[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 오피니언
  • 사외칼럼

[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 승인 2016-12-11 11:05
  • 신문게재 2016-12-12 20면
  • 진승헌 ETRI 정보보호연구본부 본부장진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
'안전함과 편리함은 반비례 한다'는 말은 보안 분야에서 마치 상식인 것처럼 통해왔다. 보안을 강화하다보면 어쩔 수 없이 사용자가 불편함을 느낄 수도 있다는 이야기로 필자도 가끔 인용하기도 한다.

한 가지 예로, 요즘 우리는 정보보호 강화활동의 일환으로 많은 시스템에서 패스워드를 9자 이상 설정하도록 요구하고 있다. 또한, 시스템 보안정책에 따라 패스워드에 특수문자 등을 포함하지 않으면 패스워드를 설정할 수 없게 하여 사용자를 어렵게 한다. 그러면 이렇게 힘들게 설정한 패스워드가 얼마나 안전한 것일까? 지인들에게 패스워드를 실제 어떻게 사용하고 있는지 확인해 보면, 상당수가 영문자, 숫자, 특수문자(#, @, !)와 같은 순서 패턴으로 패스워드를 설정하는 것을 알 수 있었다. 독자들도 본인의 패스워드가 어떤 순서 패턴을 가지고 있는지 떠올려보라. 이용자 입장에서는 힘들게 패스워드를 만들었다고 생각하지만 이와 같은 예측 가능한 패턴의 패스워드는 해커들의 공격을 방어하는데 그리 도움이 되지 못한다.

가끔 개인정보 유출사고가 터지면 어김없이 개인정보 피해예방 수칙 등이 사용자에게 전달된다. 가입되어 있는 모든 사이트의 패스워드를 다르게 설정하시고, 자주 변경하라는 메시지다. 그러나 사용자들은 이런 경고를 알지만 귀찮고 힘들어서 안하는 것일 것이다. 그 한 가지 예로 지난 6월, 페이스북의 CEO 마크 저커버그의 트위터와 사진공유 서비스 핀터레스트 계정이 해킹된 사실이 기사화되었다. 그런데 그의 소셜 계정의 암호는 'dadada'인 것으로 알려졌다. 보안을 생명으로 하는 페이스북 최고경영자로서 전문 지식이 있었겠지만 편의성을 위해 여러 사이트에 같은 비밀번호를 사용한 것으로 보인다.

요즘 정보보안의 한 연구분야가 주목받는다. 바로 사용자중심 보안기술(Usable Security)이다. 즉, 단순히 안전성만을 강조하기 보다는 사용성 측면에서 보안을 강화하기 위한 방법들을 고민하기 시작한 것이다. 보안성을 강화하기 위해 인간 행동 패턴을 분석, 사용자 본인여부를 확인하는 행위기반 인증(Behavioral Biometrics)이 연구되고 있다. 사람들이 키보드로 글자를 입력하거나 스마트폰으로 터치할 때 사람마다 누르는 시간과 간격, 터치압력, 터치범위까지 분석한다. 또한, 마우스를 움직이는 패턴과 스마트폰을 쥐는 행동도 사람마다 다른 특징을 가질 수 있다. 이러한 정보를 조합해 사용자를 인증할 수 있다면, 사용자는 보안 강화를 위해 패스워드를 길게 입력해야 하는 불편함 없이 보안을 강화할 수 있을 것이다. 이러한 연구들은 사물인터넷(IoT) 세상이 되면서 스마트폰 같은 기기들이 사용자를 인식할 수 있는 많은 센서들을 보유하게 되어 더욱 관심을 받는다.

지금까지는 사람이 기계를 이해하고 사용하는 세대였다면 앞으로는 기계가 사람을 이해하고 서비스를 제공하게 될 것이다. 그래서 보안 분야에서도 더욱 더 사람을 이해하는 기술이 요구된다. 편리하면서도 안전한 서비스 환경은 이렇게 사람을 먼저 바라보는 시선을 통해 조금 더 우리에게 가까워 질 것으로 필자는 생각한다.

