์ฆ๊ฐํ๋ ์ฌ์ด๋ฒ ์ํ ํ๊ฒฝ์ ๋์ํ๊ธฐ ์ํด ๋ค์์ ์ํํฉ๋๋ค. ๊ณต๊ณต ๋ถ๋ฌธ ์นจํด ๊ฑด์ 73% ๊ด๋ จ ํผ์ฑ, ๋ค์๊ณผ ๊ฐ์ ์ฐ๋ฐฉ ๊ท์ OMB M-22-09, OMB M-24-14, ๋ฐ ํ์ ๋ช ๋ น 14028 ๋ ์ฐ๋ฐฉ ๊ธฐ๊ด์ด 2024 ํ๊ณ์ฐ๋ ๋ง๊น์ง ์ ๋ก ํธ๋ฌ์คํธ ์ํคํ ์ฒ(ZTA)์ ํผ์ฑ ๋ฐฉ์ง ๋ฉํฐํฉํฐ ์ธ์ฆ(MFA)์ ๊ตฌํํด์ผ ํ๋ค๋ ์๊ฒฉํ ์๊ฑด์ ์ ์ํ์ต๋๋ค. ์ด๋ฌํ ์๋ฌด๋ ๋ ๊ฐ๋ ฅํ๊ณ ํ๋ ฅ์ ์ธ ๋ณด์ ์กฐ์น๊ฐ ๋งค์ฐ ์ค์ํ๋ค๋ ์ ์ ๊ฐ์กฐํฉ๋๋ค.
OMB M-22-09 ๊ฐ์๋ ์ฐ๋ฐฉ ๊ธฐ๊ด์ด ์ฌ์ด๋ฒ ๋ณด์ ์ ๋ต์ ์ผํ์ผ๋ก ํผ์ฑ ๋ฐฉ์ง MFA๋ฅผ ๊ตฌํํด์ผ ํ ํ์์ฑ์ ๊ฐ์กฐํฉ๋๋ค. ์ด ์ง์นจ์ ํผ์ฑ, ๋ฉ์จ์ด, SIM ์ค์, ์ค๊ฐ์(MiTM) ๊ณต๊ฒฉ์ ์ทจ์ฝํ ๋ชจ๋ฐ์ผ ๊ธฐ๋ฐ ์ธ์ฆ ๋ฐฉ๋ฒ๊ณผ ๊ฐ์ ๊ธฐ์กด ์ธ์ฆ ๋ฐฉ๋ฒ์ ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์๋ค์ด ์ ์ ๋ ์ ๊ตํด์ง์ ๋ฐ๋ผ ์ ์ ๋์์ต๋๋ค.
์ด ๋ฉ๋ชจ๋ ์ด๋ฌํ ์ํ์ ํจ๊ณผ์ ์ผ๋ก ๋ฐฉ์ดํ ์ ์๋ ํผ์ฑ ๋ฐฉ์ง MFA์ ๋ํ ๋ ๊ฐ์ง ์ฃผ์ ์ ๊ทผ ๋ฐฉ์์ ๊ฐ์กฐํฉ๋๋ค:
- FIDO2: ๊ฑฐ์ ๋ชจ๋ ์ต์ ์๋น์ ์ฅ์น์ ์ธ๊ธฐ ํด๋ผ์ฐ๋ ์๋น์ค์์ ์ง์๋๋ WebAuthn์ FIDO2 ํ์ค์ ํต์ฌ ์ฌ์์ผ๋ก, FIDO2 ๋ณด์ ํค๋ฅผ ํตํด ํผ์ฑ ๋ฐฉ์ง MFA๋ฅผ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
- ๊ฐ์ธ ์ ์ ํ์ธ(PIV): ์ฐ๋ฐฉ ์ ๋ถ์์ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์ ๋ํ ๋ณด์ ์ก์ธ์ค๋ฅผ ์ํด ๋๋ฆฌ ์ฌ์ฉํ๋ ํ์ค์ธ PIV๋ ์ค๋งํธ ์นด๋ ๊ธฐ์ ์ ํตํด ๋์ ์์ค์ ๋ณดํธ๋ฅผ ๋ณด์ฅํฉ๋๋ค.
