오늘:
580
어제:
3,326
전체:
3,320,803

자유게시판

조회 수 227 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20241103_185155.png

 

최근 사이버 범죄는 Gateway(+Proxy) 방식의 중앙 집중식 시스템에서 집중적으로 발생하고 있다. 해커들은 중앙 집중식 시스템에 침투하여 서버접근제어, 계정관리, SSO, 가상화, 클라우드 등의 시스템을 장악한다. 정보를 유출하여 도용 및 악용하거나, 관리콘솔에 악성코드 삽입, 정보를 삭제한 후 시스템을 무력화시켜 서비스를 불능 상태로 만든다. 이는 기업에 커다란 피해를 준다.

이처럼 중앙 집중식은 시스템의 보안에 있어서 여러가지 취약한 문제점을 드러내고 있다. 

중앙 집중식은 논리적인 망구성의 변경이나 우회경로가 해커들에게 쉽게 뚫릴 수 있다. 이로 인해 시스템의 사용자/시스템/계정정보가 유출되고 큰 문제가 발생할 수 있다. 중앙 집중식 시스템에 장애가 발생하면 전체 시스템에 접근이 불가능해지고 사용자들이 시스템 접근이 어려워진다. 중앙집중식은 기술적으로 "단일 지점 공격"에 의한 시스템 전체가 장악되거나, 파괴될 수 있다.

 

20241103_185155.png

 

다계층 인증(Multi-layer authentication)이란 중앙 집중식에서 벗어나 탈중앙화로  PC, 서버, 네트워크, 애플리케이션, 데이타베이스 등 각각의 레이어별로 적용하여 운영되는 인증 체계를 말한다. 다계층 인증은  "단일 지점 공격"에서 시스템을 효과적으로 보호할 수 있다.

탈중앙화하는 다계층 인증(Multi-layer authentication)의 필요성은 다음과 같다.

1. 보안 강화

탈중앙화 방식은 "단일 지점 공격"을 없애고, 사용자 식별.인증을 정보 자산의 각 레이어별로 분산하여 시스템의 보안을 강화한다.

중앙 집중식 시스템에서의 해킹은 전체 시스템의 서비스 중단을 초래할 수 있지만, 분산된 시스템에서는 개별 노드(레이어)의 공격이 전체 시스템에 큰 영향을 미치지 않는다.

2. 저항력 있는 시스템

중앙 집중화 방식은 해커들의 "단일 지점 공격"의 표적이 되어 집중 공격을 받아 서비스가 중단되어 최악의 경우 서비스나 시스템에 접속할 수 없는 상황이 발생하여 신뢰성을 저하시킨다. 그러나, 탈중앙화된 방식은 해커들의 공격으로 부터 서비스가 중단되거나 시스템에 접속하는 상황을 최소화 시켜 신뢰를 증가시킨다.

즉, 탈중앙화 방식은 분산된 형태로 운영되기 때문에 개별 노드의 고장이나 공격에도 시스템이 계속해서 운영될 수 있다. 이는 시스템의 저항력을 향상하고 서비스 중단을 방지할 수 있다.

3. 신속한 처리

탈중앙화된 방식은 중앙 집중화된 구조에 비해 더 빠르게 사용자 식별.인증을 통한 거래를 신속히 처리할 수 있다. 중앙 집중화된 시스템에는 중계자의 처리 시간과 규제 등이 거래 속도를 늦출 수 있지만, 탈중앙화된 시스템은 이러한 제약을 줄어 주어 신속하게 거래를 처리시킨다.

종합적으로 탈중앙화는 보안, 신뢰성, 비용 효율성 등 다양한 측면에서 현대 사회와 기술 분야에서 중요한 가치를 지닌 개념으로 인식되고 있다.

사이버 보안은 현대 기업의 IT 환경에서 복잡하고 중요한 문제이다. 공격자들은 기업 방어를 뚫기 위한 새로운 방법을 계속해서 찾고 있으며, 기업은 이에 대응하기 위한 효과적인 방어 전략을 채택해야 한다. "다계층 인증"은 이에 대한 가장 안정적인 해결책이다.

 

[출처] https://mc529.tistory.com/1807

 

 

 

 

 

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1963 하모나이즈 궁금한점 있어서 글 올려요 2 0 todayislegday 2024.11.12 154
» 다계층 인증(Multi-layer authentication)이란? file 0 BaroPAM 2024.11.09 227
1961 여러가지 마음 0 다찌마와 2024.11.08 129
1960 하모니카 8.0 백두는 언제쯤 나오려나요? 4 2 자유의지 2024.11.08 516
1959 사이버 위협 증가로 인한 보안 강화 필요 1 file 0 BaroPAM 2024.11.05 286
1958 날씨가 추워지네요 0 닝니니 2024.11.04 123
1957 [스마트ICT] 5차년도 USG AI·데이터 문제해결 제조혁신 경진대회 file 0 인공지능팩토리1 2024.10.31 97
1956 침해 사고가 발생한 기업의 특징 2 file 0 BaroPAM 2024.10.30 397
1955 한 해 동안 1초에 평균 7천 번의 비밀번호 관련 공격 발생에 대한 대안 file 0 BaroPAM 2024.10.24 361
1954 IT 보안과 금융의 만남: 다계층 인증 시스템과 스마트한 자금 관리 0 그뮹전문 2024.10.21 142
1953 중앙 집중식에서 벗어나 탈중앙화하는 다계층 인증 시스템 필요 file 0 BaroPAM 2024.10.19 312
1952 [교육생 만족도 100%] 청년취업학교 SeSAC 마포캠퍼스_6기_피그마 마스터리 UXUI 실무 프로젝트(~11/24) file 0 아니그웃 2024.10.17 133
1951 보안 강화를 위한 2차 인증 도입 시 검토 사항 0 BaroPAM 2024.10.12 326
1950 비밀번호 자주 바꾸면 되레 보안취약 file 0 BaroPAM 2024.10.04 339
1949 appimage 앱 런처, Gear Lever 같은 프로그램이 하모니카OS에 기본으로 들어갔으면 합니다. 1 0 하늘구름 2024.10.02 315
1948 [무료교육&세미나] 2024 K-HP 리더스 포럼: AI 마스터 과정-무료 교육 진행관련 '사전 참가신청' 안내 file 0 KHP솔데스크강남 2024.10.02 228
1947 서버 접근제어 솔루션(SAC)은 과연 보안 솔루션일까? file 0 BaroPAM 2024.10.01 226
1946 나의 개인정보(ID/PW)가 노출되었는지 확인하는 방법 (펌) 1 0 하늘구름 2024.09.29 313
1945 [제로베이스] 내년 상반기 대기업 공채 준비하는 사람 있나요? 0 후하하 2024.09.27 252
1944 유튜브 도전 0 다찌마와 2024.09.27 333
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 103 Next
/ 103
CLOSE