728x90
국제 표준인 ISO/IEC 29115가 규정한 '실체 인증 보증 프레임워크(Entity authentication assurance framework)'에 따르면 인터넷 상 본인확인 수준은 크게 4가지 등급으로 구분된다.
먼저 가장 낮은 등급인
LoA(Level of Assurance)1에서는 아예 본인확인 없이도 서비스를 활용할 수 있는 수준을 말한다.
ex) 구글, 페이스북 등이 여기에 해당한다.
LoA2는 본인확인과 함께 암호학적으로 안전한 인증을 사용하도록 권고하고 있다.
LoA3에서는 본인확인, ID, 비밀번호 외에 스마트폰 등 다른 수단을 추가로 활용하는 투팩터 인증,
LoA4는 본인확인에 더해 하드웨어 보안토큰까지 사용하라고 하고 있다.
출처 : http://www.zdnet.co.kr/news/news_view.asp?artice_id=20150311150159
728x90
반응형