TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2017-30È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[Á¤º¸º¸¾È] FIDO AllianceÀÇ »õ·Î¿î Authenticator ÀÎÁõ·¹º§ Á¦µµ, 2017³â ÇϹݱ⠽ǽÃ

New Template

FIDO(Fast IDentity Online, ¿Â¶óÀÎ ½Å¿ø ÀÎÁõ¤ýÈ®ÀÎ) Alliance¿¡¼­´Â 2017³â ÇϹݱâºÎÅÍ  »õ·Î¿î ÀÎÁõÇÁ·Î±×·¥À» ½ÃÇàÇÒ °ÍÀ¸·Î º¸ÀδÙ. ÇöÀç±îÁö FIDO Alliance¿¡¼­´Â ±â´É¼º Å×½ºÆ®¶ó´Â ¸í¸ñÀ¸·Î ÀÎÁõÀÚ(Authenticator·Î Áö¹®/ȫä ¼Ö·ç¼Ç), Ŭ¶óÀ̾ðÆ®(ex.½º¸¶Æ®Æù), ±×¸®°í ¼­¹ö(ex.ÆäÀÌÆÈ)°£ »óÈ£¿î¿µ¼º Å×½ºÆ®(Interoperability Test)¸¦ ÁøÇàÇØ¿À°í ÀÖ´Ù. 2017.5¿ù ÇöÀç ÃÊ´çÀÔÃâ·Â(IOP : Input/Output Processor) Test¸¦ ÅëÇØ ÀÎÁõ¹ÞÀº Àü¼¼°è ProductÀÌ 343°³¸¦ ³Ñ¾ú´Ù. ±Û·Î¹ú¾÷°è°¡ 2016³âºÎÅÍ ÀÎÁõÀ» º»°ÝÀûÀ¸·Î ¹Þ±â½ÃÀÛÇØ¼­ À̸¦ »ó¿ëÈ­ÇÑ Á¦Ç°µéÀÌ ¿ÃÇØ¿Í ³»³â¿¡ °ÉÃÄ ¸¹ÀÌ Ãâ½ÃµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

 

 

FIDO ¼Ö·ç¼Ç ÀÎÁõ°ü·ÃÇÑ Åë°è¼öÄ¡¸¦ µé¿©´Ùº¸¸é ´Ù¼Ò ³î¶ó¿î »ç½ÇÀ» ¹ß°ßÇÒ ¼ö ÀÖ´Ù.

2017³â 1¿ù ±Û·Î¹úÇǵðÞä(´ëÇ¥ È«µ¿Ç¥)°¡ ºÐ¼®ÇÑ ÀÚ·á¿¡ ÀÇÇϸé, FIDO Alliance Àüü °¡ÀÔȸ¿ø»çº° ±¹°¡ ±Ô¸ð¸¦ º¸¸é, ¹Ì±¹°è ȸ»ç (83°³»ç, 32%)¿¡ ÀÌ¾î µÎ¹øÂ°·Î Çѱ¹È¸»ç ±Ô¸ð(36°³»ç, 14%)°¡ Å« °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ¶ÇÇÑ, FIDO ÀÎÁõ ±Ô¸ð¸¦ ºÁµµ Çѱ¹ÀÌ Àüü ÀÎÁõ Á¦Ç°ÀÇ ¾à45%¸¦ Â÷ÁöÇϸ鼭 µÎ¹øÂ°·Î Å« ¹Ì±¹(13%)¿¡ ºñÇØ¼­ ¾ÐµµÀûÀ¸·Î ¸¹Àº ¼öÀÇ ÀÎÁõÀ» ÃëµæÇÏ¿´À½À» ¾Ë ¼ö ÀÖ´Ù. ³ª¸§ ¼±ÀüÇϰí ÀÖ´Â Áß±¹, ÀϺ», À¯·´±¹°¡µéÀ» Å« Â÷ÀÌ·Î ¾Õ¼­°í ÀÖÀ¸³ª ±¹³» ½ÃÀå±Ô¸ðÀÇ ÇѰè·Î FIDO ÀÎÁõÀ» ¹ÞÀº ±¹³»±â¾÷µéÀº ¿ÃÇØ, ³»³â¿¡ °ÉÃÄ ±Û·Î¹ú ÁøÃâÀÌ Àý´ëÀûÀ¸·Î ÇÊ¿äÇÑ ½ÃÁ¡À̶ó ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ »óȲ¿¡¼­ FIDO Alliance´Â Áö³­ 5¿ù 9ÀϺÎÅÍ ½ºÆäÀÎ ¹Ù¸£¼¿·Î³ª¿¡¼­ °³ÃÖµÈ Á¤±âÃÑȸ¸¦ ÅëÇØ »õ·Î¿î ÀÎÁõ·¹º§Á¦µµ ½ÃÇàÀ» °ø°³ÇÏ¿´´Ù.

