다중 인증(MFA)은 로그인하거나 특정 거래를 수행할 때 두 가지 이상의 방법으로 사용자의 신원을 확인하는 방식이다. 사용자 이름과 비밀번호를 입력한 뒤 인증 코드를 추가로 요구하는 것이 한 예다.[2] 이는 비밀번호만으로 확인하는 대신 여러 인증 요소를 겹쳐 사용해 계정에 대한 무단 접근 가능성을 낮춘다.[4]
1. 개요
2. 인증 요소의 종류와 조합
3. 인증 수단과 코드 전달 방식
인증 코드는 등록된 휴대전화로 문자 메시지나 전화 통화를 통해 받을 수 있으며, 등록된 이메일 주소로 전달되기도 한다.[2][4] 인증 앱은 보통 30초마다 새로 바뀌는 일회용 코드를 생성한다. 앱에서 생성하는 시간 기반 일회용 비밀번호(TOTP)는 휴대전화 통신이 되지 않을 때도 사용할 수 있고, 문자 코드보다 안전한 수단으로 제시된다.[2][4]
푸시 알림 방식에서는 로그인 시도에 대한 승인 여부를 앱에서 선택한다.[4] 하드웨어 토큰은 일회용 코드를 생성하거나 USB·NFC로 컴퓨터에 직접 연결해 인증할 수 있으며, 피싱에 강한 특성이 있지만 분실하거나 잊어버릴 수 있다.[4]