Logo ko.androidermagazine.com
Logo ko.androidermagazine.com

2 단계 인증 : 알아야 할 모든 것

차례:

Anonim

인터넷에서 2 단계 인증 (또는 일반적으로 불리는 2FA)에 대해 많은 이야기를하지만 대부분의 사람들은 우리에게 그것을 사용하라고 말합니다. 그리고 우리는 언제 어디서나 2FA를 사용하도록 지시함으로써 이러한 추세를 계속 유지하고이 과정을 시작할 것입니다. 그러나 우리는 또한 그것이 무엇인지, 그리고 왜 그것을 사용해야 하는지를 알려줄 것입니다. 읽어.

이중 인증이란 무엇입니까?

간단히 말하면 2 단계 인증 (2FA)은 자신이 누구인지를 증명하는 두 가지 소스에서 서로 다른 두 가지를 제시해야 함을 의미합니다. 일반적으로 온라인 계정과 관련하여 2FA 목적으로 사용할 수있는 세 가지 ID 유형이 있습니다.

  • 당신 만이 알아야 할 것. 여기에는 비밀번호, PIN, 계좌 번호, 주소 또는 주민등록번호의 마지막 네 자리 숫자가 청구서에 적합합니다.
  • 손에 쥐고있는 것 이는 휴대 전화, 인증 자 고리 또는 USB 보안 키를 의미합니다.
  • 지문, 망막 패턴 또는 음성 패턴을 좋아하는 사람.

계정에서 2FA를 사용하도록 설정 한 경우 액세스하려면이 세 가지 중 두 가지가 필요합니다.

대부분의 성인 생활에 2FA를 사용하고 있습니다. 온라인 소매 업체의 신용 카드 결제를 처리하는 회사에서는 일반적으로 신용 카드 뒷면에 3 자리 코드와 카드 번호를 입력 한 다음 청구서 수신 주소를 제공해야합니다. 카드의 번호 (앞면과 뒷면 모두)는 첫 번째 인증 방법으로 카드를 소유하고 있는지 확인하는 방법이며, 제공 한 주소는 두 번째 방법으로 카드 발급 기관이 보유한 주소와 일치해야합니다. 당신이 누구인지 증명하기 위해. 2FA입니다. 세계가 여전히 물건을 지불하기 위해 수표를 사용했을 때, 대부분의 기업은 귀하가 주정부 DMV 또는 학교와 같이 잘 알려진 장소에서 두 가지 형태의 물리적 신분증을 원했습니다. 수표. 또한 2FA입니다. 그리고 이러한 ID를 얻으려면 일반적으로 자신이 누구인지 증명하기 위해 여러 장소에서 여러 가지가 필요합니다.

당신은 2FA를 계속 사용했고 아마 그것을 몰랐을 것입니다.

온라인 계정에 2FA를 사용하는 것은 약간 다르지만 여전히 같은 원칙을 사용합니다. 자신을 증명하기 위해 둘 이상의 방법을 제공 할 수 있다면 실제로 자신이 누구인지 주장 할 수 있습니다. Google, Facebook 또는 Amazon과 같은 어딘가에있는 계정의 경우 비밀번호를 제공해야합니다. 귀하의 비밀번호는 귀하가 알아야 할 것이지만 때로는 다른 사람들이 알아볼 수 있습니다. 휴대 전화로 전송되는 인증 토큰 또는 컴퓨터에 연결하는 USB 보안 키와 같은 2FA 요구 사항을 추가하면 더 이상 암호가 계정에 들어갈 수 없습니다. 두 가지 인증 없이는 잠겨 있습니다.

이중 인증은 안전합니까?

예, 아니오 계정에서 2FA를 사용하는 것은 사용하지 않는 것보다 훨씬 안전하지만 실제로 안전한 것은 없습니다. 무시 무시한 생각이 아니라면, 2FA를 사용하는 것은 일반적으로 당신이 유명한 대상이 아니거나 실제로 운 이 좋지 않은 한 "재료"를 충분히 보호합니다.

2FA를 사용하면 일반적으로 온라인 계정 및 서비스를 충분히 보호 할 수 있습니다.

