[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 오피니언
  • 사외칼럼

[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 승인 2016-12-11 11:05
  • 신문게재 2016-12-12 20면
  • 진승헌 ETRI 정보보호연구본부 본부장진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
'안전함과 편리함은 반비례 한다'는 말은 보안 분야에서 마치 상식인 것처럼 통해왔다. 보안을 강화하다보면 어쩔 수 없이 사용자가 불편함을 느낄 수도 있다는 이야기로 필자도 가끔 인용하기도 한다.

한 가지 예로, 요즘 우리는 정보보호 강화활동의 일환으로 많은 시스템에서 패스워드를 9자 이상 설정하도록 요구하고 있다. 또한, 시스템 보안정책에 따라 패스워드에 특수문자 등을 포함하지 않으면 패스워드를 설정할 수 없게 하여 사용자를 어렵게 한다. 그러면 이렇게 힘들게 설정한 패스워드가 얼마나 안전한 것일까? 지인들에게 패스워드를 실제 어떻게 사용하고 있는지 확인해 보면, 상당수가 영문자, 숫자, 특수문자(#, @, !)와 같은 순서 패턴으로 패스워드를 설정하는 것을 알 수 있었다. 독자들도 본인의 패스워드가 어떤 순서 패턴을 가지고 있는지 떠올려보라. 이용자 입장에서는 힘들게 패스워드를 만들었다고 생각하지만 이와 같은 예측 가능한 패턴의 패스워드는 해커들의 공격을 방어하는데 그리 도움이 되지 못한다.

가끔 개인정보 유출사고가 터지면 어김없이 개인정보 피해예방 수칙 등이 사용자에게 전달된다. 가입되어 있는 모든 사이트의 패스워드를 다르게 설정하시고, 자주 변경하라는 메시지다. 그러나 사용자들은 이런 경고를 알지만 귀찮고 힘들어서 안하는 것일 것이다. 그 한 가지 예로 지난 6월, 페이스북의 CEO 마크 저커버그의 트위터와 사진공유 서비스 핀터레스트 계정이 해킹된 사실이 기사화되었다. 그런데 그의 소셜 계정의 암호는 'dadada'인 것으로 알려졌다. 보안을 생명으로 하는 페이스북 최고경영자로서 전문 지식이 있었겠지만 편의성을 위해 여러 사이트에 같은 비밀번호를 사용한 것으로 보인다.

요즘 정보보안의 한 연구분야가 주목받는다. 바로 사용자중심 보안기술(Usable Security)이다. 즉, 단순히 안전성만을 강조하기 보다는 사용성 측면에서 보안을 강화하기 위한 방법들을 고민하기 시작한 것이다. 보안성을 강화하기 위해 인간 행동 패턴을 분석, 사용자 본인여부를 확인하는 행위기반 인증(Behavioral Biometrics)이 연구되고 있다. 사람들이 키보드로 글자를 입력하거나 스마트폰으로 터치할 때 사람마다 누르는 시간과 간격, 터치압력, 터치범위까지 분석한다. 또한, 마우스를 움직이는 패턴과 스마트폰을 쥐는 행동도 사람마다 다른 특징을 가질 수 있다. 이러한 정보를 조합해 사용자를 인증할 수 있다면, 사용자는 보안 강화를 위해 패스워드를 길게 입력해야 하는 불편함 없이 보안을 강화할 수 있을 것이다. 이러한 연구들은 사물인터넷(IoT) 세상이 되면서 스마트폰 같은 기기들이 사용자를 인식할 수 있는 많은 센서들을 보유하게 되어 더욱 관심을 받는다.

지금까지는 사람이 기계를 이해하고 사용하는 세대였다면 앞으로는 기계가 사람을 이해하고 서비스를 제공하게 될 것이다. 그래서 보안 분야에서도 더욱 더 사람을 이해하는 기술이 요구된다. 편리하면서도 안전한 서비스 환경은 이렇게 사람을 먼저 바라보는 시선을 통해 조금 더 우리에게 가까워 질 것으로 필자는 생각한다.

