본문으로 건너뛰기
Didit, 신원·사기 방지 인프라 구축 위해 750만 달러 투자 유치
Didit
블로그로 돌아가기
블로그 · 2026년 3월 7일

Didit 생체인식 및 AWS Cognito를 활용한 서버리스 MFA 구현 (KO)

Didit의 고급 생체인식 검증과 AWS Cognito를 사용하여 강력한 서버리스 다단계 인증(MFA)을 구현하는 방법을 알아보세요.

작성자: Didit업데이트됨
serverless-mfa-with-didit-biometrics-aws-cognito.png

생체인식으로 강화된 보안Didit의 수동 및 능동 라이브니스 감지, 1:1 얼굴 매칭을 통합하여 기존 방식을 넘어 MFA 흐름에 강력하고 사기 방지 기능이 있는 생체인식 요소를 추가하세요.

AWS Cognito를 이용한 서버리스 아키텍처AWS Cognito의 사용자 관리 기능과 서버리스 함수(Lambda)를 활용하여 인프라 관리 없이 확장 가능하고 비용 효율적인 MFA 솔루션을 구축하세요.

간소화된 사용자 경험번거로운 OTP를 빠르고 정확한 생체인식 확인으로 대체하여 원활하고 직관적인 인증 여정을 제공하고, 합법적인 사용자의 불편함을 줄이세요.

Didit의 모듈식 및 AI-네이티브 장점Didit 플랫폼은 신원에 대한 유연한 API 기반 접근 방식을 제공하여 AI 및 무료 핵심 KYC 서비스를 기반으로 고급 생체인식 검증을 모든 애플리케이션에 쉽게 통합할 수 있도록 합니다.

다단계 인증(MFA)의 진화

오늘날의 디지털 환경에서 강력한 인증은 더 이상 선택 사항이 아니라 필수 사항입니다. 다단계 인증(MFA)은 사용자 계정과 민감한 데이터를 보호하기 위한 표준이 되었습니다. SMS OTP 및 인증 앱과 같은 기존 MFA 방법은 추가적인 보안 계층을 제공하지만, SIM 스와핑 및 피싱과 같은 정교한 공격에 여전히 취약할 수 있습니다. 또한 사용자 경험에 마찰을 일으켜 포기하거나 좌절감을 유발하는 경우가 많습니다.

MFA의 다음 단계는 고급 생체인식을 활용하여 더욱 안전하고 사용자 친화적인 대안을 제공하는 것입니다. 라이브니스 감지 및 얼굴 매칭과 같은 기술을 통합함으로써 기업은 보안 태세를 크게 높이면서 사용자에게 인증 프로세스를 간소화할 수 있습니다. 이러한 변화는 진화하는 사기 전술에 대처하고 원활한 디지털 상호 작용에 대한 증가하는 소비자 기대를 충족하는 데 중요합니다.

AWS Cognito 및 Didit 생체인식으로 서버리스 MFA 구축

서버리스 아키텍처의 강력한 기능과 최첨단 생체인식을 결합하면 현대적인 인증을 위한 강력하고 확장 가능한 솔루션을 제공합니다. AWS Cognito는 웹 및 모바일 앱에 사용자 가입, 로그인 및 액세스 제어를 쉽게 추가할 수 있는 완전 관리형 ID 서비스입니다. 다양한 MFA 옵션을 지원하며 사용자 지정 워크플로를 위해 AWS Lambda와 원활하게 통합됩니다. Didit의 생체인식 인증과 결합하면 진정한 차세대 MFA 시스템을 만들 수 있습니다.

이 프로세스는 일반적으로 Cognito를 기본 ID 공급자로 사용하는 것을 포함합니다. 사용자가 사용자 이름과 암호를 입력하면 사용자 지정 AWS Lambda 트리거가 Didit의 생체인식 인증을 호출할 수 있습니다. 여기에는 사용자가 라이브니스 확인 및 얼굴 매칭을 수행하여 물리적 존재 및 신원을 확인하는 과정이 포함됩니다. Didit의 수동 및 능동 라이브니스 감지는 실제 사람이 존재하며 스푸핑 시도(예: 딥페이크 또는 사진)가 아님을 보장하는 반면, 1:1 얼굴 매칭은 사전 등록된 생체인식 템플릿 또는 ID 문서의 참조 이미지와 사용자를 대조하여 확인합니다.

이러한 서버리스 접근 방식은 서버를 프로비저닝하거나 관리할 필요가 없으므로 운영 오버헤드가 줄어들고 인증 인프라가 수요에 따라 자동으로 확장될 수 있습니다. 이는 고급 보안 조치를 구현하는 비용 효율적이고 고도로 탄력적인 방법입니다.

Didit의 생체인식 인증: 자세히 살펴보기

Didit의 생체인식 인증은 단일 확인 흐름 내에서 라이브니스 감지 및 얼굴 매칭 결과에 대한 포괄적인 통찰력을 제공하도록 설계되었습니다. 이 시스템은 ACTIVE_3D 또는 FLASHING과 같은 고급 방법을 사용하여 라이브니스 세션을 캡처하고, 얼굴 이미지를 추출한 다음, 신뢰할 수 있는 portrait_image(예: 초기 ID 확인에서 얻은 이미지)와 비교합니다. 전체 인증이 승인되려면 라이브니스와 얼굴 매칭 구성 요소가 모두 통과해야 합니다.

