[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 오피니언
  • 사외칼럼

[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 승인 2016-12-11 11:05
  • 신문게재 2016-12-12 20면
  • 진승헌 ETRI 정보보호연구본부 본부장진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
'안전함과 편리함은 반비례 한다'는 말은 보안 분야에서 마치 상식인 것처럼 통해왔다. 보안을 강화하다보면 어쩔 수 없이 사용자가 불편함을 느낄 수도 있다는 이야기로 필자도 가끔 인용하기도 한다.

한 가지 예로, 요즘 우리는 정보보호 강화활동의 일환으로 많은 시스템에서 패스워드를 9자 이상 설정하도록 요구하고 있다. 또한, 시스템 보안정책에 따라 패스워드에 특수문자 등을 포함하지 않으면 패스워드를 설정할 수 없게 하여 사용자를 어렵게 한다. 그러면 이렇게 힘들게 설정한 패스워드가 얼마나 안전한 것일까? 지인들에게 패스워드를 실제 어떻게 사용하고 있는지 확인해 보면, 상당수가 영문자, 숫자, 특수문자(#, @, !)와 같은 순서 패턴으로 패스워드를 설정하는 것을 알 수 있었다. 독자들도 본인의 패스워드가 어떤 순서 패턴을 가지고 있는지 떠올려보라. 이용자 입장에서는 힘들게 패스워드를 만들었다고 생각하지만 이와 같은 예측 가능한 패턴의 패스워드는 해커들의 공격을 방어하는데 그리 도움이 되지 못한다.

가끔 개인정보 유출사고가 터지면 어김없이 개인정보 피해예방 수칙 등이 사용자에게 전달된다. 가입되어 있는 모든 사이트의 패스워드를 다르게 설정하시고, 자주 변경하라는 메시지다. 그러나 사용자들은 이런 경고를 알지만 귀찮고 힘들어서 안하는 것일 것이다. 그 한 가지 예로 지난 6월, 페이스북의 CEO 마크 저커버그의 트위터와 사진공유 서비스 핀터레스트 계정이 해킹된 사실이 기사화되었다. 그런데 그의 소셜 계정의 암호는 'dadada'인 것으로 알려졌다. 보안을 생명으로 하는 페이스북 최고경영자로서 전문 지식이 있었겠지만 편의성을 위해 여러 사이트에 같은 비밀번호를 사용한 것으로 보인다.

요즘 정보보안의 한 연구분야가 주목받는다. 바로 사용자중심 보안기술(Usable Security)이다. 즉, 단순히 안전성만을 강조하기 보다는 사용성 측면에서 보안을 강화하기 위한 방법들을 고민하기 시작한 것이다. 보안성을 강화하기 위해 인간 행동 패턴을 분석, 사용자 본인여부를 확인하는 행위기반 인증(Behavioral Biometrics)이 연구되고 있다. 사람들이 키보드로 글자를 입력하거나 스마트폰으로 터치할 때 사람마다 누르는 시간과 간격, 터치압력, 터치범위까지 분석한다. 또한, 마우스를 움직이는 패턴과 스마트폰을 쥐는 행동도 사람마다 다른 특징을 가질 수 있다. 이러한 정보를 조합해 사용자를 인증할 수 있다면, 사용자는 보안 강화를 위해 패스워드를 길게 입력해야 하는 불편함 없이 보안을 강화할 수 있을 것이다. 이러한 연구들은 사물인터넷(IoT) 세상이 되면서 스마트폰 같은 기기들이 사용자를 인식할 수 있는 많은 센서들을 보유하게 되어 더욱 관심을 받는다.

지금까지는 사람이 기계를 이해하고 사용하는 세대였다면 앞으로는 기계가 사람을 이해하고 서비스를 제공하게 될 것이다. 그래서 보안 분야에서도 더욱 더 사람을 이해하는 기술이 요구된다. 편리하면서도 안전한 서비스 환경은 이렇게 사람을 먼저 바라보는 시선을 통해 조금 더 우리에게 가까워 질 것으로 필자는 생각한다.

