다중 인증
다중 인증은 계정이나 시스템 접근 시 서로 다른 종류의 두 가지 이상 인증 요소로 이용자 신원을 확인하는 보안 방식이다.
한 입에 정리하면
- 01비밀번호 유출만으로는 접근이 어려워져요
- 02지식·소유·생체 정보 요소를 조합해요
- 03인증번호 탈취·피싱에는 여전히 주의해야 해요
왜 나온 말일까요?
다중 인증은 비밀번호 하나에만 의존할 때의 위험을 줄이기 위해 사용해요. 일반적으로 비밀번호처럼 이용자가 아는 정보, 휴대전화나 보안키처럼 이용자가 가진 수단, 지문·얼굴처럼 이용자 자신을 나타내는 생체 정보를 서로 다른 범주에서 조합하죠. 다만 문자 인증번호는 가로채기나 피싱의 표적이 될 수 있으므로, 가능하면 인증 앱이나 물리적 보안키 등 더 피싱에 강한 수단을 함께 쓰는 것이 도움이 돼요.
예를 들어
온라인 서비스에 로그인할 때 비밀번호를 입력한 뒤 인증 앱에 표시된 일회용 코드를 추가로 입력하거나, 보안키를 연결해 승인하는 방식이 대표적이에요.
이 용어가 나온 이슈
체리픽이 기사 원문이 아닌 사실관계를 바탕으로 쉽게 풀어 쓴 정의예요. 원문은 각 카드의 "더 읽기"에서 확인할 수 있어요.
용어사전으로 돌아가기