자유게시판

조회 수 155 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

2차 인증은 정보자산의 보안 강화를 위하여 로그인-ID 및 비밀번호(지식기반 인증) 이외에 별도의 추가인증(소유기반/속성기반/행위기반/장소기반 인증)절차를 의미하며, 2 Factor 인증과 2 Channel 인증으로 구분한다.

 

1. 2 Factor 인증

 

20240428_064935.png

 

 

"지식기반 인증"인 로그인-ID/비밀번호 인증에 다른 요소 즉 소유기반 인증 및 생체인증 요소를 추가한 인증 기법으로 서비스 채널과 인증 채널이 하나로 결합된 형태를 말한다.

 

-다양하고 광범위한 적용, 관리가 단순하고 운영비용 절감.

-통신망을 사용하지 않기 때문에 보안지역이나 통신장애에 영향을 받지 않아 서비스 보장.

-모듈인증 방식은 사용자 정보 동기화가 필요 없으며, 통신 및 인증서버 미사용으로 서비스 보장.

-인증폭주 시 부하분산으로 인증속도 보장. 

 

2. 2 Channel 인증

 

20240508_052200.png

 

 

2 Factor 인증을 포함한다고 보는 것이 일반적이며, 인증과 서비스를 수행하는 통신망을 서비스 채널과 인증채널로 물리적으로 분리한 형태를 말한다.

 

-구현복잡, 제한적 적용, 관리가 복잡하고 운영비용 증가

-통신망을 사용하기 때문에 보안지역이나 통신장애에 영향을 받아서 서비스 중단.

-인증서버 방식으로 사용자 정보 동기화가 필요하며, 인증서버 장애 시 서비스 중단 및 인증 폭주 시 인증속도 저하. 

-우회기술 및 피로공격으로 사이버 범죄에 악용 (삼성전자,  MS, 우버, 레딧 등)

 

2 Channel 인증은 2 Factor 인증을 포함하고 있어서 보안에 강할 줄 알았는데, 의외로 요즘 발생하고 있는 우회기술 및 피로공격으로 사이버 범죄에 악용되고 있어서 도입 시 주의가 필요하다.

 

※ 다중 인증(MFA, Muti-Factor Authentication)은 최소 두 가지 이상의 본인인증 요소를 이용하여 본인 여부를 인증하는 것으로 2차 인증은 다중 인증의 일종이다.


  1. 오늘 몇시간 동안 웹사이트에 접속이 안 되었네요...

    Date2024.05.23 By빅파이프 Views84 Votes0
    Read More
  2. 2차 인증: 기업의 ERP 시스템을 해커로부터 지키는 방법

    Date2024.04.07 ByBaroPAM Views82 Votes0
    Read More
  3. Intel에서 Dev Cloud 세미나 한다네요 (기프티콘)

    Date2024.04.17 By한컴아카데미 Views80 Votes0
    Read More
  4. 이번주말 벚꽃 피크겠네요

    Date2024.04.05 By민지렁이 Views79 Votes0
    Read More
  5. [★고용노동부 5년인증 우수훈련기관] 전액국비지원 IT 전문가 양성 모집

    Date2024.03.27 By아이티윌부산 Views77 Votes0
    Read More
  6. 고혈압? 일상에서혈압 낮추는 방법

    Date2024.05.10 By모모 Views76 Votes0
    Read More
  7. 제3회 ETRI 휴먼이해 인공지능 논문경진대회

    Date2024.04.22 By인공지능팩토리1 Views75 Votes0
    Read More
  8. 본인인증이란?

    Date2024.05.08 ByBaroPAM Views73 Votes0
    Read More
  9. [★고용노동부 5년인증 우수훈련기관] K-디지털트레이닝 신기술 IT 실무 인재 양성 모집

    Date2024.02.26 By아이티윌부산 Views71 Votes0
    Read More
  10. [★고용노동부 5년인증 우수훈련기관] K-디지털트레이닝 신기술 IT 실무 인재 양성 모집

    Date2024.04.11 By아이티윌부산 Views70 Votes0
    Read More
  11. 새로운 정보보호 패러다임(제로 트러스트 보안)의 보안 강화를 위해서는 가장 중요한 기본 사항

    Date2024.03.23 ByBaroPAM Views69 Votes0
    Read More
  12. 봄내음나네요

    Date2024.03.12 By닝니니 Views69 Votes0
    Read More
  13. 모두 저녁 드셨습니까?

    Date2024.03.04 By재여이 Views67 Votes0
    Read More
  14. 정보자산의 관리 콘솔 접근 시 보안 강화를 위한 2차 인증(추가 인증) 적용

    Date2024.03.15 ByBaroPAM Views66 Votes0
    Read More
  15. 5월인데 덥네용..

    Date2024.05.23 By닝니니 Views63 Votes0
    Read More
  16. 정보자산의 보안 강화를 위한 2차인증 도입의 필요성 및 도입 시 검토사항

    Date2024.05.15 ByBaroPAM Views63 Votes0
    Read More
  17. 얼른 벚꽃이나 폈으면 좋겠네요

    Date2024.03.08 By민지렁이 Views60 Votes0
    Read More
  18. 오늘 날씨 진짜 좋네요

    Date2024.05.31 By포릉이 Views59 Votes0
    Read More
  19. 서버 접근제어 솔루션(SAC)은 과연 보안 솔루션일까?

    Date2024.04.18 ByBaroPAM Views59 Votes0
    Read More
  20. 감기가 심하네요

    Date2024.03.22 By다찌마와 Views57 Votes0
    Read More
Board Pagination Prev 1 ... 86 87 88 89 90 91 92 93 94 95 Next
/ 95
CLOSE