ÀÌ Á¦µµ´Â ¸ð¹ÙÀϼַç¼Ç Áß½ÉÀÇ FIDO1.0¿¡¼­ PCÀÇ À¥ ºê¶ó¿ìÀú±îÁö È®ÀåµÈ °³³äÀÇ FIDO 2.0ÀÌ µîÀåÇϸ鼭 ´Ù¾çÇØÁø Authenticator µé°ú ´Ù¸¥ ¼­¹ö°£ ½Å·Úµµ È®º¸¸¦ À§ÇÔÀÌ´Ù. Áï, FIDO 2.0ºÎÅÍ´Â USB»Ó ¾Æ´Ï¶ó ¿þ¾î·¯ºí Á¦Ç°À̳ª ½º¸¶Æ®Æù±îÁöµµ Authenticator·Î Ȱ¿ë¹üÀ§°¡ ³Ð¾îÁö°Ô µÈ´Ù.

IoT(Internet of Things, »ç¹°ÀÎÅͳÝ)°¡ º»°ÝÈ­µÇ¸é¼­ ½º¸¶Æ®ÆùÀÌ ¿©·¯ ±â±â°£ÀÇ ÀÎÁõÀ» ÇØ°áÇÏ´Â ¡®ÀÎÁõÀÇ Åë·Î(Nexus)¡¯·ÎÀÇ  Authenticator°¡ µÇ´Â /½ÃÁ¡ÀÌ ¿Â °ÍÀÌ´Ù. µû¶ó¼­ º¸´Ù Æø ³Ð¾îÁø AuthenticatorÀÇ º¸¾È¼º, Æí¸®¼º (Authenticator Security requirement)À» È®º¸Çϸ鼭 À̸¦ ¼­¹ö¿Í ¾ÈÀüÇÏ°Ô communicationÀ» ´ãº¸ÇÒ ¼ö ÀÖ´Â »õ·Î¿î ÀÎÁõÇÁ·Î±×·¥ÀÌ ÇÊ¿äÇØÁø °ÍÀÌ´Ù. FIDO Alliance¿¡¼­´Â ¿ÃÇØ ½ÃÇèÀûÀ¸·Î ¿ì¼± Level1°ú Level 2¸¸À» ½ÃÇèÀûÀ¸·Î ¿î¿µÇÒ ¿¹Á¤À¸·Î Level2´Â Level 1 + Ãß°¡ÀûÀÎ º¸¾È»çÇ×À» È®º¸Çؾ߸¸ ÇÑ´Ù.

Level 1Àº FIDO Alliance ÁÖ°üÀ¸·Î ÀÎÁõTest ¹× ½ÂÀÎÀ» ´ã´çÇÏÁö¸¸, Level 2ºÎÅÍ´Â FIDO Alliance°¡ ÀÎÁ¤ÇÑ ·ÎÄà 3rd Party½ÃÇèÀÎÁõ¼Ò (Accredited Security Laboratory)º°·Î ÀÎÁõTest ¹× ½ÂÀÎÀ» ¸Ã¾Æ¼­ ÇÏ°Ô µÈ´Ù. ¿ì¸®³ª¶ó´Â ÇöÀç TTA°¡ À¯ÀÏÇÏ´Ù.

 

 

 [Level 1]

Level1Àº Authenticator°¡ ±âº»ÀûÀÎ ¿ÜºÎ°ø°Ý¿¡ ´ëÇÑ ¹æ¾î´É·ÂÀÌ ÀÖ´ÂÁö¸¦ È®ÀÎÇÑ´Ù. AuthenticatorÀÇ Security ParameterµéÀÌ È¿°úÀûÀ¸·Î º¸È£µÇ¸é¼­ Authenticator ApplicationÀÌ Àß µ¿ÀÛÇÏ´ÂÁö µîÀ» Æò°¡ÇÑ´Ù. Level1ÀÌ ±âÁ¸ FIDO IOP ÀÎÁõÀ̶ó°í º¸¸é µÈ´Ù. Level1ÀÇ certification fee´Â FIDO ¸â¹ö»çÀÏ °æ¿ì, 5õºÒÀÌ´Ù

 

[Level 2]

