이번 조치는 구글이 자사 플랫폼 전반에 걸쳐 비밀번호 없는 계정 표준을 지원한다고 발표한 이후 나온 최신 행보입니다. 패스키(Passkey)는 FIDO 얼라이언스가 지원하는 솔루션으로, 기존 비밀번호 없이 앱과 웹사이트에 더욱 안전하게 로그인할 수 있도록 해줍니다. 사용자는 생체 인식 기술(지문 또는 얼굴 인식)이나 PIN을 사용하여 컴퓨터나 모바일 기기의 잠금을 해제하는 방식으로 간편하게 로그인할 수 있습니다.
구글은 사용자가 다음에 계정에 로그인할 때 암호를 생성하고 사용하라는 메시지가 표시되어 향후 로그인이 간소화될 것이라고 밝혔습니다. 또한 구글 계정 설정에서 '암호 건너뛰기' 옵션이 활성화될 예정입니다.
패스키는 공개키 암호화를 사용하여 웹사이트 및 애플리케이션에 대한 사용자 접근을 인증하는 로그인 메커니즘입니다. 개인 키는 기기에 안전하게 저장되고 공개 키는 서버에 저장됩니다.
기본 로그인 인증 방식으로 패스키를 사용하면 로그인 프로세스가 간소화됩니다.
각 패스키는 고유하며 특정 사용자 이름과 서비스에 연결됩니다. 즉, 사용자는 계정 수만큼의 패스키를 보유하게 됩니다. 하지만 패스키는 동일한 플랫폼 내에서만 작동하기 때문에 각 계정마다 여러 개의 패스키를 가질 수 있습니다. 예를 들어, 사용자는 Android, iOS, macOS 및 Windows에서 각기 다른 웹사이트에 대해 별도의 패스키를 사용할 수 있습니다.
패스키를 지원하는 웹사이트나 애플리케이션에 로그인할 때, 임의의 코드가 생성되어 사용자에게 전송됩니다. 사용자는 생체 정보 또는 PIN을 사용하여 테스트 버전에 서명하고 이를 서버로 다시 전송하는 방식으로 인증을 완료해야 합니다.
PassKey의 장점은 비밀번호를 기억해야 하는 번거로움을 줄여줄 뿐만 아니라 피싱을 방지하여 사용자를 일반적인 계정 탈취 공격으로부터 보호한다는 점입니다.
[광고_2]
출처 링크






댓글 (0)