- 2단계 인증은 비밀번호에 두 번째 확인 절차를 추가하여 공격자가 사용자의 자격 증명을 알고 있더라도 계정을 탈취하기 훨씬 어렵게 만듭니다.
- 2단계 인증(2FA)에는 SMS, 인증 앱, 푸시 알림, 물리적 키, 생체 인식 및 액세스 키 등 다양한 방식이 있으며, 각각 보안 수준과 편의성이 다릅니다.
- 이메일 계정, 소셜 미디어, 메시지, 클라우드 저장소 및 온라인 쇼핑에서 2단계 인증을 활성화하면 개인정보 도용 위험을 크게 줄일 수 있습니다.
- 2단계 인증(2FA)을 최대한 활용하려면 안전한 인증 방법을 조합하고, 신뢰할 수 있는 기기만 사용하며, 인증 코드를 제3자와 절대 공유하지 않는 것이 좋습니다.

2단계 인증 ( 2단계 확인 또는 2FA라고도 함)은 계정 보안을 유지하려면 더 이상 선택 사항이 아닌 필수 보안 조치 중 하나가 되었습니다. 데이터 유출, 비밀번호 도용, 피싱 공격이 증가함에 따라 단 하나의 키에만 의존하는 것은 솔직히 말해서 매우 위험한 행동 입니다.
이 시스템은 계정에 추가적인 보안 계층을 제공합니다 . 비밀번호 외에도, 본인만이 보유하거나 생성할 수 있는 두 번째 인증 요소를 요구합니다. 이 두 번째 인증 요소는 임시 코드, 모바일 알림, 지문, 실물 키 또는 비밀번호 없이 접근 가능한 키 등이 될 수 있습니다. 활성화 방법은 생각보다 간단하며, 계정 탈취 가능성을 크게 줄여줍니다.
2단계 인증이란 정확히 무엇인가요?
2단계 인증 ( 2FA)은 로그인 시 두 가지 다른 인증 수단을 요구하는 시스템입니다. 하나는 사용자가 알고 있는 정보(비밀번호 또는 PIN)이고, 다른 하나는 사용자가 소유하거나 본인임을 나타내는 정보(휴대폰, 보안 키, 지문, 얼굴 인식 등)입니다. 이러한 두 가지 요소를 결합하면 공격자가 비밀번호를 획득했더라도 접근하기가 훨씬 어려워 집니다.
실제로 접근 권한 획득 과정은 보통 다음과 같습니다. 먼저 평소처럼 사용자 이름과 비밀번호를 입력합니다 . 그런 다음, 서비스에서 접근 권한을 부여하기 전에 2단계 인증을 요구합니다. 이 인증에는 일회용 비밀번호(OTP), 승인해야 하는 푸시 알림, 생체 인증 또는 보안 키 사용 등이 포함될 수 있습니다. 2단계 인증을 통과하지 못하면 접근이 차단됩니다.
두 번째 보안 요소는 일반적으로 본인만 접근할 수 있는 정보 , 예를 들어 개인 휴대폰, 특정 앱, USB/NFC 키, 심지어는 본인의 신체 정보(지문이나 얼굴) 등을 기반으로 합니다. 이렇게 하면 누군가가 다크 웹 포럼에서 비밀번호를 구매하거나 추측하거나 무차별 대입 공격을 통해 비밀번호를 알아내더라도 두 번째 요소가 없기 때문에 계정에 접근할 수 없습니다.
그렇기 때문에 이메일, 소셜 미디어, 메시징 플랫폼, 클라우드 스토리지 서비스, 온라인 뱅킹, 결제 정보를 저장하는 상점 및 마켓플레이스 등 민감한 정보를 저장하고 외부로 유출되는 것을 원치 않는 모든 서비스에 2단계 인증을 강력히 권장합니다.
2단계 인증의 핵심은 하나의 요소(가장 흔한 경우 비밀번호)가 유출되더라도 다른 요소가 여전히 필요하여 로그인을 완료할 수 있다는 것입니다. 이러한 이중 보안 덕분에 2단계 인증이 활성화된 사용자는 계정 탈취 위험을 크게 줄일 수 있습니다.

실제 2단계 검증 방식은 다음과 같습니다.
