문제6) 식별(Identification)과 인증(Authentication)에 대하여 다음을 설명하시오.
가. 개인식별과 사용자 인증의 정의 및 차이점
나. 사용자 인증 시 보안 요구사항
다. 인증 방식에 따른 4가지 유형 및 유형별 특징
답)
1. 개인 식별과 사용자 인증의 정의 및 차이점
구분
|
식별(Identification)
|
인증(Authentication)
|
개념도
|
![]() |
![]() |
정의
|
주체자의 신원주장(Identity Claim)에 대해 객관성(식별가능화)과 유일성을 확인하는 행위
|
리소스에 접근할 수 있는 능력이나 신원주장을 증명하기 위해 주체자의 지식, 소유, 존재, 행위 등을 검증하는 행위
|
특징
|
인증 전 객관화(식별가능화)시킬 수 있는 정도의 확인
|
신원정보/신원확인의 유효성 확립(신원 증명, Identity Validation)
|
활용사례
|
ID 중복 체크
|
ID/PW 조합으로 아이디의 소유자임을 입증
|
|
2. 사용자 인증 시 보안 요구사항
가. 사용자 인증 시 보안 요구사항 개념도
![]() |
||
|
나. 사용자 인증 시 보안 요구사항 상세 설명
보안 요구사항
|
기술요소
|
상세 설명
|
식별
|
ID, 이메일, 계좌번호, PIN
|
|
인증
|
지식, 소유, 존재, 행위 기반 인증
|
|
허가
|
ACL(MAC, DAC, RBAC)
|
|
책임 추적성
|
감사, 로킹, 모니터링
|
|
|
3. 인증 방식에 따른 4가지 유형 및 유형별 특징
가. 인증 방식에 따른 4가지 유형 및 유형별 특징
![]() |
||
|
나. 인증 방식에 따른 4가지 유형별 특징
유형
|
특징
|
적용사례
|
지식
|
|
ID/PW, 패턴
|
소유
|
|
OTP, 스마트키, 토큰, 휴대폰
|
생체
|
|
지문,홍채,정맥, 안명
|
행위
|
|
서명,키, 스트로크, 말투
|
|
4. 탈 중앙화 분산 인증 체계 DID(Decentralized Identifiers)
![]() |
||
|
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'정보관리기술 > 정보보안' 카테고리의 다른 글
블록 암호 모드 (0) | 2024.01.30 |
---|---|
정보보호 및 개인정보보호 인증제도 (2) | 2024.01.28 |
접근 통제 모델 (3) | 2024.01.28 |
RSA vs DSA (3) | 2024.01.28 |
인젝션(Injection) (3) | 2024.01.28 |