MFA(Multi-Factor Authentication), 왜 2단계 인증이 필요한가?

재폰지밥·2025년 9월 14일

공부

목록 보기
21/32
post-thumbnail

🔒 MFA(Multi-Factor Authentication), 왜 2단계 인증이 필요한가?

아이디와 비밀번호만으로 로그인하는 건 이제는 안전하지 않습니다.
비밀번호 유출, 피싱, 크리덴셜 스터핑(credential stuffing) 같은 공격이 흔해졌기 때문이죠.

이 문제를 막기 위해 등장한 것이 바로 MFA(다중 인증, Multi-Factor Authentication) 입니다.


1️⃣ MFA란?

로그인 시 두 가지 이상의 서로 다른 인증 요소를 요구하는 방식

즉, 비밀번호 + 추가 인증을 조합하여 보안을 강화합니다.


2️⃣ 인증 요소의 유형

  • 지식 기반 (Something you know)
    비밀번호, PIN, 보안 질문

  • 소지 기반 (Something you have)
    OTP 토큰, 휴대폰, 보안키

  • 생체 기반 (Something you are)
    지문, 얼굴 인식, 홍채 인식


3️⃣ 2FA vs MFA

  • 2FA (Two-Factor Authentication) : 정확히 2개의 요소 사용
  • MFA (Multi-Factor Authentication) : 2개 이상, 더 확장 가능

4️⃣ MFA 예시

  • 온라인 뱅킹: 비밀번호 + OTP 입력
  • 구글 계정: 비밀번호 + 휴대폰 알림
  • 기업 환경: 사내 VPN 로그인 시 보안키 + 비밀번호

5️⃣ 장점

  • 비밀번호 유출만으로는 계정 탈취 불가
  • 다양한 보안 위협(피싱, 계정 도용) 방어
  • 사용자 신뢰도 향상

6️⃣ 단점 및 고려사항

  • 사용자가 불편하다고 느낄 수 있음
  • 추가 기기 분실/고장 시 로그인 불가
  • 구현 및 운영 비용 증가

🧠 정리

  • MFA는 비밀번호 외 추가 인증 요소를 요구하는 방식
  • 2FA는 MFA의 하위 개념
  • 현대 보안 환경에서 사실상 필수적인 보안 기술

profile
열심히 살기

0개의 댓글