๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

IT Note/Etc.

๐Ÿ”’ 2FA(2 Factors Authentication), 2๋‹จ๊ณ„ ์ธ์ฆ์ด๋ž€?

๐Ÿคณ SNS ์ธํ”Œ๋ฃจ์–ธ์„œ(Influencer)์˜ ์‹œ๋Œ€, ์ด์ œ๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ๋ถ€์กฑํ•˜๋‹ค

๋ฐ”์•ผํ๋กœ ๋งค๋ ฅ์ ์ธ ๊ฐœ์ธ์˜ ์‹œ๋Œ€์ž…๋‹ˆ๋‹ค. ์…€๋Ÿฝ, ์œ ํŠœ๋ฒ„, ์Šคํƒ€์ผ๋ฆฌ์‰ฌํ•œ ๋ผ์ดํ”„์Šคํƒ€์ผ๋กœ ์†Œ์…œ ๊ณ„์ •์—์„œ ์ธ๊ธฐ๋ฅผ ๋ชจ์€ ์ธํ”Œ๋ฃจ์–ธ์„œ์˜ ์˜ํ–ฅ๋ ฅ์€ ๋ง‰๋Œ€ํ•ฉ๋‹ˆ๋‹ค. ์ตœ๊ทผ ์ด๋Ÿฌํ•œ ์‚ฌํšŒ์  ๋ณ€ํ™”์— ๋”ฐ๋ผ ์ธํ”Œ๋ฃจ์–ธ์„œ์˜ ๊ณ„์ •์„ ๋…ธ๋ฆฌ๋Š” ํ•ด์ปค๋“ค์ด ๋งŽ์•„์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค ๐Ÿ˜ฐ

49๋งŒ ํŒ”๋กœ์›Œ๋ฅผ ๋ณด์œ ํ•œ ์œ ํŠœ๋ฒ„ ํ™€๋ฆฌ๋Š” ์ตœ๊ทผ ๊ฐœ์ธ ์ธ์Šคํƒ€๊ทธ๋žจ ๊ณ„์ •๊ณผ ์œ ํŠœ๋ธŒ ๊ณ„์ •์„ ํƒˆ์ทจ๋‹นํ–ˆ๊ณ , 4๋…„๋™์•ˆ ์ œ์ž‘ํ•ด์™”๋˜ ๋ชจ๋“  ์˜์ƒ์ด ์‚ญ์ œ๋˜๋Š” ์‚ฌ๊ณ ๋ฅผ ๊ฒช์—ˆ๋Š”๋ฐ์š”,

๋ฐฐ์šฐ ๋ฐ•์ง€๋นˆ, ๋‰ด์ด์ŠคํŠธ ๊น€์ข…ํ˜„, ์†Œ๋…€์‹œ๋Œ€ ํƒœ์—ฐ ์—ญ์‹œ ๋งŽ์€ ํŒ”๋กœ์›Œ๋ฅผ ๋ณด์œ ํ•œ ์…€๋Ÿฝ๋“ค์˜ ๊ณ„์ •์— ์ƒˆ๋ฒฝ ์‹œ๊ฐ„๋Œ€ ๊ฐ‘์ž๊ธฐ ์„ฑ์ธ ๊ด‘๊ณ ๋ฌผ์ด ์˜ฌ๋ผ์˜ค๋Š” ๋“ฑ SNS ๊ณ„์ •์ด ํƒˆ์ทจ๋˜๋Š” ์‚ฌ๊ณ ๋Š” ๋น„์ผ๋น„์žฌํ•ฉ๋‹ˆ๋‹ค.

์…€๋Ÿฝ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ผ๋ฐ˜์ธ๋“ค์—๊ฒŒ๋„ ๋””์ง€ํ„ธ ์ฑ„๋„ ์ƒ์—์„œ์˜ ์ด๋ฏธ์ง€๋Š” ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ๋‚ด ๊ณ„์ •์„ ํƒˆ์ทจํ•œ ๋ˆ„๊ตฐ๊ฐ€๊ฐ€ ๊ด‘๊ณ ์„ฑ ๊ฒŒ์‹œ๋ฌผ์„ ์˜ฌ๋ฆฐ๋‹ค๋˜๊ฐ€, Direct Message๋กœ ๋‚˜์˜ ์ง€์ธ์—๊ฒŒ ์ž˜๋ชป๋œ ๋ฉ”์‹œ์ง€๋ฅผ ์ „๋‹ฌํ•˜๋Š” ๋“ฑ ํ•ดํ‚น ์‹œ ์˜ˆ์ƒ๋˜๋Š” ์œ /๋ฌดํ˜•์˜ ํ”ผํ•ด๋Š” ๊ฐ€๋Š ํ•  ์ˆ˜ ์—†์„ ์ •๋„๋กœ ํฝ๋‹ˆ๋‹ค.

