
현재 온라인 서비스에서 가장 흔하게 활용하는 로그인 방법은 아이디와 패스워드다. 이 방식은 패스워드가 유출될 경우 곧바로 계정을 탈취당할 수 있다는 단점이 있다. 컴퓨터 하드웨어 발달로 간단한 비밀번호는 몇 초 만에 뚫릴 수 있다. 사이버보안 전문업체인 하이브시스템즈에 따르면 숫자만으로 이뤄진 8자리 패스워드는 37초면 해커의 수중에 떨어진다. 이런 이유로 숫자와 알파벳 대소문자, 특수기호를 섞어 패스워드를 만들도록 강제하는 웹사이트도 많다. 패스워드가 길고 복잡할수록 외우기 어려워 어딘가에 기록할 수밖에 없다. 이것 역시 해킹의 빌미가 될 수 있다.
패스워드의 근본적인 문제는 패스워드 그 자체다. 패스워드를 소유한 사람과 상관없이 제대로 입력하기만 한다면 로그인을 허락하기 때문이다. 패스키는 이 같은 단점을 해소하기 위해 개발한 기술이다. 패스워드를 없앤 대신 스마트폰과 같은 기기를 통해 이용자를 확인한다. 먼저 기기 자체로 이용자를 인증하고, 얼굴·지문 인식과 같은 인증 방식을 통해 한 번 더 확인한다.
패스키는 사용자의 기기를 활용해 패스키를 사용하는 웹사이트나 서비스에 대해 비대칭 암호키를 생성한다. 개인키는 기기에 저장된다. 웹사이트가 해킹되더라도 이용자의 개인키를 알 수 없기 때문에 패스워드가 탈취되는 일이 없다. 스마트폰을 탈취당해도 잠금을 해제하지 않는 한 다른 사람이 로그인할 수 없는 구조다.
편의성도 높아진다. SK텔레콤에 따르면 패스키를 도입하면 로그인 성공률은 기존 패스워드 대비 4배 높고, 로그인에 걸리는 시간은 75% 줄어드는 것으로 나타났다.
다만 기존 패스워드 방식의 웹사이트가 광범위하게 퍼져 있어 당분간 패스키와 패스워드가 공존하는 상황이 지속될 것으로 예상된다. 애플과 구글 등도 패스키와 패스워드 방식을 모두 제공하고 있다.
이승우 기자 leeswoo@hankyung.com
관련뉴스








