[µ¥ÀÌÅͳÝ] °øÀÎÀÎÁõ¼ ¹®Á¦°¡ ¸¹Àº ºÎºÐ ÇØ°áµÆÁö¸¸, ¿©ÀüÈ÷ ‘ÀûÆó’¶ó°í ´À³¢°í ÀÖ´Â ÀÌÀ¯´Â ³Ê¹« ¸¹Àº °³³ä°ú ±â¼ú, ¹ýÀûÀÎ ºÎºÐÀÌ ¹«Áú¼ÇÏ°Ô µîÀåÇϱ⠶§¹®ÀÌ´Ù. °øÀÎÀÎÁõ¼ Á¦µµ°¡ °¡Áø ¹®Á¦¿Í ÇØ°áÃ¥À» ã¾Æº¸ÀÚ´Â ³íÀÇ¿¡¼ ½ÃÀÛÇØ À¥ Ç¥ÁØ ±â¼ú·Î ¸¶¹«¸®ÇÏ°Ô µÈ´Ù. ¿¹¸¦ µé¾î °øÀÎÀÎÁõ¼ ¹®Á¦¸¦ ³íÇÒ ¶§ ¾ðÁ¦³ª ¾×Ƽºê¿¢½º ¹®Á¦¸¦ °Å·ÐÇÏ°Ô µÇ¸ç, Ŭ¶ó¿ìµå ÀÎÁõ, ºê¶ó¿ìÀú ÀÎÁõ, °£ÆíÀÎÁõ, »ýüÀÎÁõ, ºí·ÏüÀÎ ÀÎÁõ, ºñ¹Ð¹øÈ£ ¾ø´Â ·Î±×ÀÎ µî ¿©·¯ ¼ºñ½º°¡ ¾ê±âµÇ¸é¼ ³íÁ¡À» È帮°Ô µÈ´Ù.
ÀüÀÚ¼¸í°ú ÀÎÁõ, ±×¸®°í À¥ Ç¥ÁØ ±â¼úÀ̶ó´Â ÀüÇô ´Ù¸¥ ¿µ¿ªÀÇ ±â¼úÀÌ µÚ¼¯¿© À̾߱âµÇ¸é¼ ½ÇÁ¦ ³íÀǵǾî¾ß ÇÒ ÇÙ½É ³»¿ëÀÌ µÞÀüÀ¸·Î ¹Ì·ïÁø´Ù. °øÀÎÀÎÁõ¼ ¹®Á¦¸¦ ºÐ¼®Çϱâ Àü, ÀÎÁõ¼°¡ ¿Ö ÇÊ¿äÇÑÁö »ìÆ캸ÀÚ.
½Å¿øÈ®ÀηÀüÀÚ¼¸í ¸ðµÎ °¡´ÉÇÑ °øÀÎÀÎÁõ¼
¿ÀÇÁ¶óÀο¡¼ ¼ÒºñÀÚ°¡ ¹°°ÇÀ» ±¸ÀÔÇÑ´Ù¸é, ½Å¿ëÄ«µå¸¦ °áÁ¦ ´Ü¸»¿¡ ÀνĽÃŲ ÈÄ ¼¸íÀ» ÇÑ´Ù. ÀÌ ¼¸íÀÌ ½Å¿ëÄ«µåÀÇ ¼¸í°ú ÀÏÄ¡ÇÏ´Â °ÍÀ» È®ÀÎÇÏ¸é ‘½Å¿øÈ®ÀÎ(Identification)’ÀÌ µÇ°í, °áÁ¦°¡ ÀÌ·ïÁø´Ù.