๊ฐœ์ธ SNS๋กœ ์‚ฌ์—…์„ ํ•œ๋‹ค๊ฑฐ๋‚˜, ๋””์ง€ํ„ธ ์ฑ„๋„๋กœ ์ธ๋งฅ๊ด€๋ฆฌ๋ฅผ ํ•˜๋Š” ๋ถ„๋“ค์€ ํŠนํžˆ! ๋ณธ์ธ์ž„์„ ํ•œ๋ฒˆ๋” ํ™•์ธํ•˜๋Š” ๋ณ„๋„์˜ ์•ˆ์ „ํ•œ ๋กœ๊ทธ์ธ ์ ˆ์ฐจ๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ ์ธ์Šคํƒ€๊ทธ๋žจ ์ธก์—์„œ๋„ ๊ณต์‹์ ์œผ๋กœ ํ•ดํ‚น์„ ์˜ˆ๋ฐฉํ•˜๊ธฐ ์œ„ํ•ด 2๋‹จ๊ณ„ ์ธ์ฆ์„ ์žฅ๋ คํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ”’ 2FA(2 Factors Authentication), 2๋‹จ๊ณ„ ์ธ์ฆ์ด๋ž€?

ํ•œ ์„œ๋น„์Šค์˜ ์‚ฌ์šฉ์ž๋Š” ID์™€ Password๋ฅผ ์ž…๋ ฅํ•จ์œผ๋กœ์จ ์„œ๋น„์Šค๋ฅผ ์ด์šฉํ•˜๋Š” ์‚ฌ๋žŒ์ด ๋ณธ์ธ ์Šค์Šค๋กœ์ž„์„ ์ž…์ฆํ•ฉ๋‹ˆ๋‹ค. ๋‹ค๋งŒ ์•ž์—์„œ ์„ค๋ช…ํ–ˆ๋“ฏ์ด ํŒจ์Šค์›Œ๋“œ ๊ธฐ๋ฐ˜์˜ ๋ณด์•ˆ์€ ๋”์ด์ƒ ์•ˆ์ „ํ•˜์ง€๊ฐ€ ์•Š์Šต๋‹ˆ๋‹ค.

2๋‹จ๊ณ„ ์ธ์ฆ, 2์š”์†Œ ์ธ์ฆ์ด๋ž€ ๊ธฐ์กด์˜ ํŒจ์Šค์›Œ๋“œ ๊ธฐ๋ฐ˜ ์ธ์ฆ ์™ธ์—๋„ ์ƒ์ฒด ์ง€๋ฌธ ์ธ์‹, ๋ณธ์ธ ์†Œ์œ  ๋””๋ฐ”์ด์Šค ์ธ์ฆ ๋“ฑ ํ•œ ๊ฐ€์ง€ ๋ณด์•ˆ ์ ˆ์ฐจ๋ฅผ ๋” ์ถ”๊ฐ€ํ•˜๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.

์ฃผ๋กœ 2FA(2๋‹จ๊ณ„ ์ธ์ฆ)๋Š” ๊ธฐ์กด์— ๋กœ๊ทธ์ธ ์ด๋ ฅ์ด ์—†๋Š” ์‹ ๋ขฐํ•˜์ง€ ์•Š์€ ๊ธฐ๊ธฐ์—์„œ ์ƒˆ๋กœ ๋กœ๊ทธ์ธ์ด ๋ฐœ์ƒํ•  ์‹œ ํ•œ ๋ฒˆ ๋” ๋ณธ์ธ ํ™•์ธ์„ ์ง„ํ–‰ํ•ฉ๋‹ˆ๋‹ค.

๋ณธ์ธ ์†Œ์œ  ๋ชจ๋ฐ”์ผ ๊ธฐ๊ธฐ๋กœ SMS ๋ฌธ์ž๋กœ ์ „์†กํ•œ ๋ณด์•ˆ ์ฝ”๋“œ ํ˜น์€ Third-party ๋ณด์•ˆ ์•ฑ์—์„œ ์ดˆ ๋‹จ์œ„๋กœ ๊ณ„์† ๋ณ€ํ•˜๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋กœ๊ทธ์ธ ์‹œ ์ถ”๊ฐ€ ์ž…๋ ฅํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ๊ตฌํ˜„๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๋‹ค๋งŒ SMS ๋ฅผ ํ†ตํ•ด ์ง„ํ–‰ํ•  ๊ฒฝ์šฐ ์„œ๋น„์Šค ๋ณ„๋กœ ๋ฌธ์ž ์ „์†ก๋ฃŒ๊ฐ€ ๊ณผ๊ธˆ๋  ์ˆ˜ ์žˆ์–ด์„œ, Thrid-party App์„ ํ†ตํ•œ 2FA์„ ์ถ”์ฒœํ•ฉ๋‹ˆ๋‹ค. ๋Œ€ํ‘œ์ ์œผ๋กœ IBM Verify, Authy, Google Authenticator ๋“ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐœ๋ฐœ์ž์˜ ์˜ํ˜ผ์„ ๊ฐˆ์•„๋„ฃ์–ด ๋งŒ๋“  ๊ฐœ๋ฐœ ๋ฌธ์„œ๋ฅผ ์ €์žฅํ•˜๋Š” Github, ๋ฉ”๋ชจ ์•ฑ Evernote, ์•„๋งˆ์กด ๋‹ท์ปด ๋“ฑ ์ตœ๊ทผ ๋งŽ์€ ์„œ๋น„์Šค๋“ค์ด 2๋‹จ๊ณ„ ์ธ์ฆ์„ ์ง€์›ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ URL์—์„œ 2๋‹จ๊ณ„ ์ธ์ฆ์„ ์ง€์›ํ•˜๋Š” ์„œ๋น„์Šค๋“ค์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค >> https://twofactorauth.org

