[용어정리] FIDO(Fast IDentity Online) 란?

[용어정리] FIDO(Fast IDentity Online)란?

기존에 사용하던 ID, 패스워드 방식이 아닌 주로 지문, 홍채, 얼굴 인식, 목소리, 정맥 등을 이용한 새로운 인증 방식입니다.
잊을래야 잊을 수 없는 생체 정보들을 활용합니다.
초기 생체 인증 방식은 해킹의 가능성으로 신뢰도가 높지 않았고, 생체 정보 전송의 위험 등의 한계가 있었습니다.
그러나 FIDO 방식은 이러한 문제를 극복하기 위해 인증 프로토콜과 인증 수단을 분리하여 보안을 높이고, 안정성을 확보하였습니다.



FIDO의 2가지 프로토콜

UAF

기존 아이디와 패스워드 방식 대신 개인의 고유한 생체 정보를 인증 과정에 활용합니다.
기기를 통해 생체 정보를 인식하면 FIDO 서버에 접속하게 됩니다.

이 방식은 이미 대중들에게 익숙한 방식일 것 같습니다.
휴대폰이나 노트북 로그인 시, 적외선 카메라로 얼굴을 인식하여 암호를 입력하지 않고도 로그인이 가능하게 됩니다.

U2F

기존의 아이디, 패스워드 로그인 방식에 추가적인 2차 인증을 거치게 됩니다.
보안 키가 저장되어 있는 USB포트를 꽃아 2차 인증하는 방식입니다.

대표적으로 구글의 '타이탄 키'가 있습니다.
구글 직원들의 계정 보호를 위해 도입한 타이탄 키는 외장형 USB 메모리 형태의 하드웨어 장치로, 사용자가 필요할 때 PC에 연결 후 터치를 해주면 로그인을 할 수 있는 인증수단입니다.
만약 해킹을 위해 아이디와 비밀번호를 알아낸다 해도 이 키가 없다면 계정에 접속할 수 없습니다.




출처

댓글

이 블로그의 인기 게시물

[Python] # -*- coding: utf-8 -*-를 쓰는 이유

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?