¿Â¶óÀο¡¼´Â ¼ÒºñÀÚ°¡ Á÷Á¢ °áÁ¦¸¦ ÇÏ´Â °ÍÀÎÁö, ½Å¿ëÄ«µå ¹øÈ£¸¦ µµ¿ëÇؼ °áÁ¦ÇÏ´Â °ÍÀÎÁö È®ÀÎÇϱâ À§ÇØ ¿Â¶óÀÎ º»ÀÎ È®ÀÎ °úÁ¤À» °ÅÄ£´Ù. ID/PW¸¸À¸·Îµµ º»ÀÎÈ®ÀÎÀÌ °¡´ÉÇÏÁö¸¸, ÀüÀÚ°Å·¡¿Í °°Àº Áß¿äÇÑ °Å·¡´Â Ãß°¡ÀÎÁõÀ» ¿ä±¸ÇÏ°Ô µÇ¸ç, Ãß°¡ÀÎÁõ ¼ö´Ü Áß Çϳª·Î ÀÎÁõ¼°¡ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¼ÒºñÀÚ º»ÀÎÀÌ °®°í ÀÖ´Â ÀÎÁõ¼¸¦ È£ÃâÇÑ ÈÄ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇØ ¼ÒÀ¯±â¹Ý ÀÎÁõ(ÀÎÁõ¼ ¼ÒÁö)°ú Áö½Ä±â¹Ý ÀÎÁõ(ºñ¹Ð¹øÈ£ ÀÔ·Â)À» ¼öÇàÇØ º»ÀÎÀÓÀ» ÀÔÁõÇÑ´Ù. ½Å¿ëÄ«µå °áÁ¦ ¶§ ÀÎÁõ¼¸¦ ´Ù½Ã È£ÃâÇØ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÔÀ¸·Î½á ÀÎÁõ ¹ÞÀº ¼ÒºñÀÚ º»ÀÎÀÌ ÇØ´ç °áÁ¦¸¦ ¿äûÇß´Ù´Â °ÍÀ» È®ÀÎÇÏ´Â ÀüÀÚ¼¸í(Digital Signature)À» ÇÑ´Ù.
¿Â¶óÀÎ ½Å¿øÈ®ÀÎÀº ¿ÀÇÁ¶óÀο¡¼ ½ÅºÐÁõÀ» Á¦½ÃÇÏ´Â °Í°ú °°´Ù. ÀüÀÚ¼¸íÀº °è¾à¼¿¡ »çÀÎÀ» Çϰųª µµÀåÀ» ³¯ÀÎÇØ ÇØ´ç °è¾à¼ÀÇ ³»¿ëÀÌ ¸Â´Ù´Â °ÍÀ» È®ÀÎÇÏ´Â °Í°ú °°´Ù. ÀÌ ¸ðµç È°µ¿ÀÌ Á¤´çÇÏ°Ô ÀÌ·ïÁ³´Ù´Â »ç½ÇÀ» È®ÀÎÇÏ´Â °ÍÀÌ ÀÎÁõ(Authentication)ÀÌ´Ù.
ÀüÀÚ¼¸í°ú ½Å¿øÈ®ÀÎ, ÀÎÁõÀº °¢°¢ ´Ù¸¥ ±â¼úÀÌ »ç¿ëµÇ¸ç, »ç¿ëµÇ´Â ¸ñÀûµµ ´Ù¸£´Ù. ÀÌ °³³äÀÌ ¼·Î ¼¯¿©¼ È¥¶õÀ» ÁÖ´Â ÀÌÀ¯´Â °øÀÎÀÎÁõ¼ ¶§¹®ÀÌ´Ù. °øÀÎÀÎÁõ¼´Â ½Å¿øÈ®ÀÎ, ÀüÀÚ¼¸íÀÇ ±â´ÉÀ» ¸ðµÎ °®°í ÀÖ´Â ‘¸¸´É’ ÀÎÁõ¼´Ù. °øÀÎÀÎÁõ¼¸¸À¸·Î °³ÀÎÀ̳ª ±â¾÷ÀÌ ÀüÀÚ»ó°Å·¡, ÀüÀڹοø µî ¿©·¯ ¿Â¶óÀÎ È°µ¿À» ÇÒ ¼ö ÀÖ¾ú´Ù. Á¤ºÎ°¡ ´Ü ÇϳªÀÇ ±â¼úÀÌ ¿©·¯ ½ÃÀåÀ» µ¶Á¡Çϵµ·Ï ÇÑ °ÍÀÌ °øÀÎÀÎÁõ¼ ¹®Á¦ÀÇ º»ÁúÀÌ´Ù.