진승헌 ETRI 정보보호연구본부 본부장

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 아산시, 개인택시 신규 면허 교부-18명 대상
  2. [기획]3.4.5호선 계획으로 대전 교통 미래 대비한다
  3. 충청권 광역철도망 급물살… 대전·세종·충북 하나로 잇는다
  4. [사이언스칼럼] 아쉬움
  5. [라이즈 현안 점검] 거점 라이즈센터 설립부터 불협화음 우려…"초광역화 촘촘한 구상 절실"
  1. "성심당 대기줄 이제 실시간으로 확인해요"
  2. [사설] 이삿짐 싸던 해수부, 장관 사임 '날벼락'
  3. 금강유역환경청, 화학안전 24개 공동체 성과공유 간담회
  4. '금강을 맑고푸르게' 제22회 금강환경대상 수상 4개 기관 '한뜻'
  5. 대전 복합문화예술공간 헤레디움 '어린이 기후 이야기' 2회차 참가자 모집

헤드라인 뉴스


‘도시 혈관’ 교통망 확충 총력… ‘일류도시 대전’ 밑그림

‘도시 혈관’ 교통망 확충 총력… ‘일류도시 대전’ 밑그림

민선 8기 대전시가 도시의 혈관인 교통망 확충에 집중하면서 균형발전과 미래 성장동력 기반 조성에 힘이 실리고 있다. 대전 대중교통의 혁신을 이끌 도시철도 2호선 트램 사업이 전 구간에서 공사를 하는 등 2028년 개통을 위해 순항하고 있다. 이와 함께 충청권 광역철도와 CTX(충청급행철도) 등 메가시티 조성의 기반이 될 광역교통망 구축도 속도를 내고 있다. 대전의 30여년 숙원 사업인 도시철도 2호선은 지난해 연말 착공식을 갖고, 올해부터 본격적인 공사에 들어가 현재 본선 전구간(14개 공구)에서 공사를 진행하고 있다. 도시철도 2..

`금강을 맑고푸르게` 제22회 금강환경대상 수상 4개 기관 `한뜻`
'금강을 맑고푸르게' 제22회 금강환경대상 수상 4개 기관 '한뜻'

금강을 맑고 푸르게 지키는 일에 앞장선 시민과 단체, 기관을 찾아 시상하는 제22회 금강환경대상에서 환경과 시민안전을 새롭게 접목한 지자체부터 저온 플라즈마를 활용한 대청호 녹조 제거 신기술을 선보인 공공기관이 수상 기관에 이름을 올렸다. 기후에너지환경부 금강유역환경청과 중도일보가 공동주최한 '제22회 금강환경대상' 시상식이 11일 오후 2시 중도일보 4층 대회의실에서 개최했다. 이날 행사에는 유영돈 중도일보 사장과 신동인 금강유역환경청 유역관리국장, 정용래 유성구청장, 이명렬 천안시 농업환경국장 등 수상 기관 임직원이 참석한 가운..

[기획]2028년 교통 혁신 도시철도2호선 트램 완성으로
[기획]2028년 교통 혁신 도시철도2호선 트램 완성으로

2028년이면 대전은 도시철도 2호선 트램 완공과 함께 교통 혁신을 통해 세계적으로 지속 가능한 미래 도시로 성장할 전망이다. 11일 대전시에 따르면 대전 도시철도 2호선 트램 사업은 지난해 12월 착공식을 개최하고, 현재 본선 전구간(14개 공구)에서 공사를 진행하고 있다. 2027년까지 주요 구조물(지하차도, 교량 등) 및 도상콘크리트 시공을 완료하고, 2028년 상반기 중 궤도 부설 및 시스템(전기·신호·통신) 공사를 하고, 하반기에 철도종합시험 운행을 통해 개통한다는 계획이다. 최근에는 내년 대전시 정부 예산안에 공사비로 1..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 병원도 크리스마스 분위기 병원도 크리스마스 분위기

  • 트램 2호선 공사현장 방문한 이장우 대전시장 트램 2호선 공사현장 방문한 이장우 대전시장

  • ‘자전거 안장 젖지 않게’ ‘자전거 안장 젖지 않게’

  • ‘병오년(丙午年) 달력이랍니다’ ‘병오년(丙午年) 달력이랍니다’