์ค๋ฅธ์ชฝ์ ์์์ ์ฌ์ฉํ์ฌ ๋ฌธ์ํ๊ณ ์ฃผ๋ฌธ์ ์์ํ์ธ์.
RSA ์์ด์ด๋ ํค 2 ์๋ฆฌ์ฆ๋ ๊ท์ ๊ฐ ์๊ฒฉํ ์กฐ์ง, ๋ฏธ๊ตญ ์ฐ๋ฐฉ ๊ธฐ๊ด, ์์คํ ํตํฉ์ ์ฒด ๋ฐ ์ ๋ถ ๊ณ์ฝ์ ์ฒด์ AAL3 ๋ณด์ ํค๋ฅผ ์ ๊ณตํ ์ ์์ต๋๋ค:
- ํผ์ฑ ๋ฐฉ์ง ๋ณด์: FIDO2 ๋ฐ PIV ์ธ์ฆ์ ํ์ฉํ์ฌ ์๊ฒฉ ์ฆ๋ช ๋์ฉ ๋ฐ ๋ฌด๋จ ์ก์ธ์ค๋ฅผ ๋ฐฉ์งํ๊ณ ์์คํ ์ ์์ ํ๊ฒ ์ ์งํ์ธ์.
- ์ ๋ก ํธ๋ฌ์คํธ ID ๋ณดํธ: RSA ID Plus๋ ์ํฉ๋ณ ์ํ ๊ธฐ๋ฐ ์ธ์ฆ, ๋ชจ๋ฐ์ผ ํจ์คํค, ID ํ์ธ์ ํฌํจํ ๋ค์ํ ID ๋ณด์ ๊ธฐ๋ฅ์ ํตํฉํ์ฌ ZTA๋ฅผ ๋ฐ์ ์ํค๊ณ ์กฐ์ง์ ๋ชจ๋ ๊ตฌ์ฑ ์์๋ฅผ ๋ณดํธํฉ๋๋ค.
- ์ฐ๋ฐฉ ๊ท์ ์ค์: RSA ์์ด์ด๋ ํค 2 ์๋ฆฌ์ฆ๋ FIPS 140-3 ๋ ๋ฒจ 3 ์ธ์ฆ ์ํธํ ๋ชจ๋(์ธ์ฆ์ 4679)์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ฉฐ FIDO2 ์ธ์ฆ์ ๋ฐ์ ํ์ ๋ช ๋ น 14028, OMB M-22-09 ๋ฐ M-24-14 ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํฉ๋๋ค. ์ ๋ถ์ฉ RSA ID Plus๋ NIST 800-53 ํ๋ ์์ํฌ์ ๊ธฐ๋ฐํ 325๊ฐ ๋ณด์ ๋ฐ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ์ ์ด๋ฅผ ์ถฉ์กฑํ๋ FedRAMP ์ธ์ฆ IAM ์๋ฃจ์ ์ ๋๋ค.
- ์ค๋งํธ ์นด๋ ๊ธฐ๋ฅ: ๋์งํธ ์ธ์ฆ์ ๋ฐ ์๊ฒฉ ์ฆ๋ช ์ ์ํ ์์ ํ ๋ณ์กฐ ๋ฐฉ์ง ์คํ ๋ฆฌ์ง.
- ์ํํ ํตํฉ: RSA ์์ด์ด๋ ํค 2 ์๋ฆฌ์ฆ๋ RSA ID ํ๋ฌ์ค ๋ฐ ์ ๋ถ์ฉ RSA ID ํ๋ฌ์ค์ ์ฝ๊ฒ ํตํฉ๋์ด IAM ์ ๋ต์ ์๋ฒฝํ๊ฒ ์ ์ดํ๊ณ ์ฐ๋ฐฉ-๋ฏผ๊ฐ ๋ถ๋ฌธ ํ์ ์ ๊ฐํํ ์ ์์ต๋๋ค.
- ์ ์ฐํ ์ฌ์ฉ: FIDO ํจ์คํค, PIV ์ค๋งํธ ์นด๋, OATH HOTP OTP๋ ๋ชจ๋ USB์ NFC๋ฅผ ํตํด ์ฌ์ฉํ ์ ์์ต๋๋ค.