»ç¿ë ÆíÀǼº ³ô¾ÆÁø °øÀÎÀÎÁõ¼
ÀÏ¹Ý ¼ÒºñÀÚµéÀÌ ´À³¢´Â °øÀÎÀÎÁõ¼ ¹®Á¦´Â Àå¾Ö°¡ Àæ´Ù´Â Á¡ÀÌ´Ù. °øÀÎÀÎÁõ¼¸¦ À¥ ºê¶ó¿ìÀú¿¡ È£ÃâÇϱâ À§ÇØ º°µµÀÇ ¼ÒÇÁÆ®¿þ¾î°¡ ÇÊ¿äÇÏ´Ù. ¿¹Àü¿¡´Â ºê¶ó¿ìÀú¿¡ Ç÷¯±×ÀÎÀ» ¼³Ä¡ÇØ »ç¿ëÇß´Ù. ºê¶ó¿ìÀú°¡ ºñ Ç¥ÁØ ±â¼úÀÎ Ç÷¯±×ÀÎÀ» Áö¿øÇÏÁö ¾ÊÀÚ ½ÇÇàÆÄÀÏ ÇüÅ·ΠPC¿¡ ¼³Ä¡Çϵµ·Ï Çß´Ù. ÀÌ ¼ÒÇÁÆ®¿þ¾î°¡ ÀæÀº Àå¾Ö¸¦ ÀÏÀ¸ÄÑ ¼ÒºñÀÚ¸¦ ºÒÆíÇÏ°Ô Çß´Ù.
¸ð¹ÙÀÏ¿¡¼´Â ÀÌ °°Àº ºÒÆíÇÔÀ» °ÞÁö ¾Ê¾Æµµ µÈ´Ù. ¸ð¹ÙÀÏ ¾Û¿¡ °øÀÎÀÎÁõ¼ È£Ãâ ±â´ÉÀ» Æ÷ÇÔ½ÃÅ°±â ¶§¹®¿¡ ´Ù¸¥ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏÁö ¾Ê°íµµ °øÀÎÀÎÁõ¼¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. °øÀÎÀÎÁõ¼ »ç¿ë¿¡¼ °¡Àå ºÒÆíÇß´ø ‘Ç÷¯±×ÀÎ’ ¹®Á¦°¡ ÇØ°áµÇ´Ï »ç¿ë ÆíÀǼºÀÌ ³ô¾ÆÁ® °øÀÎÀÎÁõ¼¿¡ ´ëÇÑ ºÒ¸¸µµ ÁÙ¾îµé¾ú´Ù.
°øÀÎÀÎÁõ¼ ´ëü ¼ö´ÜÀÌ µîÀåÇÏ¸é¼ °øÀÎÀÎÁõ¼¸¦ ´õ ÀÌ»ó »ç¿ëÇÏÁö ¾Ê°Ô µÆ´Ù°í »ý°¢ÇÏÁö¸¸, ½ÇÁ¦·Î »ç¿ëµÇ´Â ¼ö´ÜÀº ´ëºÎºÐ °øÀÎÀÎÁõ¼¸¦ ½±°Ô »ç¿ëÇÏ´Â ±â¼úÀÌÁö, °øÀÎÀÎÁõ¼¸¦ ´ëüÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. »ýüÀÎÁõÀº °øÀÎÀÎÁõ¼ÀÇ ºñ¹Ð¹øÈ£ ÀÔ·ÂÀ» »ýüÀνÄÀ¸·Î ¹Ù²Û °ÍÀ̸ç, ºê¶ó¿ìÀú ÀÎÁõ¼´Â À¥ºê¶ó¿ìÀú¿¡ °øÀÎÀÎÁõ¼¸¦ ÀúÀåÇÏ´Â °Í, Ŭ¶ó¿ìµå ÀÎÁõ¼´Â Ŭ¶ó¿ìµå ÀúÀå¼Ò¿¡ °øÀÎÀÎÁõ¼¸¦ ÀúÀåÇÏ´Â °ÍÀÌ´Ù. ºí·ÏüÀÎ ±â¹Ý ÀÎÁõ ¿ª½Ã ÀÎÁõ¼¸¦ ºí·ÏüÀο¡ ÀúÀåÇÏ´Â °ÍÀÌÁö °øÀÎÀÎÁõ¼¸¦ ´ëüÇÏ´Â °ÍÀº ¾Æ´Ï´Ù.
