์ฝ˜ํ…์ธ ๋กœ ๊ฑด๋„ˆ๋›ฐ๊ธฐ


์˜ค๋ฅธ์ชฝ์˜ ์–‘์‹์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฌธ์˜ํ•˜๊ณ  ์ฃผ๋ฌธ์„ ์‹œ์ž‘ํ•˜์„ธ์š”.

RSA iShield Key 2 ์‹œ๋ฆฌ์ฆˆ ํŠน์ง•

RSA ์•„์ด์‰ด๋“œ ํ‚ค 2 ์‹œ๋ฆฌ์ฆˆ๋Š” ๊ทœ์ œ๊ฐ€ ์—„๊ฒฉํ•œ ์กฐ์ง, ๋ฏธ๊ตญ ์—ฐ๋ฐฉ ๊ธฐ๊ด€, ์‹œ์Šคํ…œ ํ†ตํ•ฉ์—…์ฒด ๋ฐ ์ •๋ถ€ ๊ณ„์•ฝ์—…์ฒด์— AAL3 ๋ณด์•ˆ ํ‚ค๋ฅผ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค:

 

  • ํ”ผ์‹ฑ ๋ฐฉ์ง€ ๋ณด์•ˆ: FIDO2 ๋ฐ PIV ์ธ์ฆ์„ ํ™œ์šฉํ•˜์—ฌ ์ž๊ฒฉ ์ฆ๋ช… ๋„์šฉ ๋ฐ ๋ฌด๋‹จ ์•ก์„ธ์Šค๋ฅผ ๋ฐฉ์ง€ํ•˜๊ณ  ์‹œ์Šคํ…œ์„ ์•ˆ์ „ํ•˜๊ฒŒ ์œ ์ง€ํ•˜์„ธ์š”.
  • ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ID ๋ณดํ˜ธ: RSA ID Plus๋Š” ์ƒํ™ฉ๋ณ„ ์œ„ํ—˜ ๊ธฐ๋ฐ˜ ์ธ์ฆ, ๋ชจ๋ฐ”์ผ ํŒจ์Šคํ‚ค, ID ํ™•์ธ์„ ํฌํ•จํ•œ ๋‹ค์–‘ํ•œ ID ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ํ†ตํ•ฉํ•˜์—ฌ ZTA๋ฅผ ๋ฐœ์ „์‹œํ‚ค๊ณ  ์กฐ์ง์˜ ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.
  • ์—ฐ๋ฐฉ ๊ทœ์ • ์ค€์ˆ˜: RSA ์•„์ด์‰ด๋“œ ํ‚ค 2 ์‹œ๋ฆฌ์ฆˆ๋Š” FIPS 140-3 ๋ ˆ๋ฒจ 3 ์ธ์ฆ ์•”ํ˜ธํ™” ๋ชจ๋“ˆ(์ธ์ฆ์„œ 4679)์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋ฉฐ FIDO2 ์ธ์ฆ์„ ๋ฐ›์•„ ํ–‰์ • ๋ช…๋ น 14028, OMB M-22-09 ๋ฐ M-24-14 ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•ฉ๋‹ˆ๋‹ค. ์ •๋ถ€์šฉ RSA ID Plus๋Š” NIST 800-53 ํ”„๋ ˆ์ž„์›Œํฌ์— ๊ธฐ๋ฐ˜ํ•œ 325๊ฐœ ๋ณด์•ˆ ๋ฐ ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ ์ œ์–ด๋ฅผ ์ถฉ์กฑํ•˜๋Š” FedRAMP ์ธ์ฆ IAM ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค.
  • ์Šค๋งˆํŠธ ์นด๋“œ ๊ธฐ๋Šฅ: ๋””์ง€ํ„ธ ์ธ์ฆ์„œ ๋ฐ ์ž๊ฒฉ ์ฆ๋ช…์„ ์œ„ํ•œ ์•ˆ์ „ํ•œ ๋ณ€์กฐ ๋ฐฉ์ง€ ์Šคํ† ๋ฆฌ์ง€.
  • ์›ํ™œํ•œ ํ†ตํ•ฉ: RSA ์•„์ด์‰ด๋“œ ํ‚ค 2 ์‹œ๋ฆฌ์ฆˆ๋Š” RSA ID ํ”Œ๋Ÿฌ์Šค ๋ฐ ์ •๋ถ€์šฉ RSA ID ํ”Œ๋Ÿฌ์Šค์™€ ์‰ฝ๊ฒŒ ํ†ตํ•ฉ๋˜์–ด IAM ์ „๋žต์„ ์™„๋ฒฝํ•˜๊ฒŒ ์ œ์–ดํ•˜๊ณ  ์—ฐ๋ฐฉ-๋ฏผ๊ฐ„ ๋ถ€๋ฌธ ํ˜‘์—…์„ ๊ฐ•ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์œ ์—ฐํ•œ ์‚ฌ์šฉ: FIDO ํŒจ์Šคํ‚ค, PIV ์Šค๋งˆํŠธ ์นด๋“œ, OATH HOTP OTP๋Š” ๋ชจ๋‘ USB์™€ NFC๋ฅผ ํ†ตํ•ด ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ˆ˜๋ช… ์ฃผ๊ธฐ ์ ˆ๊ฐ: ํ˜„์žฅ์—์„œ ์—…๋ฐ์ดํŠธ ๊ฐ€๋Šฅํ•œ ํŽŒ์›จ์–ด๋Š” ์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์„ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์–ด ๊ธฐ์—…์ด ํ•˜๋“œ์›จ์–ด ๊ต์ฒด ์ฃผ๊ธฐ์™€ ์‚ฌ์šฉ์ž ์žฌ๋“ฑ๋ก ๋น„์šฉ์„ ์ค„์ผ ์ˆ˜ ์žˆ๋„๋ก ๋„์™€์ค๋‹ˆ๋‹ค.
RSA ์•„์ด์‰ด๋“œ ํ‚ค 2์˜ ์žฅ์ 

