÅÛ(SAMSUNG pay µî), ȫ䡤Áö¹®¡¤¾È¸é¡¤À½¼ºÀÎ½Ä ½º¸¶Æ®Æù ÀÎÁõ±â¼úÀº FIDO ±â¹ÝÀÇ ±â¼úÀ» Á¢¸ñÇÑ »ç·ÊÀ̸ç, ÀϺΠ±Ý À¶±â°ü°ú º¸¾È ¾÷ü¿¡¼­µµ FIDO ±â¼úÀ» ¿Â¶óÀÎ °ú ¿ÀÇÁ¶óÀÎ ÀÎÁõ Ç÷§ÆûÀ¸·Î ¹ßÀü½ÃÅ°°í ÀÖ´Ù. 1. ºñ¹Ð¹øÈ£ ´ëü ÀÎÁõ±â¼úÀÇ Çʿ伺 ºñ¹Ð¹øÈ£ ÁõÈıºÀ̶õ ºñ¹Ð¹øÈ£¸¦ ±â¾ïÇÏÁö ¸ø Çؼ­ È¥¶õ¿¡ ºüÁö´Â Áõ»ó, ¶Ç´Â ºñ¹Ð¹øÈ£¸¦ ÀØ¾î ¹ö·Á¼­ °Þ´Â ½ºÆ®·¹½º¸¦ ¸»ÇÑ´Ù. ½Ç¹«ÀÚµéÀº Á÷ Ã¥º° ÀÓ¹« ¼öÇàÀ» À§ÇØ ¿©·¯ °¡Áö ±¹¹æÁ¤º¸Ã¼°è ¸¦ ¿î¿ëÇÏ°Ô µÇ´Âµ¥, ÀÌ °æ¿ì °¢ ±¹¹æÁ¤º¸Ã¼°è °èÁ¤º°·Î ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ¿© ÀÎÁõÀ» ¼öÇàÇÑ´Ù. À̶§ ¸¹Àº »ç¶÷µéÀº ¿©·¯ ü°èÀÇ ¾ÆÀÌ µð¿Í ºñ¹Ð¹øÈ£¸¦ µ¿ÀÏÇÏ°Ô ¼³Á¤ÇÏ´Â °æÇâÀÌ ÀÖ ´Ù. ÇÏÁö¸¸ Á¤º¸Ã¼°è¸¶´Ù ºñ¹Ð¹øÈ£ ¼³Á¤ ±ÔÄ¢ÀÌ ´Ù¸¥ °æ¿ì, ±ÔÁ¤»ó ¸Å¿ù ºñ¹Ð¹øÈ£¸¦ º¯°æÇØ¾ß ÇÏ ´Â °æ¿ìµµ ÀÖÀ¸¹Ç·Î ¸¹Àº Á¤º¸Ã¼°è¸¦ ÀÌ¿ëÇÒ¼ö ·Ï ±â¾ïÇØ¾ß ÇÏ´Â ºñ¹Ð¹øÈ£µµ ´Ã¾î³ª°Ô µÈ´Ù. ÀÌ·¸°Ô »ç¿ëÇÏ´Â ºñ¹Ð¹øÈ£°¡ ¿©·¯ °³ÀÏ °æ¿ì, ÀڽŠÀÌ ÀÔ·ÂÇÑ ºñ¹Ð¹øÈ£¸¦ ¸ðµÎ ±â¾ïÇÏÁö ¸øÇؼ­ È¥ ¶õÀ» °Þ°Å³ª ½ºÆ®·¹½º¸¦ ¹Þ°Ô µÇ´Â »óȲÀ» ºñ¹Ð ¹øÈ£ ÁõÈıºÀ̶ó°í ºÎ¸¥´Ù. ºñ¹Ð¹øÈ£ °ü¸®´Â ¿Ö Áß¿äÇÒ±î? ¹Ì±¹ Ķ¸®Æ÷´Ï ¾ÆÁÖ¿¡ À§Ä¡ÇÑ ºñ¹Ð¹øÈ£ °ü¸® ¼Ö·ç¼Ç ¾÷üÀÎ ½ºÇà ·¡½Ãµ¥ÀÌÅÍ(SplashData)´Â ¸Å³â ÀÎÅͳݿ¡¼­ °¡Àå ÀϹÝÀûÀ¸·Î »ç¿ëµÇ°í ÀÖ´Â ºñ¹Ð¹øÈ£ 25°³¸¦ Á¶»ç ÇÏ¿© ¹ßÇ¥ÇÏ°í ÀÖ´Ù. 2020³â¿¡ ¹ßÇ¥ÇÑ ÃÖ¾ÇÀÇ ºñ ¹Ð¹øÈ£´Â ¡®123456¡¯À̾ú°í, 2À§´Â ¡®password¡¯¿´ ´Âµ¥, ÀÌ ºñ¹Ð¹øÈ£´Â ½ºÇ÷¡½Ãµ¥ÀÌÅÍ°¡ óÀ½ ¹ß Ç¥ÇÑ 2011³âºÎÅÍ ²ÙÁØÈ÷ 1, 2À§¸¦ ±â·ÏÇÏ°í ÀÖ ´Ù. ºñ¹Ð¹øÈ£°¡ µµ¿ëµÉ °æ¿ì, ȸ¿ø Á¤º¸¿¡ ÀúÀåµÈ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ¾î ¾Ç¿ëµÉ ¼öµµ ÀÖÀ¸¸ç, º»ÀÎ µµ ¸ð¸£°Ô ÀÚ½ÅÀÇ °èÁ¤ÀÌ ¹üÁ˳ª ¾îºä¡2)ÀÇ ¼ö´Ü À¸·Î »ç¿ëµÇ¾î ³¶Æи¦ ´çÇÒ ¼öµµ ÀÖÀ¸¹Ç·Î ¾ÈÀüÇÑ °èÁ¤ °ü¸®ÀÇ Á߿伺Àº ¿©·¯ ¹ø °­Á¶Çصµ Áö³ªÄ¡Áö ¾ÊÀ» °ÍÀÌ´Ù. µû¶ó¼­ ³²µéÀÌ ÀϹÝÀûÀ¸·Î À¯ÃßÇÒ ¼ö ÀÖ´Â ºñ¹Ð¹øÈ£ÀÇ »ç¿ëÀº Áö¾çÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, °¢ ÀÎÅÍ³Ý »çÀÌÆ®¸¶´Ù Á¤º¸º¸È£ ¼öÁØÀÌ °¢±â ´Ù¸£ ¹Ç·Î ºñ±³Àû º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®¸¦ ÇØÅ·ÇÏ¿© °èÁ¤Á¤º¸¸¦ ÃëµæÇÏ°í, ÀÌ·¸°Ô ÃëµæÇÑ °èÁ¤Á¤º¸¸¦ ±Ô¸ð°¡ Å« ÀÎÅÍ³Ý »çÀÌÆ®¿¡ ´ëÀÔÇÏ¿© À¯È¿ÇÑ °èÁ¤ Á¤º¸¸¦ ÃëµæÇÏ´Â ¹æ½Äµµ ÀϹÝÀûÀÎ ¼ö¹ýÀ̱⠶§¹® ¿¡ ¸ðµç ÀÎÅÍ³Ý »çÀÌÆ®¸¶´Ù µ¿ÀÏÇÑ ¾ÆÀ̵ð¿Í ºñ¹Ð ¹øÈ£¸¦ »ç¿ëÇÏ´Â °ÍÀº ¸Å¿ì À§ÇèÇÏ´Ù. ±º(ÏÚ) ±¹¹æÁ¤º¸Ã¼°è´Â ±âº»ÀûÀ¸·Î ¾ÆÀ̵ð¿Í 2) ¾îºä¡(Abusing) : »çÀüÀû Àǹ̴ ¿À¿ë, ³²¿ë, ÆóÇØ µîÀÇ ¶æÀ» °¡Áø´Ù. ÀÎÅÍ³Ý Æ÷ÅÐ »çÀÌÆ®¿¡¼­ ¾ð·Ð»ç°¡ ÀǵµÀûÀ¸·Î °Ë»öÀ» ÅëÇÑ Å¬¸¯ ¼ö¸¦ ´Ã¸®±â À§ÇØ Á¦¸ñÀÇ ±â»ç¸¦ Áö¼ÓÇØ ¼­ Àü¼ÛÇϰųª Àα⠰˻ö¾î¸¦ ¿Ã¸®±â À§ÇØ Å¬¸¯ ¼ö¸¦ Á¶ÀÛ ÇÏ´Â °Í µîÀÌ ÀÌ¿¡ ÇØ´çµÈ´Ù. ºñ¹Ð¹øÈ£ ¹æ½ÄÀÇ ÀÎÁõÀ» »ç¿ëÇÏ°í ÀÖÀ¸¸ç, ÁÖ¿ä ±¹¹æÁ¤º¸Ã¼°è¿¡ ´ëÇؼ­´Â Ãß°¡·Î ÏÚ °øÀÎÀÎÁõ¼­ ¹æ½ÄÀ» º´ÇàÇÏ¿© ¿î¿ëÇÏ°í ÀÖ´Ù. ÇàÁ¤¾÷¹«Ã¼°è ÀÎ ¿Â³ª¶ó½Ã½ºÅÛÀÇ °æ¿ì º¸¾È¼º °­È­¸¦ À§ÇØ ±¹ ¹æ°øÀÎÀÎÁõü°è(MPKI)¸¦ º´ÇàÇؼ­ »ç¿ëÇÏ°í ÀÖ Áö¸¸, ÀÌ ¶ÇÇÑ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ¿© ÀÎÁõÇÏ´Â ¹æ ½ÄÀÇ ÇϳªÀ̸ç, ÇöÀç ±¹¹æÁ¤º¸Åë½Å¸Á¿¡¼­ ¿î¿ë µÇ´Â ´ëºÎºÐÀÇ Á¤º¸Ã¼°è´Â ÆíÀǼºÀ» À§ÇØ SSO3) ¶ó´Â ÀÎÁõ¹æ½ÄÀ» »ç¿ëÇÏ°í ÀÖ¾î ÇÑ Ã¼°èÀÇ °èÁ¤ °ú ºñ¹Ð¹øÈ£°¡ ³ëÃâµÇ¸é ¿¬°áµÈ ´Ù¸¥ ¸ðµç ½Ã½º ÅÛ¿¡ ´ëÇÑ »ç¿ë ±ÇÇÑÀ» »¯±æ ¼ö ÀÖ´Ù. ÀÌó·³ ¾Æ À̵ð¿Í ºñ¹Ð¹øÈ£ ÀÎÁõ¹æ½ÄÀº »ç¿ëÀÚ¿¡°Ô´Â ÆíÀÇ ¼ºÀ» Á¦°øÇÒ ¼ö ÀÖÁö¸¸, ŸÀο¡°Ô ³ëÃâÀÌ µÇ¾úÀ» ¶§´Â Ä¡¸íÀûÀÎ º¸¾È À§ÇùÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. 2. ºñ¹Ð¹øÈ£¸¦ ´ëüÇÒ Â÷¼¼´ë ÀÎÁõ±â¼ú FIDO (Fast IDentity Online) FIDO(Fast IDentity Online)´Â ¿Â¶óÀΠȯ°æ¿¡ ¼­ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ ¹æ½Ä ´ë½Å ȫäÀνÄ, Áö¹® Àνİú °°Àº »ýüÀÎ½Ä ±â¼úÀ» È°¿ëÇÏ¿© ´õ¿í Æí ¸®ÇÏ°í ¾ÈÀüÇÏ°Ô ÀÎÁõÀ» ¼öÇàÇÏ´Â ±â¼úÀÌ´Ù. ÇÑ ¸¶µð·Î ¸»Çؼ­ ºñ¹Ð¹øÈ£ ´ë½Å »ýüÀÎ½Ä ±â¼úÀ» È°¿ëÇÏ¿© ´õ¿í ¾ÈÀüÇÏ°í °£ÆíÇØÁø ÀÎÁõ ½Ã½ºÅÛÀÌ ¶ó°í ÇÒ ¼ö ÀÖ´Ù. ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£ ÀÎÁõ ü°è´Â ºñ¹Ð¹øÈ£ °ü¸®ÀÇ ¾î·Á¿ò°ú ÀÔ·Â ÇǷ嵶ó´Â ´ÜÁ¡ À» °¡Áö°í ÀÖ°í ±âÁ¸ »ýüÀÎÁõ ü°è´Â »ýüÁ¤º¸ Àü¼ÛÀÇ À§Çè°ú ¼­¹ö¿¡ ÀúÀåµÈ »ýü Á¤º¸ÀÇ ÇØÅ· À§Ç輺À» °¡Áö°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÇѰ踦 ÇØ°áÇϱâ À§Çؼ­ ÆíÀǼº°ú º¸¾È¼ºÀ» °âºñÇÑ »õ·Î¿î ÀÎÁõ¹æ ½ÄÀÌ ÇÊ¿äÇÏ°Ô µÇ¾ú°í ¡®FIDO Alliance¡¯´Â 2014 ³â 12¿ù ¿Â¶óÀΠȯ°æ¿¡¼­ »ýüÀÎ½Ä ±â¼úÀ» È°¿ë 3) SSO(Single Sign On) : ÇϳªÀÇ ½Ã½ºÅÛ¿¡¼­ ÀÎÁõ¿¡ ¼º°øÇÏ ¸é ´Ù¸¥ ½Ã½ºÅÛ¿¡¼­ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» ¾ò´Â ÀÎÁõ¹æ½Ä ÇÑ ÀÎÁõ¹æ½ÄÀÎ ±¹Á¦ ÀÎÁõ±â¼ú Ç¥ÁØ ¡®FIDO 1.0¡¯ À» ¹ßÇ¥ÇÏ¿´°í ¸ð¹ÙÀÏ ±â±â¿Í ¾ÖÇø®ÄÉÀÌ¼Ç Á᫐ ÀÇ »ýüÀÎÁõ¿¡ ÁýÁßÇß´Ù. 2018³â 4¿ù ¸ð¹ÙÀÏÀ» Æ÷ÇÔÇØ µ¥½ºÅ©Åé°ú À¥ ºê¶ó¿ìÀú, IoT ±â±â µîÀ¸ ·Î ¿µ¿ªÀ» È®ÀåÇÑ ¡®FIDO 2.0¡¯ÀÌ W3C À¥ Ç¥ÁØÀ¸ ·Î ÁöÁ¤µÆÀ¸¸ç, ±â¼úÀûÀ¸·Î´Â ¸ðµç À¥»çÀÌÆ®¿¡¼­ ¡®FIDO 2.0¡¯ ¹æ½ÄÀ» Àû¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. FIDO´Â ºñ¹Ð¹øÈ£ÀÇ °ü¸®°¡ ÇÊ¿ä ¾ø°í ¹ÙÀÌ ¿À¼¾¼­¸¦ ÅëÇÑ °£´ÜÇÑ ÀÎÁõÀ¸·Î ºñ¹Ð¹øÈ£ ¾øÀÌ ºü¸¥ »ç¿ëÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, »ýü Á¤º¸¸¦ ¼­¹ö ¿¡ Àü¼ÛÇϰųª ÀúÀåÇÏÁö ¾Ê±â ¶§¹®¿¡ ¼­¹ö ÇØÅ· À» ÅëÇÑ »ýü Á¤º¸ÀÇ Å»Ã븦 ¿øõÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡À» °¡Áö¸ç ÀÌ·¯ÇÑ »ýü Á¤º¸´Â »ç ¿ëÀÚ ´Ü¸»±â ³»ÀÇ Çϵå¿þ¾îÀûÀ¸·Î ¾ÈÀüÇÑ ¿µ¿ª ÀÎ ¡®ARM Trust Zone4)¡¯¿¡ ÀúÀåµÇ¾î À¯ÃâÀÇ À§ Ç輺ÀÌ Àû´Ù°í ÇÒ ¼ö ÀÖ´Ù. FIDO¿¡´Â ¡®UAF5)¡¯¿Í ¡®CTAP1(U2F)6)¡¯À̶ó´Â µÎ °¡Áö ÇÁ·ÎÅäÄÝÀÌ Á¸ ÀçÇÑ´Ù. ¡®UAF¡¯´Â »ç¿ëÀÚÀÇ ±â±â¿¡¼­ Á¦°øÇÏ´Â ÀÎÁõ¹æ¹ý(ȫ䡤Áö¹® ÀÎ½Ä µî)À» ¿Â¶óÀÎ ¼­ºñ½º ¿Í ¿¬µ¿ÇÏ¿© »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â ±â¼ú·Î ȫäÀÎ ½Ä°ú Áö¹®ÀÎ½Ä ±â´ÉÀ» žÀçÇÑ »ï¼º °¶·°½Ã ½º¸¶ Æ®Æù°ú ¸ð¹ÙÀÏ °áÀç¼­ºñ½º »ï¼ºÆäÀÌ µîÀÌ ÀÖ´Ù. 4) ¾Ï Æ®·¯½ºÆ® Á¸(ARM Trust Zone) : ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç ÀÇ ¾ÈÀüÇÑ ½ÇÇà ȯ°æÀ» Á¦°øÇÏ´Â º¸¾È Çϵå¿þ¾î ¹× ¼ÒÇÁÆ® ¿þ¾î ±â¼ú·Î Ĩ ¼³°è ȸ»çÀÎ ARM¿¡¼­ °³¹ßÇÏ¿´´Ù. º°µµ ÀÇ º¸¾È Çϵå¿þ¾î ĨÀ» ¾²Áö ¾Ê°í ÇϳªÀÇ CPU¿¡ Secure World¿Í Normal World°¡ Á¸ÀçÇϵµ·Ï ÇÏ¿© ÀÏ¹Ý ¾ÖÇø® ÄÉÀ̼ÇÀº Normal World¿¡¼­ µ¿ÀÛÇÏ°í º¸¾ÈÀÌ ÇÊ¿äÇÑ ¾Ö Çø®ÄÉÀ̼ÇÀº Secure World¿¡¼­ ¾ÈÀüÇÏ°Ô µ¿ÀÛÇϵµ·Ï ÇÏ ´Â ¾ÈÀüÇÑ ½ÇÇà ȯ°æÀ» Á¦°øÇÑ´Ù. 5) UAF(Universal Authentication