공인인증서의 대체 수단은 무엇일까요?
컴퓨터나 usb에 인증서를 보관하고 갱신하지 않아도 된다면, 이제 무엇으로 증빙을 받는 건지 궁금합니다.
단순하게 공인인증서 절차가 생략만 되는 것인지 아니면 그 외에 추가 인증 절차가 생기는 것인지 알고 싶네요.
안녕하세요. 공인인증서를 대체에 대하여 답변드리겠습니다.
▣ 새로운 신원인증 시스템 - 분산신원인증(DID)
분산신원인증(DID:Decentralized ID)은 블록체인 기술을 활용한 신원증명을 말하며 탈중화 신원인증이라고도 불립니다. 앞으로 공인인증서 뿐만 아니라 다양한 용도의 신분인증(증)을 대체하게 됩니다.
공인인증시스템의 단점
관리에 번거로움과 사용에 불편함이 있습니다.
쉽게 복사가 가능하여 개인의 인증서가 유출될 가능성이 높습니다.
국내에서 사용하는 공인인증서(KISA)는 국제적으로 인정(비표준)받지 못하고 있습니다.
공인인증서의 단점을 개선할 수 있는 방안으로 블록체인 기반의 신원인증 시스템을 도입하여 보다 안전하고 신뢰성 높은 신원인증을 구현할 수 있게 됩니다.
분산신원인증의 장점
① 간편성 증대 : 신원인증간 신분증(운전면허증, 주민등록증 등)을 지참하지 않아도 됩니다.
② 인증절차 간소화 : 본인임을 증명하는 서류를 별도의 기관을 통해 입증하지 않아도 됩니다.
③ 편리성 증대 : 신분증 관리의 편리함과 발급시간이 단축됩니다.
④ 인증 강화 : 신분증 위변조 방지를 통해 신분증 도용이 불가능 해집니다.
⑤ 개인정보 보호 강화 : 신분증 분실 및 해킹 따른 개인정보 노출이 최소화 됩니다.
< DID적용 예시 이미지 출처 : 매일경제 >
▣ 블록체인 기술을 활용한 신원인증 - 라온시큐어 옴니원(Omnione)
라온시큐어에서 제공하는옴니원은 블록체인(EOSIO)과 생체인증 기술(FIDO)을 결합한 신원인증 플랫폼입니다.
옴니원 플랫폼에 사용되는 신원관리 기술
FIDO (Fast Identity Online)
① 비밀번호 없이 이용자의 생체 정보를 활용하여 간편인증을 제공합니다.
DID (Decentralized IDentity)
① 이용자의 자기 주권신원(SSI)를 실현할 수 있도록 하는 탈 중앙화 신원증명 관리 시스템을 말합니다.
옴니원 ID (Omni ID : OmniOne DID)
① FIDO와 DID를 활용하여 이용자의 탈 중앙화 ID와 메타정보만을 블록체인에 저장하여 정보의 노출 위험을 원천 차단합니다.
옴니원 플랫폼의 특징
간편 인증 - 장소와 시간에 제약없음
① FIDO와 블록체인 기술을 통합하여 언제, 어디서나 안전하고 편리한 인증을 통해 DID 생성이 가능합니다.
본인인증 - 발급절차에 따른 레벨구분
① 기업, 은행, 정부 비영리단체 등에서 요구하는 높은 온/오프라인 본인 인증 이용이 가능합니다.
자격 확인 - 개인 모바일기기로 관리
① 보유한 DID 기반으로 개인의 자격확인 (학생/ 군인/장애인) 발급 후 전 세계 어디에서나 다양한 서비스 이용이 가능합니다.
사물인증 - 편리하고 안전한 인증환경 제공
① 블록체인 기반의 IoT 전용 사물 DID를 부여하여 보안을 강화하고, DID 기반 권한관리(소유, 관리, 운영)로 사물인터넷 인증환경을 제공합니다.
< 자료 출처 : 라온시큐어 >
감사합니다.
방통위, 신규 주민번호 대체수단 시범서비스 대상 선정
방송통신위원회(위원장 최성준)는 3월 15일(수) 아이핀, 휴대폰, 공인인증서 등 기존 주민번호 대체수단의 이용이 어려운 경우를 해소하고 이용자의 편의성 및 선택권 제고를 위해 신기술을 반영한 대체수단 도입을 추진 중이며, 신규 대체수단의 범용성, 편의성, 안전성 및 신뢰성을 검증하기 위해 시범서비스 대상을 선정하였다고 발표하였다.
방송통신위원회는 지난 3월 10일(금) 학계, 정보보호 전문가, 한국인터넷진흥원 등 관련 분야 전문가로 심사위원회를 구성하여 시범서비스 참여를 신청한 신용카드사(국민, 신한, 하나, 현대, 삼성, 롯데, BC 공동신청)와 ㈜한국NFC를 대상으로 ①본인확인업무 수행 가능성, ②대체수단의 범용성, ③대체수단의 편의성, ④대체수단의 안전성과 신뢰성, ⑤대체수단 이용자의 보호 및 불만처리에 관한 사항을 심사하였다.
신청사업자의 시범서비스 실시계획에 대한 심사위원회의 심사 결과 모두 심사기준을 충족하여 신용카드 7개사를 시범서비스 공동사업자로 선정하였다.
한편, ㈜한국NFC는 신규 대체수단 제공에 필요한 주민등록번호 및 신용카드정보를 보유하고 있지 않아 본인확인기관으로 지정받을 수 없는 사업자이므로 직접 시범서비스 수행은 불가능하나, 신기술을 활용한 서비스를 제공하려는 스타트업들에게 성장 기회를 제공하고 이용자의 편의성과 선택권 제고에 기여할 수 있도록 조건을 부가하여 시범서비스 사업 대상으로 선정하였다.
선정조건은 ①선정심사 결과를 발표한 날로부터 3주 이내에 신용카드를 활용한 신규 주민번호 대체수단 제공에 필요한 정보를 보유하고 있는 신용평가사, 신용카드사 등의 기관과 컨소시엄을 구성할 것, ②시범서비스 주체는 컨소시엄 구성에 포함된 자로서 본인확인기관으로서 의무 이행이 가능한 기관이 되어야 할 것으로 2가지 사항이다.
방송통신위원회는 오늘 중으로 신규 주민번호 대체수단 시범서비스 사업 대상을 공고하여 사업자들이 3∼4월 중으로 시범서비스를 준비·실시할 수 있도록 할 예정이다.
아울러 시범서비스 결과에 대한 평가를 통해 개선사항을 도출하여 시범서비스 수행 사업자에게 제공할 계획이며, 본인확인기관 지정신청 시 도출된 개선사항을 반영할 수 있도록 하여 신규 주민번호 대체수단의 편의성과 안전성을 높일 계획이다. 끝.
공인인증서 폐지 공인인증서, 라온시큐어, 한국전자인증
자유게시판에 정리했습니다
참고하세요.
https://fixedgear.co.kr//bbs/board.php?bo_table=fixedcommunity&wr_id=319