๊ทœ์ • ์ค€์ˆ˜๋ฅผ ํ•ต์‹ฌ์œผ๋กœ ํ•˜๋Š” ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ๊ธ‰ ๋ณด์•ˆ

RSA ์•„์ด์‰ด๋“œ ํ‚ค 2๋Š” ์ตœ๊ณ  ์ˆ˜์ค€์˜ ๋ณด์•ˆ ๋ฒค์น˜๋งˆํฌ๋ฅผ ํ†ตํ•ด ๊ฒ€์ฆ๋œ ํ•˜๋“œ์›จ์–ด ๊ธฐ๋ฐ˜ ์ธ์ฆ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. FIPS 140-3 ๋ฐ FIDO2 ์ธ์ฆ์„ ๋ฐ›์€ ์ด ์ œํ’ˆ์€ FedRAMP, NIST, DORA, NIS2, HIPAA ๋ฐ PCI DSS๋ฅผ ํฌํ•จํ•œ ํ”„๋ ˆ์ž„์›Œํฌ์— ๋ถ€ํ•ฉํ•ฉ๋‹ˆ๋‹ค. ๊ธˆ์œต ์„œ๋น„์Šค, ์˜๋ฃŒ, ์ •๋ถ€, ์ค‘์š” ์ธํ”„๋ผ ๋ฐ ๋ฒ•๋ฅ  ์กฐ์ง์€ iShield๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๊ณ  ๋ณต์žกํ•œ ํ™˜๊ฒฝ ์ „๋ฐ˜์—์„œ ๊ทœ์ • ์ค€์ˆ˜๋ฅผ ์ž…์ฆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ตœ์‹  ๋ฐ ๋ ˆ๊ฑฐ์‹œ ์‹œ์Šคํ…œ ์ „๋ฐ˜์—์„œ ์›ํ™œํ•œ ๋ฐฐํฌ

