인증(Authentication)이란 무엇인가?
인증(Authentication)은 데이터를 주고받는 송신자와 수신자가 서로의 신원을 확인하는 절차입니다. 만약 송신자와 수신자가 서로를 제대로 인증하지 못한다면, 어느 한쪽이 수행하는 활동이나 전달되는 데이터에 대한 신뢰는 성립할 수 없습니다.
인증 방식은 매우 복잡하고 강력한 보안 기법일 수도 있고, 반대로 아주 단순한 형태일 수도 있습니다. 가장 간단한 인증 형태는 상호 인증을 원하는 개체들 사이에 공유된 비밀번호를 전송하는 것입니다.
인증은 네트워크가 오직 승인된 사용자만 자원에 접근할 수 있도록 허용하는 것을 의미합니다. 즉, 사용자가 주장하는 식별자가 접근 통제 구조를 통해 검증되는 과정을 제공합니다.
개인 인증의 궁극적인 목표는 제공되는 서비스에 오직 적법한 사용자만 접근할 수 있도록 보장하는 것입니다. 인증과 관련된 다양한 유형을 아래에서 살펴보겠습니다.
인증의 주요 유형
1. 접근 통제(Access Control)
컴퓨터 자원에 대한 접근을 권한이 있는 사용자로만 제한하는 구조와 정책을 설계·운영하는 분야입니다.
2. 식별(Identification)
사용자나 자원이 명확하고 고유한 식별자를 주장하거나, 다른 수단을 통해 인식되는 방식입니다.
3. 권한 부여(Authorization)
인증된 신원에 따라 어떤 권한과 특권이 주어질지를 결정하는 과정입니다.
4. 보안(Security)
시스템이 정보, 서비스 및 자원을 무단 사용자의 악용으로부터 보호하는 능력을 말합니다.
5. 프라이버시(Privacy)
시스템이 사용자의 신원과 개인 영역을 무단 노출로부터 보호하는 능력입니다.
인증에 활용되는 기술과 응용 분야
스마트 카드(Smart Card)
결제를 처리하거나 개인 데이터를 저장할 수 있는 포켓 크기의 플라스틱 카드로, 컴퓨터 시스템에 연결하면 내용을 읽을 수 있습니다. 특히 인터넷 기반 금융 거래 시스템에서 하드웨어 토큰으로 널리 활용됩니다.
전자 투표(E-Voting)
전자 투표라고도 불리며, 전자적인 방식으로 투표를 행사하고 개표하는 방법입니다. 전화망, 사설 컴퓨터 네트워크 또는 인터넷을 통해 투표용지와 표를 전송하는 방식을 포함할 수 있습니다.
생체 인증(Biometric Authentication)
진정한 의미의 사용자 인증을 실현하는 방식으로, 행동적 또는 생리학적 특징을 기반으로 사람을 식별하는 기술입니다. 특히 문해력이 낮은 사람들에게도 유용하게 활용될 수 있습니다.
행동 생체 특징으로는 걸음걸이, 음성, 서명, 키 입력 패턴 등이 있으며, 생리학적 생체 특징으로는 얼굴, 귀, 지문, 목소리, 손가락 형태, 손바닥, 손 정맥, 손 형태, 홍채 등이 사용됩니다. 최근에는 뇌파까지 인증 수단으로 연구·활용되고 있습니다.
데이터 무결성(Data Integrity)의 중요성
데이터 무결성은 정보의 일관성과 정확성을 의미하며, 인증되지 않은 당사자가 정보를 임의로 수정하지 못하도록 보장합니다. 그 결과, 수신된 데이터는 반드시 전송된 데이터와 동일해야 합니다.
데이터 전송 과정을 보호하는 것은 필수적입니다. 이는 정보의 의도적 또는 비의도적 변경을 방지하기 위함입니다. 정보가 훼손되거나 저하되면 해당 데이터의 신뢰성과 활용 가능성에 심각한 영향을 미치며, 더 이상 안전하게 사용할 수 없게 됩니다.
이러한 문제를 예방하기 위해 암호화를 포함한 다양한 보안 기술이 데이터 보호에 활용되고 있습니다.