Google, Microsoft 또는 기타 플랫폼과 같은 서비스에서 2단계 인증을 활성화하면 로그인 프로세스가 약간 변경되어 복잡하지 않으면서 보안이 강화됩니다 . 설정에 따라 시스템은 로그인 상황에 따라 다른 유형의 2단계 인증을 요청할 수 있습니다.
예를 들어 Google 계정의 경우, 해당 기능을 활성화하면 비밀번호와 2단계 인증 을 사용 하거나 패스키를 사용하여 바로 로그인할 수 있습니다. 휴대폰이나 컴퓨터와 호환되는 패스키를 사용하는 경우, 기기 자체에서 잠금 해제 방식(PIN, 지문, 얼굴 인식 등)을 통해 사용자의 신원을 확인하기 때문에 비밀번호를 입력할 필요가 없습니다.
액세스 키로 로그인할 때는 기기 자체와 생체 정보 또는 PIN이 기존의 비밀번호 및 PIN 조합을 대체한다는 점을 이해하는 것이 중요합니다. 이러한 키는 등록된 기기에만 존재하므로 적어두거나, 실수로 전달하거나, 전화로 공유할 수 없습니다.
비밀번호를 계속 사용하시려면 나중에 서비스에서 두 번째 인증 요소를 요청할 것입니다. 예를 들어 구글과 마이크로소프트는 사용자의 기기, 위치 또는 평소 로그인 방식 등을 기반으로 가장 적절한 방법을 선택합니다. 즉, 휴대전화에 알림을 표시하거나, 임시 코드를 요청하거나, 물리적 보안 키 사용을 요청할 수 있습니다.
또한, 많은 시스템에서 적응형 인증을 사용합니다 . 즉, 평소와 다른 로그인 시도(새로운 기기, 다른 국가, 익숙하지 않은 앱 등)가 감지되면 인증 절차를 강화합니다. 예를 들어, 알 수 없는 노트북에서 로그인하거나, 위험도가 높은 애플리케이션에 접근하거나, 회사에서 관리하지 않는 기기에서 접속하는 경우 항상 2단계 인증을 요구할 수 있습니다.
가장 일반적으로 사용되는 2단계 검증 방법
두 번째 인증 단계를 완료하는 방법은 여러 가지가 있으며, 모든 방법이 동일한 수준의 보안이나 편의성을 제공하는 것은 아닙니다. 따라서 사용 가능한 옵션을 숙지하고 자신에게 가장 적합하고 보호하려는 계정 유형에 맞는 방법을 선택하는 것이 좋습니다.
가장 일반적인 인증 방법 중 하나는 SMS 인증 입니다 . 사용자 이름과 비밀번호를 입력하면 서비스에서 6자리 인증 코드를 휴대전화로 문자 메시지로 전송하고, 로그인 화면에 해당 코드를 입력합니다. 빠르고 추가 앱 설치가 필요 없으며 누구나 사용할 수 있다는 장점이 있지만, 두 가지 주요 단점이 있습니다. 바로 휴대전화 번호를 공유해야 한다는 점과 SIM 스와핑과 같은 공격에 취약하다는 점입니다.
음성 통화 인증 시스템 도 매우 유사한데 , 미리 설정해둔 번호로 전화가 걸려와 인증 코드를 받는 방식입니다. 문자 메시지를 수신할 수 없을 때 유용하지만, 동일한 위험성을 내포하고 있습니다. 누군가 당신의 번호를 복제하면 그 사람도 전화를 받을 수 있기 때문입니다.
또 다른 고전적인 방법은 이메일 인증 입니다 . 비밀번호를 입력하면 서비스에서 이메일로 인증 코드나 임시 링크를 보냅니다. 사용하기는 간편하지만, 중요한 약점이 있습니다. 누군가 당신의 이메일 계정에 접근할 수 있다면, 이메일로 전송된 모든 인증 코드까지 얻을 수 있다는 것입니다. 게다가 같은 기기에서 로그인한 경우, 생각만큼 보안이 강화되지는 않습니다.
일부 서비스는 여전히 보안 질문을 2단계 인증 수단으로 사용합니다. 비밀번호 외에 사용자가 이전에 설정한 정보(첫 번째 학교 이름, 출생 도시 등)를 묻는 방식입니다. 하지만 질문이 너무 뻔하거나 가까운 사람이 답을 알고 있는 경우 이 방법은 신뢰성이 떨어집니다. 따라서 이제는 주요 보안 수단으로 적합하지 않은 것으로 여겨집니다.