생체인식 인증 보고서는 라이브니스 점수와 얼굴 매칭 유사성 점수를 포함한 자세한 분석을 제공합니다. 응답의 주요 필드에는 session_id, 전체 status(승인됨, 거부됨, 완료되지 않음) 및 livenessface_match에 대한 자세한 섹션이 포함되며, 각 섹션에는 자체 상태, 점수 및 잠재적 경고가 있습니다. 예를 들어, LOW_LIVENESS_SCORE 또는 LIVENESS_FACE_ATTACK는 자동으로 거부를 트리거하며, 구성된 임계값 미만으로 떨어지는 LOW_FACE_MATCH_SIMILARITY도 마찬가지입니다.

Didit의 시스템은 고도로 구성 가능하여 기업이 라이브니스 및 얼굴 매칭 점수에 대한 검토 및 거부 임계값을 설정할 수 있습니다. 이러한 유연성은 인증 프로세스가 특정 위험 허용치 및 규정 준수 요구 사항과 일치하도록 보장합니다. Didit의 강력한 생체인식 기능을 활용함으로써 조직은 신원 사기 위험을 크게 줄이고 합법적인 사용자만 액세스할 수 있도록 보장할 수 있습니다.

Didit을 AWS Cognito 워크플로와 통합

Didit의 생체인식을 AWS Cognito MFA 흐름에 통합하려면 사용자 지정 인증 챌린지 및 Lambda 트리거가 필요합니다. 사용자가 로그인하려고 하면 Cognito는 사용자 지정 챌린지를 시작하여 사용자에게 장치를 통해 생체인식 스캔을 완료하도록 안내할 수 있습니다. 이 챌린지는 Didit의 SDK와 통합되어 라이브니스 및 얼굴 매칭 데이터를 캡처하는 프런트엔드 인터페이스로 사용자를 안내합니다.

생체인식 데이터가 Didit에 의해 처리되면 결과는 AWS Lambda 함수로 다시 전송됩니다. 이 Lambda 함수는 Didit 응답에서 liveness.statusface_match.status를 평가합니다. 둘 다 '승인됨'이면 Lambda 함수는 Cognito로 인증 챌린지를 확인하여 사용자에게 액세스를 허용할 수 있습니다. 상태가 '거부됨'이거나 FACE_IN_BLOCKLIST 또는 NO_FACE_DETECTED와 같은 중요한 경고가 있는 경우 Lambda는 인증을 거부하여 무단 액세스를 방지할 수 있습니다. 이 모듈식 아키텍처는 인증 흐름에 대한 세밀한 제어를 허용하고 기업이 고도로 사용자 지정되고 안전한 MFA 경험을 구축할 수 있도록 합니다.

Didit이 도움이 되는 방법

Didit은 인터넷을 위한 개방적이고 모듈식 ID 계층을 제공하며 AI-네이티브 신원 확인의 선두에 있습니다. 서버리스 생체인식 MFA를 구현하려는 기업에게 Didit은 탁월한 이점을 제공합니다.

  • 고급 생체인식 인증: 당사 플랫폼에는 강력한 MFA에 필수적인 최첨단 수동 및 능동 라이브니스 감지 및 1:1 얼굴 매칭 기능이 포함되어 있습니다. 이러한 기능은 정교한 스푸핑 시도를 감지하고 저지하여 인증하는 사람이 실제로 본인임을 보장하도록 설계되었습니다.
  • 모듈식 아키텍처: Didit의 API 기반 설계는 기존 AWS Cognito 워크플로에 원활하게 통합될 수 있도록 합니다. 개발자 우선 접근 방식은 즉각적인 샌드박스, 포괄적인 공개 문서 및 깔끔한 API를 의미하며, 개발자가 광범위한 재작업 없이 고급 생체인식을 쉽게 통합할 수 있도록 합니다.
  • AI-네이티브 및 사기 방지: AI로 처음부터 구축된 Didit의 솔루션은 새로운 사기 벡터를 지속적으로 학습하고 적응합니다. 이는 MFA가 항상 최신 사기 방지 기술로 보호됨을 의미합니다.
  • 비용 효율적이고 확장 가능: 무료 핵심 KYC 및 성공적인 확인당 지불 모델을 통해 Didit은 설정 비용을 없애고 기업이 신원 확인 프로세스를 효율적이고 저렴하게 확장할 수 있도록 합니다.
  • 조정된 워크플로: 생체인식 외에도 Didit은 ID 확인(OCR, MRZ, 바코드), 주소 증명, AML 심사 및 모니터링을 포함한 복잡한 신원 확인 워크플로를 조정하기 위한 코드 없는 비즈니스 콘솔을 제공하여 신뢰 및 보안에 대한 전체적인 접근 방식을 제공합니다.

Didit을 선택함으로써 AWS Cognito와 같은 서버리스 아키텍처와 완벽하게 통합되는 유연하고 안전하며 사용자 친화적인 생체인식 MFA 솔루션으로 애플리케이션에 권한을 부여할 수 있습니다.

시작할 준비가 되셨습니까?

Didit의 작동 방식을 볼 준비가 되셨습니까? 지금 무료 데모를 받으세요.

Didit의 무료 등급으로 무료로 신원 확인을 시작하세요.

신원 및 사기 방지 인프라.

KYC, KYB, 거래 모니터링, 지갑 심사를 위한 단일 API. 5분 만에 통합하세요.

AI에게 이 페이지 요약 요청
Didit 생체인식 및 AWS Cognito를 통한 서버리스 MFA.