다중 요소 인증
Multi-Factor Authentication (MFA)은 사용자 계정이 시스템에 액세스할 수 있도록 허용하기 전에 여러 단계의 인증을 요구하는 보안 조치입니다. 사용자는 여러 식별 요소를 제공해야 하며, 여기에는 사용자가 알고 있는 것(사용자 이름과 비밀번호 등), 사용자가 가지고 있는 것(보안 토큰이나 모바일 기기 등), 사용자의 신체적 특성(지문이나 얼굴 인식과 같은 생체 인식)이 포함됩니다.
시스템이 로그인 정보로 사용자 이름과 비밀번호만 요구한다면, 이를 알고 있는 사람은 누구나 액세스할 수 있습니다. 그 사람이 인증된 계정 소유자인지 여부와 관계없이 가능합니다. MFA 시스템은 인증 과정에 몇 가지 단계를 추가하여 계정에 로그인하는 사람이 계정 소유자인지 확인합니다. 다중 요소 인증 시스템은 2단계 인증과 비슷하지만, 2개, 3개 또는 그 이상의 인증 단계를 요구할 수 있다는 차이가 있습니다.
MFA에서 사용하는 인증 요소에는 세 가지 범주가 있습니다. MFA 시스템은 올바른 사용자가 계정에 로그인하고 있는지 확인하기 위해 이러한 요소 중 최소 두 가지를 요구합니다.
- 지식은 사용자가 알고 있는 것입니다. 이 요소는 일반적으로 사용자의 사용자 이름과 비밀번호입니다. PIN, 암호 문구 또는 보안 질문과 같은 다른 지식 요소를 사용자 이름 및 비밀번호와 함께 사용할 수도 있습니다.
- 소유는 사용자가 가지고 있는 것입니다. 이 요소는 사용자의 스마트폰인 경우가 많으므로, SMS를 통해 휴대전화로 코드를 보내거나 MFA 암호 생성기 앱에서 코드를 생성할 수 있습니다. 보안 토큰 기기도 흔히 사용됩니다. 이러한 소형 기기는 컴퓨터에 연결하여 인증 정보를 제공하거나, 사용자가 입력하는 일회용 코드를 표시합니다.
- 고유 특성 요소는 사용자의 신체적 특성이므로, 많은 MFA에서 생체 인식을 사용합니다. 지문이나 얼굴 인식이 가장 일반적인 유형이지만, 일부 시스템에서는 식별을 위해 음성 인식이나 망막 스캔을 사용할 수도 있습니다.
대부분의 경우 사용자는 특정 기기를 사용해 처음 로그인할 때만 추가 인증을 제공하면 됩니다. 인증에 성공하면 사이트는 웹 브라우저에 쿠키를 설정합니다. 이 쿠키는 웹사이트에 MFA가 성공했으며 사용자 이름과 비밀번호만 필요하다는 것을 알려 줍니다. 기기나 웹 브라우저를 변경하면 다시 MFA 확인이 수행됩니다.
지식 테스트하기