주요 콘텐츠로 이동
Certyneo
용어 사전 용어 · M

MFA(다중 요소 인증)

정의

MFA(Multi-Factor Authentication, 다중 요소 인증 — 정확히 두 가지 요소를 결합할 경우 2FA(이중 요소 인증)로 약칭하기도 함)는 서로 다른 범주에 속하는 최소 두 가지의 신원 증명을 제시할 것을 요구하는 보안 메커니즘입니다:

지식 요소("내가 알고 있는 것") : 비밀번호, PIN 코드, 비밀 질문에 대한 답변, 암호 문구.
소유 요소("내가 소유한 것") : SMS 또는 TOTP 애플리케이션(Google Authenticator, Authy, 1Password)을 통해 OTP를 받는 휴대전화, YubiKey 또는 기타 FIDO2 키, 스마트카드 인증서.
생체 요소("내가 누구인가") : 지문, 안면 인식, 음성, 홍채. 최신 OS의 기본 API를 통해 구현됨(Face ID, Touch ID, Windows Hello, Android BiometricPrompt).

MFA vs 2FA : 2FA는 MFA의 엄격한 부분집합 — 정확히 두 가지 요소입니다. MFA는 두 가지, 세 가지 또는 그 이상의 요소를 결합할 수 있습니다. 대중 사용에서는 종종 두 용어를 혼동하지만, B2B 사이버보안 및 법적 맥락에서는 MFA가 일반적인 용어입니다.

MFA와 전자서명 : 고급 전자서명(AES)은 서명자의 강화된 인증을 요구하며, 실제로는 MFA(일반적으로 이메일 + OTP SMS)로 구현됩니다. 인증서명(QES)은 강화된 MFA를 의무화합니다 — 신분증을 통한 신원확인 + 소유 요소(스마트카드 또는 QSCD). eIDAS 규정은 MFA를 명시적으로 언급하지 않지만 강화된 인증 요구사항을 통해 강제합니다.

Certyneo 구현 : 모든 관리자 접근에 필수 MFA(Google Authenticator를 통한 TOTP 또는 이메일 OTP 중 선택). 서명자의 경우 AES 수준 봉투에 이메일 + OTP SMS 조합이 기본으로 적용됩니다. OTP강화된 인증도 참조하십시오.

자주 묻는 질문

MFA의 예시는 무엇인가요?

다중 인증의 가장 일반적인 예시는 다음과 같습니다: SMS 또는 이메일로 수신한 OTP 코드, TOTP 애플리케이션(Google Authenticator, Microsoft Authenticator), 물리적 보안 키(YubiKey, FIDO2/WebAuthn), 생체 인식(지문, 얼굴 인식), 직업용 스마트 카드 또는 모바일에서 검증할 푸시 알림. MFA는 서로 다른 종류의 최소 두 가지 요소를 결합합니다: 사용자가 알고 있는 것, 소유하고 있는 것, 또는 사용자 자신입니다.

MFA와 2FA의 차이점은 무엇인가요?

2FA(이중 인증)는 정확히 두 가지 요소를 결합하는 MFA의 특수한 경우입니다 — 일반적으로 비밀번호 + OTP 코드. MFA는 최소 두 가지 요소의 모든 조합을 의미하며 더 많은 요소를 추가할 수 있습니다(비밀번호 + OTP + 생체 인식). 따라서 모든 2FA는 MFA이지만, MFA는 더 나아갈 수 있습니다.

고급 전자 서명을 위해 MFA가 필수인가요?

eIDAS 규정은 MFA를 의무적으로 요구하지는 않지만, 고급 서명은 서명이 서명자와 일대일 대응되고 서명자의 배타적 통제 하에서 생성되어야 합니다(제26조). 실제로 이는 강력한 인증으로 변환됩니다: Certyneo는 서명자의 이메일 접근을 확인한 후 서명과 감사 추적을 봉인하기 전에 SMS를 통해 OTP 코드를 전송합니다 — 두 가지 서로 다른 요소입니다.

이 개념들을 실무에 적용할 준비가 되셨나요?

Certyneo를 통해 설치 없이 몇 번의 클릭으로 eIDAS 준수 서명 봉투를 만들 수 있습니다.