긍정적 인 측면에서, 2FA를 사용하고 있고 가짜 피싱 이메일을 통해 비밀번호를 제공하도록하는 경우 여전히 계정에 로그인 할 수 없습니다. 대부분의 사람들이 온라인 계정에 2FA를 사용하는 방식은 휴대 전화의 앱으로 토큰을 전송하는 것이며 해당 토큰이 없으면 이메일 스캐 머는 운이 좋지 않습니다. 계정 사용자 이름 또는 ID를 입력 한 다음 비밀번호를 입력 한 다음 더 이상 진행하려면 해당 토큰을 제공해야합니다. 휴대 전화가 없으면 두 번째 ID 요구 사항을 우회하는 작업으로 나쁜 사람이 "잊어 버렸습니다"라고 말하기에 충분합니다. 다른 사람으로 이동하십시오.

다른 한편으로, 당신이 대통령이나 믹 재거와 같은 사람이라면, 당신의 계정으로 시도해 볼 가치가 있습니다. 그리고 방법이 있습니다. 인증 토큰을 제공하는 사람들과 전화 사이의 통신은 대부분 안전하므로 공격자는 웹 사이트 또는 서버를 방문하여 자격 증명을 요구합니다. 매우 영리한 사람들은 인증 토큰과 쿠키를 가로 챌 수 있으며, 한 방법이 패치 되 자마자 다른 방법을 찾기 시작합니다. 이를 위해서는 많은 지식과 노력이 필요하므로 최종 결과는 그만한 가치가 있어야합니다. 2FA는 계정을 보호 할 수있는 좋은 방법입니다.

이중 인증을 사용하려면 어떻게합니까?

생각보다 쉽습니다!

계정에서 2FA를 설정하는 것은 3 단계 프로세스입니다. 현재 서비스에 로그인되어 있더라도 비밀번호를 다시 입력하여 현재 자격 증명을 제공해야합니다 (이는 다른 사람이 귀하의 계정에 비밀번호를 추가하지 못하도록 도와줍니다). 그런 다음 계정 설정으로 이동하여 계정에서 2FA를 활성화하십시오. 이렇게하면 로그인을 관리하는 서버에서 사용자가 활성화하려는 것을 알 수 있으며 사용하려는 인증 유형을 묻는 후에 모든 것을 준비 할 수 있습니다. 가장 일반적인 코드는 SMS 메시지 또는 인증 자 애플리케이션을 통해 마지막으로 서버에 토큰을 다시 제공하여 변경 사항을 확인합니다. 앱을 사용하는 경우 바코드 일 수 있으며 일부 정보를 스캔하거나 앱에 수동으로 입력해야합니다. SMS를 사용하기로 선택한 경우 웹 사이트에 입력해야 할 코드가 전송됩니다.

다음 단계는 해당 계정에 다시 로그인하려고 할 때 발생합니다. 사용자 이름 또는 ID, 비밀번호를 입력 한 다음 인증 번호를 입력하라는 메시지가 표시됩니다. 해당 번호는 설정 방법 인 경우 SMS로 전송되거나 해당 경로로 이동하기로 결정한 경우 휴대 전화의 앱에서 전송됩니다. 텍스트 필드에 해당 번호를 입력하면 액세스 할 수 있습니다.

대부분의 서비스는 휴대 전화 나 컴퓨터에 인증 토큰을 저장하므로 다음에 로그인 할 때 코드를 다시 제공 할 필요가 없습니다. 그러나 다른 장소에서 액세스를 설정하려면 코드가 필요합니다.

: Google 계정에서 2FA를 설정하는 방법

2FA를 제공하는 각 서비스의 프로세스는 약간 다를 수 있지만 이는 작동 방식의 좋은 예입니다.

그것을 마무리

이제 2FA에 대해 조금 더 알고 있으므로 가능한 한 어디서든 2FA를 설정하고 사용할 수 있기를 바랍니다. Google, Facebook, Twitter, Amazon, Steam 등 가장 인기있는 서비스는 2FA를 제공합니다. 설정이 매우 쉽고 마음의 평화가 가치가 있습니다.

2019 년 1 월 업데이트: 이 페이지는 2FA에 대한 최신 정보로 업데이트되었습니다. 이제 사용하고 있는지 확인하십시오!