Level 2´Â Level1 º¸´Ù ´õ Å« ¿ÜºÎ ¼ÒÇÁÆ®¿þ¾î °ø°Ý(malware)¿¡ ´ëÇÑ ¹æ¾î´É·ÂÀ» Æò°¡ÇÏ°Ô µÈ´Ù. ¶ÇÇÑ FIDO¿¡¼­ Çã°¡ÇÑ Operating Environment¿Í Çã°¡µÈ Cryptography lists¸¦ Æ÷ÇÔ ÇØ¾ß ÇÑ´Ù. Áï, Authenticator°¡ Restricted Operating Environment(ROE)¸¦ °¡ÁöÁö¾ÊÀº Pure Rich OS software°¡ žÀçµÇ°Å³ª AttestationÀ» Áö¿øÇÏÁö ¾Ê´Â Authenticator´Â Level 2¸¦ ºÎ¿© ¹ÞÀ» ¼ö ¾ø°Ô µÈ´Ù. Level 2ÀÇ certification fee´Â 1¸¸ºÒ ¼öÁØÀ̸ç (FIDO ¸â¹ö±âÁØ), Accredited lab ºñ¿ëÀº º°µµ·Î ÁöºÒÇØ¾ßÇÑ´Ù

 

Level 3¿Í 4ºÎÅÍ´Â Ãß°¡ÀûÀ¸·Î ¹°¸®ÀûÀÎ attack¿¡µµ ¿µÇâÀ» ¹ÞÁö ¾Ê¾Æ¾ß ÇØ´çÀÎÁõÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.

 

Authenticator Certification ÀýÂ÷´Â ¾Æ·¡¿Í °°´Ù.

[Authenticator Certification ÀýÂ÷]

 

1. Preparation

  - FIDO¿¡¼­ ¿ä±¸ÇÏ´Â ±âº»ÀûÀÎ document´Â »çÀü ÀÛ¼º

  - Level 2¸¦ ÁغñÇÏ´Â vendor¶ó¸é FIDO Accredited Lab°ú »çÀü Á¢ÃËÇÏ¿© NDAü°á ¹× °è¾àü°á ÇÒ °ÍÀ» ±ÇÀ¯

2. Functional Certification Requirements

  - FIDO Authenticator Certification ½ÅûÀ» Çϱ⿡ ¾Õ¼­

  - Vendor´Â AuthenticatorÀÇ FIDO Certification requirement »çÇ×À» ¿Ï·áÇØ¾ß ÇÔ

    (Conformance Self-Validation°ú »óÈ£¿î¿µ¼º Testµµ Æ÷ÇÔµÊ)

3. Authenticator Certification ½Åû

  - Certification Application ÀÛ¼º ÈÄ Á¦ÃâÇϸé FIDO ¼Ò¼ÓÀÇ Certification Secretariat°¡ °ËÅä ÈÄ °á°ú Å뺸

4. Security Evaluation

  - Vendor questionnaire°ËÅä¿Í Test Procedure¸¦ ÁøÇà

  *Level 1Àº FIDO¿¡¼­ ÁÖ°ü

  *Level 2´Â Accredited Lab¿¡¼­ ÁÖ°üÇÏ°í ±× review°á°ú¸¦ FIDO¿¡ Å뺸

5. Report review

6. Certification Issuance

7. Trademark Usage (Optional)

 

°á·ÐÀûÀ¸·Î, FIDO Alliance¿¡¼­ ¿Ã ÇϹݱ⠽ÃÇàÇÏ´Â New Certification ÇÁ·Î±×·¥Àº ±âÁ¸º¸´Ù ºñ¿ëÀÌ ´õ µé°í ³ôÀº ÀÎÁõ·¹º§À» ¹Þ±â À§ÇØ ÀÎÀû, ½Ã°£Àû ¸®¼Ò½º°¡ Ãß°¡·Î ÅõÀԵǴ µî vendorµé¿¡°Ô ºÎ´ãÀÌ µÉ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ÇâÈÄ ±âÁ¸ ´Ù¸¥ ±Û·Î¹ú ÀÎÁõó·³ Çʼöó·³ ¿ä±¸µÉ ¼ö ÀÖÀ¸¸ç, ±×·¸Áö¾Ê´Ù ÇÏ´õ¶óµµ Á¦Ç°°ú ȸ»ç¸¶ÄÉÆÃ Àü°³ Ãø¸é¿¡¼­ À¯¸®ÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ FIDO ÀÎÁõÀ» ¹ÞÀº ±¹³» ±âÁ¸¾÷üµéÀÇ °æ¿ì¿¡´Â ±Û·Î¹ú ÁøÃâ ¹× ±Û·Î¹ú °í°´À» À§ÇÑ ¶Ç ´Ù¸¥ ÅõÀڷμ­ »ó±â ÀÎÁõ Ãëµæ¿¡ Àû±ØÀûÀÏ Çʿ䰡 ÀÖÀ» °ÍÀ¸·Î ÆÇ´ÜµÈ´Ù.

È«µ¿Ç¥ (±Û·Î¹úÇǵð CEO, dongpyo@theglobalpd.com)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.