[사이언스칼럼] 안전한 디지털 인증시대의 도래

  • 오피니언
  • 사이언스칼럼

[사이언스칼럼] 안전한 디지털 인증시대의 도래

진승헌 ETRI 인공지능데이터보안연구실 책임연구원

  • 승인 2025-03-27 17:30
  • 신문게재 2025-03-28 18면
  • 임효인 기자임효인 기자
clip20250327094639
진승헌 ETRI 인공지능데이터보안연구실 책임연구원
우리는 매일 스마트폰을 열어 메시지를 주고받고, 소셜미디어를 이용하거나 이메일을 확인한다. 이 과정에서 가장 기본적으로 요구되는 것이 바로 인증(Authentication)이다. 지금까지 대부분의 인증 방식은 패스워드를 통해 이뤄져 왔으나, 최근 그 한계가 명확해지며 패스워드를 사용하지 않는 '패스워드리스'(Passwordless) 인증이 새로운 대안으로 주목받고 있다.

기존의 패스워드 인증 방식은 보안에 취약하다는 근본적인 문제가 있다. 사용자는 일반적으로 단순한 패스워드를 쓰거나 동일한 패스워드를 여러 서비스에 재사용하는 경향이 있으며, 이는 해커들에게 쉬운 공격 표적이 된다. 예를 들어, 사용자를 속여 패스워드를 탈취하는 피싱 공격(Phishing), 무작위로 패스워드를 반복 시도하는 무차별 대입 공격(Brute Force), 그리고 유출된 정보로 다른 서비스까지 공격하는 크리덴셜 스터핑 공격(Credential Stuffing) 등이 대표적이다. 이에 대한 해결책으로 등장한 패스워드리스 인증은 크게 생체 인증, 하드웨어 보안키, 일회용 코드(OTP) 및 푸시 인증 등으로 구분된다. 생체 인증은 지문이나 얼굴 인식 등 개인 고유의 생체 정보를 활용해 인증하는 방식으로, 애플의 Face ID처럼 사용자 편의성을 높이며 강력한 보안을 제공한다. 하드웨어 보안키는 USB 형태의 기기를 컴퓨터나 스마트폰에 꽂는 방식으로 인증하며, 구글과 마이크로소프트는 직원의 로그인 보안을 강화하기 위해 이러한 하드웨어 보안키를 사용 중이다. 일회용 코드 및 푸시 인증은 로그인 시 이메일이나 스마트폰 앱으로 실시간 코드를 전송하거나 사용자가 직접 승인 버튼을 누르는 방식으로, 네이버와 카카오가 이미 이를 활용하고 있다.

패스워드리스 인증은 보안성을 높일 뿐 아니라 사용자 경험 개선 측면에서도 매우 효과적이다. 사용자는 복잡한 패스워드를 외우거나 주기적으로 변경하는 번거로움에서 벗어날 수 있으며, 로그인 과정이 생체 인증이나 하드웨어 보안키와 같은 간단한 동작으로 대체돼 빠르고 편리해진다. 또한, 기업으로서는 패스워드 관리 업무, 패스워드 분실 등으로 인한 고객 지원 비용과 같은 불필요한 운영 비용을 줄일 수 있으며, 인증 과정이 단순해짐에 따라 고객 만족도와 서비스 이용률을 높이는 부가적 이점까지 기대할 수 있다. 그러나 패스워드리스 인증도 완벽한 해결책은 아니다. 생체 인증의 경우 생체 정보가 한 번 유출되면 변경할 수 없다는 치명적인 문제가 있다. 또한 최근 발전하고 있는 딥페이크 기술로 인해 얼굴 인식을 우회하는 공격 사례도 등장해 이에 대응하기 위한 실시간 라이브니스 감지(Liveness Detection)와 같은 보안기술 도입이 필수적이다. 하드웨어 보안키 역시 분실 시 복구가 어렵다는 단점이 존재하며, 이를 보완하기 위한 키 백업이나 클라우드 저장 방식과 같은 시스템 구축이 요구된다.

패스워드리스 인증은 이미 글로벌 기업들이 중심이 되어 빠르게 확산되고 있으며, 국내 기관들도 점차 이를 채택할 것으로 예상된다. 또한 최근들어 인공지능(AI) 기술을 결합해 사용자의 행동을 분석해 추가적인 인증을 요구하는 지능형 인증기술로 빠르게 발전하고 있다. 그러나 패스워드리스 인증의 확산에도 몇 가지 현실적인 장애가 존재한다. 특히 금융권이나 공공기관은 이미 패스워드와 함께 SMS 문자나 모바일 앱을 통한 2차 인증(2FA)과 같은 추가적인 인증 방식을 널리 사용하고 있어, 새로운 인증 방식을 도입하는 데 상대적으로 신중할 수 있다. 이에 따라 기관 간 서로 다른 인증 방식이 혼재될 가능성이 크며, 이러한 혼란을 최소화하기 위해 모든 기관이 쉽게 적용할 수 있는 통일된 기준과 가이드라인 마련이 요구된다. 결국, 패스워드리스 인증은 보안성과 사용자 편의성을 동시에 충족하는 효과적인 대안이지만, 생체 정보보호, 보안키 관리, 표준화 문제 등 아직 해결해야 할 과제가 남아 있다. 앞으로 기술적 발전과 정책적 지원을 통해 패스워드리스 인증이 널리 보급된다면, 더욱 안전하고 편리한 디지털 세상을 만들 수 있을 것이다. 진승헌 ETRI 인공지능데이터보안연구실 책임연구원

