자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부



101642_82553_4155.jpg

 

<이종일 누리아이티 대표>

 

 

대부분 기업에서 업무를 위한 정보시스템을 사용해 각종 업무를 디지털로 처리하고 있다. 그러다 보니 시스템 로그인 때 다양한 보안 절차를 구비, 인증을 하고 있는 상황이다. 최근에는 해커에 의한 시스템 침입이나 개인정보 유출도 비일비재, 더 이상 미룰 수 없는 문제로 대두되고 있다.

 

 

시스템이 고도화됨에 따라 보안 및 인증 수단도 발전하고 있지만 해킹 기술도 발전하고 있어 보안 시스템 담당자 고민은 늘어가고 있는 상황이다.

 

 

이러한 정보시스템 로그인 때 사용되는 인증수단에 대해 알아보고자 한다. 보통의 정보시스템은 아이디와 패스워드로 접근통제가 이뤄지고 있는 데 별도의 추가적인 인증 절차를 두는 방식을 2차 인증 방식이라고 한다. 이중 게이트웨이-프록시 방식이나, SMS 또는 이메일 등 문자기반 인증방식은 해커 공격에 취약하다고 할 수 있고, QR코드 방식은 피싱 공격의 수단으로 활용될 우려가 있는 방식이다.

 

 

또한 2차 인증은 2팩터 인증과 2채널 인증으로 구분할 수 있다.

 

 

우선, 2팩터 인증은 소위 '지식기반 인증'이라고 하는 데 기존의 아이디와 패스워드와 더불어 OTP, 스마트폰, 보안카드, 보안토큰 등을 사용해 인증하는 방식이다.

 

 

2채널 인증은 2팩터 인증을 포함한다고 보는 것이 일반적이며, 인증과 서비스를 수행하는 통신망을 서비스 채널과 인증 채널로 물리적으로 분리한 형태를 말한다. 2채널 인증은 2팩터 인증을 포함하고 서비스 채널과 인증 채널이 분리되어 있어서 보안에 강한 것 같으나 인증할 때 마다 통신망을 사용하기 때문에 보안지역이나 통신장애로 서비스가 안될 수도 있다.

 

 

정보시스템 보안에서 중요한 것은 해커의 우회 접속이나 원격접속 및 로그인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용되는 중간자 공격을 어떻게 차단하고 방어할 것인가라고 할 수 있다. 최근 해커들은 리버스 프록시나 지속적 푸시 알림으로 상대방을 지치게 만드는 피로공격 등을 활용하고 있다.

 

 

정보시스템 보안을 강화하기 위해 각각의 컴포넌트를 보호하는 방안의 일환으로 2차 인증을 적용해 보다 안전하게 보호할 수 있으며, 높은 보안성과 관리의 편의성, 장애발생률도 낮아 누구나 손쉽게 곧바로 적용해 사용할 수 있으므로 정보시스템의 신규 도입 때 적용해 시너지 효과를 볼 수 있다.

 

 

무엇보다도 2차 인증에 사용되는 인증키는 본인이 소유하고 있는 수단을 사용해 본인이 직접 인증키를 생성해 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

 

 

필자는 정보자산의 보안 강화를 위한 기본적인 확인 사항을 제시하고자 한다.

 

 

첫째, 우회접속을 어떻게 차단할 것인지?

둘째, 원격접속을 어떻게 차단할 것인지?

셋째, 중간자 공격을 어떻게 방어할 것인지?

넷째, 2차인증의 우회기술을 어떻게 차단할 것인지?,

마지막으로 2차인증의 피로공격을 어떻게 방어할 것인지를 스스로 질문하고 이를 기반으로 보안 인증체계를 마련해야 할 것이다.

 

 

단순히 다양한 정보시스템에 “2차 인증을 도입했다”는 것이 아니라 기술 및 보안성 등을 고려해 “어떤 2차 인증을 도입했느냐”가 관건이라고 할 수 있다.

