상단으로 이동하기

브라우저에 암호 입력 없이 로그인 하는 세상이 온다Posted Apr 11, 2018 11:32:48 AM

황승환

공부해서 남 주는 사람이 되자! 가열차게 공부 중입니다.
dv@xenix.net

이미지 출처 : 엔가젯[이미지 출처 : 엔가젯]

가입한 수십 개 사이트의 암호를 다 기억하는 것은 우리 뇌 용량을 한계를 느끼게 한다. 매번 유출 사고가 벌어지는 웹 사이트는 더 복잡한 암호를 만들라고 요구하고 유출 책임은 사용자에게 떠넘기기 바쁘다. 오랜 기간 동안 기술 업체와 사용자 모두에게 해결해야 중요한 문제가 되어 버린 암호 입력을 해결할 실마리가 보이기 시작했다.

생체 인증 암호 기술을 위한 파이도 얼라이언스(FIDO Alliance)와 웹 표준을 위한 협력체 월드와이드웹 컨소시엄(World Wide Web Consortium)이 함께 웹 브라우저에게 생체 인증을 이용해 로그인할 수 있는 웹 인증 표준을 10일(현지시각) 발표했다.  

파이도 얼라이언스는 기존 아이디, 패스워드 방식을 벗어나 지문, 홍채, 안면 인식, 목소리 등 생체 인증 방식으로 보안을 강화하기 위해 삼성, 마이크로소프트, 구글 등 200여 업체가 참여하고 있으면 2017년 파이도 2,0 표준을 발표했지만 적용이 지연되어 왔다. 이번에 공개된 웹 인증 표준 적용을 위한 웹 인증 API(WebAuthn API)를 적용한 첫 번째 브라우저로 모질라 파이어 폭스가 선두에 나섰다. 곧 이어 구글 크롬, 마이크로소프트 엣지 브라우저도 지원할 예정이다. 애플 사파리 브라우저의 합류 여부는 아직 결정되지 않았다.

참고 링크 : 공인인증서를 끝장낼 새로운 표준이 온다. 파이도 2.0

새로운 표준은 여전히 고려 대상이고 수 많은 웹사이트가 이를 지원하고 동참해야 하는 문제가 남아있다. 어렵고 복잡한 문제이기는 하지만 파이어폭스, 크롬, 엣지가 도입을 확정한 만큼 빠른 속도로 도입될 것으로 기대된다.

이 기사를 읽은 분들은 이런 기사도 좋아했습니다.