Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

비밀번호 보호는 왜 더 이상 안전하지 않을까? 대체 인증 기술 5가지

비밀번호에는 아이러니한 문제가 있습니다. 복잡하게 만들면 잊어버리기 쉽고, 기억하기 쉽게 만들면 해커가 추측하기 쉽습니다. 이처럼 비밀번호가 지닌 근본적인 결함은 너무나 뻔해서 영화 소재로도 삼기 어려울 정도입니다.


농담은 여기까지 하고, 현실은 더 심각합니다. 비밀번호 보호는 온라인 계정과 개인 정보를 범죄로부터 지키는 데 수차례 실패해 왔으며, 최근 몇 년간 전 세계를 강타한 대규모 데이터 유출 사건들이 이를 방증합니다. 데이터 유출과 사이버 공격이 새로운 개념은 아니지만, 여전히 우리의 소중한 온라인 정보는 비밀번호라는 취약한 장치에 의존하고 있습니다. 빌 게이츠 역시 이미 비밀번호 기반 접근 방식은 언젠가 사라지고 대체될 것이라고 예언한 바 있습니다.

비밀번호 보호만으로는 부족한 이유

  • 낡은 방식: 기술이 아무리 발전해도 우리는 여전히 잊어버리기 쉽고 사이버 범죄자에게 뚫리기 쉬운 원시적인 방식에 의존하고 있습니다.
  • 강도 검사기의 한계: 주요 웹사이트의 비밀번호 강도 검사기는 대부분 겉보기에 그럴듯할 뿐 실질적인 기능이 부족합니다. 문자 조합의 다양성만으로 강도를 판단하기 때문에, 검사를 통과했다고 해서 반드시 안전한 비밀번호라고 볼 수 없습니다.
  • 데이터베이스 해킹 위험: 비밀번호는 결국 웹사이트 데이터베이스에 저장되며 해커들의 주요 표적이 됩니다. 트위터, 페이스북, 야후 등 대형 플랫폼이 해킹당한 사례는 이미 여러 차례 있었습니다.

결국, 알아보기 어려운 문자열 하나로 민감한 정보를 지키는 것은 안전한 방법이 아니라는 것이 분명해졌습니다. 비밀번호는 이미 그 역할을 다 했으며, 이제 시대에 뒤떨어진 보안 수단으로 선언되어야 할 때입니다. 그렇다면 어떤 대안이 있을까요? 현재 사용 가능하거나 미래에 주목받을 대체 인증 기술 5가지를 살펴보겠습니다.

1. 생체 인식(Biometrics)

지문으로 잠긴 스마트폰이나 노트북은 본인 외에는 아무도 열 수 없습니다. 이미 많은 기업과 기관에서 출입증 대신 생체 인식을 도입했고, 아이폰, 아이패드, 지문 인식 노트북 등에서도 쉽게 찾아볼 수 있습니다. 잘못된 지문으로 접속을 시도한다고 해서 극영화처럼 극단적인 일이 벌어지지는 않겠지만, '아무도 추측하지 못할 것'이라는 막연한 믿음으로 길고 복잡한 비밀번호를 설정하는 것보다 훨씬 안전한 보안 조치입니다. 사실 그런 비밀번호는 본인도 두 번째에는 기억하지 못할 가능성이 높습니다.

2. 심박수(Heart Rate)

다소 낯설게 들릴 수 있지만, 심박수는 사람마다 고유하다는 점에서 효과적인 인증 수단으로 주목받고 있습니다. 아직 개발 단계에 있는 기술이지만, 연구자들은 이미 각 개인의 심박수 패턴이 고유하며 인증 목적으로 활용될 수 있음을 입증했습니다. 생체 인식만큼 정확하지는 않을 수 있지만, 매번 인증 절차를 거칠 필요 없이 자동으로 신원을 확인할 수 있다는 큰 장점이 있습니다.

3. 일회용 비밀번호(One-Time Passwords)

온라인 쇼핑 시 카드 결제를 해본 경험이 있다면 이미 익숙할 것입니다. '2단계 인증'이라고도 불리는 이 방식은 엄밀히 말해 대체 기술이라기보다 기존 보안의 허점을 보완하는 강화 장치입니다. 서비스에 접속하려고 하면 SMS로 전송된 일회용 비밀번호를 입력해야 로그인할 수 있으며, 해당 비밀번호는 누구에게나 재사용이 불가능하고 다음 로그인 시에는 새로운 번호가 발송됩니다.

4. 통합 로그인(Single Sign On)

하나의 비밀번호만으로 여러 서비스와 계정에 접근할 수 있다면 훨씬 편리할 것입니다. 기존 기술을 재구성한 방식이지만, 여러 개의 비밀번호를 만들고 기억하는 것보다는 분명 나은 선택입니다. 또한 각종 온라인 서비스마다 계정과 아이디를 새로 만들어야 하는 번거로움도 덜어줍니다. 페이스북, 구글, 트위터 계정으로 다른 웹사이트에 로그인하는 기능이 대표적인 예입니다.

5. 음성 인식(Voice Recognition)

영화 속에서 목소리로 신원을 확인하는 장면을 자주 볼 수 있습니다. 음성 명령으로 작동하는 스마트 스피커에서도 이미 활용되고 있으므로, 목소리가 인증 수단이 될 수 있다는 점은 의심의 여지가 없습니다. 다만 사람의 목소리는 평생 동안 여러 번 변하기 때문에 앞서 소개한 방식들만큼 신뢰하기는 어렵습니다. 그럼에도 얼굴 인식과 마찬가지로 비밀번호보다는 훨씬 안정적인 대안으로 평가됩니다.

그 밖에도 실험 단계에 있는 다양한 기술들이 개발 중이지만, 위의 5가지 기술이 비밀번호를 대체할 가장 유력한 후보로 꼽힙니다. 세계가 비밀번호라는 커다란 보안 허점을 깨닫고 이를 완전히 교체하는 것은 이제 시간문제입니다.