Framework) : ºñ¹Ð¹øÈ£ ¸¦ »ç¿ëÇÏÁö ¾Ê°í ȫä, Áö¹®, ¾È¸é µî »ç¿ëÀÚ °íÀ¯ÀÇ »ýü Á¤º¸¸¦ È°¿ëÇÑ ÀÎÁõ Ç¥ÁØ ÇÁ·ÎÅäÄÝ 6) CTAP1(U2F, Universal 2nd Factor) : ±âÁ¸ ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ´Â ¿Â¶óÀÎ ¼­ºñ½º¿¡¼­ µÎ ¹ø° ÀÎÁõ¿ä¼Ò·Î °­ÇÑ ÀÎÁõ À» »ç¿ëÀÚ ·Î±×ÀÎ ½Ã¿¡ Ãß°¡ÇÒ ¼ö ÀÖ´Â ÇÁ·ÎÅäÄÝ(Á¤º¸¸¦ ÇÏ µå¿þ¾î º¸¾ÈÅäÅ«À̳ª ¿ÜÀå¸Þ¸ð¸®¿¡ ´ã¾Æ ÀÎÁõÇÏ´Â ¹æ¹ý µî) ¡®CTAP1(U2F)¡¯´Â ±âÁ¸ ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ´Â ¿Â ¶óÀÎ ¼­ºñ½º»ó¿¡ »ç¿ëÀÚ ·Î±×ÀÎ ½Ã µÎ ¹ø° ÀÎÁõ ¿ä¼Ò¸¦ Ãß°¡ÇÏ¿© °­·ÂÇÑ ÀÎÁõÀ» ¼öÇàÇÏ´Â ±â¼ú ·Î ´ëÇ¥ÀûÀ¸·Î ±¸±ÛÀÇ ¡®USB º¸¾ÈÅ°¡¯°¡ ÀÖ´Ù. FIDO ±¸¼º¿ä¼Ò´Â Å©°Ô FIDO Ŭ¶óÀ̾ðÆ®¿Í FIDO ¼­¹ö ±×¸®°í µÎ °³Ã¼ °£¿¡ ÁÖ°í¹Þ´Â FIDO ÇÁ·ÎÅäÄÝ 3°¡Áö·Î ±¸¼ºµÇ¾î ÀÖ´Ù. Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö´Â ¼­·Î ÇÁ·ÎÅäÄÝÀ» ¼Û¼ö½ÅÇÏ¸ç µî·Ï, ÀÎÁõ, Á¶È¸ ¼­ºñ½º¸¦ Á¦°øÇϸç ÇÁ·ÎÅäÄÝÀº »ç¿ëÀÚ ±â±â ¿Í ¼­¹ö °£¿¡ ¼¼ °¡Áö ¸Þ½ÃÁö¸¦ Àü´ÞÇÑ´Ù. ù ¹ø° ´Â µî·Ï ¸Þ½ÃÁö·Î »ç¿ëÀÚ ±â±â¿¡ ÀÖ´Â ÀÎÁõÅäÅ«À» Á¶È¸ÇÏ°í °ËÁõÇÏ¿© µî·ÏÇÏ´Â ±â´ÉÀ» ¼öÇàÇÏ¸ç µÎ ¹ø°´Â ÀÎÁõ ¸Þ½ÃÁö·Î ¡®Challenge Response7)¡¯ Çü Å·Π»ç¿ëÀÚ¸¦ ÀÎÁõÇÑ´Ù. ¸¶Áö¸·Àº ¾ÈÀü°Å·¡ È® ÀÎ ¸Þ½ÃÁö·Î ƯÁ¤ °Å·¡¿¡ ´ëÇØ ¼­¹ö°¡ Ŭ¶óÀ̾ðÆ® ¿¡°Ô ÀüÀÚ¼­¸íÀ¸·Î °Å·¡³»¿ëÀ» È®ÀÎÇÏ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù. °¢°¢ÀÇ ±â¼ú À̸§Àº ¾î·ÆÁö¸¸, ¾Ë°í º¸ ¸é ¿ì¸®°¡ ÀÌ¹Ì »ýÈ°¿¡¼­ »ç¿ëÇÏ°í ÀÖ´Â ±â¼úÀÌ ´Ù. ½º¸¶Æ®Æù ¾Èµå·ÎÀÌµå ¿î¿µÃ¼Á¦´Â 7.0¹öÀüºÎ ÅÍ FIDO 2.0 ÀÎÁõ½ÃÇèÀ» Åë°úÇß´Ù. ½±°Ô ¸»ÇØ ¾È