자유게시판

조회 수 148 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

2차 인증은 정보자산의 보안 강화를 위하여 로그인-ID 및 비밀번호(지식기반 인증) 이외에 별도의 추가인증(소유기반/속성기반/행위기반/장소기반 인증)절차를 의미하며, 2 Factor 인증과 2 Channel 인증으로 구분한다.

 

1. 2 Factor 인증

 

20240428_064935.png

 

 

"지식기반 인증"인 로그인-ID/비밀번호 인증에 다른 요소 즉 소유기반 인증 및 생체인증 요소를 추가한 인증 기법으로 서비스 채널과 인증 채널이 하나로 결합된 형태를 말한다.

 

-다양하고 광범위한 적용, 관리가 단순하고 운영비용 절감.

-통신망을 사용하지 않기 때문에 보안지역이나 통신장애에 영향을 받지 않아 서비스 보장.

-모듈인증 방식은 사용자 정보 동기화가 필요 없으며, 통신 및 인증서버 미사용으로 서비스 보장.

-인증폭주 시 부하분산으로 인증속도 보장. 

 

2. 2 Channel 인증

 

20240508_052200.png

 

 

2 Factor 인증을 포함한다고 보는 것이 일반적이며, 인증과 서비스를 수행하는 통신망을 서비스 채널과 인증채널로 물리적으로 분리한 형태를 말한다.

 

-구현복잡, 제한적 적용, 관리가 복잡하고 운영비용 증가

-통신망을 사용하기 때문에 보안지역이나 통신장애에 영향을 받아서 서비스 중단.

-인증서버 방식으로 사용자 정보 동기화가 필요하며, 인증서버 장애 시 서비스 중단 및 인증 폭주 시 인증속도 저하. 

-우회기술 및 피로공격으로 사이버 범죄에 악용 (삼성전자,  MS, 우버, 레딧 등)

 

2 Channel 인증은 2 Factor 인증을 포함하고 있어서 보안에 강할 줄 알았는데, 의외로 요즘 발생하고 있는 우회기술 및 피로공격으로 사이버 범죄에 악용되고 있어서 도입 시 주의가 필요하다.

 

※ 다중 인증(MFA, Muti-Factor Authentication)은 최소 두 가지 이상의 본인인증 요소를 이용하여 본인 여부를 인증하는 것으로 2차 인증은 다중 인증의 일종이다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1886 5월인데 덥네용.. new 0 닝니니 2024.05.23 11
1885 오늘 몇시간 동안 웹사이트에 접속이 안 되었네요... 1 new 0 빅파이프 2024.05.23 14
1884 중고차 최근 트렌드에 대하여 0 포릉이 2024.05.21 21
1883 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 기업형 실무 인재 양성 자바웹개발자 과정! 0 아이티윌부산 2024.03.07 31
1882 비밀번호에 사용되는 '특수문자' 사실은 의미없다? 대안은 "2단계 인증" 설정 file 0 BaroPAM 2024.05.22 37
1881 [★고용노동부 5년인증 우수훈련기관] K-디지털트레이닝 신기술 IT 실무 인재 양성 모집 0 아이티윌부산 2024.03.18 40
1880 [★고용노동부 5년인증 우수훈련기관] K-디지털트레이닝 신기술 IT 실무 인재 양성 모집 0 아이티윌부산 2024.03.12 42
1879 개학과 봄 적응이 필요하네요. 0 용소야 2024.03.06 43
1878 [SeSAC/휴마인] 영등포 SW 6기 _ 현직 개발자에게 사수처럼 코칭받는 "데이터 AI 개발자 과정" 모집중(~06/09) file 0 아니그웃 2024.05.10 44
1877 혹시 와우리눅스 기억나시는 분이 있으신가요? 1 update 0 빅파이프 2024.05.21 44
1876 얼른 벚꽃이나 폈으면 좋겠네요 0 민지렁이 2024.03.08 47
1875 3월인데 여전히 춥네요 0 닝니니 2024.03.06 47
1874 정보자산의 보안 강화를 위한 2차인증 도입의 필요성 및 도입 시 검토사항 file 0 BaroPAM 2024.05.15 48
1873 올해능.. 0 민지렁이 2024.03.08 49
1872 감기가 심하네요 0 다찌마와 2024.03.22 49
1871 [하이서울기업협회]2024 서울시 뉴딜 일자리 2차_ AI활용 퍼포먼스 마케팅 실무 과정 모집중(~06.02) file 0 아니그웃 2024.05.10 49
1870 서버 접근제어 솔루션(SAC)은 과연 보안 솔루션일까? file 0 BaroPAM 2024.04.18 50
1869 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 기업형 실무 인재 양성 자바웹개발자 과정! 0 아이티윌부산 2024.02.06 51
1868 정보자산의 관리 콘솔 접근 시 보안 강화를 위한 2차 인증(추가 인증) 적용 file 0 BaroPAM 2024.03.15 52
1867 본인인증이란? file 0 BaroPAM 2024.05.08 61
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 95 Next
/ 95
CLOSE