(Áöµð³ÝÄÚ¸®¾Æ=¹æÀºÁÖ ±âÀÚ)"¿ÃÇØ ¿ÁŸÄÚ ¸ñÇ¥´Â ÇÇ½Ì °ø°ÝÀ¸·Î ¶ÕÀ» ¼ö ¾ø´Â 'ÇÇ½Ì ¸®Áö½ºÅÏÆ®(Phishing-resistant)'?ÀÎÁõ°ú Á¦·Î Æ®·¯½ºÆ® IAM(Identity Access Management) ºÐ¾ß¿¡¼ È®°íÇÑ ±â¼ú±â¾÷À¸·Î ÀÚ¸®¸Å±èÇÏ´Â °ÍÀÔ´Ï´Ù."
ÀÌÀçÇü ¿ÁŸÄÚ ´ëÇ¥´Â 29ÀÏ Áöµð³ÝÄÚ¸®¾Æ¿ÍÀÇ ½Å³âÀÎÅͺ信¼ "ÁÖ¿ä »ê¾÷±º ·¹ÆÛ·±½º È®´ë¿Í ±â¼ú Á᫐ ¼ºÀåÀ» ÅëÇØ Áö¼Ó °¡´ÉÇÑ °æÀï·ÂÀ» È®º¸ÇϰڴÙ"¸é¼ ÀÌ °°ÀÌ ¹àÇû´Ù.
2016³â 4¿ù ¼³¸³ÇÑ ¿ÁŸÄÚ´Â ±¹Á¦ ¿Â¶óÀÎ ÀÎÁõ FIDO(Fast IDentity Online, ÆÄÀ̵µ·Î ¹ßÀ½) Àü¹® ±â¾÷ÀÌ´Ù. »ç¿ëÀÚ°¡ ¾È
¾ß¸¶Åä°ÔÀÓÇϱâ ÀüÇÏ°Ô °èÁ¤À» ¾²°Ô µµ¿ÍÁØ´Ù. º¸¾È ¼ÒÇÁÆ®¿þ¾î¿Í ¾Æ¿ï·¯ ¿©±â¿¡ µé¾î°¡´Â ÀÎÁõ ÀåÄ¡¸¦ ¸¸µç ȸ»ç´Â ¿ÁŸÄÚ°¡ ¼¼°è¿¡¼ À¯ÀÏÇÏ´Ù´Â°Ô ÀÌ ´ëÇ¥ ¼³¸íÀÌ´Ù.
±×ÀÇ ½Ã¼±Àº ´Ã '¼¼°è'¸¦ º¸°í ÀÖ´Ù. Á÷¿ø 30¿©¸í Áß ¿Ü±¹ÀÎ ºñÁßÀÌ ±¹³» º¸¾ÈSW ±â¾÷ Áß °¡Àå ¸¹´Ù. ÀÌ ´ëÇ¥´Â ´Ã "¼¼°è »çÀ̹ö º¸¾È ½ÃÀå¿¡¼ Çѱ¹ ºñÁßÀº 2%°¡ ¾È µÈ´Ù. 98%¸¦ º¸´Â
¹Ù´ÙÀ̾߱âµð½Ã °Ô ´ç¿¬ÇÏÁö ¾Ê³Ä"°í ¸»ÇÑ´Ù. ¾Æ·¡´Â ÀÌ ´ëÇ¥¿Í ÀÎÅͺä ÀϹ®ÀÏ´ä.
ÀÌÀçÇü ¿ÁŸÄÚ ´ëÇ¥°¡ ȸ»çÀÇ ÁÖ·Â »ç¾÷À» ¼³¸íÇÑ º¸µåÆÇÀ» ¹è°æÀ¸·Î Æ÷Á ÃëÇß´Ù.