RSA ID Plus ํ๋ซํผ์ ํด๋ผ์ฐ๋ ์ธํ๋ผ์ ์ํํ๊ฒ ํตํฉ๋๋ ํ์ฅ ๊ฐ๋ฅํ ํตํฉ ํผ์ฑ ๋ฐฉ์ง MFA ์๋ฃจ์ ์ ์ ๊ณตํ์ฌ ์ ๋ก ํธ๋ฌ์คํธ ์์น์ ์ง์ํ๋ฉด์ ๋ชจ๋ ํ๊ฒฝ์์ ์ง์์ ์ธ ๋ณดํธ๋ฅผ ๋ณด์ฅํฉ๋๋ค.
- RSA ์ธ์ฆ ์ฑ: FIDO2 ์ธ์ฆ์ ๋ฐ์ ์ด ์ฑ์ ๋ชจ๋ ํ๋ซํผ๊ณผ ๋๋ฐ์ด์ค์์ ๊ฐ๋ ฅํ๊ณ ํผ์ฑ์ ๊ฐํ MFA๋ฅผ ์ ๊ณตํ์ฌ ๋น๋ฐ๋ฒํธ ์์ด ์์ ํ๊ฒ ์ก์ธ์คํ ์ ์๋๋ก ํฉ๋๋ค.
- RSA ์์ด์ด๋ ํค 2 ์๋ฆฌ์ฆ ์ธ์ฆ๊ธฐ: ์ค์์ค๋นํธ๊ฐ ์ ๊ณตํ๋ RSA iShield Key 2 ์๋ฆฌ์ฆ๋ ๊ท์ ๊ฐ ์๊ฒฉํ ์ฐ์ , ๋ฏธ๊ตญ ์ฐ๋ฐฉ ๊ธฐ๊ด, ์์คํ ํตํฉ์ ์ฒด ๋ฐ ์ ๋ถ ๊ณ์ฝ์ ์ฒด๋ฅผ ์ํ FIDO2, PIV, HOTP ์ง์ ๋ฐ FIPS 140-3 ์ธ์ฆ ์ค๋งํธ ์นฉ์ ๊ฐ์ถ๊ณ ์์ต๋๋ค. ์ด ์๋ฃจ์ ์ ์ ๋ถ์ฉ RSA ID Plus์ ๊ฒฐํฉํ์ฌ FedRAMP ์ธ์ฆ ์ก์ธ์ค ํด๋ผ์ฐ๋ ์๋น์ค์ ํ์ ๋ช ๋ น 14028, OMB M-22-09 ๋ฐ OMB M-24-14๋ฅผ ์ถฉ์กฑํ๋ AAL3 ํ๋์จ์ด ์ธ์ฆ๊ธฐ๋ฅผ ๋ชจ๋ ์ ๊ณตํฉ๋๋ค.
์ RSA ID Plus๋ฅผ ์ ํํด์ผ ํ๋์?
- ์ฐ๋ฐฉ ๊ธฐ๊ด์์ ์ ๋ขฐํฉ๋๋ค: ์ง๋ 40๋ ๋์ RSA๋ ์ค์ํ ์ธํ๋ผ๋ฅผ ๋ณดํธํ๊ณ ๊ตญ๊ฐ ์๋ณด๋ฅผ ์งํค๊ธฐ ์ํด ์ฐ๋ฐฉ ๊ธฐ๊ด์ ์ ๋ขฐ๋ฅผ ๋ฐ์์์ต๋๋ค. RSA ID Plus ํ๋ซํผ์ ์ฐ๋ฐฉ ๊ท์ ์ค์์ ๋ํ ์๊ฒฉํ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ๋๋ก ์ค๊ณ๋์ด ๊ธฐ๊ด์ด ์งํํ๋ ์ํ์ ์์ ๋๊ฐ ์ ์๋๋ก ์ง์ํฉ๋๋ค.