진승헌 ETRI 정보보호연구본부 본부장

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. [현장취재]한남대 재경동문회 송년의밤
  2. 세종시 50대 공직자 잇따라 실신...연말 과로 추정
  3. 대전시주민자치회와 제천시 주민자치위원장협의회 자매결연 업무협약식
  4. 조원휘 대전시의회 의장 "대전.충남 통합으로 세계 도약을"
  5. 천안시의회 김영한 의원, '천안시 국가유공자 등 우선주차구역 설치 및 운영에 관한 조례안' 상임위 통과
  1. [취임 100일 인터뷰] 황창선 대전경찰청장 "대전도 경무관급 서장 필요…신종범죄 강력 대응할 것"
  2. 대전시노인복지관협회 종사자 역량강화 워크숍
  3. 대전시, 12월부터 배출가스 5등급 차량 운행 제한
  4. [사설] 충남대 '글로컬대 도전 전략' 치밀해야
  5. [사설] 아산만 순환철도, ‘베이밸리 메가시티’ 청신호 켜졌다

헤드라인 뉴스


영정그림 속 미소 띤 환이… “같은 슬픔 반복되지 않길”

영정그림 속 미소 띤 환이… “같은 슬픔 반복되지 않길”

"환이야, 많이 아팠지. 네가 떠나는 금요일, 마침 우리를 만나고서 작별했지. 이별이 헛되지 않게 최선을 다해 노력할게. -환이를 사랑하는 선생님들이" 21일 대전 서구 괴곡동 대전시립 추모공원에 작별의 편지를 읽는 낮은 목소리가 말 없는 무덤을 맴돌았다. 시립묘지 안에 정성스럽게 키운 향나무 아래에 방임과 학대 속에 고통을 겪은 '환이(가명)'는 그렇게 안장됐다. 2022년 11월 친모의 학대로 의식을 잃은 채 구조된 환이는 충남대병원 소아 중환자실에서 24개월을 치료에 응했고, 외롭지 않았다. 간호사와 의사 선생님이 24시간 환..

대전서 금강 수자원 공청회, 지천댐 맞물려 고성·갈등 `얼룩`
대전서 금강 수자원 공청회, 지천댐 맞물려 고성·갈등 '얼룩'

22일 대전에서 열린 환경부의 금강권역 하천유역 수자원관리계획 공청회가 환경단체와 청양 주민들의 강한 반발 속에 개최 2시간 만에 종료됐다. 환경부는 이날 오후 2시부터 대전컨벤션센터(DCC)에서 공청회를 개최했다. 환경단체와 청양 지천댐을 반대하는 시민들은 공청회 개최 전부터 단상에 가까운 앞좌석에 앉아 '꼼수로 신규댐 건설을 획책하는 졸속 공청회 반대한다' 등의 피켓 시위를 벌였다. 이에 경찰은 경찰력을 투입해 공청회와 토론이 진행될 단상 앞을 지켰다. 서해엽 환경부 수자원개발과장 "정상적인 공청회 진행을 위해 정숙해달라"며 마..

[尹정부 반환점 리포트] ⑪ 충북 현안 핵심사업 미온적
[尹정부 반환점 리포트] ⑪ 충북 현안 핵심사업 미온적

충북은 청주권을 비롯해 각 지역별로 주민 숙원사업이 널려있다. 모두 시·군 예산으로 해결하기에 어려운 현안들이어서 중앙정부 차원의 지원이 절실한 사업들이다. 이런 가운데 국토균형발전에 대한 기대가 크다. 윤 정부의 임기 반환점을 돈 상황에서 충북에 어떤 변화가 있을 지도 관심사다. 윤석열 정부의 지난해 대통령직인수위원회가 발표한 충북지역 공약은 7대 공약 15대 정책과제 57개 세부과제다. 구체적으로 청주도심 통과 충청권 광역철도 건설, 중부권 동서횡단철도 구축, 방사광 가속기 산업 클러스터 구축 등 방사광 가속기 산업 클러스터 조..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 롯데백화점 대전점, ‘퍼피 해피니스’ 팝업스토어 진행 롯데백화점 대전점, ‘퍼피 해피니스’ 팝업스토어 진행

  • 대전-충남 행정통합 추진 선언…35년만에 ‘다시 하나로’ 대전-충남 행정통합 추진 선언…35년만에 ‘다시 하나로’

  • 대전 유등교 가설교량 착공…내년 2월쯤 준공 대전 유등교 가설교량 착공…내년 2월쯤 준공

  • 중촌시민공원 앞 도로 ‘쓰레기 몸살’ 중촌시민공원 앞 도로 ‘쓰레기 몸살’