-À۳⿣ À¯µ¶ ´ëÇü º¸¾È »ç°í°¡ ¸¹¾Ò´Ù. ¿ÃÇØ º¸¾È ½ÃÀåÀ» ¾î¶»°Ô
¸±°ÔÀÓ¿¹½Ã Àü¸ÁÇϳª
"2026³â º¸¾È½ÃÀåÀº °èÁ¤°ú ÀÎÁõÀ» µÑ·¯½Ñ À§ÇùÀÌ ´õ¿í Á¤±³ÇØÁö´Â ÇÑ ÇØ°¡ µÉ °ÍÀ¸·Î º¸°í ÀÖ´Ù. ´ëÇü º¸¾È »ç°í°¡ ¹Ýº¹ÇÏ¸é¼ ÀÎÁõ ´Ü°èÀÇ Á߿伺ÀÌ ÀçÁ¶¸íµÇ°í ÀÖ°í, AI¸¦ ¾Ç¿ëÇÑ °ø°ÝÈ®»êÀ¸·Î ±âÁ¸ ¹æ½ÄÀÇ ÇѰ赵 ¶Ñ·ÇÇØÁö°í ÀÖ´Ù. ÀÌ¿¡, ¿ÃÇØ º¸¾È½ÃÀåÀº ¡ãÀÎÁõ ´Ü°è ½Å·Ú¼º °È ¡ã»ç¿ëÀÚ µð¹ÙÀ̽º ±â¹Ý Á¢±Ù ÅëÁ¦ ¡ãÁ¦·ÎÆ®·¯½ºÆ®
Çѱ¹¸±°ÔÀÓ °³³ä Çö½Ç Àû¿ëÀ» Áß½ÉÀ¸·Î Á¡ÁøÀûÀÎ º¯È¸¦ À̾ °ÍÀ¸·Î ¿¹»óÇÑ´Ù."
-¿ÁŸÄÚ°¡ ¿ÃÇØ ÁÖ·ÂÇÒ º¸¾È ½ÃÀåÀº?
"±ÝÀ¶, °ø°ø, ´ë±â¾÷ µî ¿£ÅÍÇÁ¶óÀÌÁî ½ÃÀåÀ» Áß½ÉÀ¸·Î Á¦·Î Æ®·¯½ºÆ®¿Í Phishing-resistant ÀÎÁõ ¼ö¿ä°¡ º»°ÝÈÇÏ´Â ¿µ¿ªÀ» ÁýÁß °ø·«ÇÒ °èȹÀÌ´Ù. ÀÌµé ½ÃÀåÀº ´Ü¼øÇÑ º¸¾È ¼Ö·ç¼Ç µµÀÔÀ» ³Ñ¾î, °èÁ¤ Å»Ãë
¿À¼ÇÆÄ¶ó´ÙÀ̽º¸±°ÔÀÓ ·Î ÀÎÇÑ Ä§ÇØ °¡´É¼ºÀ» ±¸Á¶ÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Â ÀÎÁõ ü°è¸¦ ¿äûÇϰí ÀÖ´Ù.?
ƯÈ÷ ±ÝÀ¶°ú °ø°øºÐ¾ß´Â PC±â¹Ý ¾÷¹« ȯ°æÀÌ ¿©ÀüÈ÷ Áß½ÉÀ̱⠶§¹®¿¡, PC·Î±×ÀÎ ´Ü°è¼ºÎÅÍ ½Å·ÚÇÒ ¼ö ÀÖ´Â ÀÎÁõÀ» Àû¿ëÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¿ÁŸÄÚ´Â ÀÌ·¯ÇÑ Æ¯¼ºÀ» ¹Ý¿µÇØ PC·Î±×Àΰú ÁÖ¿ä ¾÷¹« ½Ã½ºÅÛ Á¢±Ù ±¸°£¿¡ Phishing-resistant ÀÎÁõÀ» Àû¿ë, ½ÇÁ¦ ¿î¿µ ȯ°æ¿¡¼ È¿°ú¸¦ °ËÁõÇÒ ¼ö ÀÖ´Â º¸¾È ¸ðµ¨À» Á¦½ÃÇÑ´Ù."