- ํฌ๊ด์ ์ด๊ณ ํ์ฅ ๊ฐ๋ฅํ ์๋ฃจ์ : ๊ธฐ๊ด์์ ์ ๋ก ํธ๋ฌ์คํธ ์์น์ ์ด์ ๋ง ๊ตฌํํ๊ธฐ ์์ํ๋ ํ์ด๋ธ๋ฆฌ๋ ๋ฐฐํฌ๋ก ์ ํ ์ค์ด๋ , RSA ID Plus๋ ํ์์ ๋ฐ๋ผ ํ์ฅํ ์ ์๋ ์๋ฃจ์ ์ ์ ๊ณตํฉ๋๋ค.
- ๊ธฐ์กด ์ธํ๋ผ์์ ์ํํ ํตํฉ: RSA ID Plus๋ ๊ธฐ์กด ์์คํ ๊ณผ ํตํฉ๋์ด ๋ชจ๋ ํ๋ซํผ์์ ์ง์์ ์ธ ๋ณดํธ ๋ฐ ๋ชจ๋ํฐ๋ง์ ์ ๊ณตํ์ฌ ๋ณด์ ํ๊ฒฝ์ ๋ณต์ก์ฑ์ ์ค์ฌ์ค๋๋ค.
์์ฌํ๊ณ ํด๋ผ์ฐ๋๋ก ์ ํํ๊ธฐ
์ฐ๋ฐฉ ๊ธฐ๊ด์ ์จํ๋ ๋ฏธ์ค ๋ฆฌ์์ค์ ๋ํ ๋ณด์ ์ก์ธ์ค๋ฅผ ์ ์งํ๋ฉด์ SaaS/์น ์ฌ์ฉ ์ฌ๋ก ์ธ์๋ ์ผ๋ฐ์ ์ด์ง ์์ ํผ์ฑ ๋ฐฉ์ง MFA๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค. RSA ํ์ด๋ธ๋ฆฌ๋ ์ฅ์ ์กฐ์น ๊ธฐ๋ฅ์ ํด๋ผ์ฐ๋ ์๋น์ค๊ฐ ์ค๋จ๋๋ ๋์์๋ ์ผํ์ฉ ์ํธ(OTP)๋ฅผ ํตํด ์ง์์ ์ธ ๋ณดํธ๋ฅผ ๋ณด์ฅํ์ฌ ๊ธฐ๊ด์ด ์์ฌํ๊ณ ํ์ด๋ธ๋ฆฌ๋ ํ๊ฒฝ์ผ๋ก ์ ํํ ์ ์๋ ์์ ํ ์ก์ธ์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ด ๊ธฐ๋ฅ์ ์ ๋ก ํธ๋ฌ์คํธ ์์น์ ๋ฐ๋ผ ํ๋ ฅ์ ์ด๊ณ ์์ ํ ์ด์์ ์ํ ์ฐ๋ฐฉ ์ ๋ถ์ ์๋ฌด์ ๋ถํฉํฉ๋๋ค.
์ฐ๋ฐฉ ๊ท์ ์ค์
RSA ์์ด์ด๋ ํค 2 ์๋ฆฌ์ฆ๋ FIPS 140-3 ๋ ๋ฒจ 3 ์ธ์ฆ ์ํธํ ๋ชจ๋(์ธ์ฆ์ 4679)์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ฉฐ ์ฐ๋ฐฉ ๊ท์ ์์ ์๊ตฌํ๋ ๊ฐ์ฅ ๋์ ์ํธํ ํ์ค์ ์ถฉ์กฑํ์ฌ ์์ ํ ์ธ์ฆ๊ณผ NIST 2.0 ๊ฐ์ด๋๋ผ์ธ ์ค์๋ฅผ ๋ณด์ฅํฉ๋๋ค.
ํผ์ฑ ๋ฐฉ์ง๋ฅผ ์ํด FIDO ์ธ์ฆ ํ๋
RSA Authenticator ์ฑ๊ณผ RSA ์์ด์ด๋ ํค 2 ์๋ฆฌ์ฆ๋ ๋ชจ๋ FIDO2 ์ธ์ฆ์ ๋ฐ์์ผ๋ฉฐ ๊ฐ๋ ฅํ ํผ์ฑ ๋ฐฉ์ง MFA๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ด ์ธ์ฆ์ ๋ ์๋ฃจ์ ์ด ๋ณด์ ์ธ์ฆ์ ๋ํ ์ต๊ณ ํ์ค์ ์ถฉ์กฑํ์ฌ ํผ์ฑ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํ๊ณ OMB M-22-09 ๋ฐ ํ์ ๋ช ๋ น 14028์ ์๊ฒฉํ ์๊ตฌ ์ฌํญ์ ์ค์ํ๋ค๋ ๊ฒ์ ์ ์ฆํฉ๋๋ค.
