[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 오피니언
  • 사외칼럼

[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 승인 2016-12-11 11:05
  • 신문게재 2016-12-12 20면
  • 진승헌 ETRI 정보보호연구본부 본부장진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
'안전함과 편리함은 반비례 한다'는 말은 보안 분야에서 마치 상식인 것처럼 통해왔다. 보안을 강화하다보면 어쩔 수 없이 사용자가 불편함을 느낄 수도 있다는 이야기로 필자도 가끔 인용하기도 한다.

한 가지 예로, 요즘 우리는 정보보호 강화활동의 일환으로 많은 시스템에서 패스워드를 9자 이상 설정하도록 요구하고 있다. 또한, 시스템 보안정책에 따라 패스워드에 특수문자 등을 포함하지 않으면 패스워드를 설정할 수 없게 하여 사용자를 어렵게 한다. 그러면 이렇게 힘들게 설정한 패스워드가 얼마나 안전한 것일까? 지인들에게 패스워드를 실제 어떻게 사용하고 있는지 확인해 보면, 상당수가 영문자, 숫자, 특수문자(#, @, !)와 같은 순서 패턴으로 패스워드를 설정하는 것을 알 수 있었다. 독자들도 본인의 패스워드가 어떤 순서 패턴을 가지고 있는지 떠올려보라. 이용자 입장에서는 힘들게 패스워드를 만들었다고 생각하지만 이와 같은 예측 가능한 패턴의 패스워드는 해커들의 공격을 방어하는데 그리 도움이 되지 못한다.

가끔 개인정보 유출사고가 터지면 어김없이 개인정보 피해예방 수칙 등이 사용자에게 전달된다. 가입되어 있는 모든 사이트의 패스워드를 다르게 설정하시고, 자주 변경하라는 메시지다. 그러나 사용자들은 이런 경고를 알지만 귀찮고 힘들어서 안하는 것일 것이다. 그 한 가지 예로 지난 6월, 페이스북의 CEO 마크 저커버그의 트위터와 사진공유 서비스 핀터레스트 계정이 해킹된 사실이 기사화되었다. 그런데 그의 소셜 계정의 암호는 'dadada'인 것으로 알려졌다. 보안을 생명으로 하는 페이스북 최고경영자로서 전문 지식이 있었겠지만 편의성을 위해 여러 사이트에 같은 비밀번호를 사용한 것으로 보인다.

요즘 정보보안의 한 연구분야가 주목받는다. 바로 사용자중심 보안기술(Usable Security)이다. 즉, 단순히 안전성만을 강조하기 보다는 사용성 측면에서 보안을 강화하기 위한 방법들을 고민하기 시작한 것이다. 보안성을 강화하기 위해 인간 행동 패턴을 분석, 사용자 본인여부를 확인하는 행위기반 인증(Behavioral Biometrics)이 연구되고 있다. 사람들이 키보드로 글자를 입력하거나 스마트폰으로 터치할 때 사람마다 누르는 시간과 간격, 터치압력, 터치범위까지 분석한다. 또한, 마우스를 움직이는 패턴과 스마트폰을 쥐는 행동도 사람마다 다른 특징을 가질 수 있다. 이러한 정보를 조합해 사용자를 인증할 수 있다면, 사용자는 보안 강화를 위해 패스워드를 길게 입력해야 하는 불편함 없이 보안을 강화할 수 있을 것이다. 이러한 연구들은 사물인터넷(IoT) 세상이 되면서 스마트폰 같은 기기들이 사용자를 인식할 수 있는 많은 센서들을 보유하게 되어 더욱 관심을 받는다.

지금까지는 사람이 기계를 이해하고 사용하는 세대였다면 앞으로는 기계가 사람을 이해하고 서비스를 제공하게 될 것이다. 그래서 보안 분야에서도 더욱 더 사람을 이해하는 기술이 요구된다. 편리하면서도 안전한 서비스 환경은 이렇게 사람을 먼저 바라보는 시선을 통해 조금 더 우리에게 가까워 질 것으로 필자는 생각한다.

