Skip to content

패스키 대. 비밀번호: 차이점은 무엇이며 어느 것이 더 좋나요?

Posted in tech

암호키는 암호와 관련된 많은 문제를 해결하지만 아직 모든 곳에서 사용되지는 않습니다.

일부 계정에 암호 키를 추가하라는 메시지가 표시되었을 수 있습니다. 비밀번호는 익숙하지만 많은 문제가 있는 반면, 비밀번호 키는 확실한 개선 기능을 제공하지만 모든 사이트에서 지원되는 것은 아닙니다.

여러 면에서 기존 표준에서 업그레이드되었음에도 불구하고 암호 키에는 이해해야 할 고유한 특성이 있습니다. 기억하는 것이 아닌 장치나 소프트웨어에 연결되어 있기 때문에 저장한 위치가 잠겨지지 않도록 주의해야 합니다. 친구에게 비밀번호를 알려주는 것과 같은 방식으로 공유하는 것도 쉽지 않습니다. 그러나 대부분의 사람들에게는 비밀번호 대신 비밀번호 키를 사용하는 것이 좋습니다. 특히 로그인 보안을 위해 아직 비밀번호 관리자를 사용하지 않는 경우에는 더욱 그렇습니다.

작동 방식을 이해하고 나면 온라인 로그인을 암호 키로 이동하면 매일 지루한 단계를 덜 수 있습니다. 가장 중요한 측면은 저장 방법입니다. 다행히도 대부분의 주요 운영 체제와 비밀번호 관리자는 이 옵션을 지원합니다.

암호키와 암호의 비교

먼저 각 기능이 어떻게 작동하는지 살펴보겠습니다. 기본 비밀번호는 귀하의 계정을 인증하는 텍스트의 “비밀 코드”입니다. 웹사이트는 이를 일반 텍스트로 저장하지 않습니다(또는 저장해서는 안 됩니다). 데이터 침해로 인해 모든 로그인 정보가 노출될 수 있기 때문에 이는 매우 안전하지 않습니다. 대신, 해시라고 알려진 스크램블 버전을 생성하는 단방향 기능이 비밀번호에 적용됩니다. 올바른 비밀번호를 입력하면 해시된 버전이 데이터베이스에 있는 내용과 대조되어 성공적으로 로그인됩니다. 동일한 비밀번호의 고유한 해시를 만들기 위해 “솔팅”(해시에 임의의 데이터 문자열 추가)과 같은 추가 보안 조치가 있지만 이것이 기본입니다.

암호 키를 사용하면 텍스트를 기억할 필요가 없습니다. 이는 두 가지 키, 즉 웹사이트가 저장하는 공개 키와 귀하의 장치에 보관된 개인 키를 사용합니다. 계정에 로그인하려고 하면 웹사이트에서 휴대폰이나 PC에 저장된 비밀번호를 사용하여 확인하라는 메시지가 표시됩니다. 이러한 키는 휴대폰 저장소의 안전한 부분에 보관되며 장치의 기존 인증 방법(예: Face ID, Windows Hello PIN 또는 지문 스캐너)을 사용합니다. 생체인식에 실패할 경우 장치의 PIN을 제외하고는 아무것도 기억할 필요가 없습니다.

공개 키와 개인 키가 추상적으로 느껴진다면 잠긴 우편함처럼 생각하세요. 누구나 공개 슬롯에 메일을 넣을 수 있지만(자신이 누구인지 증명하라는 편지), 열쇠를 가진 소유자만이 메일을 잠금 해제할 수 있습니다(자신을 인증하는 “편지에 서명”). 우편함을 봐도 열쇠가 무엇인지 알 수 있는 단서는 없습니다. 패스키의 경우 두 개의 추가 레이어가 있습니다. 장치의 키는 생체 인식 뒤에 안전하게 보관되며 가짜 사서함(피싱 사이트)에서는 작동하지 않도록 설계되었습니다.

이것이 휴대폰이나 컴퓨터에 강력한 잠금 화면 보안을 설정해야 하는 또 다른 이유입니다. 생체 인식은 편의성과 보안의 가장 좋은 조합이지만 “1234” PIN이 모든 로그인의 관문이 되는 것을 원하지 않습니다.