์ ๋ก ํธ๋ฌ์คํธ ์์น๊ณผ ์ต์ ์ ์ฑ์๋ ๋ฌ์ฑ
RSA IDยฎ Plus๋ ์๋ฒฝํ ID ๋ฐ ์ก์ธ์ค ๊ด๋ฆฌ(IAM) ๋ณด์ ํ๋ซํผ์ ์ ๊ณตํฉ๋๋ค. ์ด ์๋ฃจ์ ์ ์ง์์ ์ธ ํ์ธ ๋ฐ ์ก์ธ์ค ์ ์ด๋ฅผ ์ง์ํ๋ฉฐ ์ฐ๋ฐฉ ๊ธฐ๊ด, ์์คํ ํตํฉ์ ์ฒด, ์ ๋ถ ๊ณ์ฝ์ ์ฒด๊ฐ ์ ๋ก ํธ๋ฌ์คํธ ์ฌ์ ์์ ์ต์ ์ ์ฑ์๋๋ฅผ ๋ฌ์ฑํ ์ ์๋๋ก ๋์์ค๋๋ค.
RSA๋ FedRAMP ์ธ์ฆ ์ก์ธ์ค ํด๋ผ์ฐ๋ ์๋น์ค, FIDO ์ธ์ฆ ์ํํธ์จ์ด ์ธ์ฆ์, AAL3 ํ๋์จ์ด ์ธ์ฆ์๋ฅผ ํฌํจํ๋ ํตํฉ ID ํ๋ซํผ์ ์ ๊ณตํจ์ผ๋ก์จ ํ์ ๋ช ๋ น 14028 ๋ฐ OMB M-22-09๋ฅผ ์ค์ํ๋๋ก ๋ณด์ฅํฉ๋๋ค. RSA ID Plus๋ฅผ ์ฌ์ฉํ๋ฉด ์กฐ์ง์ ๋ชจ๋ ํ๊ฒฝ์์ ID๋ฅผ ์์ ํ๊ฒ ๊ด๋ฆฌํ์ฌ ์ต๊ณ ์์ค์ ๋ณด์ ํ์ค์ ์ถฉ์กฑํ๊ณ ์กฐ์ง์ ์ ๋ก ํธ๋ฌ์คํธ ๊ธฐ๋ฅ์ ์ฑ์์ํฌ ์ ์์ต๋๋ค.
์ก์ธ์ค ํฌ์ธํธ
RSA ์ธ์ฆ ์ฑ
RSA iShield Key 2 ์๋ฆฌ์ฆ
(FIDO, PIV, FIPS 140-3 ์ธ์ฆ)
๋ฏธ๋ง์ธ ๋ก๊ทธ์ธ(Windows, macOs)
VPN ์ก์ธ์ค
๋ณด์ ํ๋ก์ ๊ฒ์ดํธ์จ์ด
SaaS(๋ง์ดํฌ๋ก์ํํธ ์ ์ , AWS, ๊ตฌ๊ธ ํด๋ผ์ฐ๋, ์ค๋ผํด ํด๋ผ์ฐ๋)
๋ฐ์คํฌํฑ ๋ก๊ทธ์ธ(Windows, macOS)
Windows ๋๋ฉ์ธ์์ macOS ๋ก๊ทธ์ธ
์๋ฒ ๋ก๊ทธ์ธ(Windows, Linux)
์ฌ์ฉ์ ์ง์ ์น ์๋ฒ(IIS, Apache)
์ฌ์ฉ์ ์ง์ ํตํฉ(REST API)
ํผ์ฑ ๋ฐฉ์ง MFA(FIDO)
PIV(์กฐ์ง์ ์จํ๋ ๋ฏธ์ค CA๊ฐ ์๋ ๊ฒฝ์ฐ)
RADIUS
(OTP๋ง ํด๋น)
PIV(์กฐ์ง์ ์จํ๋ ๋ฏธ์ค CA๊ฐ ์๋ ๊ฒฝ์ฐ)
์๊ฐ ๊ธฐ๋ฐ OTP