µå·ÎÀÌµå ½º¸¶Æ®Æù¿¡ ÀåÂøµÈ Áö¹®ÀÎ½Ä ¼¾¼­¸¦ Åë ÇØ FIDO 2.0À» µµÀÔÇÑ À¥»çÀÌÆ® ¹× ¾ÖÇø®ÄÉÀÌ¼Ç ¿¡ ºñ¹Ð¹øÈ£ ¾øÀÌ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Ù´Â Àǹ̴Ù. ¾ó ±¼ÀνÄ, Áö¹®ÀνÄ, PIN µîÀ» »ç¿ëÇÏ´Â À©µµ¿ì Çï ·Î(Windows hello)8) ¿ª½Ã FIDO 2.0 ÀÎÁõ½ÃÇèÀ» 7) ½Ãµµ ÀÀ´ä ÀÎÁõ ¹æ½Ä(Challenge Response) : ³×Æ®¿öÅ© »ç ¿ëÀÚ ÀÎÁõÀ» À§ÇØ À¥ HTTP¿¡¼­ »ç¿ëµÇ´Â ½Ãµµ ÀÀ´ä ¹æ½Ä. ±âº» ÀÎÁõ°ú ¸Þ½ÃÁö ´ÙÀÌÁ¦½ºÆ® ÀÎÁõÀÇ µÎ °¡Áö¸¦ »ç¿ëÇÏ´Â ¹æ½ÄÀ¸·Î ¼­¹ö¿¡¼­ »ç¿ëÀÚ¿¡°Ô ºñ¹Ð¹øÈ£ ¿ä±¸¸¦ ½ÃµµÇÏ°í »ç¿ëÀڷκÎÅÍ ÀÀ´äÀ» ¹Þ¾Æ ºñ¹Ð¹øÈ£°¡ Á¤È®Çϸé ÀÎÁõÇÑ´Ù. ±âº» ÀÎÁõÀº ºñ¹Ð¹øÈ£¸¦ Æò¹®À¸·Î »ç¿ëÇϱ⠶§¹®¿¡ µµ¿ë ¹® Á¦°¡ ÀÖ¾î ÀÌ ´ÜÁ¡À» º¸¿ÏÇÏ¿© ¸Þ½ÃÁö ´ÙÀÌÁ¦½ºÆ® ÀÎÁõ¹æ½Ä À¸·Î ºñ¹Ð¹øÈ£°¡ ³×Æ®¿öÅ©¿¡ Æò¹®À¸·Î Àü¼ÛµÇÁö ¾Ê°Ô ÇÑ´Ù. 8) À©µµ¿ì Çï·Î(Windows hello) : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼­ À©µµ ¿ì 10¿¡ óÀ½ µµÀÔÇÑ Áö¹®ÀνÄ, ¾È¸éÀÎ½Ä ¼­ºñÅë°úÇÑ ¹æ½ÄÀÌ´Ù. À©µµ¿ì 10 ·Î±×ÀÎ ½Ã ±âº»ÀûÀ¸ ·Î »ç¿ëÇÏ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ID¿Í ºñ¹Ð¹øÈ£¸¦ Áö ¹®, ¾ó±¼ µîÀ¸·Î ´ëüÇØ ºü¸£°í ¾ÈÀüÇÑ ·Î±×ÀÎÀ» Áö¿øÇÑ´Ù. ÀÌ ±â´ÉÀ» À©µµ¿ì 10 ·Î±×ÀÎÀº ¹°·Ð, À© µµ¿ì °¢Á¾ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª À¥»çÀÌÆ®¿¡ ·Î±×ÀÎ ÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ À¥»çÀÌÆ® ÀÌ¿ë ½Ã ID¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ´Â ´ë½Å, Áö¹® ÀÎÁõ ÇÑ ¹øÀ¸·Î ·Î±×ÀÎÇÒ ¼öµµ ÀÖ´Ù. FIDO ±â¹Ý ¼­ºñ½º¿¡ ¼­ Áö¹®ÀÎ½Ä Á¤º¸´Â ½º¸¶Æ®Æù ³»¿¡ º¸¾È ¿µ¿ª¿¡ ÀúÀåÇÏ°í, ¼­¹ö·Î´Â ÀÎÁõ °á°ú¸¸ Àü¼ÛÇÏ´Â ¸¸Å­ ÇØÅ· À§Çè ¿ª½Ã ÁÙÀÏ ¼ö ÀÖ´Ù. 3. FIDO(Fast IDentity Online)¸¦ Àû¿ëÇÑ ÏÚ ±¹¹æÁ¤º¸Ã¼°è »ýüÀÎÁõ¹æ½Ä µµÀÔ ½ÇÁ¦ ÀüÀå ȯ°æ¿¡¼­ FIDO ±â¹ÝÀÇ »ýüÀÎÁõÀ» µµÀÔÇϱâ À§Çؼ­´Â ´ÙÀ½°ú °°Àº »çÇ×ÀÌ °í·ÁµÇ¾î ¾ß ÇÑ´Ù. Áö¹®ÀνÄÀº Àü¼úÀû »óȲ¿¡¼­ÀÇ Èë, ¸ÕÁö µî¿¡ ¿À¿°µÈ ÀüÀå ȯ°æÀ̳ª Àå°©À» Âø¿ëÇؾßÇÏ´Â µ¿°è±â°£¿¡´Â È°¿ëÀÌ ´Ù¼Ò Á¦Çѵdzª Ç׿ÂÇ×½À ±â ´ÉÀÌ Á¦°øµÇ´Â Àü·«Á¦´ë ¶Ç´Â Àü¼úÁ¦´ëÀÇ ÁöÈÖ¼Ò ³»ºÎ¿¡´Â Àû¿ëÀÌ °¡´ÉÇÒ °ÍÀÌ´Ù. ¾È¸éÀνÄÀº ¾È ¸éÀ§ÀåÀ» ÇØ¾ß ÇÏ´Â °æ¿ì³ª ÀüÅõ·Î ÀÎÇØ ¾È¸é¿¡ ¿À¹°ÀÌ ¹¯¾úÀ» °æ¿ì¿¡´Â Àû¿ëÇϱⰡ ¾î·Æ´Ù. À½ ¼ºÀÎ½Ä ¶ÇÇÑ ÀüÀå ¼ÒÀ½ÀÌ ½ÉÇÑ ½Ç ÀüÅõ »óȲ¿¡´Â Àû¿ëÇϱⰡ ¾î·Æ´Ù. ±×·¯³ª ȫäÀνÄÀº ȫä¿¡ ¼Õ»óÀ» ÀÔÀº °æ¿ì¸¦ Á¦¿ÜÇÏ°í ½ÇÁ¦ ÀüÀå ȯ°æ¿¡ ¼­ È°¿ëÇϴµ¥ Á¦ÇÑÀÌ ¾øÀ» °ÍÀÌ´Ù. ÀÌ·¯ÇÑ FIDO ±â¹ÝÀÇ È«Ã¤ÀνÄÀ» Àû¿ëÇϱâ À§ ÇÑ 3°¡Áö ¹æ¾ÈÀ» Á¦½ÃÇØ º»´Ù. ù°, ȫäÀÎ½Ä ÀåÄ¡¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â ´Ü¸»±â (PC/³ëÆ®ºÏ)¸¦ È®º¸ÇÏ´Â °ÍÀÌ´Ù. ±âÁ¸ º¸±ÞµÈ ´Ü ¸»±â(PC/³ëÆ®ºÏ)¿¡´Â USBÇü ȫäÀÎ½Ä ÀåÄ¡¸¦ Àå ÂøÇÏ°í, »õ·Î º¸±ÞµÇ´Â ½Å±Ô ´Ü¸»±â(PC/³ëÆ®ºÏ) ´Â ȫäÀÎ½Ä ¸ðµâÀÌ Å¾ÀçµÈ Àåºñ µµÀÔÇÏ´Â ¹æ¹ý ÀÌ ÀÖ´Ù. ȫäÀνÄÀ» ¸ðµç Á¤º¸Ã¼°è¿¡ ÀÏ°ýÀû¿ë Çϱâ À§Çؼ­´Â ±â µµÀÔµÈ Àåºñ¿¡ ´ëÇؼ­´Â ù ¹ø ° ¹æ½ÄÀ¸·Î ¿ì¼± ÃßÁøÇÏ¿©¾ß Çϸç, ±³Ã¼´ë»ó ¹× ½Å±ÔµµÀÔ Àåºñ¿¡ ´ëÇؼ­´Â ȫäÀÎ½Ä ¸ðµâÀÌ Å¾Àç µÈ Àåºñ¸¦ µµÀÔÇÏ¸é µÈ´Ù. µÑ°, À©µµ¿ì ·Î±×Àο¡ ȫäÀÎ½Ä ±â´ÉÀ» Àû¿ëÇÏ´Â °ÍÀÌ´Ù. Ãâ½ÃµÈ ¸¶ÀÌ Å©·Î¼ÒÇÁÆ®»çÀÇ À©µµ¿ì10 ¿î¿µÃ¼Á¦ÀÇ »ýäÀÎ½Ä ±â´ÉÀ» ÀÌ¿ëÇϰųª ȫäÀνÄUSB Á¦Àۻ翡¼­ Á¦ °øÇÏ´Â