- Google은 결국 비밀번호 없는 로그인 환경을 위해 비밀번호를 대체할 새로운 보안 메커니즘인 패스키를 도입했습니다.
- 패스키는 안면 스캔, 지문 또는 PIN과 같은 개인 식별과 페어링될 때 계정 잠금을 해제하는 데 사용할 수 있는 장치에 부착된 암호화 키입니다.
- 암호 키는 비대칭 암호화 및 생체 인식을 사용하여 계정에 들어가는 장치가 사용자의 것임을 확인하므로 피싱 및 무차별 암호 대입 공격이 거의 불가능합니다.
- 패스키는 FIDO 얼라이언스, Apple 및 Microsoft와 협력하여 개발되었으며 플랫폼과 장치에서 작동하여 기존의 암호 보호보다 더 많은 보안 기능을 제공합니다.
구글은 “종말의 시작”라는 새로운 보안 메커니즘인 패스키를 도입하여 향후 PW를 궁극적으로 대체할 것이라고 주장합니다. 구글은 24일(현지시간) 블로그 포스트에서 “비밀번호 없는 미래를 향한 여정에서 큰 발걸음을 내디뎠다”고 밝혔다. 수요일. “우리는 모든 주요 플랫폼의 Google 계정에서 암호 키 지원을 시작했습니다.” 즉, 사용자는 이제 비밀번호 없는 로그인 환경을 위해 Google 서비스 전체에서 비밀번호 키를 활용할 수 있습니다.”

이것은 큰 변화이며 Google은 가까운 미래에 계정에서 비밀번호를 계속 사용할 수 있다고 말하지만 비밀번호는 익숙해지는 데 시간이 걸릴 수 있습니다. 계정에 대한 암호 키 설정을 시작하려면 Google 블로그로 이동하십시오. 그러나 방법에 대해 자세히 알고 싶다면 패스키일하다아래에서 계속 읽으십시오.
패스키란 정확히 무엇입니까?
패스키는 장치에 부착된 고유한 암호화 키로 다음 용도로 사용할 수 있습니다. 계정 잠금 해제 개인 식별 정보와 함께 사용할 때. 이 키는 클라우드를 통해 다른 장치에 배포할 수도 있습니다. 절차는 가능한 한 쉽게 설계되었습니다. 다음을 사용하여 패스키로 로그인할 수 있습니다. 얼굴, 지문 또는 PIN. 와 비슷할거에요 잠금 해제 그 중 하나를 사용하는 휴대 전화 ID.
암호키는 얼마나 오랫동안 개발되었습니까?
말하기에 충분합니다. 그들은 꽤 오랫동안 작업을 해왔습니다. 패스키 노력은 1년 전에 처음 시작되었습니다. Google, 사과그리고 마이크로소프트 와 협력 FIDO동맹, 새로운 도구를 만들기 위해 대체 인증 방법을 홍보하는 산업 단체. 이것은 물론 온라인 보안의 중요한 변화입니다. 비밀번호는 인터넷이 생기기 전부터 인증에 사용되어 왔지만 역사적으로 사용자를 해킹 및 계정 유출에 쉽게 노출시킬 수 있는 결함이 있었습니다.
ChatGPT 데이터 유출도 확인할 수 있습니다. OpenAI는 오픈 소스 라이브러리의 취약성을 확인합니다.

몇 년 동안, 빅 테크 암호를 보다 안전하고 편리한 보안 메커니즘으로 대체하는 방법에 대해 논의했습니다. Google은 이제 공을 치고 있는 것 같습니다.
그들은 얼마나 효과적입니까?
암호 키는 비대칭 암호화와 생체 인식의 조합을 사용하여 귀하의 계정에 입력하는 장치가 귀하의 것임을 확인합니다. Google Google이 보유한 다른 공개 키와 연결될 수 있는 개인 암호화 키를 기기에 생성합니다. 잠금을 해제하려면 계정, 패스키는 복제할 수 없는 고유한 개인 ID와 추가로 상호 작용해야 합니다.

Google은 얼굴 스캔, 지문 또는 장치–특정 PIN 이를 위해. 개인 키가 해당 ID와 상호 작용할 때 공개 키와 연결될 수 있습니다. 구글의소유, 그리고 둘은 계정 잠금을 해제하는 고유한 디지털 서명을 생성합니다. 이는 누군가가 귀하의 계정에 액세스하려는 경우 귀하의 장치가 있어야 함을 의미합니다. 구글 말한다:
암호와 달리 패스키는 장치에만 존재할 수 있습니다. 우연히 적거나 나쁜 배우에게 줄 수 없습니다. 암호 키를 사용하여 Google 계정에 로그인하면 기기에 액세스할 수 있고 잠금을 해제할 수 있음을 Google에 증명하는 것입니다.
Google에서 내 지문을 사용하는 것을 원하지 않으면 어떻게 하나요?
Google에 얼굴이나 지문을 제공하는 것이 개인 정보에 미치는 영향이 걱정된다면 좋은 소식이 있습니다. 두 식별자 모두—PIN과 함께-이다 저장장소 상에서 즉, 기기에서 Google에서 액세스할 수 없습니다.. Google은 생체 인식 정보가 “Google 또는 다른 제3자와 절대 공유되지 않음을 보장합니다. 화면 잠금은 로컬에서만 암호 키를 잠금 해제합니다.”
Google에 따르면 이는 귀하의 장치에 액세스할 수 없는 사람은 귀하로 로그인할 수 없어야 함을 의미합니다.
패스키는 어떻게 만들어졌나요?
구글에 따르면, 그것은 FIDO 얼라이언스게다가 사과 그리고 마이크로소프트, 암호 키가 플랫폼과 장치에서 작동하는지 확인합니다. 그들은 “Google이 FIDO Alliance에서 만드는 데 도움을 준 프로토콜과 표준을 기반으로 구축되었으며 W3CWebAuthn 작업 그룹”은 “패스키 지원이 이러한 표준을 채택하는 모든 플랫폼과 브라우저에서 작동함”을 의미합니다. 지원되는 모든 기기 또는 서비스에 Google 계정 암호 키를 저장할 수 있습니다.”

패스키가 비밀번호보다 나은 이유는 무엇입니까?
암호 키는 암호 보호를 능가하는 많은 보안 기능을 제공하지만 가장 중요한 것 중 하나는 계정 피싱을 거의 불가능하게 만든다는 것입니다. 패스키는 이전에 말했듯이 공격자가 귀하의 장치 중 하나에 액세스할 수 있는(및 잠금 해제할 수 있는) 경우에만 귀하의 계정에 액세스할 수 있도록 만들어야 합니다. 마찬가지로 암호를 더 이상 추측할 수 없으므로 무차별 암호 대입 공격은 더 이상 사용되지 않습니다.
이 보안 패러다임에는 몇 가지 추가적인 장점이 있습니다. 우선, 최근의 기업 데이터 유출 사건은 부적절한 암호 보안이 해킹을 당할 수 있는 확실한 방법이라는 사실을 우리에게 가르쳐주었습니다.
더 이상 없을 것”비밀번호123” 패스키가 있는 암호. 또한 암호 키는 계정마다 고유하고 재사용할 수 없기 때문에 사용자는 20개의 계정에 대해 동일한 암호를 사용할 필요가 없으므로 수많은 계정 탈취에 노출될 수 있습니다. 암호 키는 현재 위치에 있는 사용자의 계정 인증 대부분을 대신합니다.
Source: 비밀번호의 “끝의 시작”이 시작되었습니다