푸시 알림 및 인증 애플리케이션
가장 편리하고 안전한 방법 중 하나는 모바일 기기의 푸시 알림을 이용하는 것입니다 . 구글이나 마이크로소프트 같은 플랫폼은 휴대전화로 알림을 보내줍니다. 로그인을 승인하려면 "예"를 탭하고, 본인이 아닌 경우 "아니요"를 탭하기만 하면 됩니다. 알림에는 일반적으로 계정에 접속하는 데 사용된 기기 정보와 경우에 따라 대략적인 위치 정보도 표시됩니다.
이 시스템에는 두 가지 분명한 장점이 있습니다. 첫째, 6자리 코드를 복사하는 것보다 알림을 탭하는 것이 훨씬 쉽습니다 . 둘째, 인증이 전화 회선이 아닌 기기와 계정에 연결되어 있기 때문에 전화번호를 이용한 공격(SIM 카드 복제, SMS 전달 등)에 취약하지 않습니다.
기업들은 종종 이러한 알림에 기기 PIN 이나 지문 인식 과 같은 추가적인 확인 절차를 더하여, 잠금 해제된 휴대폰을 집어 드는 것만으로 무단 접근이 발생하는 것을 방지합니다. 기업 환경에서 Microsoft Entra 솔루션이나 유사한 도구를 사용하면 상황에 맞는 규칙을 설정하여 사용자에게 과도한 불편을 주지 않으면서 보안을 강화할 수 있습니다.
이와 동시에 구글 오센티케이터 , 마이크로소프트 오센티케이터, Authy, Duo 등과 같은 코드 생성 앱들이 있습니다 . 이러한 앱들은 몇 초마다 변경되는 시간 기반 일회용 비밀번호(OTP)를 생성하며, 작동에 모바일 네트워크 연결이나 데이터 연결이 필요하지 않습니다.
이러한 앱을 사용하면 일반적으로 2단계 인증(2FA)을 활성화할 때 서비스에서 제공하는 QR 코드를 스캔합니다 . 그러면 앱에서 로그인할 때마다 입력해야 하는 코드를 생성하기 시작합니다. 이 방식은 코드가 기기에서 직접 생성되고 모바일 네트워크를 통해 전송되지 않으므로 원격으로 코드를 도용하기가 훨씬 어렵기 때문에 적극 권장되는 솔루션입니다.
접근 키, 보안 키 및 생체 인식
최근 몇 년 동안 패스키는 기존 비밀번호를 대체하는 현대적이고 안전한 대안으로 인기를 얻고 있습니다 . 비밀번호를 기억하는 대신 지문, 얼굴 인식 또는 기기 PIN을 사용하여 인증하고 로그인합니다. 시스템은 암호화 키 쌍을 생성하는데, 하나는 서버에 저장되고 다른 하나는 사용자의 기기에 저장되며, 사용자가 접근 권한을 부여할 때만 두 키가 결합됩니다.
이러한 액세스 키는 휴대폰, 컴퓨터 또는 하드웨어 보안 키에서 생성할 수 있습니다 . 가장 큰 장점은 비밀번호를 잘못 입력하거나, 여러 곳에서 재사용하거나, 기술 지원을 가장한 사기꾼에게 알려줄 염려가 없다는 것입니다. 이는 현재 피싱 공격에 대한 가장 강력한 보안 조치 중 하나입니다.
이와 관련된 것이 하드웨어 보안 키 입니다 . 하드웨어 보안 키는 사용자가 휴대폰, 태블릿 또는 컴퓨터에 연결하거나 가까이 가져가면 인식되는 작고 물리적인 장치(대부분 USB, NFC 또는 블루투스 방식)입니다. 마치 집 열쇠처럼, 하드웨어 보안 키 없이는 접근할 수 없습니다. 대기업이나 고급 사용자들은 특히 민감한 계정을 보호하기 위해 하드웨어 보안 키를 사용합니다.
생체 인식은 두 번째 인증 요소로서 중요한 역할을 합니다. 많은 휴대폰과 노트북은 이미 지문이나 얼굴 인식을 통한 로그인을 지원하며 , Windows Hello와 같은 솔루션은 이러한 인증 방식을 운영 체제 자체에 통합하고 있습니다. 이처럼 사용자가 알고 있는 정보(비밀번호)와 사용자의 신체적 특징(지문, 얼굴)을 결합하여 보안 수준을 높일 수 있습니다.