-¿ÃÇØ ³ª¿Ã ½ÅÁ¦Ç°À̳ª ¾÷±×·¹À̵å Á¦Ç°¿¡ ´ëÇØ ¸»ÇØ´Þ¶ó
"2026³â ¿ÁŸÄÚ´Â 'PC·Î±×ÀκÎÅÍ º¸¾ÈÀÌ ½ÃÀ۵Ǵ Á¦·Î Æ®·¯½ºÆ® ÀÎÁõ ±¸Á¶'¸¦ Áß½ÉÀ¸·Î Á¦Ç° °íµµÈ¸¦ ÃßÁøÇÒ °èȹÀÌ´Ù. Phishing-resistant M2A(Machine-to-application) ¼ºñ½ºÀÎ '¿ÁŸÄÚ MFA'´Â »ç¿ëÀÚ°¡ PC¿¡ ·Î±×ÀÎÇÏ´Â ½ÃÁ¡ºÎÅÍ Çǽ̰ú ÀÚ°ÝÁõ¸í Å»Ã븦 ¿øÃµÀûÀ¸·Î Â÷´ÜÇÏ´Â ´ÙÁß ¼Ó¼º ÀÎÁõÀ» Àû¿ëÇÔÀ¸·Î½á ¹ß»ýÇÒ ¼ö ÀÖ´Â Ä§ÇØ °¡´É¼ºÀ» ÃÖ¼ÒÈÇØÁØ´Ù.
¿©±â¿¡ SSO(Single Sign-On)¸¦ ¿¬°èÇØ ·Î±×ÀÎ ÀÌÈÄÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç Á¢±Ù±îÁö ÀϰüµÈ ÀÎÁõ Á¤Ã¥À» Àû¿ë, Ãʱ⠷α×ÀκÎÅÍ ¼ºñ½º Á¢±Ù±îÁö À̾îÁö´Â End-to-End ÀÎÁõ È帧À» °ÈÇÒ ¿¹Á¤ÀÌ´Ù."
¿ÁŸÄÚÀÇ ÁÖ·Â ¼Ö·ç¼Ç°ú Á¦Ç° À̹ÌÁö
-AI¸¦ ¾Ç¿ëÇÑ ÇØÄ¿°ø°ÝÀÌ ¿ÃÇØ ¸¹À» Àü¸ÁÀÌ´Ù. ¾î¶»°Ô ´ëÀÀÇϳª
"2026³â¿¡´Â AI¸¦ ¾Ç¿ëÇÑ °ø°ÝÀÌ ÇÑÃþ ´õ Á¤±³ÇØÁú °ÍÀ¸·Î º¸°í ÀÖ´Ù. ´Ü¼øÈ÷ ÇǽÌÀ» ³Ñ¾î, µöÆäÀÌÅ© À½¼º, ¿µ»ó, ÇÕ¼º ½Å¿øÀ» Ȱ¿ëÇÑ ½Å·Ú Á¶ÀÛ °ø°ÝÀÌ ½ÇÁ¦ º¸¾È À§ÇùÀ¸·Î ºÎ»óÇϰí ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº »ç¿ëÀÚ¸¦ ¼ÓÀ̴µ¥ ÃÊÁ¡ÀÌ ¸ÂÃçÁ®Àֱ⠶§¹®¿¡, »ç¶÷ ÆÇ´ÜÀ̳ª ÀÎÁö¿¡ ÀÇÁ¸ÇÏ´Â ÀÎÁõ ¹æ½Ä¸¸À¸·Î´Â ÇѰ谡 ºÐ¸íÇÏ´Ù.?
¿ÁŸÄÚ´Â ÀÌ¿¡ ´ëÀÀÇØ »ç¿ëÀÚ ÆÇ´Ü ¿©ºÎ¿Í ¹«°üÇÏ°Ô ÀÎÁõ ÀÚü°¡ ¿ìȸµÇÁö ¾Ê´Â Phishing-resistant ÀÎÁõ ±¸Á¶¸¦ °ÈÇϰí ÀÖ´Ù.
ƯÈ÷ PC·Î±×Àΰú ÃÖÃÊ ÀÎÁõ ´Ü°è¿¡¼ »ç¿ëÀÚ¿Í µð¹ÙÀ̽º¿¡ ´ëÇÑ ½Å·Ú¼ºÀ» ±â¼úÀûÀ¸·Î °ËÁõÇÔÀ¸·Î½á, µöÆäÀÌÅ©³ª »çȸ°øÇÐ ±â¹ýÀÌ °³ÀԵǴõ¶óµµ °èÁ¤ Å»Ãë¿Í ÀÎÁõ ¿ìȸ¸¦ ¿øÃµÀûÀ¸·Î Â÷´ÜÇϴµ¥ ÁßÁ¡À» µÎ°í ÀÖ´Ù."
¿ÁŸÄÚÀÇ º¸¾È Á¦Ç° 'ÀÌÁö ÇΰÅ' À̹ÌÁö.
-¿ÃÇØ Á¦·ÎÆ®·¯½ºÆ® ºÐ¾ßµµ À۳⺸´Ù Ȱ¼ºÈ ÇÒ Àü¸ÁÀÌ´Ù
"Á¦·ÎÆ®·¯½ºÆ® ½ÃÀå °ø·«¿¡ ÀÖ¾î ¿ÁŸÄÚ´Â ÀÌ·ÐÀÌ ¾Æ´Ñ Àû¿ë°¡´ÉÇÑ ÀÎÁõ±¸Á¶¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù. ¸¹Àº ±â¾÷°ú ±â°üÀÌ Á¦·Î Æ®·¯½ºÆ® µµÀÔÀ» °í¹ÎÇϰí Àִµ¥, Çö½ÇÀûÀ¸·Î ±âÁ¸ ÀÎÇÁ¶ó¿Í ¾÷¹« ȯ°æÀ» À¯ÁöÇÑ »óÅ¿¡¼ ´Ü°èÀûÀ¸·Î ÀüȯÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ÇÊ¿ä·Î Çϰí ÀÖ´Ù.
¿ÁŸÄÚ´Â PC·Î±×ÀÎ -> »ç¿ëÀÚ ÀÎÁõ -> ¾ÖÇø®ÄÉÀÌ¼Ç Á¢±ÙÀ¸·Î À̾îÁö´Â ¾÷¹« È帧¿¡ ÀÚ¿¬½º·´°Ô Á¦·Î Æ®·¯½ºÆ® ¿øÄ¢À» Àû¿ë, Ãß°¡ÀûÀÎ º¹À⼺ ¾øÀ̵µ º¸¾È ¼öÁØÀ» ³ôÀÏ ¼ö ÀÖ´Â Àü·«À» ÃßÁøÇϰí ÀÖ´Ù."
-°ø±Þ¸Á ºÐ¾ß ½ÃÀåµµ ¿ÃÇØ ÁÖ¸ñÇÏ´Â ½ÃÀåÀÌ´Ù...
"°ø±Þ¸Á º¸¾È ¿µ¿ª ¿ª½Ã Çù·Â»ç¿Í ¿ÜÁÖ ÀηÂ, ÆÄÆ®³Ê °èÁ¤°ü¸®°¡ ÁÖ¿ä º¸¾ÈÀ̽´·Î ºÎ»óÇϰí ÀÖ´Ù. ¿ÁŸÄÚ´Â °ø±Þ¸Á º¸¾È ¿ª½Ã ÀÎÁõ°ú Á¢±Ù ÅëÁ¦¿¡¼ Ãâ¹ßÇØ¾ßÇÑ´Ù°í º¸°í ÀÖ´Ù. ¿ÜºÎ ÀηÂÀÌ »ç¿ëÇÏ´Â °èÁ¤¿¡ ´ëÇØ PC·Î±×ÀÎ ¹× ½Ã½ºÅÛ Á¢±Ù ´Ü°è¿¡¼ Phishing-resistant ÀÎÁõÀ» Àû¿ëÇÔÀ¸·Î½á °èÁ¤ Å»Ãë¿Í ±ÇÇÑ ¿À³²¿ë À§ÇèÀ» ÃÖ¼ÒÈÇϴµ¥ ÁýÁßÇϰí ÀÖ´Ù.
