Authenticator | Client | Client /Authenticator Combination | Server |
---|---|---|---|
FIDO는 Fast IDentity Online의 약자로 아이디, 패스워드 방식보다 더 간단하면서도 안전한 인증 표준 기술입니다. FIDO는 인증 데이터를 서버에 전송하는 방식이 아닌 Client의 인증장치를 통해 인증 결과 값을 생성하여 서버에 전송하고, 이를 서버에서 검증하는 간편하고 안전한 차세대 인증 기술입니다.
FIDO는 크게 UAF(Universal Authentication Framework)와 U2F(Universal Second Factor)로 구분됩니다.
UAF | U2F |
---|---|
|
|
"가장 안전하고 편리한 인증서비스 제공"
FIDO Authenticator + 공인인증서 |
FIDO Client + FIDO Server | 전자서명 + 서명검증 |
---|---|---|
|
|
|
구분 | 한국전자인증 FIDO 솔루션 | FIDO서비스 AaaS(Authentication-as-a-Service) |
|
---|---|---|---|
비용적측면 | 구축방식 | 자체구축 | 아웃소싱 |
구축기간 | 2~3개월 | 2주이내(API 연동) | |
구축비용 | 높은 초기 도입비용 (SW, H/W, 개발비) |
낮은 초기 도입비용 트랜잭션 Base (월정액) |
|
운영적 측면 | 시스템(서비스) 운영 | 자체 인력 필요 | 서비스 비용 포함 |
유지보수 비용 | S/W, HW 유지보수 비용 | 서비스 비용 포함 | |
고객/장애 대응 | 자체대응 | 24시간 한국전자인증 대응 데이터센터 모니터링 |
|
시스템 메이저 업그레이드 |
S/W 유상 업그레이드 | 서비스 추가 비용 | |
기술적 측면 | 연계, 확장성 | 기간계/타시스템 연계 용이 Customizing 용이 |
AaaS 시스템 표준 준수 (Customizing 협의 필요) |
보안성 | 내부 보안 정책 준수 또는 Customizing | 글로벌 인증기관 보안수준 | |
시스템/데이터 백업 | 자체 백업 정책 | AaaS 서비스 표준 백업 정책 | |
FIDO 규격 | UAF 1.0 준수 | UAF 1.0 준수 |