|
|
|
¡ã±ÝÀ¶°áÁ¦¿ø °øÀÎÀÎÁõ¼ ºê¶ó¿ìÀú ÀúÀå ¼ºñ½º |
°øÀÎÀÎÁõ¼ ¿ì¿ùÀû ÁöÀ§ Á¦°ÅÇØ ½ÃÀå °æÀï ÃËÁø
°øÀÎÀÎÁõ¼ »ç¿ë ÆíÀǼºÀÌ ³ô¾ÆÁø °Í°ú °øÀÎÀÎÁõ¼ ÆóÁö´Â ÀüÇô ´Ù¸¥ ¹®Á¦´Ù. °øÀÎÀÎÁõ¼¸¦ ÆóÁöÇÏ°í »ç¿ëÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °ÍÀÌ ÀÌ»óÀûÀÎ ÇعýÀº ¾Æ´Ï´Ù. °øÀÎÀÎÁõ¼ ¹æ½ÄÀÇ ÀÎÁõ°ú ÀüÀÚ¼¸í¿¡ ¸¸Á·ÇØÇÏ´Â »ç¶÷µµ ¸¹´Ù. °øÀÎÀÎÁõ¼´Â Áö±Ý°ú °°ÀÌ À¯ÁöÇϵÇ, ¿ì¿ùÀû ÁöÀ§¸¸À» ¾ø¾Ö°í ´Ù¸¥ ÀÎÁõ¼µµ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ¸é¼ ±â¼ú°ú ½ÃÀåÀÇ ¹ßÀüÀ» ²ÒÇÑ´Ù´Â °ÍÀÌ Á¤ºÎÀÇ ¹æħÀÌ´Ù.
ÀüÀÚ¼¸í¹ý °³Á¤¾ÈÀÌ Åë°úµÇ¸é ÇöÇà °øÀÎÀÎÁõ±â°ü¿¡¼ ¹ß±ÞÇÑ °øÀÎÀÎÁõ¼ ¿Ü¿¡ ´Ù¾çÇÑ »ç¼³ÀÎÁõ ±â°ü¿¡¼ ¹ß±ÞÇÑ ÀÎÁõ¼µµ ´Ù¾çÇÏ°Ô »ç¿ëµÉ ¼ö ÀÖ´Ù. ÀÌ ¶§ »ç¼³ÀÎÁõ±â°ü¿¡ ´ëÇÑ Æò°¡ÀÎÁõ Á¦µµ¸¦ ¸¶·ÃÇØ ¼ÒºñÀÚ¿Í °Å·¡¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Ù.
