똑똑
기술과 생활

다중 인증

Multi-factor authentication

서로 다른 종류의 확인 요소를 둘 이상 요구하는 로그인 방식.

01 / 쉬운 설명

처음 읽는다면, 이렇게.

비밀번호를 아는지만으로 끝내지 않을 수 있어요. 갖고 있는 기기나 몸의 특징을 추가로 확인해요. 서로 다른 종류의 확인을 쓰는 것이 핵심이에요.

어린이는 보호자·교사와 함께 읽어도 좋아요.
02 / 일반 설명

다중 인증의 뜻

다중 인증은 지식·소유·생체 같은 서로 다른 인증 요소를 조합합니다. 비밀번호와 별도의 기기 확인은 서로 다른 종류가 될 수 있습니다. 비밀번호 질문 두 개처럼 같은 종류를 반복하는 것은 요소가 두 종류인 것과 다릅니다.

03 / 상황별 사례

일상과 수업에서 만나면

이해를 돕기 위해 구성한 가상 사례입니다. 실제 효과를 측정한 연구 사례가 아닙니다.

사례 1중학생

두 단계 로그인

상황
가상 계정은 비밀번호 뒤에 등록 기기 확인을 요구합니다.
적용
아는 것과 가진 것을 다른 칸에 적습니다.

짚어보기두 종류 요소의 조합을 봅니다.

사례 2고등학생

복구 계획

상황
가상 학생이 인증 기기를 잃습니다.
적용
서비스의 공식 복구 방법을 미리 확인합니다.

짚어보기안전성과 접근을 함께 생각합니다.

04 / 비교와 오해

비슷한 말, 다른 뜻

다중 인증: 함께 구분할 용어
비교할 말무엇이 다른가요?
암호화다중 인증은 이용자를 확인하고 암호화는 자료를 암호문으로 바꿉니다.

이렇게 오해하기 쉬워요

비밀번호를 두 번 입력하면 다중 인증이다.

같은 지식 요소의 반복은 서로 다른 종류의 요소 조합이 아닙니다.

이렇게 오해하기 쉬워요

다중 인증이면 피싱 걱정은 끝이다.

속임수로 인증 과정을 악용할 수 있어 요청의 출처를 확인해야 합니다.

05 / 깊이 읽기

한 걸음 더 들어가면

다중 인증은 계정 탈취 위험을 줄이는 데 도움이 되지만 모든 공격을 막는 마법은 아닙니다. 이용자를 속여 코드 입력을 유도하는 피싱은 여전히 주의해야 합니다. 대체 수단과 복구 절차가 없으면 기기를 잃었을 때 접근이 어려울 수 있습니다.

개념을 적용할 때 살펴볼 해석과 제안입니다. 연구 결과나 공식 규정 자체와 구분해 읽어 주세요.

06 / 직접 적용하기

직접 해 보는 순서

  1. 1서비스에서 요구하는 인증 요소를 나눕니다.
  2. 2등록 기기와 복구 수단을 공식 설정에서 확인합니다.
  3. 3예상치 못한 인증 요청은 즉시 승인하지 않고 출처를 확인합니다.

이해했는지 확인해 볼까요?

비밀번호 질문 두 개만 묻는 방식은 왜 다중 인증이 아닐 수 있나요?

해설 확인

둘 다 아는 것이라는 같은 종류의 요소이기 때문입니다.

07 / 자주 묻는 질문

더 궁금한 점

문자 코드와 비밀번호는 다른 요소인가요?

설계에 따라 비밀번호는 지식, 등록 기기 수신은 소유 요소로 쓰일 수 있습니다.

기기를 잃으면 어떻게 하나요?

서비스의 공식 복구 절차와 미리 설정한 대체 방법을 사용합니다.

08 / 출처와 검수

설명의 근거를 확인하세요

NIST CSRC Glossary · multi-factor authentication / CISA · Secure Our World의 표시된 절을 확인했습니다. 사례는 자체 제작한 가상 활동입니다.

  1. [1] NIST CSRC Glossary · 영어NIST CSRC Glossary · multi-factor authentication ↗

    Definitions, NIST SP 800-63-4 — 서로 다른 인증 요소 둘 이상.

  2. [2] CISA · 영어CISA · Secure Our World ↗

    “Turn on MFA” — 비밀번호 외 추가 확인 요소의 사용.

에디터 나루 · 똑스 편집팀

편집 기록
원고 기록
2026.09.30
최초 발행
2026.09.30

내용에 관한 의견은 운영 안내의 문의 경로에서 전달해 주세요. 작성·검수 원칙 보기

← 교육 용어집으로 돌아가기