À©µµ¿ì ·Î±×ÀÎ ÀÎÁõ±â´ÉÀ» ÀÌ¿ëÇÏ¿© À©µµ ¿ì ·Î±×ÀÎÀ» ´ëüÇÒ ¼ö ÀÖ´Ù. ¼Â°, ÀÚ¿ø°ü¸®Á¤º¸ ü°è ¹× ÀüÀå°ü¸®Á¤º¸Ã¼°èº° ȫäÀνÄÀ» Àû¿ëÇÏ ´Â °ÍÀÌ´Ù. ÀÚ¿ø°ü¸®Á¤º¸Ã¼°è´Â ´Ü¼ø »ç¿ëÀÚ ÀÎ Áõ¸¸À» Á¦°øÇÏ¸é µÇ¹Ç·Î ºñ¹Ð¹øÈ£¸¦ ȫäÀνÄÀ¸ ·Î ´ëüÇÒ ¼ö ÀÖµµ·Ï ȫäÀÎ½Ä °øÅëÀÎÁõ ¸ðµâÀ» °³¹ß ¶Ç´Â µµÀÔÇÏ¿© Àû¿ëÇÏ¸é µÈ´Ù. ÀüÀå°ü¸®Á¤ º¸Ã¼°è´Â »ç¿ëÀÚ ÀÎÁõ»Ó¸¸ ¾Æ´Ï¶ó ¾Ïȣȭ ¸ðµâ¿¡ žÀçµÈ ÀÎÁõ¼­¸¦ ÀÌ¿ëÇÏ¿© À¯ÅëÁ¤º¸¸¦ ¾ÏȣȭÇÏ ´Â ±â´É±îÁö Á¦°øµÇ¾î¾ß ÇϹǷΠȫäÀÎ½Ä °øÅëÀÎ Áõ ¸ðµâÀÇ °³¹ßÀº ¹°·ÐÀÌ°í ȫäÀÎÁõ¼­¸¦ ÀÌ¿ëÇÏ ¿© À¯ÅëÁ¤º¸¸¦ ¾Ï¡¤º¹È£È­½ÃÅ°´Â ±â¼ú°ú Àü¼Û·Î¸¦ º¸È£ÇÏ´Â Åͳθµ ±â¼ú¿¡ Àû¿ëÇÒ ¼ö ÀÖµµ·Ï ±â´É À» °³¼±ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. ÀÌó·³ ¿ì¸® ±ºÀÌ FIDO ±â¹ÝÀÇ È«Ã¤Àνİú °° ÀÌ º¸¾È¼ºÀÌ ÇÑÃþ ´õ °­È­µÈ »ýüÀÎÁõ¼ö´ÜÀ» µµ ÀÔÇÏ¿© ¿î¿ëÇÑ´Ù¸é ³ôÀº °³ÀÎÁ¤º¸º¸È£ ¼öÁØ°ú ºñ¹ÐÀ¯ÃâÀ» ¹æÁöÇϱâ À§ÇÑ ¸¹Àº È°µ¿¿¡ µû¸¥ ºñ ¿ë¼Õ½ÇÀ» ÁÙÀÏ ¼ö ÀÖÀ¸¹Ç·Î ÏÚ ÀüÅõ·ÂÁõ°­¿¡ Å© °Ô À̹ÙÁöÇÒ °ÍÀ¸·Î ÆǴܵǸç, ÇÑ°è¿¡ µµ´ÞÇÑ ºñ ¹Ð¹øÈ£ ÀÎÁõ¼ö´ÜÀÇ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ÁÁÀº ¹æ¾ÈÀ̶ó°í »ý°¢µÈ´Ù.


   

 

º»»ç : ¼­¿ï½Ã Á¾·Î±¸ »çÁ÷·Î 96ÆÄÅ©ºäŸ¿ö 208È£ (»ç)21c¾Èº¸Àü·«¿¬±¸¿ø

ÀÎÅͳݽŹ®µî·Ï¹øÈ£ : ¼­¿ï¾Æ 02284 / ¹ßÇàÀÎ : ¹ÚÁ¤ÇÏ

Á¤±â°£Ç๰µî·Ï¹øÈ£ :¼­¿ï¶ó10600 / ´ëÇ¥ÀüÈ­ : 02-6953-0041, 02-2278-5846
Æѽº : 02-6953-0042 / û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ¹ÚÁ¤ÇÏ

±º»çÀú³Î¼Ò°³ | ÀÌ¿ë¾à°ü | °³ÀÎÁ¤º¸Ãë±Þ¹æħ | À̸ÞÀϹ«´Ü¼öÁý°ÅºÎ | »õ¼Ò½Ä

Copyright ¨Ï±º»çÀú³Î. All rights reserved.