ƯÈ÷ ´Ù¼öÀÇ ¿ÜºÎ »ç¿ëÀÚ°¡ È¥ÀçµÅ Àִ ȯ°æ¿¡¼µµ °ü¸®ÀÚ°¡ ÀÎÁõÁ¤Ã¥À» ÀϰüµÇ°Ô Àû¿ëÇÏ°í ¿î¿µÇÒ ¼ö ÀÖ°Ô Çö½ÇÀûÀÎ °ü¸® ¸ðµ¨À» Á¦½ÃÇÑ´Ù."
ÀÌÀçÇü ¿ÁŸÄÚ ´ëÇ¥°¡ Àڻ簡 ¹ÞÀº °¢Á¾ ÀÎÁõ°ú ǥâÀ» ¹è°æÀ¸·Î Æ÷Á ÃëÇß´Ù.
-ÇØ¿Ü ½ÃÀå ÁøÃâ ÇöȲ°ú ¿ÃÇØ °èȹÀº?
"ÇØ¿Ü½ÃÀå¿¡¼´Â Á¦·Î Æ®·¯½ºÆ®¿Í Phishing-resistant ÀÎÁõ¿¡ ´ëÇÑ °ü½ÉÀÌ ±ÝÀ¶°ú °ø°øÀ» Áß½ÉÀ¸·Î ºü¸£°Ô È®»êÇϰí ÀÖ´Ù. ¿ÁŸÄÚ´Â ±Û·Î¹ú Ç¥ÁØ¿¡ ºÎÇÕÇÏ´Â ÀÎÁõ ±â¼úÀ» ±â¹ÝÀ¸·Î, ÇöÁö ±ÔÁ¦ ȯ°æ°ú ¾÷¹« Ư¼ºÀ» °í·ÁÇÑ ½ÃÀå °ø·« Àü·«À» ÃßÁøÇϰí ÀÖ´Ù. ¿ÃÇØ´Â Àεµ³×½Ã¾Æ, º£Æ®³², ½Ì°¡Æ÷¸£, Çʸ®ÇÉ µî µ¿³²¾Æ½Ã¾Æ¸¦ Àü·«½ÃÀåÀ¸·Î È®»êÇÒ °èȹÀÌ´Ù."
-¿ÃÇØ °æ¿µ ¸ñÇ¥´Â
"Å©°Ô ¼¼ °¡Áö´Ù. PC·Î±×ÀÎ Á᫐ ÀÎÁõ ±â¼ú °íµµÈ¿Í Á¦·ÎÆ®·¯½ºÆ® ȯ°æ¿¡ ÀûÇÕÇÑ ÀÎÁõ ±¸Á¶ È®»ê, ÁÖ¿ä »ê¾÷±º ·¹ÆÛ·±½º È®´ë´Ù."
-ÀÛ³â ÇÑÇØ ȸ°í¿Í ÁÖ¿ä ¼º°ú ¸î °¡Áö¸¦ ¸»ÇØÁشٸé
"2025³âÀº ¿ÁŸÄÚ¿¡°Ô ±â¼ú °íµµÈ¿Í »ç¾÷ È®ÀåÀÇ ±â¹ÝÀ» ´ÙÁø ÇÑ ÇØ¿´´Ù. ±ÝÀ¶±Ç ¹× ´ë±â¾÷À» Áß½ÉÀ¸·Î ¿ÁŸÄÚÀÇ Phishing-resistant M2A¼ºñ½ºÀÎ '¿ÁŸÄÚMFA'¿Í Áö¹®º¸¾ÈŰ 'ÀÌÁöÇΰÅ' µµÀÔÀÌ È®´ëµÆ°í, ½ÇÁ¦ ¿î¿µÈ¯°æ¿¡¼ ¾ÈÁ¤¼º°ú ÆíÀǼºÀ» µ¿½Ã¿¡ °ËÁõ ¹Þ¾Ò´Ù.