๐Ÿ” ๋‚ด ์ธ์Šคํƒ€๊ทธ๋žจ ๊ณ„์ •์— 2๋‹จ๊ณ„ ์ธ์ฆ์„ ์ ์šฉํ•ด ๋ณด์ž

Google Authenticator, Authy์˜ ์‚ฌ์šฉ ํ›„๊ธฐ๋Š” ๊ตญ๋‚ด์™ธ ํฌํ„ธ์—์„œ ์‹ฌ์‹ฌ์ฐฎ๊ฒŒ ์ฐพ์•„๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ค๋Š˜ ์ด ์‹œ๊ฐ„์—๋Š” ๋ชจํ—˜์ •์‹ ์„ ๋ฐœํœ˜ํ•˜์—ฌ IBM Verify๋กœ 2๋‹จ๊ณ„ ์ธ์ฆ์„ ์ ์šฉํ•ด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค :)

1. App Store/Google Play Store ์—์„œ IBM Verify App์„ ๋‹ค์šด๋ฐ›๋Š”๋‹ค

โ–ถ App Store : https://apps.apple.com/us/app/ibm-verify/id1162190392

โ–ถ Google Play Store : https://play.google.com/store/apps/details?id=com.ibm.security.verifyapp&hl=en_US

2. ์•ฑ์„ ์‹คํ–‰ํ•˜๊ณ  Connect an account ๋ฅผ ํด๋ฆญํ•œ๋‹ค

์ถœ์ฒ˜ = IBM Verify

 

2FA๋ฅผ ์ง€์›ํ•˜๋Š” ์•ฑ์— ๋”ฐ๋ผ QR ์ฝ”๋“œ ๋˜๋Š” ๋ณด์•ˆ ์ฝ”๋“œ๋กœ ๋“ฑ๋ก์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ์ธ์Šคํƒ€๊ทธ๋žจ์˜ ๊ฒฝ์šฐ ์ฝ”๋“œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋“ฑ๋ก์ด ๊ฐ€๋Šฅํ•˜๋ฏ€๋กœ, Connect an Account ํด๋ฆญ ํ›„ Manual Entry ๋ฅผ ์„ ํƒํ•˜์„ธ์š”.

c.f. ํŽ˜์ด์Šค๋ถ๊ณผ ๊ฐ™์ด QR ์ฝ”๋“œ ์Šค์บ”์œผ๋กœ ๊ณ„์ • ๋“ฑ๋ก์„ ์ง€์›ํ•˜๋Š” ๊ฒฝ์šฐ Scan QR Code๋ฅผ ์„ ํƒํ•œ ํ›„ ํŽ˜์ด์Šค๋ถ 2FA QR ์ฝ”๋“œ๋ฅผ ์ธ์‹์‹œ์ผœ์ฃผ๋ฉด ๋ฐ”๋กœ ๊ฐ€์ž…์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

3. ์ธ์Šคํƒ€๊ทธ๋žจ ์•ฑ์„ ์‹คํ–‰ํ•˜๊ณ  ๋ณธ์ธ ํ”„๋กœํ•„์—์„œ ์šฐ์ธก ์ƒ๋‹จ ๋ฉ”๋‰ด(≡)๋ฅผ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค

→ ์ตœํ•˜๋‹จ์˜ “์„ค์ •” ๋ฉ”๋‰ด๋ฅผ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค

์ถœ์ฒ˜ = IBM Verify

→ “๋ณด์•ˆ” ํƒญ์—์„œ “2๋‹จ๊ณ„ ์ธ์ฆ(Two-Factor Authentication)”์„ ํด๋ฆญํ•œ ํ›„ “์‹œ์ž‘ํ•˜๊ธฐ(Get Started)”๋ฅผ ์„ ํƒํ•˜์„ธ์š”.

