사용자 인증기술은 크게 네 가지 유형으로 분류됩니다. 이들 각각은 다음과 같습니다:
1. **Type 1: 무언가를 알고 있는 것(Knowledge factors)** - 사용자만이 알고 있는 정보를 기반으로 합니다. 예를 들면, 암호, PIN 번호, 사용자 이름과 같은 정보가 있습니다.
2. **Type 2: 무언가를 가지고 있는 것(Possession factors)** - 사용자가 물리적으로 소유하고 있는 무언가를 기반으로 합니다. 예를 들어, 스마트 카드, 보안 토큰, 휴대폰 등이 있습니다.
3. **Type 3: 무언가를 하고 있는 것(Inherence factors)** - 사용자의 생체 인식 정보를 기반으로 합니다. 예를 들어, 지문 인식, 얼굴 인식, 음성 인식, 홍채 인식 등이 있습니다.
4. **Type 4: 위치 정보(Location factors)** - 사용자의 현재 위치 정보를 기반으로 합니다. 이는 GPS 정보 또는 사용자의 IP 주소를 기반으로 확인할 수 있습니다.
이 네 가지 유형은 종종 혼합되어 사용되며, 이는 다중 요소 인증(Multi-factor Authentication, MFA)으로 알려져 있습니다. MFA는 사용자의 신원을 보다 정확하게 확인하기 위해 두 가지 이상의 인증 유형을 결합합니다. 예를 들어, 스마트폰 애플리케이션을 사용하여 생체 인식(지문 또는 얼굴 인식)과 암호를 동시에 사용하는 경우가 있습니다. 이렇게 하면, 하나의 인증 유형이 해킹되더라도 다른 인증 유형이 보호막 역할을 하여 보다 높은 수준의 보안을 제공합니다.
'ISMS-P > 보안' 카테고리의 다른 글
SSL/TLS 암호화 스위트(Cipher Suite) (0) | 2023.07.05 |
---|---|
접근통제 모델 (0) | 2023.07.05 |
위험의 분석 (0) | 2023.07.05 |
포트 스캔(Port Scan) (0) | 2023.07.05 |
응용프로그램 세션 타임아웃 설정 (0) | 2023.07.05 |