진승헌 ETRI 정보보호연구본부 본부장

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 민주평통 대전 동구협, 한반도 평화공존 대내외 정책 모색
  2. 세종시 '상권' 고립무원…새로운 미래 없나
  3. 대전 진보교육감 단일화 미참여 맹수석·정상신 후보 "단일화 멈춰야"
  4. 석유 사재기·암표상 집중 단속… 민생물가 교란 범죄 뿌리 뽑힐까
  5. ‘저희 동아리가 만든 자동차랍니다’
  1. [사설] '차기 총선 통합론' 더 현실적 대안인가
  2. 345㎸ 입지선정위 논의 3개월 남아… 지역사회 우려 해소는 '제자리'
  3. [세상읽기]'대전 3·8민주의거' 그 날의 외침
  4. [내방] 김도완 대전지검장
  5. 대전사람 10명 중 8명 "지역치안 안전해"… 대전경찰청 안전 설문조사 진행

헤드라인 뉴스


무산된 대전충남 행정통합… 지방선거 화약고 불보듯

무산된 대전충남 행정통합… 지방선거 화약고 불보듯

대전충남 행정통합이 사실상 무산된 가운데 이 사안이 6·3 지방선거 여야 최대격전지 금강벨트의 화약고가 될 전망이다. 더욱이 행정통합 성공에 따른 논공행상이 아닌 실패로 인한 책임공방이 불가피할 가능성이 커 휘발성을 더할 것으로 보인다. 정치권에 따르면 통상 공직선거 한 달 또는 늦어도 공식선거운동 기간을 전후해 각 당은 시도별 공약을 발표하기 마련이다. 올 지방선거가 6월 3일 치러지는 점을 감안하면 5월 초나 공식 선거운동이 시작되는 5월 21일께에는 윤곽을 드러낼 것으로 보여진다. 충청권의 경우 여야 가릴 것 없이 이미 지역..

20년 숙원 해결 기대감 높였던 대전역세권 복합 2구역, 아직 첫 삽 못떠
20년 숙원 해결 기대감 높였던 대전역세권 복합 2구역, 아직 첫 삽 못떠

시행사가 사업설명회까지 열면서 착공의 기대감을 높였던 대전 역세권 복합2구역 개발 사업이 첫 삽을 뜨지 않으면서 시민들의 불신이 커지고 있다. 더욱이 중동분쟁으로 경제 위기감이 고조되고, 6월 지방선거를 앞두고 있어 착공이 계속 지연되는 것 아니냐는 우려가 나오고 있다. 12일 대전시와 지역 건설업계 등에 따르면 올해 2월 예정이었던 대전 역세권 복합2구역의 착공이 연기됐다. 대전역세권개발의 핵심 사업인 복합2구역 사업은 대전역 동광장 주변 2만8391㎡ 부지에 1184가구 공동주택과 호텔·컨벤션·업무·판매시설을 집약하는 초고층 복..

`정부세종청사` 이전 흔들기 시도… 지역 정치권 규탄
'정부세종청사' 이전 흔들기 시도… 지역 정치권 규탄

인구 39만 명 벽에 갇힌 세종시. 2020년 중앙행정기관 이전기(1단계)도 미완으로 남아 표류하고 있는 현실. 행정 기능만 덩그러니 놓인 세종시의 정상 건설을 뒤흔드는 시도가 계속되고 있어 우려를 키우고 있다. 지난해 해양수산부에 이어 올해 지방선거철을 맞아 문화체육관광부, 농림축산식품부의 이전을 공약하는 일이 반복되면서다. 김민석 총리와 행정안전부까지 나서 "추가 이전 계획은 없다"는 사실을 못 박았으나 선심성 약속이 쏟아지고 있다. 이에 세종시 여·야 정치권에 이어 세종특별자치시의회(의장 임채성)가 12일 이에 대한 규탄의 목..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 반갑다 야구야! 반갑다 야구야!

  • 내가 최강소방관 내가 최강소방관

  • ‘저희 동아리가 만든 자동차랍니다’ ‘저희 동아리가 만든 자동차랍니다’

  • 개학기 등하굣길 ‘안전하게’ 개학기 등하굣길 ‘안전하게’