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 한화이글스 홈 개막전 역전의 순간! 볼4개 몸에 맞는볼 치어리더들도 뒤집혀
  2. 한화이글스 홈 첫승! 이순간이 최고 절정의 순간 분위기 살려 새응원가 발표! 이 응원가 어때요?
  3. 홈 개막전 승리 한화이글스 폰세 '나는 동료들을 믿었다' 승리 인터뷰(무편집)
  4. 한화이글스 홈 개막전 승리의 시작! 김태연 홈런포 순간 한화 응원석! 사랑한다 최강한화
  5. [부고]김희일 씨 별세, 김현우 씨, 김현정 씨 부친상
  1. 신구장 새집증후군 날려버리는 한화 육성응원 최!강!한!화!
  2. 한화이글스 개막전 플로리얼 적시타 순간
  3. 29일 대전 유성구 일대 정전…엘리베이터 갇힘 등 신고 24건
  4. 중진공 충남청창사 15기 입교 오리엔테이션 개최
  5. 천안시, 석오 이동녕 선생 미공개 친필자료 담은 전자책 발간

헤드라인 뉴스


`산불 복구비 108억, 회복은 최소 20년`…대전·홍성 2년째 복구작업

'산불 복구비 108억, 회복은 최소 20년'…대전·홍성 2년째 복구작업

2023년 대형산불 발생에 대전과 충남 홍성에서 2년째 복구작업 중으로 이들 지역 산림 복구비용만 총 108억 원가량 투입되는 것으로 파악됐다. 많은 복구비뿐 아니라 불에 탄 산림과 생태계를 복원하는 데만 20년 이상이 걸리지만, 최근 10년간 충청권에서 발생한 산불 원인은 입산자의 부주의로 인한 '실화'가 가장 많았다. 30일 중도일보 취재 결과, 2023년 4월 대전 서구 산직동 산불로 당시 축구장 약 800개 면적과 맞먹는 646㏊의 숲이 불에 탔다. 나무를 심어 숲을 복원하는 조림 등 인공복구가 필요한 37㏊에 대해 대전시와..

제4인터넷은행 탄생하나 대전 시선 집중
제4인터넷은행 탄생하나 대전 시선 집중

대전에 본사를 두기로 대전시와 협약을 맺은 한국소호은행(KSB)이 제4인터넷은행 예비인가 신청을 하면서 '대전에 본사를 둔 기업금융 중심 은행 설립'에 대한 기대감이 높아지고 있다. 30일 금융권에 따르면 금융위원회는 금융위원회는 지난 25~26일 인터넷전문은행 예비인가 신청서를 제출한 4개 컨소시엄을 대상으로 심사에 착수한다. 민간 외부평가위원회 심사를 비롯해 금융감독원의 심사를 거쳐 오는 6월 중 인터넷은행의 예비인가 여부를 결정할 예정이다. 이번 인가전에 뛰어든 곳은 '한국소호은행'을 비롯해 '소소뱅크', '포도뱅크', 'AM..

4월부터 우유, 맥주, 라면 등 `줄인상`
4월부터 우유, 맥주, 라면 등 '줄인상'

4월 1일부터 우유와 맥주, 라면, 버거 등의 가격이 동시에 인상된다. 올해 이미 커피와 과자, 아이스크림 등이 오른 상태에서 다수 품목이 연이어 가격 인상 행렬에 동참하면서 소비자들의 부담도 커지고 있다. 30일 유통업계에 따르면 4월부터 대형마트와 편의점 등에서 판매하는 맥주와 라면 등의 가격이 줄인상 된다. 우선 편의점에서는 4월 1일 오비맥주와 오뚜기 라면·카레, CJ제일제당 비비고 만두, 하겐다즈 아이스크림, 남양유업 음료, 롯데웰푸드 소시지 등의 가격이 오른다. 가정용 시장의 40% 이상을 차지한 오비맥주 카스는 병과 캔..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 꽃샘추위 이겨낸 야구 열기…한화생명 볼파크 세 번째 매진 꽃샘추위 이겨낸 야구 열기…한화생명 볼파크 세 번째 매진

  • ‘어떤 나무를 심을까?’ ‘어떤 나무를 심을까?’

  • 시와 음악을 동시에 즐긴다…‘명시명곡 속 대전’ 개최 시와 음악을 동시에 즐긴다…‘명시명곡 속 대전’ 개최

  • 한화이글스 홈 개막전…대전 한화생명볼파크 첫 매진 한화이글스 홈 개막전…대전 한화생명볼파크 첫 매진