¾È±º½Ä Çѱ¹ÀüÀÚÀÎÁõ ºÎ»çÀåÀº “ÀüÀÚ¼¸í¹ý °³Á¤¾ÈÀÌ Åë°úµÇ¾î ´Ù¾çÇÑ ÀüÀÚ¼¸í ±â¼úÀÌ µ¿µîÇÏ°Ô °æÀïÇÒ ¼ö ÀÖ¾î¾ß IoT ȯ°æÀ» ±â¹ÝÀ¸·Î ÇÑ ´Ù¾çÇÑ ¿Â¶óÀÎ ¼ºñ½º°¡ È°¹ßÇÏ°Ô ¼ºÀåÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ³ª¾Æ°¡ 4Â÷ »ê¾÷Çõ¸í ½Ã´ë·Î Á¢¾îµé¸é¼ ½º¸¶Æ®½ÃƼ, Ä¿³ØƼµåÄ« ¹× V2X µî ´Ù¾çÇÑ ½º¸¶Æ® ¼ºñ½º°¡ Á¦°øµÉ ¶§ ÇÊ¿äÇÑ ÀÎÁõ¼ÀÇ ±Ô°Ý°ú ¸ðµ¨¿¡ ´ëÇؼµµ ³íÀÇÇØ¾ß ÇÒ °Í”À̶ó°í ¸»Çß´Ù.
ÇÑÆí Çѱ¹ÀüÀÚÀÎÁõÀº Ŭ¶ó¿ìµå¿¡ ÀÎÁõ¼¸¦ º¸°üÇØ °£ÆíÇÏ°Ô ÀüÀÚ¼¸íÀ» ¼öÇàÇÏ´Â ‘Ŭ¶ó¿ìµå»çÀÎ’À» ¼ºñ½ºÇÏ°í ÀÖ´Ù. FIDO¿Í CSC(Cloud Signature Consortium) Ç¥Áرâ¼úÀ» È°¿ëÇÑ Å¬¶ó¿ìµå»çÀÎÀº ¾ÈÀüÇÑ Å¬¶ó¿ìµå ÀúÀå¼Ò¿¡ ÀÎÁõ¼¸¦ º¸°üÇØ »ç¿ëÀÚ ±â±â¿¡´Â ¾Æ¹«°Íµµ ¼³Ä¡ÇÏÁö ¾Ê°í ÀüÀÚ¼¸íÀÌ ÀÌ·ïÁöµµ·Ï ÇÑ´Ù. °³ÀÎÅ°´Â Ŭ¶ó¿ìµå »óÀÇ HSM¿¡ ÀúÀåÇØ Å° À¯ÃâÀ» ¹æÁöÇÏ¸ç »ýüÀÎ½Ä ±â¼úÀ» ÀÌ¿ëÇØ Æí¸®ÇÏ°Ô °³ÀÎÅ°¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.
¶ÇÇÑ Çѱ¹ÀüÀÚÀÎÁõÀÇ FIDO ±â¹Ý »ýüÀÎÁõ ¼ºñ½º´Â KB ±¹¹ÎÀºÇà¿¡ Àû¿ëµÈ »ç·Ê´Â FIDO¾ó¶óÀ̾𽺠ȨÆäÀÌÁö¿¡ ÀºÇà Àû¿ë ºÎ¹® ¿ì¼ö»ç·Ê·Î ¼Ò°³µÇ¾î ÀÖ´Ù. ´õºÒ¾î Çѱ¹ÀüÀÚÀÎÁõÀº °³Àΰ£ °Å·¡ ½Ã ÀüÀÚ°è¾à¼ÀÇ ÀüÀÚ¼¸íÀ» ½±°í Æí¸®ÇÏ°Ô ÇÏ´Â ¼ºñ½º¸¦ Á¤ºÎ SECaaS Áö¿ø °úÁ¦·Î °³¹ßÇÏ°í ÀÖ´Ù. Ŭ¶ó¿ìµå¸¦ ÅëÇØ ÀüÀÚ¼¸íÀÌ ÀÌ·ïÁ® »ç¿ëÀÚ ´Ü¸»¿¡ ¾Æ¹«°Íµµ ¼³Ä¡ÇÏÁö ¾Ê°í ÀüÀÚ¼¸íÀÌ °¡´ÉÇÏ´Ù. ¾Æ¸£¹ÙÀÌÆ® °í¿ë°è¾à µî °³Àΰ£ °Å·¡¿¡ À¯¿ëÇÏ°Ô »ç¿ëµÉ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÑ´Ù. |