ƯÈ÷ ´Ü¼ø ÀÎÁõ ¼Ö·ç¼ÇÀ» ³Ñ¾î Á¦·ÎÆ®·¯½ºÆ® ȯ°æ¿¡ ÃÖÀûÈÇÑ »ç¿ëÀÚ ÀÎÁõ ¾ÆÅ°ÅØÃ³¸¦ °ÈÇß°í, Ŭ¶ó¿ìµå ȯ°æ¿¡¼µµ µ¿ÀÏÇÑ º¸¾È¼öÁØÀ» Á¦°øÇÒ ¼ö ÀÖ°Ô Á¦Ç° ±¸Á¶¸¦ ÀçÁ¤ºñÇß´Ù. ÀÌ·± ¼º°ú¸¦ ¹ÙÅÁÀ¸·Î ÇØ¿Ü ½ÃÀå ÁøÃâ°ú SaaS ¼ºñ½º¸¦ ÁغñÇÏ´Â Áß¿äÇÑ ÀüȯÁ¡ÀÌ µÈ ÇÑÇØ¿´´Ù."
-º¸¾È ¹× »çÀ̹ö°±¹ ÄÚ¸®¾Æ¸¦ À§ÇÑ Á¦¾ðµµ ÇØ´Þ¶ó
"»çÀ̹ö º¸¾È ¼öÁØÀº °á±¹ ¾ó¸¶³ª ¾ÈÀüÇÑ ÀÎÁõ ü°è¸¦ °®Ãß°í Àִ°¡¿¡ ´Þ·Á ÀÖ´Ù°í »ý°¢ÇÑ´Ù.
ºñ¹Ð¹øÈ£ Á᫐ ÀÎÁõ¿¡¼ ¹þ¾î³ª Phishing-resistant ÀÎÁõ°ú Á¦·ÎÆ®·¯½ºÆ® ±â¹Ý Á¢±Ù ÅëÁ¦°¡ È®»êµÈ´Ù¸é, ´ëÇѹα¹Àº ±Û·Î¹ú º¸¾È ȯ°æ¿¡¼µµ ÃæºÐÈ÷ °æÀï·ÂÀ» È®º¸ÇÒ ¼ö ÀÖÀ» °Å¶ó°í »ý°¢ÇÑ´Ù."
¡ß ÀÌÀçÇü ´ëÇ¥´Â...
-AI ÀΰøÁö´É À¶ÇÕº¸¾È ¼®»ç
-±¹°¡ÀΰøÁö´É Àü·«À§¿øÈ¸ ÀÚ¹®À§¿ø
-FIDO Alliance 2026 Outstanding Member of the Year ¼ö»ó.
-°ú±âºÎ Àå°ü»ó ¼ö»ó(2025³â ¿ì¼öÁ¤º¸º¸È£±â¼ú Á¦Ç°)
-°ú±âºÎ Àå°ü»ó ¼ö»ó(2025³â ´ëÇѹα¹ Á¤º¸º¸È£ Àúº¯È®´ë¿Í ¿ª·®°È °ø·Î ÀÎÁ¤)
-Çѱ¹Á¤º¸º¸È£ÇÐȸ Çù·Â ºÎȸÀå(2025~26)
-¼º³²½Ã Áß¼Ò±â¾÷ ¿ÈºÎÁ À§¿ø(2025)
-FIDO Alliance °ø·Î»ó ¼ö»ó(2023³â, 2022³â)
-AI ÀΰøÁö´É ¹× Digital Identity Àü¹®°¡
¹æÀºÁÖ ±âÀÚ(ejbang@zdnet.co.kr)