브라우저 및 소버린 로그인 원리부터 NIST 800-63-4 AAL 규격 심층 해설
[보안뉴스 조재호 기자] 한국정보통신기술협회(TTA)가 주최하는 ‘패스워드리스 얼라이언스 포럼 콘퍼런스 2026’가 오는 12일 서울 코엑스 2층 콘퍼런스룸 북 206호에서 열린다. 글로벌 보안 콘퍼런스인 ISEC 2026 동시개최 행사로 치러지는 이번 콘퍼런스는 개인정보보호협회와 패스워드리스 얼라이언스 포럼이 공동 주관한다.
최근 크리덴셜 스터핑 공격과 피싱 위협으로 인해 ‘비밀번호 없는 인증’(Passwordless)으로 전환이 시급하나, 중소기업이나 B2C 서비스 운영사들은 인프라 교체 비용과 기술적 복잡성을 이유로 도입을 망설이고 있다.

이번 행사는 최신 인증기술 동향을 이해하고 ‘패스워드리스 X1280’의 실질적인 활용 방법을 공유하기 위해 기획됐다. 국내 산·학·연 및 협회 소속 ICT 보안 전문가들이 참석해 AI 시대의 새로운 인증 패러다임을 심도 있게 논의한다.
강연은 우종현 패스워드리스 얼라이언스 포럼 의장의 ‘패스워드리스 얼라이언스 소개와 AI 시대 패스워드리스의 필요성’으로 시작한다. 이어 김종현 세종대학교 교수가 ‘브라우저 로그인과 소버린 로그인의 이해’를 주제로 차세대 로그인 아키텍처의 개념을 짚어낸다.
2부 강연은 진승헌 한국전자통신연구원 박사가 ‘NIST 800-63-4 이해’를 AAL(인증 보증 수준) 중심으로 분석해 글로벌 표준 규격의 흐름을 제시하며, 실무 적용을 위한 세션으로는 박병근 듀얼오스 이사가 나서 ‘B2C 온라인 서비스를 위한 무료 패스워드리스 소프트웨어 및 워드프레스 플러그인 활용 방법’을 구체적으로 강연할 예정이다.
끝으로 김기성 패스워드리스 얼라이언스 포럼 간사가 포럼의 주요 활동 및 향후 계획을 안내하며 행사를 마무리한다.
[조재호 기자(zephyr@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>








.jpg)