 

 

이종일 누리아이티 대표 mc529@nurit.co.kr

출처: 전자신문 https://www.etnews.com/20231004000019




  1. [딥러닝러닝데이] AutoML을 활용한 모델 탐색-서호건

    Date2024.01.11 By인공지능팩토리1 Views245 Votes0
    Read More
  2. [랭체인러닝데이] 개인 데이터셋을 통한 llama2 fine-tune - 최재혁

    Date2024.01.05 By인공지능팩토리1 Views285 Votes0
    Read More
  3. [모임] Ubuntu 18.04 Release Party @ Seoul

    Date2018.04.26 By행복한펭귄 Views660 Votes0
    Read More
  4. [무료 세미나] 퀀트 투자와 데이터 기반 트레이딩 그리고 인공지능

    Date2022.08.24 By인공지능팩토리 Views561 Votes0
    Read More
  5. [무료/취업] 기업연계형 UIUX 퍼블리싱 실무 프로젝트 3기 교육생 모집중(~05/22)

    Date2023.05.10 By아니그웃 Views429 Votes0
    Read More
  6. [무료LIVE IT컨퍼런스] 캐치#개발자 커리어 콘 3회차 오픈! (9.6~9.10)

    Date2021.09.01 By캐치 Views1207 Votes0
    Read More
  7. [무료교육 / 인턴십 연계] 2023 서울시 뉴딜일자리 콘텐츠 퍼포먼스 마케팅 전문가 과정 모집(~4.11)

    Date2023.03.22 By엑아 Views517 Votes0
    Read More
  8. [무료교육] 2023년 경기 창업허브 「창업핵심기술교육_메타버스」 교육생 모집

    Date2023.06.15 By한컴아카데미 Views621 Votes0
    Read More
  9. [무료교육] [한컴아카데미] IoT 센서활용 플랫폼 구축을 위한 임베디드 SW개발자 교육생 모집

    Date2022.04.08 By한컴아카데미 Views786 Votes0
    Read More
  10. [무료교육] [한컴아카데미] IoT 센서활용 플랫폼 구축을 위한 임베디드 SW개발자 교육생 모집

    Date2022.05.11 By한컴아카데미 Views581 Votes0
    Read More
  11. [무료교육] 미래형자동차 사업재편준비 대응역량강화(리더교육) 자동차 SW 분야

    Date2022.09.27 By한컴아카데미 Views354 Votes0
    Read More
  12. [무료세미나] - SD러닝데이 Knock Knock. "Stable Diffusion?

    Date2023.06.30 By인공지능팩토리 Views483 Votes0
    Read More
  13. [무료세미나] INNOPOLIS AI SPACE-S 인공지능 세미나-TESLA 자율주행 기술에 발가락 담그기

    Date2022.08.11 By인공지능팩토리 Views493 Votes0
    Read More
  14. [무료세미나] SAM(Segment Anything Model)과 친해지기

    Date2023.07.06 By인공지능팩토리 Views428 Votes0
    Read More
  15. [무료컨퍼런스] 캐치 커리어콘 #메타버스편 사전 신청중 (~4/28)

    Date2022.04.18 By캐치 Views566 Votes0
    Read More
  16. [문의]영어 대문자 사용하고 한글로 돌아오면.

    Date2018.11.26 By보생 Views962 Votes0
    Read More
  17. [배포판] Q4OS 3.6 발표

    Date2019.04.19 By행복한펭귄 Views968 Votes0
    Read More
  18. [사지방 질문] 컴퓨터를 키면 부팅이 안됩니다.

    Date2021.05.08 By박경대 Views1822 Votes0
    Read More
  19. [사지방] 부팅 관련질문입니다.

    Date2019.12.25 By군악대나팔수 Views2256 Votes0
    Read More
  20. [사지방] 쉬는 시간 쪼개서 자기 개발 하겠다는 사람 앞에서 웹 표준, 리눅스가 무슨 소용이란 말입니까?

    Date2019.11.27 By아리수진 Views2288 Votes0
    Read More
Board Pagination Prev 1 ... 19 20 21 22 23 24 25 26 27 28 ... 95 Next
/ 95
CLOSE