
http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
제로트러스트 기반의 사용자 인증체계 강화 방안에 관한 연구
이익현,신용태 한국지급결제학회 2025 지급결제학회지 Vol.17 No.1
본 논문은 최근 사이버 위협 분석 및 동향을 살펴보고, 제로트러스트 보안 모델의 개념과 구현에 필요한 핵심 원칙을 파악하였다. 기존 보안시스템의 사용자 인증 체계의 문제점과 한계점을 분석하고, 이를 해결할 수 있는 진일보한 보안모델을 통해 사이버보안 강화 방안을 제안한다. 최근 국제적으로 이슈가 되었던 주요 해킹 사례 등을 종합 분석해보면 더 세밀한 인증체계, 보호대상을 각각 분리 관리하고, 모든 접근 요구를 정확하게 제어하여 최소 권한을 부여할 수 있는 새로운 보안체계로 전환이 요구되는 시점이다. 본 논문에서는 기존 정보시스템에서 사용자 인증체계의 문제점을 고찰하고, 제로트러스트 보안 모델을 기반으로 사용자 인증체계 강화 방안을 제시한다. 기존 사용자 인증체계 분야에서 자격증명 권한 탈취와 인가장비 정보(IPㆍMAC) 도용 문제 해결에 실질적인 도움을 주고자 한다. This paper examines recent cyber threat analyses and trends, and identifies the key principles necessary for the concept and implementation of the Zero Trust security model. It analyzes the problems and limitations of the user authentication systems in existing security frameworks and proposes enhanced security measures through an advanced security model that addresses these issues. A comprehensive analysis of major recent hacking cases that have gained international attention reveals the need for a more detailed authentication system, separating and protecting each target, and precisely controlling all access requests to grant the least privilege. This requires a transition to a new security framework. This paper examines the issues of user authentication systems in existing information systems and proposes ways to enhance user authentication based on the Zero Trust security model. It aims to provide practical solutions to address the issues of credential theft and unauthorized access to device information (such as IP and MAC addresses) in the field of user authentication systems.