패스키
패스키는 인증 기술로, 사용자 이름과 암호를 사용하지 않고 사용자를 웹 사이트에 로그인시킵니다. 대신 패스키는 이미 인증된 개인 기기와 한 쌍의 암호화 키를 사용해 사용자를 로그인시킵니다. 패스키는 사용자가 기기의 잠금을 해제할 때 사용하는 것과 같은 지문, 얼굴 스캔 또는 PIN을 사용하므로 웹 사이트에 더 빠르고 간편하며 안전하게 로그인할 수 있습니다.
사용자가 계정에 패스키를 처음 만들면 기기에서 두 개의 암호화 키를 생성합니다. 하나는 기기에 저장되는 개인 키이고, 다른 하나는 해당 계정의 웹 사이트 또는 서비스 서버에 저장되는 공개 키입니다. 사용자가 로그인을 시도하면 서버와 사용자의 기기는 키를 서로 주고받지 않습니다. 대신 서버가 사용자의 기기에 수학적 과제를 보내고, 기기는 알고리즘과 개인 키를 결합해 과제를 해결합니다. 기기는 그 결과를 서버로 보내고, 서버는 공개 키를 사용해 결과를 확인합니다. 서버와 사용자의 기기 어느 쪽도 두 키를 모두 보유하지 않습니다.
로그인 과정에서 사용자 이름과 암호를 없애면 패스키는 여러 유형의 보안 문제를 방지할 수 있습니다. 무엇보다도 훔칠 사용자 이름과 암호가 없으므로 추측할 약한 암호도 없고, 피싱 사기에 악용될 수 있는 자격 증명도 없습니다. 웹 사이트의 서버가 침해되더라도 서버가 아는 것은 공개 키뿐입니다. 사용자의 기기를 도난당하더라도 패스키로 로그인하려면 액세스를 허용하기 전에 생체 인식 스캔이나 PIN 입력이 필요합니다.
NOTE: 웹 사이트 또는 서비스에 패스키로 로그인하려면 기기의 운영 체제와 웹 브라우저가 이를 지원해야 합니다. 패스키 표준은 Apple, Google, Microsoft, FIDO 연합 및 WWW 컨소시엄이 함께 만든 것입니다. 이 단체들은 소프트웨어와 하드웨어 기기에 패스키 지원을 포함하기 위해 협력하고 있습니다.
지식 테스트하기