→ “์•ฑ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ธ์ฆ(Authentication APP)” ํ•ญ๋ชฉ์˜ ํ† ๊ธ€์„ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค

→ ์ด๋ฏธ ์•ฑ์„ ๋‹ค์šด๋กœ๋“œ ๋ฐ›์•˜๊ธฐ ๋•Œ๋ฌธ์— ํ•˜๋‹จ์˜ “์ˆ˜๋™์œผ๋กœ ์„ค์ •(Set up manually)”์„ ์„ ํƒํ•˜์„ธ์š”

→ ๋ณธ์ธ์˜ ์ธ์Šคํƒ€๊ทธ๋žจ ํ‚ค๋ฅผ ๋ณต์‚ฌํ•œ ํ›„ IBM Verify์— ์ž…๋ ฅํ•ฉ๋‹ˆ๋‹ค

→ IBM Verify ์—์„œ ๋‚˜ํƒ€๋‚ด๋Š” ํ‚ค๋ฅผ ์ธ์Šคํƒ€๊ทธ๋žจ์— ๋‹ค์‹œ ์ž…๋ ฅํ•ฉ๋‹ˆ๋‹ค

→ IBM Verify์— ๋ณธ์ธ์˜ ๊ณ„์ •์ด ๋“ฑ๋ก๋ฉ๋‹ˆ๋‹ค

4. ํ–ฅํ›„ ์ƒˆ๋กœ์šด ๊ธฐ๊ธฐ์—์„œ ๋กœ๊ทธ์ธ ํ•  ๋•Œ๋งˆ๋‹ค ID์™€ ํŒจ์Šค์›Œ๋“œ ์™ธ์—๋„ ๋‹ค์Œ๊ณผ ๊ฐ™์ด IBM Verify์˜ ์ดˆ ๋‹จ์œ„๋กœ ๋ณ€ํ•˜๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ž…๋ ฅํ•ด์•ผ ๋กœ๊ทธ์ธ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ = IBM Verify

์ธ์Šคํƒ€๊ทธ๋žจ์— 2FA ๋“ฑ๋ก์„ ์™„๋ฃŒํ•˜๊ณ  ๋‚œ ํ›„์—๋Š” ํœด๋Œ€ํฐ์„ ์žƒ์–ด๋ฒ„๋ฆด ๊ฒฝ์šฐ๋ฅผ ๋Œ€๋น„ํ•˜์—ฌ ๋ณต๊ตฌ ์ฝ”๋“œ๋ฅผ ์•ˆ๋‚ดํ•ด ์ค๋‹ˆ๋‹ค. ์•ˆ์ „ํ•œ ๊ณณ์— ๋ณต๊ตฌ ์ฝ”๋“œ๋“ค์„ ์ž˜ ์ €์žฅํ•ด ๋‘์„ธ์š”.

โš ๏ธ ์ฃผ์˜ ์‚ฌํ•ญ

2FA ๋ณด์•ˆ ์ฝ”๋“œ๋ฅผ ๋ฐ›๋Š” ํ•ธ๋“œํฐ์„ ํ๊ธฐํ•˜๊ณ  ์ƒˆ๋กœ์šด ํ•ธ๋“œํฐ์„ ์‚ฌ์šฉํ•  ๊ฒฝ์šฐ ๊ธฐ์กด ํ•ธ๋“œํฐ์—์„œ IBM Verify ์•ฑ์„ ๊ผญ ์‚ญ์ œํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ, ์ธ์Šคํƒ€๊ทธ๋žจ์—์„œ 2๋‹จ๊ณ„ ์ธ์ฆ์„ ํ•ด์ œํ•œ ํ›„ ์ฐจํ›„ ์ƒˆ๋กœ์šด ํ•ธ๋“œํฐ์— IBM Verify๋ฅผ ๋‹ค์šด๋ฐ›์€ ํ›„ ์ƒˆ๋กญ๊ฒŒ 2๋‹จ๊ณ„ ์ธ์ฆ์„ ์ง„ํ–‰ํ•˜์„ธ์š”.

์ฐจํ›„ ์ƒˆ๋กœ์šด ๊ธฐ๊ธฐ์—์„œ ๋กœ๊ทธ์ธ ํ•  ๋•Œ 2๋‹จ๊ณ„ ์ธ์ฆ ๋ณด์•ˆ ์ฝ”๋“œ๋ฅผ ๋ฐ›์ง€ ๋ชปํ•œ๋‹ค๋ฉด ์ธ์Šคํƒ€๊ทธ๋žจ์— ๋กœ๊ทธ์ธ ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

 

์ฐธ๊ณ  ๋งํฌ

https://www.ibm.com/support/pages/ibm-verify-user-guide

https://help.instagram.com/566810106808145

๋ฐ˜์‘ํ˜•