Vincent
Created: June 20, 2025
Updated: July 8, 2025
See the original glossary version in English here.
**인증 보증 수준(Authentication Assurance Level, AAL)**은 인증 프로세스의 강도와 신뢰성을 설명하는 데 사용되는 분류를 의미합니다. NIST의 특별 간행물 SP 800-63-3에 정의된 AAL은 조직이 디지털 상호 작용에 적합한 보안 수준을 결정하는 데 도움을 줍니다.
AAL에는 세 가지 수준이 있습니다:
AAL1의 저위험 환경부터 AAL3의 높은 보안 요구 사항에 이르기까지 각 수준은 다양한 보안 요구에 맞춰져 있습니다.
인증 보증 수준과 그 의미에 대해 더 자세히 살펴보겠습니다:
패스키의 AAL 준수에 대한 자세한 내용은 이 블로그에서 읽어보세요.
Ben Gould
Head of Engineering
I’ve built hundreds of integrations in my time, including quite a few with identity providers and I’ve never been so impressed with a developer experience as I have been with Corbado.
3,000+ devs trust Corbado & make the Internet safer with passkeys. Got questions? We’ve written 150+ blog posts on passkeys.
Join Passkeys CommunityAAL1은 기본적인 인증 보안을 제공하며, 일반적으로 사용자 편의성이 우선시되는 저위험 환경에서 사용됩니다.
AAL2는 두 가지 다른 인증 요소를 요구하여 AAL1에 비해 무단 접근의 위험을 크게 줄입니다.
AAL3는 최고 수준의 인증 보증으로, 하드웨어 기반 인증자와 검증자 사칭 방지와 같은 엄격한 보안 조치를 포함합니다.
동기화된 패스키(예: iCloud 키체인을 통한)는 AAL2로 분류되고 기기 바운드 패스키는 AAL3 준수로 분류됩니다. 자세한 내용은 이 블로그에서 읽어보세요.
Table of Contents
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.