주 콘텐츠로 건너뛰기
주 콘텐츠로 건너뛰기
Microsoft 365

암호를 없애려는 Microsoft의 노력 빅뉴스: FIDO2/WebAuthn이 후보 제안 상태에 도달!

안녕하세요 여러분.

Microsoft는 Windows 10의 아주 초기 단계부터 암호를 없애기 위해 노력해 왔습니다. 이러한 노력은 Windows Hello 및 iOS와 Android에서 사용할 수 있는 모바일 Authenticator 앱으로 큰 진보를 이루었습니다. 그러나 업계의 모든 플랫폼과 브라우저에서 작동하는 상호 운용성 있는 솔루션은 지금까지 없었습니다.

그래서 이번 주 FIDO Alliance와 W3C(World Wide Web Consortium)에서 나온 소식이 아주 고무적입니다.  화요일에 W3C는 웹 인증 사양(WebAuthn)을 후보 제안 상태로 개진했습니다.  WebAuthn은 브라우저 및 사이트가 FIDO 표준에 기반한 외부 인증자 키를 사용할 수 있게 하는 웹 API를 정의합니다. 다시 말해서, 이제 플랫폼 간 옵션을 사용하여 암호 없이 강력한 인증을 제공할 수 있습니다!  Microsoft는 또한 Google, Microsoft 및 Mozilla 브라우저의 지원 덕분에 WebAuthn이 빠른 속도로 광범위하게 채택될 것임을 낙관하고 있습니다.  WebAuthn은 또 하나의 FIDO 표준인 클라이언트 인증 프로토콜(CTAP)과 함께 작동합니다.  CTAP는 외부 보안 키의 프로토콜을 정의하며 클라이언트 디바이스와 통신합니다.  CTAP와 함께, Microsoft는 비용 효율적인 다양한 보안 키 옵션 및 Yubico, HID, Infineon, Feitan과 같은 혁신적인 기업이 이미 개발 중인 폼 팩터를 기쁜 마음으로 기다리고 있습니다.

FIDO2 아키텍처 구성 요소 개요

Microsoft는 지금까지 4년 넘게 FIDO 얼라이언스와 함께 작업하고 있습니다. FIDO2 표준을 개발하는 데 주요하게 기여했으며 Windows 10에서 CTAP의 지원을, Edge 브라우저에서 WebAuthn에 대한 완벽한 지원을 추가하기 위해 노력하고 있습니다. Microsoft의 ID 제품 및 서비스 또한 FIDO를 지원하도록 만들 예정입니다.  이렇게 하면 Microsoft 고객은 Azure Active Directory에 기반하여 개인 Microsoft 계정과 조직 ID 등 모든 Microsoft ID를 사용할 수 있습니다. 이를 통해 임의의 FIDO2 호환 디바이스 또는 브라우저에서 암호를 사용하는 대신 FIDO 디바이스를 사용해 로그인할 수 있습니다.

암호 없는 미래는 빠르게 다가오고 있으며, Microsoft는 이러한 시대가 도래하기를 기대하고 있습니다!

이 중대 발표에 대한 자세한 내용은 https://fidoalliance.org/fido-alliance-and-w3c-achieve-major-standards-milestone-in-global-effort-towards-simpler-stronger-authentication-on-the-web/에서 확인할 수 있습니다.

감사합니다.

Alex Simons(Twitter: @Alex_A_Simons)

프로그램 관리 부문 이사

Microsoft Identity Division

Related posts

Image for: Image of two workers looking at a computer screen.

Windows Virtual Desktop 전 세계 일반 공급

오늘은 Windows Virtual Desktop이 전 세계에 일반 공급된다는 소식을 전해 드립니다. Windows Virtual Desktop은 간소화된 관리, 다중 세션 Windows 10 환경, Office 365 ProPlus 최적화 및 Windows Server RDS(Remote Desktop Services) 데스크톱 및 앱에 대한 지원을 제공하는 유일한 서비스입니다. Windows Virtual Desktop을 사용하면 Azure에서 몇 분 만에 Windows 데스크톱 및 앱을 배포 및 확장할 수…

Image for: 7월 Microsoft 365 새 소식—Azure AD, Microsoft Teams, Outlook 등 업데이트

7월 Microsoft 365 새 소식—Azure AD, Microsoft Teams, Outlook 등 업데이트

이번 달 Microsoft는 보안 상태 개선을 위한 Azure AD(Azure Active Directory) 및 Microsoft Defender ATP(Advanced Threat Protection) 업데이트, 생산성 향상을 위한 Microsoft Teams 및 웹용 Outlook 업데이트, IT 관리 간소화 및 효율성 향상을 위한 Desktop Analytics 및 Office 365 ProPlus 업데이트를 발표합니다. 여기에서는 7월의 새로운 기능을 살펴봅니다. 프로세스를 간소화하면서 보안 강화 새 기능은 사이버 보안…

Image for: Image of a neurosurgeon looking at scans on a computer screen.

Microsoft 365를 통해 의료 서비스 제공자가 환자의 데이터를 보호하고 공유해야 하는 시대에 적응할 수 있도록 지원하는 방법을 알아보세요.

수년간 환자 데이터 관리는 데이터 보안만을 의미했습니다. 이제 의료업계 선도 업체들은 데이터를 보호할 뿐 아니라, 품질 높은 의료 서비스, 환자의 안전 및 비용 절감을 지원하기 위해 환자 및 다른 의료 기관과 공개적으로 데이터를 공유해야 합니다. 환자를 따라 데이터가 더 자유롭게 이동함에 따라 비용과 낭비를 늘리는 중복 테스트의 위험도 줄어듭니다. 상호 운용성과 환자 레코드 이동성 향상으로…