이러한 방법들을 최신 접근 정책과 결합하면 조직은 신원 도용 공격에 대한 노출을 최소화하고 , 비밀번호 없이 접근할 수 있도록 하며, 사용자가 기기를 변경하거나 계정을 복구해야 하는 경우에도 비교적 원활한 사용자 경험을 유지할 수 있습니다.
대체 방법: SMS, QR 코드, 백업 코드 등
완벽하지는 않지만, 특히 특정 앱 사용에 익숙하지 않은 사용자에게는 SMS나 음성 통화를 통해 전송되는 인증 코드가 여전히 유효한 선택지입니다. 시스템은 사용자가 설정한 전화번호로 6자리 인증 코드를 전송하며, 사용자는 이 코드를 입력하여 본인 인증을 완료합니다.
하지만 문자 메시지나 전화를 통해 전송되는 코드는 누군가 당신의 번호에 접근할 경우 가로챌 수 있다는 점을 명심해야 합니다 . SIM 카드 복제(SIM 스왑)나 착신 전환과 같은 공격은 이러한 메시지와 전화를 공격자가 제어하는 기기로 перенаправление할 수 있습니다. 따라서 이러한 방법들은 아무런 보호 장치가 없는 것보다는 어느 정도 안전하지만, 더 강력한 대안을 사용할 수 있다면 이상적인 방법은 아닙니다.
구글과 같은 플랫폼에서 사용하는 또 다른 시스템은 QR 코드 인증 입니다 . 특정 상황에서는 컴퓨터 화면에 QR 코드가 표시되고, 화면의 지시에 따라 휴대폰으로 QR 코드를 스캔하여 본인 또는 전화번호를 인증해야 합니다. 이 과정은 SMS를 거치지 않고 기기와 서버 간에 직접 데이터 교환이 이루어지기 때문에 번호 기반 공격에 매우 안전합니다.
대부분의 서비스는 백업 또는 복구 코드를 제공합니다 . 이 코드는 2단계 인증을 활성화할 때 생성되는 문자열로, 휴대전화나 기본 인증 수단에 접근할 수 없게 된 경우 사용할 수 있습니다. 이 코드는 안전한 장소(평소 사용하는 취약한 이메일 계정이 아닌 곳)에 보관하고 절대 누구와도 공유하지 않는 것이 매우 중요합니다. 일부 고급 보안 프로그램은 유출 방지를 위해 코드 다운로드를 아예 차단하기도 합니다.
마지막으로, 자체적인 코드 생성기를 통합한 플랫폼과 앱들이 있습니다 . 예를 들어, 페이스북 앱 자체 내에서 새 기기에서 로그인할 때 임시 코드를 생성하는 기능을 활성화할 수 있습니다. 이 개념은 전용 인증 앱과 매우 유사하지만 특정 서비스에만 적용된다는 점이 다릅니다.
2단계 인증 활성화: 일반적인 단계
각 서비스마다 메뉴와 명칭이 다르지만, 거의 항상 일련의 공통 단계를 따르게 됩니다 . 일반적인 논리를 이해하면 옵션 이름이 약간씩 바뀌더라도 혼란스러워하지 않고 이용할 수 있습니다.
먼저 보호하려는 계정(이메일, 소셜 네트워크, 메시지 앱, 클라우드 저장소, 게임 플랫폼, 온라인 쇼핑몰 등)에 로그인하세요 . 신뢰할 수 있는 기기에서 평소 사용하는 사용자 이름과 비밀번호로 로그인하십시오.
다음으로 보안 또는 계정 설정 섹션으로 이동하세요. 이러한 설정은 일반적으로 "보안", "개인 정보 및 보안", "로그인 및 보안" 또는 "계정"과 같은 이름으로 표시됩니다. 예를 들어 Google 계정의 경우 기본 대시보드에서 찾을 수 있으며, 대부분의 소셜 네트워크 계정은 앱 설정에서 찾을 수 있습니다.
