Mac OS X에서 올바른 암호 선택
요약
Mac OS X는 암호 사용을 통해 안전한 컴퓨팅 환경을 제공하도록 설계되었습니다. 정보 및 컴퓨터를 안전하게 유지하기 위해 할 수 있는 최상의 조치 중 하나는 추측하기 어려운 올바른 암호를 사용하는 것입니다.
적용 제품
Mac OS X 10.4, Mac OS X 10.3, Mac OS X 10.2, Mac OS X 10.1, Mac OS X 10.0, 제품 보안, Mac OS X 10.5
암호 사용 팁
- 다른 정보를 안전하게 보호하는 데 필요한 올바른 암호가 어떤 암호인지 생각해봅시다. 예를 들어 온라인 뉴스 웹 사이트와 같이 위험에 노출될 가능성이 낮은 사이트에서는 기억하기 쉬운 암호를 사용할 수 있습니다. 또한 노출될 가능성이 낮은 다른 사이트에서도 같은 암호를 사용해도 무방합니다. 하지만 시스템 관리자 암호 또는 온라인 은행 계좌와 같이 매우 중요한 항목의 경우에는 각 사이트마다 추측하기 어려운 고유한 암호를 사용하고 다른 사이트에서는 같은 암호를 다시 사용하지 마십시오. 이러한 방식으로 암호를 관리하면 암호 하나가 혹시 누군가에게 누출되더라도 다른 사이트의 암호는 안전합니다.
- 아마 대부분의 사람들이 특별한 보안 조치가 필요한 수많은 항목을 갖고 있을 것입니다. 이러한 각 항목마다 올바른 암호를 설정해두고 일일이 기억한다는 것은 정말 어렵고 불가능한 일입니다. 대신 모든 암호를 안전한 위치(예: 암호화된 디스크 이미지의 파일, 자신만 접근할 수 있는 USB 메모리 저장 장치, 시스템 키체인 또는 안전한 곳에 보관된 쪽지)에 저장해 두십시오.
- 암호를 다른 사람과 공유하지 마십시오. 이메일을 통해 암호를 알려주는 것도 안 됩니다. 중요한 항목(예: 은행 계좌)의 암호를 안전하지 않은 곳(예: 안전하지 않은 웹 사이트)에 입력하지 마십시오. 다른 누군가가 이러한 중요 항목을 알아내기 위해 네트워크 트래픽을 모니터링할 수 있습니다.
"올바른" 암호 생성
다음은 고유하고 안전한 암호를 생성하는 데 도움이 되는 몇 가지 방법입니다.
- 긴 임의의 문자 조합을 사용합니다. 대소문자, 숫자, 구두점 및 option 키를 누른 채 입력하는 문자(사이트 또는 해당 항목에서 지원하는 경우)를 혼합하여 사용합니다.
- 암호를 보다 쉽게 기억하려면 어구, 시구 또는 노래의 한 구절로 시작합니다. 여기에서 특정 글자를 빼고, 원래 글자와 유사한 숫자 또는 구두점으로 몇 자를 바꿉니다. 구두점과 숫자를 더 추가해도 좋습니다. 예를 들어 "You will be welcomed"라는 어구를 "UW1llBvv3lc0meD;"로 바꿀 수 있습니다. 물론 이 문서를 본 사람은 누구나 여기 사용된 예제 암호를 알게 될 테니 이 암호는 사용하지 마십시오!
- 올바른 암호는 8자 이상이어야 하고 여러 가지 다른 문자 종류가 혼합되어 있어야 합니다. 도시 이름, 거리 이름, 사람 이름(실명 또는 가명), 애완 동물 이름, 사전 또는 유명한 책에서 찾을 수 있는 단어, 전화번호, 생년월일, 기념일이나 그러한 단순한 조합은 사용하지 마십시오. 키보드 키에서 대각선 방향에 있는 두 줄의 키 조합(예: "njimko")처럼 쉽게 알아낼 수 있는 키보드 패턴은 사용하지 마십시오.
Mac OS X에서 올바른 암호를 사용할 영역
Mac OS X의 다음 영역은 올바른 암호로 보호해야 합니다.
- 관리자 계정 암호. 이 암호는 컴퓨터에서 시스템 환경설정 지정, 소프트웨어 설치 및 사용자 계정 관리를 비롯한 여러 가지 작업을 수행하는 데 필요합니다. 관리자 암호는 관리자의 로그인 암호입니다.
- 사용자가 홈 폴더에 로그인할 수 있는 사용자 계정 암호. 일반적으로 이 암호를 "로그인 암호"라고 합니다. 이 암호는 올바르게 설정하십시오.
- 키체인에는 컴퓨터의 다양한 응용 프로그램 및 리소스의 암호를 안전한 방식으로 저장할 수 있습니다. 키체인 암호는 저장된 암호를 사용할 수 있도록 키체인을 "잠금 해제"합니다. 계정을 처음으로 설정할 때에는 키체인 암호가 로그인 암호화 동일하지만 키체인 접근 유틸리티를 통해 변경할 수 있습니다.
- FileVault로 보호되는 사용자(Mac OS X 10.3 이상)가 로그인 암호를 잃어버린 경우 사용할 수 있는 마스터 암호(옵션).
관리자 계정의 암호는 비어 있을 수 없음
암호가 비어 있는 즉, 암호에 아무 문자도 없는 관리자 계정은 터미널에서 sudo 기능을 사용할 수 없습니다.