Categories: 정보보안기사

정보보안기사 기출 핵심 [54] 신원 인증 심화와 MFA 전략 완전 정복

현대 인증 시스템의 진화

단순 패스워드 인증은 피싱, 크리덴셜 스터핑 공격에 취약합니다. 정보보안기사 시험에서는 FIDO2/WebAuthn, 패스키(Passkey), MFA 유형별 강도, 생체인증 기술이 핵심 출제 범위입니다.

FIDO2와 WebAuthn

FIDO2(Fast Identity Online 2)는 패스워드 없는 인증을 위한 업계 표준입니다.

  • CTAP2(Client to Authenticator Protocol): 보안 키(YubiKey, 패스키)와 브라우저/OS 간 통신
  • WebAuthn(Web Authentication API): 브라우저와 서버 간 표준 API. W3C 권고안
  • 공개키 기반: 인증 시 서버에 비밀번호가 전송되지 않음. 피싱 저항성 높음
  • 패스키(Passkey): FIDO2 기반. Apple/Google/Microsoft 지원. 기기 생체인증(FaceID·지문)으로 웹사이트 로그인

MFA 유형별 강도

  • SMS OTP: 가장 약함. SIM 스와핑 공격에 취약
  • 이메일 OTP: SMS보다 약간 강함. 이메일 계정 침해 시 무력화
  • TOTP(Time-based OTP): Google Authenticator, Authy. HOTP 기반 30초 유효. 피싱 공격에 여전히 취약(OTP 입력 유도)
  • PUSH 알림: 인증 요청 시 앱에서 승인. MFA 피로 공격(MFA Fatigue)에 취약
  • FIDO2 하드웨어 키: 가장 강력. 피싱 완전 저항. 기기 물리적 소지 필요

생체인증 기술

  • FAR(False Acceptance Rate): 타인을 정당한 사용자로 인증하는 비율. 낮을수록 보안성 높음
  • FRR(False Rejection Rate): 정당한 사용자를 거부하는 비율. 낮을수록 편의성 높음
  • EER(Equal Error Rate): FAR = FRR이 되는 지점. 생체인증 시스템 성능 비교 지표
  • 생체인증 유형: 지문(가장 보편적), 얼굴인식(FaceID), 홍채(가장 정확), 정맥 패턴

패스워드 정책과 저장

  • NIST SP 800-63B 현행 권고: 정기 변경 강제 금지, 복잡성 규칙보다 길이 우선, 유출된 비밀번호 목록 대조
  • 안전한 해시: bcrypt(적응형 해시), scrypt, Argon2(NIST 권장). 고의적으로 느린 키 파생 함수
  • 레인보우 테이블 방어: Salt(개별 랜덤 값) 추가. 사전 계산 공격 방지

정보보안기사 기출 핵심 정리

  • FIDO2 = WebAuthn + CTAP2. 피싱 저항 강력한 인증
  • 패스키 = FIDO2 기반 비밀번호 대체 기술
  • MFA 강도: FIDO2 > TOTP > PUSH > 이메일 > SMS
  • EER = FAR과 FRR이 같아지는 지점(생체인증 성능 지표)
  • bcrypt/Argon2 = 적응형 해시. Rainbow Table 방어에 Salt 필수

zerg96

Recent Posts

네트워크관리사 기출 핵심 [55] 클라우드 네트워크 보안과 VPC 설계 완전 정복

클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…

16시간 ago

네트워크관리사 기출 핵심 [54] 네트워크 성능 측정과 벤치마킹 완전 정복

네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…

16시간 ago

네트워크관리사 기출 핵심 [53] 네트워크 가상화 심화와 오버레이 네트워크 완전 정복

네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…

16시간 ago

네트워크관리사 기출 핵심 [52] 인터넷 교환 지점과 CDN 아키텍처 완전 정복

인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…

16시간 ago

네트워크관리사 기출 핵심 [51] 네트워크 슬라이싱과 5G 코어 아키텍처 완전 정복

5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…

16시간 ago

정보처리기사 기출 핵심 [55] 플랫폼 엔지니어링과 IDP 구축 완전 정복

플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…

16시간 ago