- ์๋ช ์ฃผ๊ธฐ ์ ๊ฐ: ํ์ฅ์์ ์ ๋ฐ์ดํธ ๊ฐ๋ฅํ ํ์จ์ด๋ ์๋ก์ด ๊ธฐ๋ฅ์ ์ถ๊ฐํ ์ ์์ด ๊ธฐ์ ์ด ํ๋์จ์ด ๊ต์ฒด ์ฃผ๊ธฐ์ ์ฌ์ฉ์ ์ฌ๋ฑ๋ก ๋น์ฉ์ ์ค์ผ ์ ์๋๋ก ๋์์ค๋๋ค.
๊ท์ ์ค์๋ฅผ ํต์ฌ์ผ๋ก ํ๋ ์ํฐํ๋ผ์ด์ฆ๊ธ ๋ณด์
RSA ์์ด์ด๋ ํค 2๋ ์ต๊ณ ์์ค์ ๋ณด์ ๋ฒค์น๋งํฌ๋ฅผ ํตํด ๊ฒ์ฆ๋ ํ๋์จ์ด ๊ธฐ๋ฐ ์ธ์ฆ์ ์ ๊ณตํฉ๋๋ค. FIPS 140-3 ๋ฐ FIDO2 ์ธ์ฆ์ ๋ฐ์ ์ด ์ ํ์ FedRAMP, NIST, DORA, NIS2, HIPAA ๋ฐ PCI DSS๋ฅผ ํฌํจํ ํ๋ ์์ํฌ์ ๋ถํฉํฉ๋๋ค. ๊ธ์ต ์๋น์ค, ์๋ฃ, ์ ๋ถ, ์ค์ ์ธํ๋ผ ๋ฐ ๋ฒ๋ฅ ์กฐ์ง์ iShield๋ฅผ ์ฌ์ฉํ์ฌ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ณ ๋ณต์กํ ํ๊ฒฝ ์ ๋ฐ์์ ๊ท์ ์ค์๋ฅผ ์ ์ฆํ ์ ์์ต๋๋ค.
์ต์ ๋ฐ ๋ ๊ฑฐ์ ์์คํ ์ ๋ฐ์์ ์ํํ ๋ฐฐํฌ
RSA ์์ด์ด๋ ํค 2๋ ๊ธฐ์กด IAM ํ๋ซํผ, ID ๊ฑฐ๋ฒ๋์ค ๋๊ตฌ ๋ฐ ํ์ด๋ธ๋ฆฌ๋ ์ธํ๋ผ์ ํตํฉ๋์ด IT ํ์ ์ด์ ๋ง์ฐฐ์ ์ค์ฌ์ค๋๋ค. ๋ฉํฐ ํ๋กํ ์ฝ(FIDO2, HOTP, PIV)์ ์ง์ํ๋ฏ๋ก ๋จ์ผ ์ฅ์น๋ก ๋ค์ํ ์์คํ ์์ ์ธ์ฆ์ ํ์คํํ ์ ์์ต๋๋ค. USB ๋ฐ ๋น์ ์ด์ ๋ชจ๋ธ์ ๋ค์ํ ์ํฌํ๋ก์ ํ๊ฒฝ์์ ์ฌ์ฉ์์๊ฒ ์ ์ฐ์ฑ์ ์ ๊ณตํฉ๋๋ค.
๋๊ท๋ชจ ๋กค์์์ ์ํด ์ค๊ณ๋ iShield Key 2๋ ์์ฒ ๋ช ์ ์ฌ์ฉ์๋ฅผ ์ํ ํ๋ก๋น์ ๋, ๊ด๋ฆฌ ๋ฐ ํ๋ก๋น์ ๋ ํด์ ๋ฅผ ๊ฐ์ํํฉ๋๋ค. ์ปค๋ฅํฐ๋, ์คํ๋ผ์ธ, ์์ด ๊ฐญ ํ๊ฒฝ์ ์ง์ํ์ฌ ์ด๋์๋ ๋ณด์ ์ก์ธ์ค๋ฅผ ํ์ฅํฉ๋๋ค. ์ค์ ์ง์ค์ ๋ชจ๋ํฐ๋ง ๋ฐ ๊ฐ์ฌ๋ฅผ ํตํด ๊ท์ ์ค์๋ฅผ ๊ฐํํ๊ณ ์ด์ ์งํ๋ฅผ ํ์ ํ๋ฉฐ ์ฌ๊ณ ๋์์ ๊ฐ์ํํฉ๋๋ค.
