FIDO2 정의됨
FIDO2는 Microsoft 및 기타 기술, 상용 및 정부 조직의 산업 컨소시엄인 FIDO Alliance에서 개발한 최신 공개 인증 표준입니다. 이 연합에서는 2014년에 피싱 방지 MFA(다단계 인증)를 도입한 FIDO 1.0 인증 표준을, 2018년에는 최신 암호 없는 인증 표준인 FIDO2(FIDO 2.0 또는 FIDO 2라고도 함)를 출시했습니다.
Security
FIDO2는 2014년 연합에서 출시한 최초의 FIDO 인증 사양인 FIDO 1.0에서 발전했습니다. 이러한 원래 사양에는 FIDO U2F(FIDO Universal Second Factor) 프로토콜 및 FIDO UAF(FIDO 유니버설 인증 프레임워크) 프로토콜이 포함되었습니다.
FIDO U2F와 FIDO UAF는 둘 다 다단계 인증 형태이며, 사용자의 유효성을 검사하려면 두세 가지 증명 정보(또는 요소)가 필요합니다. 이러한 요소는 사용자가 알고 있는 것(예: 암호 또는 PIN), 소유한 것(예: FIDO 키 또는 모바일 디바이스의 인증자 앱) 또는 사용자인 것(예: 생체 인식)일 수 있습니다.
다음 사양에 대해 자세히 알아보세요.
웹 사이트 및 앱에서 FIDO2 표준을 구현하려면 조직에 최신 하드웨어 및 소프트웨어가 있어야 합니다. 다행히 Microsoft Windows, Apple iOS 및 MacOS, Android 시스템을 비롯한 모든 주요 웹 플랫폼과 Microsoft Edge, Google Chrome, Apple Safari 및 Mozilla Firefox를 비롯한 모든 주요 웹 브라우저는 FIDO2를 지원합니다. IAM(ID 및 액세스 관리) 솔루션도 FIDO2 인증을 지원해야 합니다.
일반적으로 신규 또는 기존 웹 사이트 및 앱에서 FIDO2 인증을 구현하려면 다음 주요 단계가 필요합니다.
생체 인식 인증은 개인의 고유한 생물학적 또는 행동적 특성을 사용하여 개인이 자신이라고 주장하는 본인인지 확인합니다. 생체 인식 데이터는 수집되어 비밀 알고리즘으로만 액세스할 수 있는 생체 인식 템플릿으로 변환됩니다. 개별 사용자가 로그인을 시도하면 시스템은 정보를 다시 캡처하고 변환하며 저장된 생체 인식과 비교합니다.
생체 인식 인증의 예는 다음과 같습니다.
생물학적
행동적
생체 인식 인증은 오늘날의 하이브리드 디지털 작업 공간에서 현실이 되었습니다. 직원들은 원하는 위치에서 빠르고 안전하게 인증할 수 있는 유연성을 제공한다는 사실을 좋아합니다. 이와 같은 비즈니스는 공격 표면을 크게 줄여 데이터 및 시스템을 대상으로 할 수 있는 사이버 범죄 공격을 억제합니다.
그러나 생체 인식 인증은 전적으로 해커에게서 보호되는 것은 아닙니다. 예를 들어 악의가 있는 행위자는 사진 또는 실리콘 지문과 같은 다른 사람의 생체 인식 데이터를 사용하여 해당 개인을 가장할 수 있습니다. 또는 여러 지문 스캔을 결합하여 여러 사용자 계정에 액세스할 수 있는 기본 스캔을 만들 수 있습니다.
생체 인식 인증에는 다른 단점도 있습니다. 예를 들어 일부 얼굴 인식 시스템은 여성 및 유색인종에 대한 내재된 편견을 갖습니다. 또한 일부 조직에서는 최종 사용자 디바이스가 아닌 데이터베이스 서버에 생체 인식 데이터를 저장하도록 선택하여 보안 및 개인 정보에 대한 의문이 제기됩니다. 하지만 다단계 생체 인식 인증은 현재 사용자 ID를 확인하는 데 사용할 수 있는 가장 안전한 방법 중 하나로 남아 있습니다.
Microsoft Security 팔로우