RSA ์•„์ด์‰ด๋“œ ํ‚ค 2๋Š” ๊ธฐ์กด IAM ํ”Œ๋žซํผ, ID ๊ฑฐ๋ฒ„๋„Œ์Šค ๋„๊ตฌ ๋ฐ ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ์ธํ”„๋ผ์™€ ํ†ตํ•ฉ๋˜์–ด IT ํŒ€์˜ ์šด์˜ ๋งˆ์ฐฐ์„ ์ค„์—ฌ์ค๋‹ˆ๋‹ค. ๋ฉ€ํ‹ฐ ํ”„๋กœํ† ์ฝœ(FIDO2, HOTP, PIV)์„ ์ง€์›ํ•˜๋ฏ€๋กœ ๋‹จ์ผ ์žฅ์น˜๋กœ ๋‹ค์–‘ํ•œ ์‹œ์Šคํ…œ์—์„œ ์ธ์ฆ์„ ํ‘œ์ค€ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. USB ๋ฐ ๋น„์ ‘์ด‰์‹ ๋ชจ๋ธ์€ ๋‹ค์–‘ํ•œ ์›Œํฌํ”Œ๋กœ์™€ ํ™˜๊ฒฝ์—์„œ ์‚ฌ์šฉ์ž์—๊ฒŒ ์œ ์—ฐ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

๋Œ€๊ทœ๋ชจ ๋กค์•„์›ƒ์„ ์œ„ํ•ด ์„ค๊ณ„๋œ iShield Key 2๋Š” ์ˆ˜์ฒœ ๋ช…์˜ ์‚ฌ์šฉ์ž๋ฅผ ์œ„ํ•œ ํ”„๋กœ๋น„์ €๋‹, ๊ด€๋ฆฌ ๋ฐ ํ”„๋กœ๋น„์ €๋‹ ํ•ด์ œ๋ฅผ ๊ฐ„์†Œํ™”ํ•ฉ๋‹ˆ๋‹ค. ์ปค๋„ฅํ‹ฐ๋“œ, ์˜คํ”„๋ผ์ธ, ์—์–ด ๊ฐญ ํ™˜๊ฒฝ์„ ์ง€์›ํ•˜์—ฌ ์–ด๋””์„œ๋‚˜ ๋ณด์•ˆ ์•ก์„ธ์Šค๋ฅผ ํ™•์žฅํ•ฉ๋‹ˆ๋‹ค. ์ค‘์•™ ์ง‘์ค‘์‹ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ฐ์‚ฌ๋ฅผ ํ†ตํ•ด ๊ทœ์ • ์ค€์ˆ˜๋ฅผ ๊ฐ•ํ™”ํ•˜๊ณ  ์ด์ƒ ์ง•ํ›„๋ฅผ ํŒŒ์•…ํ•˜๋ฉฐ ์‚ฌ๊ณ  ๋Œ€์‘์„ ๊ฐ„์†Œํ™”ํ•ฉ๋‹ˆ๋‹ค.

์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ๋ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ ์—†๋Š” ์ „๋žต ๋ฐœ์ „

RSA ID Plus์˜ ์ผ๋ถ€์ธ iShield Key 2๋Š” ์ƒํ™ฉ๋ณ„ ์œ„ํ—˜ ๊ธฐ๋ฐ˜ ์ธ์ฆ, ๋ชจ๋ฐ”์ผ ํŒจ์Šคํ‚ค ๋ฐ ID ํ™•์ธ์„ ํฌํ•จํ•œ ๋‹ค์–‘ํ•œ ID ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ํ†ตํ•ฉํ•˜์—ฌ ZTA๋ฅผ ๋ฐœ์ „์‹œํ‚ค๊ณ  ์กฐ์ง์˜ ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.

์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ๊ธ‰ ๋Œ€์•ˆ

ID Plus๋ฅผ ํ†ตํ•œ ์…€ํ”„ ์„œ๋น„์Šค ๊ธฐ๋Šฅ: ์ตœ์ข… ์‚ฌ์šฉ์ž๋Š” ID Plus๋ฅผ ํ†ตํ•ด ๊ฐ„ํŽธํ•˜๊ฒŒ ์ž๊ฒฉ ์ฆ๋ช…์„ ๋“ฑ๋ก, ์—…๋ฐ์ดํŠธ ๋ฐ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์–ด IT ํŒ€์˜ ๋ถ€๋‹ด์„ ์ตœ์†Œํ™”ํ•˜๋Š” ๋™์‹œ์— ์‚ฌ์šฉ์ž ๊ฒฝํ—˜์„ ํ–ฅ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜๋“œ์›จ์–ด ์žฌ๊ณ  ๊ฐ์†Œ: ๋ณ„๋„์˜ ๊ทผ์ ‘ ์นด๋“œ๋ฅผ ํ๊ธฐํ•˜๊ณ  ๊ต์ฒด ๋น„์šฉ์„ ์ ˆ๊ฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

