[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 오피니언
  • 사외칼럼

[사이언스 리뷰] 안전함과 편리함은 반비례?

  • 승인 2016-12-11 11:05
  • 신문게재 2016-12-12 20면
  • 진승헌 ETRI 정보보호연구본부 본부장진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
▲ 진승헌 ETRI 정보보호연구본부 본부장
'안전함과 편리함은 반비례 한다'는 말은 보안 분야에서 마치 상식인 것처럼 통해왔다. 보안을 강화하다보면 어쩔 수 없이 사용자가 불편함을 느낄 수도 있다는 이야기로 필자도 가끔 인용하기도 한다.

한 가지 예로, 요즘 우리는 정보보호 강화활동의 일환으로 많은 시스템에서 패스워드를 9자 이상 설정하도록 요구하고 있다. 또한, 시스템 보안정책에 따라 패스워드에 특수문자 등을 포함하지 않으면 패스워드를 설정할 수 없게 하여 사용자를 어렵게 한다. 그러면 이렇게 힘들게 설정한 패스워드가 얼마나 안전한 것일까? 지인들에게 패스워드를 실제 어떻게 사용하고 있는지 확인해 보면, 상당수가 영문자, 숫자, 특수문자(#, @, !)와 같은 순서 패턴으로 패스워드를 설정하는 것을 알 수 있었다. 독자들도 본인의 패스워드가 어떤 순서 패턴을 가지고 있는지 떠올려보라. 이용자 입장에서는 힘들게 패스워드를 만들었다고 생각하지만 이와 같은 예측 가능한 패턴의 패스워드는 해커들의 공격을 방어하는데 그리 도움이 되지 못한다.

가끔 개인정보 유출사고가 터지면 어김없이 개인정보 피해예방 수칙 등이 사용자에게 전달된다. 가입되어 있는 모든 사이트의 패스워드를 다르게 설정하시고, 자주 변경하라는 메시지다. 그러나 사용자들은 이런 경고를 알지만 귀찮고 힘들어서 안하는 것일 것이다. 그 한 가지 예로 지난 6월, 페이스북의 CEO 마크 저커버그의 트위터와 사진공유 서비스 핀터레스트 계정이 해킹된 사실이 기사화되었다. 그런데 그의 소셜 계정의 암호는 'dadada'인 것으로 알려졌다. 보안을 생명으로 하는 페이스북 최고경영자로서 전문 지식이 있었겠지만 편의성을 위해 여러 사이트에 같은 비밀번호를 사용한 것으로 보인다.

요즘 정보보안의 한 연구분야가 주목받는다. 바로 사용자중심 보안기술(Usable Security)이다. 즉, 단순히 안전성만을 강조하기 보다는 사용성 측면에서 보안을 강화하기 위한 방법들을 고민하기 시작한 것이다. 보안성을 강화하기 위해 인간 행동 패턴을 분석, 사용자 본인여부를 확인하는 행위기반 인증(Behavioral Biometrics)이 연구되고 있다. 사람들이 키보드로 글자를 입력하거나 스마트폰으로 터치할 때 사람마다 누르는 시간과 간격, 터치압력, 터치범위까지 분석한다. 또한, 마우스를 움직이는 패턴과 스마트폰을 쥐는 행동도 사람마다 다른 특징을 가질 수 있다. 이러한 정보를 조합해 사용자를 인증할 수 있다면, 사용자는 보안 강화를 위해 패스워드를 길게 입력해야 하는 불편함 없이 보안을 강화할 수 있을 것이다. 이러한 연구들은 사물인터넷(IoT) 세상이 되면서 스마트폰 같은 기기들이 사용자를 인식할 수 있는 많은 센서들을 보유하게 되어 더욱 관심을 받는다.

지금까지는 사람이 기계를 이해하고 사용하는 세대였다면 앞으로는 기계가 사람을 이해하고 서비스를 제공하게 될 것이다. 그래서 보안 분야에서도 더욱 더 사람을 이해하는 기술이 요구된다. 편리하면서도 안전한 서비스 환경은 이렇게 사람을 먼저 바라보는 시선을 통해 조금 더 우리에게 가까워 질 것으로 필자는 생각한다.

