본문 바로가기

스트라베이스 Reports

Google "USB 보안 키"와 Twitter "Digits" 등장...비밀번호 기반 단일인증에 이은 새로운 이중인증 시대 개막

Google "USB 보안 키"와 Twitter "Digits" 등장...비밀번호 기반 단일인증에 이은 새로운 이중인증 시대 개막

 

링크: http://bit.ly/1x5CMJy

 

 

[News]
개인인증과 관련한 Google과 Twitter의 최근 행보로 웹 생태계의 개인인증 방식에 변화가 감지되고 있다. Google은 10월 21일 PC에서 Chrome 웹브라우저를 통해 자사 웹서비스에 접속할 경우 ID 및 비밀번호 입력 후 FIDO(Fast Identification Online) Alliance 인증 기술 표준 U2F(Universal Second Factor) 기반의 USB 보안 키(Security Key) 삽입으로 2단계 인증을 거쳐 안전하게 서비스를 이용할 수 있는 방안을 도입했다.
Twitter는 10월 22일 다양한 앱에서 ID 및 비밀번호 대신 휴대전화 번호를 입력한 후 매번 새롭게 생성되는 확인 코드를 문자 메시지로 전송 받아 입력한 다음 서비스에 접속할 수 있는 범용 이중인증 서비스 "Digits"를 출시했다. 이에 일각에서는 Google USB 보안 키, Twitter "Digits"의 등장을 기점으로 비밀번호 기반 단일인증 시대의 종말이 앞당겨 질 것이라는 전망도 제기하고 있다.

 

[News Plus]
FIDO Alliance는 멀웨어, 해킹 등의 만연으로 증가일로에 있는 정보보호 위협에 대응하기 위해 기존 개인인증 시스템 대비 안전하고 간편한 인증 기술의 개발 및...

 

<Figure 1> FIDO Alliance의 인증 기술 표준 UAF와 U2F의 작동 방식
<Table 1> Google의 FIDO U2F 기반 USB 보안 키 인증 방식 개요
<Table 2> Twitter의 신규 범용 이중인증 서비스 "Digits" 개요

 

[View Point]
해킹을 통한 개인정보 유출 위험성이 증가하면서 개인인증 방식의 강화 필요성이 더더욱 강조되고 있다. 일상 생활에서 사용되는 각종 디지털 단말에 인터넷 접속 기능이 탑재되면서...