패스키 는 비밀번호보다 향상된 보안과 편의성을 제공하는 인증의 미래이지만, 널리 채택되면 NCSC가 해결하기 위해 노력하고 있는 과제에 직면해 있습니다.

비밀번호의 문제점 – 패스키가 필요한 이유는 무엇입니까?

시민에게 영향을 미치는 대부분의 사이버 피해는 합법적인 자격 증명의 남용을 통해 발생합니다. 즉, 공격자는 피싱을 하거나 암호가 취약하거나 재사용되었다는 사실을 악용하여 어떻게든 피해자의 암호를 얻었습니다.

비밀번호는 현대 인터넷에서 사용자를 인증하는 좋은 방법이 아닙니다(그리고 인터넷이 소수의 학자들에 의해 사용되던 1970년대에는 틀림없이 적합하지 않았습니다). 비밀번호에 강력한 피싱 방지 두 번째 요소를 추가하는 것이 확실히 도움이 되지만 모든 사람이 이를 수행하는 것은 아니며 모든 유형의 다단계 인증(MFA)이 강력한 것은 아닙니다.


More

PC Mag: 장치를 분실하고 계정을 잃어버리시겠습니까? 패스키를 백업하는 경우에는 그렇지 않습니다.

패스키는 기기에 연결되어 있기 때문에 비밀번호보다 더 안전하지만 휴대전화를 분실하면 어떻게 될까요? 비결은 애초에 패스키를…

자세히 보기 →

Wired: 패스키 작동 방식 및 사용 방법

패스키는 비밀번호 없는 미래를 만들고자 합니다. 다음은 그것들이 무엇인지, 그리고 어떻게 사용할 수 있는지입니다. 비밀번호는…

자세히 보기 →

다크 리딩: 위협 환경에 따라 진화하는 NIST 디지털 ID 지침

ID 생태계의 전반적인 보안을 개선하기 위해 미국 국립표준기술연구소(National Institute of Standards and Technology)는 이달 초…

자세히 보기 →