진승헌 ETRI 정보보호연구본부 본부장

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 제1회 세종 마라톤 '모두 런', 6월 13일 막 올린다
  2. 대전 출신 황인범 체코전서 '멀티 공격포인트', 2026 북중미 월드컵 첫승 견인
  3. [드림인대전] ‘성골 유스’ 김지호, 대전하나시티즌 미래의 방점을 찍다
  4. "소상공인 AI 상생협업교육·AI 활용지원 참여 소상공인 모집해요"
  5. 임직원들이 함께 즐기는 월드컵
  1. '제46회 장애인의 날', 세종시서 누리는 당연한 일상
  2. 2026 여름 3종 '명상 클래스' 세트… 내면 근력 키워볼까
  3. “파닭과 맥주까지” 세종 조치원 복숭아 축제, 7월 24일 개막
  4. 충남대·공주대 규제특례… 전문대와 공동학위 길 열렸다
  5. [날씨] 충청권 주말 낮 30도 안팎…구름 많고 일부 지역 소나기

헤드라인 뉴스


"골 직감하는 순간 가슴 벅찼다"… 아들의 첫 골을 지켜본 황인범 아버지 진심

"골 직감하는 순간 가슴 벅찼다"… 아들의 첫 골을 지켜본 황인범 아버지 진심

북중미 월드컵 예선 1차전 체코전에서 소중한 동점골을 터트리며 대한민국 1승을 이끈 황인범, 그의 뒤에는 평생 그를 지켜보며 묵묵히 응원을 보내는 가족들이 있었다. 꿈에 그리던 월드컵 첫 골을 지켜본 황인범 선수의 아버지 황서연 씨는 "오늘의 기쁨 뒤에는 넘치는 사랑을 보내 준 대전팬들이 있었다"며 "부상 이슈로 걱정이 많았지만, 다행히 좋은 출발을 보여줘 다행이다. 남은 경기에도 많은 성원을 보내달라"고 당부했다. 다음은 황인범 아버지 황서연 씨 와의 1문 1답-황인범 선수가 월드컵에서 첫 골을 기록했다 소감은?▲선수 가족이라면..

[드림인대전] ‘성골 유스’ 김지호, 대전하나시티즌 미래의 방점을 찍다
[드림인대전] ‘성골 유스’ 김지호, 대전하나시티즌 미래의 방점을 찍다

대전하나시티즌의 미래를 책임질 '성골 유스' 김지호(고2)가 프로 무대를 향한 첫걸음을 내디뎠다. 대전하나시티즌은 지난 4월 유스 출신 유망주 4인과 준프로 계약을 체결하며 미래 자원을 확보했다. 그중에서도 압도적인 신체 조건과 폭발적인 스피드를 겸비한 공격수 김지호는 단연 돋보이는 재목이다.김지호 선수는 대전하나시티즌 U-12와 U-15를 모두 거친, 그야말로 구단의 역사를 함께해 온 성골 유스 선수다. 188cm라는 장신임에도 측면과 중앙을 가리지 않는 파괴력을 자랑한다. 그는 "대전 U-12 시절부터 프로팀 입단이라는 하나의..

천안법원, 무보험 차량을 운전한 혐의 `벌금 1000만원`
천안법원, 무보험 차량을 운전한 혐의 '벌금 1000만원'

대전지법 천안지원 형사5단독은 무보험 차량을 운전해 자동차손해배상보장법위반 혐의로 기소된 A씨에게 벌금 1000만원을 선고했다. 13일 법조계에 따르면 A씨는 2025년 4월 28일부터 2026년 1월 20일까지 의무보험에 가입돼 있지 않은 승용차를 총 55회에 걸쳐 운행한 혐의로 재판에 넘겨졌다. 류봉근 부장판사는 "피고인이 의무보험에 가입돼 있지 않은 승용차를 운행한 횟수 및 반복성에 비춰 판시 각 범행의 죄질이 좋지 않다"며 "피고인은 과거 동종의 범죄를 저질러 처벌을 받았다"고 양형이유를 밝혔다.천안=하재원 기자

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 임직원들이 함께 즐기는 월드컵 임직원들이 함께 즐기는 월드컵

  • ‘더 빠르게 접근한다’…무인수난구조보드를 활용한 인명구조 ‘더 빠르게 접근한다’…무인수난구조보드를 활용한 인명구조

  • ‘건강한 치아를 위해’ ‘건강한 치아를 위해’

  • 북중미 월드컵 개막 D-2…‘어디서 응원하지?’ 북중미 월드컵 개막 D-2…‘어디서 응원하지?’