RSA ์•„์ด์‰ด๋“œ ํ‚ค 2์˜ ํ˜œํƒ์„ ๋ฐ›๋Š” ๋Œ€์ƒ
  • ๋ณด์•ˆ ์ค‘์‹ฌ ๊ธฐ์—… - ํ”ผ์‹ฑ ๋ฐ ์ž๊ฒฉ์ฆ๋ช… ๊ธฐ๋ฐ˜ ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๋Š” ๋™์‹œ์— ๋ถ„์‚ฐ ํ™˜๊ฒฝ ์ „๋ฐ˜์˜ ๊ทœ์ œ ์˜๋ฌด๋ฅผ ์ถฉ์กฑํ•˜์„ธ์š”.
  • ๋น„๋ฐ€๋ฒˆํ˜ธ ์—†๋Š” ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ๋ฅผ ์ฑ„ํƒํ•œ ์กฐ์ง - ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ์ธ๋ ฅ, ๋ ˆ๊ฑฐ์‹œ ์‹œ์Šคํ…œ, ์ตœ์‹  ํด๋ผ์šฐ๋“œ ํ”Œ๋žซํผ ์ „๋ฐ˜์—์„œ ID ์ „๋žต์„ ๊ฐ•ํ™”ํ•˜์„ธ์š”.
  • ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ IT ํŒ€ - ๋ณด์•ˆ ์ˆ˜์ค€์ด ๋†’๊ฑฐ๋‚˜ ์˜คํ”„๋ผ์ธ ํ™˜๊ฒฝ์˜ ์‚ฌ์šฉ์ž๋ฅผ ํฌํ•จํ•œ ๋Œ€๊ทœ๋ชจ ๋ฐฐํฌ๋ฅผ ์œ„ํ•œ ์ˆ˜๋ช… ์ฃผ๊ธฐ ๊ด€๋ฆฌ๋ฅผ ๊ฐ„์†Œํ™”ํ•˜์„ธ์š”.
  • ๊ทœ์ œ๊ฐ€ ์‹ฌํ•œ ๋ถ„์•ผ - ๊ธˆ์œต, ์˜๋ฃŒ, ์ •๋ถ€, ๋ฒ•๋ฅ , ๋ณดํ—˜ ๋“ฑ์˜ ์‚ฐ์—…์—์„œ ๊ทœ์ • ์ค€์ˆ˜ ๋ฐ ๋ณด์•ˆ ์š”๊ตฌ ์‚ฌํ•ญ์„ ํ•ด๊ฒฐํ•˜์„ธ์š”.
RSA ์•„์ด์‰ด๋“œ ํ‚ค 2์— ๋Œ€ํ•œ ์ž์ฃผ ๋ฌป๋Š” ์งˆ๋ฌธ
  1. RSA ์•„์ด์‰ด๋“œ ํ‚ค 2๋Š” ์ธ์ฆ์ •๋ณด ๊ธฐ๋ฐ˜ ํ”ผ์‹ฑ์œผ๋กœ๋ถ€ํ„ฐ ์–ด๋–ป๊ฒŒ ๋ณดํ˜ธํ•˜๋‚˜์š”?
    ํ”ผ์‹ฑ์— ๊ฐ•ํ•œ ํ•˜๋“œ์›จ์–ด ๊ธฐ๋ฐ˜ ์ธ์ฆ(FIDO2, PIV, HOTP)์„ ํ™œ์šฉํ•˜๋Š” iShield Key 2๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ ์ทจ์•ฝ์„ฑ์„ ์ œ๊ฑฐํ•˜๊ณ  ๋„๋‚œ๋‹นํ•œ ์ž๊ฒฉ ์ฆ๋ช…์˜ ์‚ฌ์šฉ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค.
  2. ๋‚ด ์—…๊ณ„์˜ ๊ทœ์ • ์ค€์ˆ˜ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•˜๋‚˜์š”?