해당 섹션에서 "2단계 인증", "이중 인증", "로그인 보안" 또는 이와 유사한 옵션을 찾으세요. 해당 옵션을 클릭하면 기능을 활성화 할 수 있습니다 . 그러면 서비스에서 설정을 변경하는 사람이 본인인지 확인하기 위해 비밀번호를 다시 입력하라는 메시지가 표시될 수 있습니다.
다음 단계는 사용할 2단계 인증 유형을 선택 하는 것입니다. SMS, 전화, 인증 앱, 실물 키, 푸시 알림, 생체 인식 등이 있습니다. 일부 서비스는 여러 인증 방법을 한 번에 설정할 수 있도록 지원합니다(예: 코드 앱 + SMS를 백업으로 설정). 이렇게 하면 기기를 분실하더라도 인증에 문제가 발생하지 않습니다.
설정 마법사가 완료되면 플랫폼은 일반적으로 로그인 테스트를 요청 하거나 선택한 방법으로 전송된 코드를 입력하여 프로세스를 확인합니다. 많은 서비스에서 백업 코드를 다운로드하거나 저장하는 옵션도 제공하는데, 이러한 코드는 적어두거나 신뢰할 수 있는 비밀번호 관리자에 저장하여 향후 비상 상황에 대비하는 것이 좋습니다.
인기 서비스 및 일상 계정 활성화
플랫폼에 따라 지침이 약간씩 다르지만, 핵심은 디지털 생활에서 중요한 모든 계정 에 2단계 인증(2FA)을 활성화하는 것입니다 . 여기에는 운영 체제와 마스터 계정은 물론, 소통이나 업무에 매일 사용하는 서비스도 포함됩니다.
개인 설정에서는 Microsoft, iOS, Android 또는 Mac 계정 에 2단계 인증을 활성화하는 것이 좋습니다 . 파일 동기화, 백업, 앱 구매 및 클라우드 서비스 액세스와 같은 작업에 필수적이기 때문입니다. 또한 계정 도용이 큰 문제가 될 수 있는 소셜 미디어 계정(Facebook, Instagram, Twitter, TikTok, LinkedIn, Twitch 등)에도 2단계 인증을 활성화하는 것이 중요합니다.
Gmail, Outlook, Yahoo, 회사 이메일 서비스 등 이메일 서비스 와 WhatsApp, Telegram, Signal 같은 메시징 앱 도 잊지 마세요 . 이러한 플랫폼 중 상당수는 이미 설정에서 2단계 인증 옵션을 제공하며, 일부는 새 기기에서 로그인할 때 추가 보안 PIN이나 SMS로 전송되는 코드를 사용합니다.
클라우드 스토리지 서비스 (Google Drive, OneDrive, iCloud, Dropbox 등)는 중요한 문서, 개인 사진, 다른 기기의 백업 파일, 업무 파일 등을 저장하는 경우가 많기 때문에 2단계 인증(2FA)을 활성화해야 하는 대표적인 사례입니다. 결제 정보와 배송 주소가 저장되는 온라인 쇼핑 플랫폼 및 마켓플레이스도 마찬가지입니다.
마지막으로, 온라인 게임 플랫폼 (Steam, PlayStation Network, Xbox, Nintendo, PC 게임 서비스 등)은 일반적으로 2단계 인증을 제공합니다. 간과하기 쉽지만, 이러한 계정을 보호하면 게임 라이브러리, 디지털 구매 내역, 심지어 관련 개인 정보까지 손실되는 것을 방지할 수 있습니다.
2단계 인증의 보안, 위험 및 한계
2단계 인증이 계정 도용을 줄이는 데 효과적이라는 것은 이미 잘 알려진 사실 입니다 . 주요 기술 기업들이 발표한 연구에 따르면, 해킹당한 계정의 대다수는 공격 당시 2단계 인증이 활성화되어 있지 않았습니다.
예를 들어 구글은 2단계 인증이 계정 탈취를 막는 가장 효과적인 방법 중 하나라고 밝혔 으며, 마이크로소프트는 해킹당한 계정의 거의 99%에 2단계 인증이 없었다고 보고했습니다. 다시 말해, 이 기능을 활성화하는 것만으로도 공격 표면을 크게 줄일 수 있습니다.
