🔒 MFA(Multi-Factor Authentication), 왜 2단계 인증이 필요한가?
아이디와 비밀번호만으로 로그인하는 건 이제는 안전하지 않습니다.
비밀번호 유출, 피싱, 크리덴셜 스터핑(credential stuffing) 같은 공격이 흔해졌기 때문이죠.
이 문제를 막기 위해 등장한 것이 바로 MFA(다중 인증, Multi-Factor Authentication) 입니다.
1️⃣ MFA란?
로그인 시 두 가지 이상의 서로 다른 인증 요소를 요구하는 방식
즉, 비밀번호 + 추가 인증을 조합하여 보안을 강화합니다.
2️⃣ 인증 요소의 유형
-
지식 기반 (Something you know)
비밀번호, PIN, 보안 질문
-
소지 기반 (Something you have)
OTP 토큰, 휴대폰, 보안키
-
생체 기반 (Something you are)
지문, 얼굴 인식, 홍채 인식
3️⃣ 2FA vs MFA
- 2FA (Two-Factor Authentication) : 정확히 2개의 요소 사용
- MFA (Multi-Factor Authentication) : 2개 이상, 더 확장 가능
4️⃣ MFA 예시
- 온라인 뱅킹: 비밀번호 + OTP 입력
- 구글 계정: 비밀번호 + 휴대폰 알림
- 기업 환경: 사내 VPN 로그인 시 보안키 + 비밀번호
5️⃣ 장점
- 비밀번호 유출만으로는 계정 탈취 불가
- 다양한 보안 위협(피싱, 계정 도용) 방어
- 사용자 신뢰도 향상
6️⃣ 단점 및 고려사항
- 사용자가 불편하다고 느낄 수 있음
- 추가 기기 분실/고장 시 로그인 불가
- 구현 및 운영 비용 증가
🧠 정리
- MFA는 비밀번호 외 추가 인증 요소를 요구하는 방식
- 2FA는 MFA의 하위 개념
- 현대 보안 환경에서 사실상 필수적인 보안 기술