암호키가 해결하는 암호의 약점

당신은 수년 동안 비밀번호의 결함을 다루어 왔을 것입니다. 모든 서비스에 대해 고유하고 강력한 비밀번호를 만들고 기억하는 것은 부담스럽기 때문에 많은 사람들이 여러 사이트에서 동일하고 취약한 비밀번호를 사용합니다. 악의적인 행위자는 사용자를 속여 비밀번호를 넘겨주거나 가짜 웹사이트에 입력하도록 할 수 있습니다. 그리고 데이터가 스토리지에 (희망적으로) 뒤섞여 있더라도 공격자는 여전히 데이터 침해로부터 복구한 데이터를 디코딩하거나 활용할 수 있는 방법을 가지고 있습니다.

비밀번호 관리자는 이러한 많은 문제를 해결하는 데 도움이 되지만 완벽하지는 않습니다. 관리자에 취약한 자격 증명을 저장하거나, 사기꾼 사이트에 강력한 비밀번호를 붙여넣거나, 마스터 로그인을 잊어버릴 수 있습니다. 암호 키는 더 많은 근본 문제를 해결합니다. 표준은 본질적으로 강력하기 때문에 “약한” 암호키를 만들 수 없습니다. 중요한 것은 잘못된 사이트에서도 사용할 수 없다는 것입니다. 암호 키를 생성하면 본질적으로 특정 도메인에 연결되므로 사기꾼 페이지를 열더라도 암호처럼 자격 증명을 “인계”할 수 없습니다. 이는 또한 재사용이 불가능하다는 것을 의미합니다.

또한 암호 키는 “당신이 가지고 있는 것”과 “당신이 알고 있는 것” 또는 “당신이 알고 있는 것” 보안 검사를 동시에 통과합니다. 신뢰할 수 있는 장치와 PIN 또는 얼굴/지문이 필요하기 때문에 기존의 2단계 인증과 같은 두 번째 단계가 필요하지 않습니다. 그리고 데이터 유출이 발생하면 공개 키는 이미 공개되어 있으므로 패스키는 훔칠 수 있는 어떤 것도 제공하지 않습니다.

암호키 시작하기

아직 비밀번호를 시도하지 않았다면 온라인 계정의 설정 페이지를 열고 비밀번호를 찾으세요. 보안 또는 로그인 부분. 암호 키를 지원하는 서비스는 적절한 토글을 사용한 후 암호 키를 만드는 과정을 안내합니다.

만들 때 저장할 위치를 선택해야 합니다. 기본적으로 macOS 및 iOS는 이를 Apple의 비밀번호 앱에 저장합니다. Android는 Google 비밀번호 관리자를 사용하지만 Windows 11은 Google 비밀번호 관리자를 기기에 보관합니다. 설정 > 계정 > 암호. Linux에는 아직 기본 지원이 없습니다. 그러나 특히 생태계 전반에 걸쳐 장치를 사용하는 경우에는 암호 키를 좋은 암호 관리자에 보관하는 것이 좋습니다.

예를 들어, Android 휴대폰에 로그인해야 할 때 Apple 비밀번호에 모든 패스키가 있으면 번거롭습니다. 일부 서비스에서는 암호 키가 포함된 장치에서 QR 코드를 스캔하여 다른 장치에 로그인할 수 있지만 이는 효율적이지 않습니다. 신뢰할 수 있는 사람들과 암호 키를 공유하는 것은 암호 관리자의 공유 볼트를 통해서만 가능하며 소프트웨어를 여러 장치에 동기화하면 장치 작동이 중지될 경우 손실을 방지할 수 있습니다. 많은 서비스가 아직 암호 키를 제공하지 않기 때문에 전용 암호 관리자는 여전히 온라인 보안을 위한 포괄적인 도구입니다. 하드코어를 원한다면 YubiKey와 같은 물리적 보안 키에 패스키를 저장할 수도 있습니다.

패스키를 생성하면 향후 로그인에 사용할 수 있습니다. 로그인을 시도하면 기기로 인증하여 사용하라는 메시지가 표시됩니다. 이 과정은 잠시만 소요됩니다. 서비스에 따라 암호 키가 암호를 대체하거나 보완할 수 있습니다. 후자의 경우에는 강력한 비밀번호를 설정했는지 확인하세요. 귀하의 계정은 가장 취약한 로그인 방법만큼만 강력하기 때문입니다.

관련 정보는 아래 링크에서 확인하세요

완벽 가이드 보기

관련 기사

Be First to Comment

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다