하지만 이것이 만능 해결책이나 완벽한 해결책은 아닙니다. 악성코드와 사회공학적 기법은 두 번째 단계에서 사용자를 속이거나 정보를 탈취하도록 설계되었습니다. 예를 들어, 코드를 즉시 탈취하는 피싱 페이지부터 은행, 이동통신사 또는 기술 지원 서비스를 사칭하여 방금 받은 코드를 말하도록 유도하는 자동 전화(음성 봇)까지 다양합니다.
그러므로 가장 중요한 규칙 중 하나는 바로 인증 코드를 절대 누구와도 공유하지 않는 것입니다. 전화, 이메일, WhatsApp, 소셜 미디어 다이렉트 메시지 등 어떤 방식으로든 공유해서는 안 됩니다. 대기업은 고객에게 전화해서 6자리 인증 코드를 요구하지 않으며, 만약 누군가 그런 전화를 한다면 계정을 탈취하려는 시도일 가능성이 매우 높습니다.
휴대전화를 도난당하고 잠금 해제가 된 경우, 누군가가 푸시 알림을 승인하거나, 인증 앱의 코드를 보거나, OTP가 포함된 SMS 메시지를 읽을 위험이 커진다는 점을 알아두는 것이 중요합니다. 따라서 기기에 안전한 잠금 해제 코드 를 설정하고 , 자동 화면 잠금 기능을 활성화하며, 가능하다면 도난 시 원격으로 콘텐츠를 삭제할 수 있도록 준비하는 것이 매우 중요합니다.
신뢰할 수 있는 장치, 복구 및 접근 연속성
자신의 컴퓨터나 모바일 기기에 로그인할 때마다 인증 절차를 반복하는 번거로움을 피하기 위해 대부분의 서비스는 특정 기기를 신뢰할 수 있는 기기로 표시할 수 있도록 합니다 . 일반적으로 2단계 인증을 입력할 때 "이 기기에서는 다시 묻지 않음" 또는 "이 컴퓨터를 기억함"과 같은 문구가 있는 확인란을 볼 수 있습니다.
이 옵션을 활성화하면 해당 기기에서 로그인할 때마다 2단계 인증을 입력할 필요가 없습니다. 최소한 일정 기간 동안 또는 쿠키를 삭제하거나, 전체 로그아웃하거나, 키 설정을 변경하기 전까지는 적용됩니다. 단, 이 옵션은 다른 사람과 공유하지 않고 본인이 관리하는 기기(개인 휴대폰, 노트북, 데스크톱 컴퓨터)에서만 선택해야 합니다.
비즈니스 환경에서 보안 팀은 일반적으로 기기를 분실하거나 사용자가 기본 접속 방법을 잊어버린 경우에도 복구할 수 있도록 정책을 설계합니다 . 이러한 복구 옵션 에는 대체 접속 방법, 백업 코드, 안전한 계정 재설정 등이 포함됩니다. 이는 2단계 인증을 비활성화하거나 불필요한 접근을 허용하지 않고도 사용자들이 계속 연결 상태를 유지할 수 있도록 하기 위한 것입니다.
귀하의 경우, 개인적인 차원에서 가장 현명한 방법은 서비스에서 허용하는 경우 항상 두 가지 이상의 인증 방법을 설정하는 것입니다(예: 기본 인증 방법으로 인증 앱을 사용하고 백업으로 SMS 또는 보안 키를 사용). 또한 복구 코드는 신뢰할 수 있는 비밀번호 관리자나 잘 보호된 실물 문서와 같은 안전한 곳에 저장해 두는 것이 좋습니다.
궁극적으로 중요한 것은 편리함과 보안 사이의 균형을 찾는 것입니다. 모든 중요 계정에 2단계 인증을 사용하고, 가장 안전한 방법(인증 앱, 액세스 키, 보안 키)을 선택하며, 분실이나 휴대폰 교체 시 계정이 잠기지 않도록 복구 옵션을 항상 가까이에 두어야 합니다.
주요 계정에 2단계 인증을 도입하고, 액세스 키, 코드 앱, 푸시 알림과 같은 최신 방법을 기본적인 보안 수칙(코드 공유 금지, 기기 보안 강화, 백업 보관)과 결합하면 대부분의 일반적인 공격으로부터 훨씬 안전한 위치에 설 수 있습니다. 모든 위험을 완전히 제거하는 것은 아니지만, 공격자에게 계정을 훨씬 덜 매력적이고 쉽게 노릴 수 있는 대상으로 만들어 줍니다.