์ ๋ก ํธ๋ฌ์คํธ ๋ฐ ๋น๋ฐ๋ฒํธ ์๋ ์ ๋ต ๋ฐ์
RSA ID Plus์ ์ผ๋ถ์ธ iShield Key 2๋ ์ํฉ๋ณ ์ํ ๊ธฐ๋ฐ ์ธ์ฆ, ๋ชจ๋ฐ์ผ ํจ์คํค ๋ฐ ID ํ์ธ์ ํฌํจํ ๋ค์ํ ID ๋ณด์ ๊ธฐ๋ฅ์ ํตํฉํ์ฌ ZTA๋ฅผ ๋ฐ์ ์ํค๊ณ ์กฐ์ง์ ๋ชจ๋ ๊ตฌ์ฑ ์์๋ฅผ ๋ณดํธํฉ๋๋ค.
์ ๋ขฐํ ์ ์๋ ์ํฐํ๋ผ์ด์ฆ๊ธ ๋์
ID Plus๋ฅผ ํตํ ์ ํ ์๋น์ค ๊ธฐ๋ฅ: ์ต์ข ์ฌ์ฉ์๋ ID Plus๋ฅผ ํตํด ๊ฐํธํ๊ฒ ์๊ฒฉ ์ฆ๋ช ์ ๋ฑ๋ก, ์ ๋ฐ์ดํธ ๋ฐ ๊ด๋ฆฌํ ์ ์์ด IT ํ์ ๋ถ๋ด์ ์ต์ํํ๋ ๋์์ ์ฌ์ฉ์ ๊ฒฝํ์ ํฅ์์ํฌ ์ ์์ต๋๋ค. ํ๋์จ์ด ์ฌ๊ณ ๊ฐ์: ๋ณ๋์ ๊ทผ์ ์นด๋๋ฅผ ํ๊ธฐํ๊ณ ๊ต์ฒด ๋น์ฉ์ ์ ๊ฐํ ์ ์์ต๋๋ค.
- ๋ณด์ ์ค์ฌ ๊ธฐ์ - ํผ์ฑ ๋ฐ ์๊ฒฉ์ฆ๋ช ๊ธฐ๋ฐ ์ํ์ผ๋ก๋ถํฐ ๋ณดํธํ๋ ๋์์ ๋ถ์ฐ ํ๊ฒฝ ์ ๋ฐ์ ๊ท์ ์๋ฌด๋ฅผ ์ถฉ์กฑํ์ธ์.
- ๋น๋ฐ๋ฒํธ ์๋ ์ ๋ก ํธ๋ฌ์คํธ๋ฅผ ์ฑํํ ์กฐ์ง - ํ์ด๋ธ๋ฆฌ๋ ์ธ๋ ฅ, ๋ ๊ฑฐ์ ์์คํ , ์ต์ ํด๋ผ์ฐ๋ ํ๋ซํผ ์ ๋ฐ์์ ID ์ ๋ต์ ๊ฐํํ์ธ์.
- ์ํฐํ๋ผ์ด์ฆ IT ํ - ๋ณด์ ์์ค์ด ๋๊ฑฐ๋ ์คํ๋ผ์ธ ํ๊ฒฝ์ ์ฌ์ฉ์๋ฅผ ํฌํจํ ๋๊ท๋ชจ ๋ฐฐํฌ๋ฅผ ์ํ ์๋ช ์ฃผ๊ธฐ ๊ด๋ฆฌ๋ฅผ ๊ฐ์ํํ์ธ์.
- ๊ท์ ๊ฐ ์ฌํ ๋ถ์ผ - ๊ธ์ต, ์๋ฃ, ์ ๋ถ, ๋ฒ๋ฅ , ๋ณดํ ๋ฑ์ ์ฐ์ ์์ ๊ท์ ์ค์ ๋ฐ ๋ณด์ ์๊ตฌ ์ฌํญ์ ํด๊ฒฐํ์ธ์.