진승헌 ETRI 정보보호연구본부 본부장

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 봉명동 시대 가고 '옥산 시대' 온다… 청주 농수산물 시장의 화려한 변신
  2. 전광석화처럼 뚫린 대전 숙원사업… 멈춘 현안들 속도전
  3. 내일부터 고유가 피해지원금 지급…첫 주는 출생년도 끝자리 요일제 적용
  4. 세종교육감 2차례 여론조사… 단일화 효과 반영되나
  5. 한밭대 우주국방첨단융합학과, 미래 안보·우주 인재 양성
  1. 출연연 공통행정 반대 목소리 잇달아 "중앙집중 통제 수단 변질"
  2. 한밭수목원 봄 나들이
  3. "부동층 잡아라" 대전교육감 예비후보 세 결집 표심 쟁탈전
  4. [주말 사건사고] 4월 마지막 주말, 화재로 인명·재산피해 잇따라
  5. 지난해 둔산·탄방 엘리베이터 나흘에 한번씩 멈췄다

헤드라인 뉴스


[기획] 선거때마다 장밋빛 청사진… 선거 끝나면 흐지부지 ‘찬밥’

[기획] 선거때마다 장밋빛 청사진… 선거 끝나면 흐지부지 ‘찬밥’

6월 3일 지방선거를 앞두고 여야는 최대격전지이자 민심 바로미터인 충청 민심 잡기에 골몰하고 있다. 정치권은 선거철마다 지역 현안의 장밋빛 청사진을 제시하며 충청의 표를 애걸한다. 광역교통망 구축과 국가사업 유치, 대전교도소 이전, 원도심 활성화, 청년 유출 대응 등이 그것이다. 하지만, 선거가 끝나면 여러 국정 현안에 우선순위가 밀리면서 흐지부지 되기 일쑤다. 지역 미래 성장동력 확충을 위한 주요 현안 상당수가 이처럼 해법을 찾지 못한 채 표류하고 있는 것이다. 이에 중도일보는 충청의 명운이 달린 6·3 지방선거를 30여 일 앞두..

"맛있는거 사먹을거에요" 고유가 피해지원금 신청 시작… 취약계층 발길
"맛있는거 사먹을거에요" 고유가 피해지원금 신청 시작… 취약계층 발길

27일 점심시간을 앞두고 찾은 대전 중구 오류동 행정복지센터. 민원실은 각종 서류를 발급받으려는 시민들로 붐볐지만, 한쪽에 마련된 고유가 피해지원금 신청 창구는 지난해 민생회복 소비쿠폰 지급 때와 달리 비교적 한산했다. 긴 대기줄과 혼잡은 보이지 않았고, 조용히 신청을 마치고 돌아가는 시민들만 오갔다. 이날 창구에서 신청을 마친 차상위계층 오 모(70) 씨 얼굴에는 옅은 미소가 번졌다. 오 씨는 지원금으로 무엇을 할 생각이냐는 물음에 "우리 같은 영세한 사람들은 이럴 때 한번 기분 내는 거지"라면서 "지인들과 맛있는 걸 사 먹을 계..

"파티원 구합니다"… 고물가 장기화에 대형마트·배달음식 소분
"파티원 구합니다"… 고물가 장기화에 대형마트·배달음식 소분

고물가 시대, 대형마트에서 상품을 나누거나 배달음식을 여러 사람이 소분하는 음식 나눔 모임이 생겨나고 있다. 그동안 창고형 대형마트 등에서 구매한 물품을 서로 나누는 형식은 자주 목격됐으나, 고물가 장기화에 일반 대형마트와 배달음식을 나누는 새로운 형식의 모임으로 진화하는 모습이다. 27일 중고거래 플랫폼 당근과 SNS 등에는 대형마트부터 배달음식까지 다양한 분야의 소분 모임이 형성되고 있다. 이마트와 롯데마트, 홈플러스 등에서 구매한 상품을 N분의 1하는 형식의 소분 모임이 중심이다. 설명 글에는 "각종 마트와 온라인 쇼핑몰에서..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 고유가 피해지원금 취약계층부터 지급 시작 고유가 피해지원금 취약계층부터 지급 시작

  • ‘3칸 굴절차량’ 실제 도로주행도 무난히 통과 ‘3칸 굴절차량’ 실제 도로주행도 무난히 통과

  • ‘초단기 계약, 임금 꼼수’…아파트경비원 처우 개선 촉구 ‘초단기 계약, 임금 꼼수’…아파트경비원 처우 개선 촉구

  • 한밭수목원 봄 나들이 한밭수목원 봄 나들이