지식 · IT·데이터·DX
인증 · 인가
Authentication / Authorization
📂IT·데이터·DX⏱읽기 1분📊입문🔗관련 4
인증이란?
한 줄 정의
인증(Authentication)은 '네가 누구인지 확인', 인가(Authorization)는 '무엇을 할 권한이 있는지 확인'. 보안의 두 기둥.
⚡ 3줄 요약
- 인증=너가 누구인지 확인
- 인가=무엇을 할 권한이 있는지
- 보안의 두 기둥
인증은 로그인처럼 '이 사람이 진짜 그 사람인지' 신원을 확인하는 것이고, 인가는 확인된 사람이 '어떤 자원·기능에 접근할 수 있는지' 권한을 따지는 것입니다. 건물 출입에 비유하면, 인증은 '신분증 확인', 인가는 '어느 층에 들어갈 수 있는가'입니다.
둘은 순서대로 작동합니다 — 먼저 로그인(인증)하고, 그다음 관리자만 볼 수 있는 페이지 접근을 통제(인가)합니다. 사용자 데이터·기능을 다루는 모든 서비스의 기본 보안이며, 잘못하면 남의 정보에 접근하는 사고로 이어집니다. 소셜 로그인(OAuth)·2단계 인증과 함께 다뤄집니다.
💡 쉽게 말하면
건물 출입증으로 '본인 확인'(인증)하고, 그 등급으로 '갈 수 있는 층'(인가)이 정해지는 것입니다.
실무에서 왜 중요한가
사용자 데이터를 다루면 반드시 필요한 보안 기본입니다. 인증·인가가 허술하면 정보 유출로 직결됩니다.
인증 vs 인가
| 구분 | 인증(Authentication) | 인가(Authorization) |
|---|---|---|
| 확인 대상 | '누구인가' | '무엇을 할 권한' |
| 순서 | 먼저 | 인증 다음 |
| 예 | 로그인 | 접근 등급·권한 |
유래와 출처
컴퓨터 보안의 기본 개념으로, '신원 확인(인증)'과 '권한 부여(인가)'를 구분하는 접근 통제 원리에서 정립됐습니다.
사례로 이해하기
예를 들어, 관리자 페이지 접근을 통제한다고 해봅시다.
- 인증 — 사용자가 로그인해 신원을 확인합니다.
- 역할 확인 — 그 사용자가 관리자인지 봅니다.
- 인가 — 관리자만 관리 페이지 접근을 허용합니다.
- 차단 — 일반 사용자는 접근을 막습니다.
- 기록 — 접근 이력을 남겨 사고에 대비합니다.
관련 용어
OAuth · 소셜 로그인'구글·카카오로 로그인'처럼, 비밀번호를 넘기지 않고 다른 서비스의 계정으로 안전하게 로그인·권한을 위임하는 표준.2단계 인증 · 2FA비밀번호에 더해 '한 번 더' 확인(문자 코드·앱·지문)하는 로그인 보안. 비밀번호가 뚫려도 계정을 지킨다.암호화데이터를 '열쇠 없이는 읽을 수 없는' 형태로 바꾸는 것. 통신·저장 데이터를 훔쳐봐도 내용을 알 수 없게 한다.쿠키 · 세션쿠키는 브라우저에 저장되는 작은 정보 조각, 세션은 서버가 기억하는 로그인 상태. 웹이 '누가 접속했는지'를 기억하게 해준다.
이 용어와 연결된 교육
📚디지털 트랜스포메이션나눔경영컨설팅 기업교육 · 대면/온라인과정 보기 →이 주제로 사내 교육이 필요하신가요?
담당자 맞춤 커리큘럼·견적을 바로 받아보세요.
자주 묻는 질문
인증은 '누구인가(로그인)', 인가는 '무엇을 할 수 있는가(권한)'입니다. 인증 뒤 인가가 옵니다.
AI로 서비스를 만들 때 '권한 통제'는 필수 안전 요소라, 개념을 알면 사고를 예방합니다.
인증은 '누구인가 확인', 인가는 '무엇을 할 권한이 있는가 확인'입니다. 인증이 먼저입니다.
보안 기본이라 알아두면 좋습니다 — 로그인(인증)과 권한(인가)이 왜 나뉘는지 이해에 도움이 됩니다.