- RSA ์์ด์ด๋ ํค 2๋ ์ธ์ฆ์ ๋ณด ๊ธฐ๋ฐ ํผ์ฑ์ผ๋ก๋ถํฐ ์ด๋ป๊ฒ ๋ณดํธํ๋์?
ํผ์ฑ์ ๊ฐํ ํ๋์จ์ด ๊ธฐ๋ฐ ์ธ์ฆ(FIDO2, PIV, HOTP)์ ํ์ฉํ๋ iShield Key 2๋ ๋น๋ฐ๋ฒํธ ์ทจ์ฝ์ฑ์ ์ ๊ฑฐํ๊ณ ๋๋๋นํ ์๊ฒฉ ์ฆ๋ช ์ ์ฌ์ฉ์ ์ฐจ๋จํฉ๋๋ค. - ๋ด ์
๊ณ์ ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ๋์?
์. FIPS 140-3 ๊ฒ์ฆ ๋ฐ FIDO2 ์ธ์ฆ์ ๋ฐ์ iShield Key 2๋ ์ฐ๋ฐฉ, ์๋ฃ, ๊ธ์ต ๋ฐ ์ค์ ์ธํ๋ผ ํ๋ ์์ํฌ ์ ๋ฐ์ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํฉ๋๋ค. - ์ํฐํ๋ผ์ด์ฆ ๊ท๋ชจ๋ก ๋ฐฐํฌํ๋ ๊ฒ์ด ๊ฐ๋จํฉ๋๊น?
์. ์ค์ ์ง์ค์ ํ๋ก๋น์ ๋, ํ๋ก๋น์ ๋ ํด์ ๋ฐ ์๋ช ์ฃผ๊ธฐ ๊ด๋ฆฌ๋ก ์ํฐํ๋ผ์ด์ฆ ๋ฐฐํฌ๋ฅผ ๊ฐ์ํํ ์ ์์ต๋๋ค. ๋๋ฐ์ด์ค๋ ์ด๋ฏธ ๊ตฌ์ถ๋ IAM ํ๋ซํผ๊ณผ ์ฝ๊ฒ ํตํฉ๋ฉ๋๋ค. - ํ์ด๋ธ๋ฆฌ๋, ๋ ๊ฑฐ์ ๋ฐ ์คํ๋ผ์ธ ํ๊ฒฝ์ ์ง์ํ ์ ์๋์?
๋ฌผ๋ก ์ ๋๋ค. iShield Key 2๋ ์ต์ IAM ํ๋ซํผ, ๋ ๊ฑฐ์ ์์คํ ๋ฐ ์คํ๋ผ์ธ ์ฌ์ฉ ์ฌ๋ก์์ ์๋ํฉ๋๋ค. USB ๋ฐ ๋น์ ์ด์ ์ต์ ์ผ๋ก ํญ๋์ ํธํ์ฑ์ ๋ณด์ฅํฉ๋๋ค. - ์ ๋ก ํธ๋ฌ์คํธ ๋ฐ ๋น๋ฐ๋ฒํธ ์๋ ์ ๋ต์ ์ด๋ป๊ฒ ๋ถํฉํ๋์?
์กฐ์ง์ iShield Key 2๋ฅผ ํตํด ๋ค์ํ ์ค์ ์ฌ์ฉ ์ฌ๋ก์์ ํผ์ฑ ๋ฐฉ์ง ์ํธ ์๋ ์ฑํ์ ๊ฐ์ํํ๊ณ , ์ทจ์ฝํ ์๊ฒฉ ์ฆ๋ช ์ ๋ํ ์์กด๋๋ฅผ ์ค์ด๊ณ , ํผ์ฑ์ ์ฐจ๋จํ๋ ๋ฏธ๋ ๋ณด์ฅํ ์ธ์ฆ์ผ๋ก ์ ๋ก ํธ๋ฌ์คํธ ์ด๋์ ํฐ๋ธ๋ฅผ ์ง์ํ ์ ์์ต๋๋ค.