이 번 공인인증서 폐기 된 이유가 블록체인을 도입하면 공인인증서가 필요없기 때문인가요?,
안녕하세요. 공인인증서를 대체하는 이유에 대하여 답변드리겠습니다.
▣ 새로운 신원인증 시스템 - 분산신원인증(DID)
분산신원인증(DID:Decentralized ID)은 블록체인 기술을 활용한 신원증명을 말하며 탈중화 신원인증이라고도 불립니다. 앞으로 공인인증서 뿐만 아니라 다양한 용도의 신분인증(증)을 대체하게 됩니다.
공인인증시스템의 단점
관리에 번거로움과 사용에 불편함이 있습니다.
쉽게 복사가 가능하여 개인의 인증서가 유출될 가능성이 높습니다.
국내에서 사용하는 공인인증서(KISA)는 국제적으로 인정(비표준)받지 못하고 있습니다.
공인인증서의 단점을 개선할 수 있는 방안으로 블록체인 기반의 신원인증 시스템을 도입하여 보다 안전하고 신뢰성 높은 신원인증을 구현할 수 있게 됩니다.
분산신원인증의 장점
① 간편성 증대 : 신원인증간 신분증(운전면허증, 주민등록증 등)을 지참하지 않아도 됩니다.
② 인증절차 간소화 : 본인임을 증명하는 서류를 별도의 기관을 통해 입증하지 않아도 됩니다.
③ 편리성 증대 : 신분증 관리의 편리함과 발급시간이 단축됩니다.
④ 인증 강화 : 신분증 위변조 방지를 통해 신분증 도용이 불가능 해집니다.
⑤ 개인정보 보호 강화 : 신분증 분실 및 해킹 따른 개인정보 노출이 최소화 됩니다.
< DID적용 예시 이미지 출처 : 매일경제 >
감사합니다.
안녕하세요. 이 번 공인인증서 폐기 된 이유가 블록체인을 도입하면 공인인증서가 필요없기 때문인가요?, 라고 문의 하셨는데요.
공인인증서의 경우 출시부터 현재까지 보안 취약점 때문에 많은 논란이 진행되었습니다.
가장 큰 문제점이 윈도우와 안드로이드의 보안이 취약한 부분인데요. 윈도우의 경우 액티브엑스 보안 취약점때문에 공인인증서의 키가 노출 될수 있습니다.
윈도우10의 경우 주 브라우저를 Microsoft Edge 로 만든 이유도 액티브 엑스의 보안 문제점 때문입니다. 또한 안드로이드 스마트폰의 경우 루팅을 허용하고 있기때문에 이 또한 공인인증서의 해킹을 유발할수 밖에 없습니다.
그러한 이유로 은행권에서 위변조가 불가능한 블록체인 기반의 인증을 만들려고 하는 겁니다.
제가 이용하고 있는 SC은행 어플 의 경우 아래와 같이 생체인증 및 블록체인기반 뱅크사인 인증이 추가 되었습니다.이렇듯 공인인증서에서 디지털 인증으로 점차 바뀌고 있는 추세 입니다.
블록체인기반 뱅크사인에 대해 자세히 알고 싶으시면 아래 링크를 참조하세요.
http://m.banksign.or.kr/index.php
감사합니다.