๋ชจ๋ฐ์ผ ํธ์
์์ฒด ์ธ์
์ก์ธ์ค ํฌ์ธํธ
RSA ์ธ์ฆ ์ฑ
๋ฏธ๋ง์ธ ๋ก๊ทธ์ธ(Windows, macOs)
VPN ์ก์ธ์ค
๋ณด์ ํ๋ก์ ๊ฒ์ดํธ์จ์ด
SaaS(๋ง์ดํฌ๋ก์ํํธ ์ ์ , AWS, ๊ตฌ๊ธ ํด๋ผ์ฐ๋, ์ค๋ผํด ํด๋ผ์ฐ๋)
๋ฐ์คํฌํฑ ๋ก๊ทธ์ธ(Windows, macOS)
Windows ๋๋ฉ์ธ์์ macOS ๋ก๊ทธ์ธ
์๋ฒ ๋ก๊ทธ์ธ(Windows, Linux)
์ฌ์ฉ์ ์ง์ ์น ์๋ฒ(IIS, Apache)
์ฌ์ฉ์ ์ง์ ํตํฉ(REST API)
ํผ์ฑ ๋ฐฉ์ง MFA(FIDO)
RADIUS
(OTP๋ง ํด๋น)
์๊ฐ ๊ธฐ๋ฐ OTP
๋ชจ๋ฐ์ผ ํธ์
์์ฒด ์ธ์
์ก์ธ์ค ํฌ์ธํธ
RSA iShield Key 2 ์๋ฆฌ์ฆ
(FIDO, PIV, FIPS 140-3 ์ธ์ฆ)
๋ฏธ๋ง์ธ ๋ก๊ทธ์ธ(Windows, macOs)
VPN ์ก์ธ์ค
๋ณด์ ํ๋ก์ ๊ฒ์ดํธ์จ์ด
SaaS(๋ง์ดํฌ๋ก์ํํธ ์ ์ , AWS, ๊ตฌ๊ธ ํด๋ผ์ฐ๋, ์ค๋ผํด ํด๋ผ์ฐ๋)
๋ฐ์คํฌํฑ ๋ก๊ทธ์ธ(Windows, macOS)
Windows ๋๋ฉ์ธ์์ macOS ๋ก๊ทธ์ธ
์๋ฒ ๋ก๊ทธ์ธ(Windows, Linux)
์ฌ์ฉ์ ์ง์ ์น ์๋ฒ(IIS, Apache)
์ฌ์ฉ์ ์ง์ ํตํฉ(REST API)
ํผ์ฑ ๋ฐฉ์ง MFA(FIDO)
PIV(์กฐ์ง์ ์จํ๋ ๋ฏธ์ค CA๊ฐ ์๋ ๊ฒฝ์ฐ)
RADIUS
PIV(์กฐ์ง์ ์จํ๋ ๋ฏธ์ค CA๊ฐ ์๋ ๊ฒฝ์ฐ)
์๊ฐ ๊ธฐ๋ฐ OTP
๋ชจ๋ฐ์ผ ํธ์
์์ฒด ์ธ์
RSA์ ๋ฌธ์ ์ข ํฉ์ ์ธ MFA ์๋ฃจ์ ์ด ์ด๋ป๊ฒ ๊ท ๊ธฐ๊ด์ด OMB M-22-09, OMB M-24-14 ๋ฐ ํ์ ๋ช ๋ น 14028์ ์๊ฑด์ ์ถฉ์กฑํ์ฌ ๋ชจ๋ ์ฐ๋ฐฉ ์์คํ ์์ ์์ ํ๊ณ ๊ท์ ์ ์ค์ํ๋ ์ก์ธ์ค๋ฅผ ๋ณด์ฅํ๋ ๋ฐ ๋์์ด ๋๋์ง ์์๋ณด์ธ์.