    ์˜ˆ. FIPS 140-3 ๊ฒ€์ฆ ๋ฐ FIDO2 ์ธ์ฆ์„ ๋ฐ›์€ iShield Key 2๋Š” ์—ฐ๋ฐฉ, ์˜๋ฃŒ, ๊ธˆ์œต ๋ฐ ์ค‘์š” ์ธํ”„๋ผ ํ”„๋ ˆ์ž„์›Œํฌ ์ „๋ฐ˜์˜ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•ฉ๋‹ˆ๋‹ค.
  3. ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ๊ทœ๋ชจ๋กœ ๋ฐฐํฌํ•˜๋Š” ๊ฒƒ์ด ๊ฐ„๋‹จํ•ฉ๋‹ˆ๊นŒ?
    ์˜ˆ. ์ค‘์•™ ์ง‘์ค‘์‹ ํ”„๋กœ๋น„์ €๋‹, ํ”„๋กœ๋น„์ €๋‹ ํ•ด์ œ ๋ฐ ์ˆ˜๋ช… ์ฃผ๊ธฐ ๊ด€๋ฆฌ๋กœ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ๋ฐฐํฌ๋ฅผ ๊ฐ„์†Œํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋””๋ฐ”์ด์Šค๋Š” ์ด๋ฏธ ๊ตฌ์ถ•๋œ IAM ํ”Œ๋žซํผ๊ณผ ์‰ฝ๊ฒŒ ํ†ตํ•ฉ๋ฉ๋‹ˆ๋‹ค.
  4. ํ•˜์ด๋ธŒ๋ฆฌ๋“œ, ๋ ˆ๊ฑฐ์‹œ ๋ฐ ์˜คํ”„๋ผ์ธ ํ™˜๊ฒฝ์„ ์ง€์›ํ•  ์ˆ˜ ์žˆ๋‚˜์š”?
    ๋ฌผ๋ก ์ž…๋‹ˆ๋‹ค. iShield Key 2๋Š” ์ตœ์‹  IAM ํ”Œ๋žซํผ, ๋ ˆ๊ฑฐ์‹œ ์‹œ์Šคํ…œ ๋ฐ ์˜คํ”„๋ผ์ธ ์‚ฌ์šฉ ์‚ฌ๋ก€์—์„œ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค. USB ๋ฐ ๋น„์ ‘์ด‰์‹ ์˜ต์…˜์œผ๋กœ ํญ๋„“์€ ํ˜ธํ™˜์„ฑ์„ ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค.
  5. ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ๋ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ ์—†๋Š” ์ „๋žต์— ์–ด๋–ป๊ฒŒ ๋ถ€ํ•ฉํ•˜๋‚˜์š”?
    ์กฐ์ง์€ iShield Key 2๋ฅผ ํ†ตํ•ด ๋‹ค์–‘ํ•œ ์ค‘์š” ์‚ฌ์šฉ ์‚ฌ๋ก€์—์„œ ํ”ผ์‹ฑ ๋ฐฉ์ง€ ์•”ํ˜ธ ์—†๋Š” ์ฑ„ํƒ์„ ๊ฐ€์†ํ™”ํ•˜๊ณ , ์ทจ์•ฝํ•œ ์ž๊ฒฉ ์ฆ๋ช…์— ๋Œ€ํ•œ ์˜์กด๋„๋ฅผ ์ค„์ด๊ณ , ํ”ผ์‹ฑ์„ ์ฐจ๋‹จํ•˜๋Š” ๋ฏธ๋ž˜ ๋ณด์žฅํ˜• ์ธ์ฆ์œผ๋กœ ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ์ด๋‹ˆ์…”ํ‹ฐ๋ธŒ๋ฅผ ์ง€์›ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
์ง€๊ธˆ RSA ์•„์ด์‰ด๋“œ ํ‚ค 2 ์‹œ๋ฆฌ์ฆˆ ์ฃผ๋ฌธ ์‹œ์ž‘ํ•˜๊ธฐ