$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

바이오 인증 기술의 활성화에 따른 보안 위험성에 관한 연구
A Study on Security Risk according to the activation of Bio-Authentication Technology 원문보기

융합보안논문지 = Convergence security journal, v.16 no.5, 2016년, pp.57 - 63  

전정훈 (동덕여자대학교)

초록
AI-Helper 아이콘AI-Helper

최근 국내 외 핀테크 관련 산업분야에 대한 많은 관심과 함께 다양한 서비스들이 새로이 등장하고 있으며, 해킹 공격으로부터의 안전을 보장하기 위해, 새롭고 다양한 기술들이 개발되고 있다. 대표적인 기술로는 금융관련 분야에 적용을 고려하고 있는 바이오 인증이 있다. 바이오 인증은 생체의 일부 정보를 인증수단으로 하고 있어, 위 변조공격으로부터 안전하고 공유 및 저장에 대한 위협들에 대응할 수 있다고 알려져 있다. 그러나 최근 미국 인사관리처(Office of Personnel Management, OPM)의 생체정보(560만 건) 유출사례와 지문위조기술의 등장을 살펴볼 때, 바이오 인증의 안전성을 재고해보아야 하는 상황임을 알 수 있다. 특히, 이미 유출된 생체정보의 도용문제에 대해서 대응방안이 함께 마련되어야 할 것이다. 따라서 본 논문은 여러 산업분야에서의 생체인증기술들과 적용 사례, 취약요인들을 조사해 봄으로써, 향후, 생체인증기술 적용에 따른 침해대응 방안 마련에 활용될 것으로 기대한다.

Abstract AI-Helper 아이콘AI-Helper

In recent years, there is growing interest in 'Fin-tech' in the domestic and international financial sector. And a variety of services in such a situation has emerged. To ensure the safety of from hacking attacks, many new technologies have been developed. These leading technology is the Bio-authent...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

제안 방법

  • 그러나 보안 소프트웨어에 대한 취약점들로 인해 보안성 보장이 어려운 상태에서 이미 유출된 생체정보의 도용에 대응이 불가하다. 따라서 그림5와 같이 사용자가 여러 생성패턴(생체로부터 정보수집방법 및 생성 알고리즘)을 두고, 사용자가 직접 선택해 사용자만이 인지하고 있는 정보를 생체정보에 추가 삽입하는 방법을 제안한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
FIDO의 표준에는 어떤 방식이 있는가? 최근 FIDO(Fast IDentity Online)는 개인정보유출 사고를 최소화하고, 인증체계의 안정성과 보안성, 편의성 등을 높이기 위해 생체정보 등을 활용한 인증기술 분야의 표준화를 주도하고 있다. 2002년 미국의 주도하에 ISO/IEC JTC 1 SC37(Biometrics) 국제 표준화 기구가 설립된 이래로 FIDO의 표준은 지문, 음성, 얼굴 등과 같은 사람의 고유 생체 정보의 인식을 통한 UAF(Universal Authentication Framework)방식과 ID, 비밀번호 방식으로 인증한 후, 보안키를 저장한 동글(dongle) 등을 사용하여 2차 인증을 하는 U2F(Universal 2nd Factor)방식이 있다. 이들의 특징을 살펴보면 다음과 같다.
주민번호나 아이디(id), 패스워드, OTP를 입력하는 방식의 단점은 무엇인가? 그러나 최근 FIDO(Fast IDentity Online)는 바이오 인증을 프로토콜(protocol)과 수단으로 분리해 패스워드(password) 없는 방법으로 강도를 높이는 동시에 사용자의 편의성을 향상시키는 방안을 제안함으로써, 국내·외 금융 분야와 스마트 모바일서비스 분야에서 긍정적인 반응을 보이고 있다[1]. 기존 주민번호나 아이디(id), 패스워드, OTP(one time password)를 입력하는 방식은 사용자가 암기 또는 생성기를 휴대해야하고, 인증절차에 적지 않은 시간이 소요되는 단점이 있다. 또한 여러 보안 문제들이 있었으나, 바이오 인증을 통해 해결해 나갈 수 있게 되었다.
바이오 인증이 여러 산업분야에서 많은 관심이 집중되는 이유는 무엇인가? 최근 ‘바이오(bio) 인증’은 ‘생체인식’ 또는 ‘바이오메트릭스(bio metrics)’라는 명칭으로 여러 산업분야에서 많은 관심이 집중되고 있다. 이러한 배경에는 보안 공격으로부터 보다 안전하고, 편리하며, 신속한 서비스를 제공해주는 새로운 인증기술들이 지속적으로 요구되어 왔기 때문이다. 그러나 최근 FIDO(Fast IDentity Online)는 바이오 인증을 프로토콜(protocol)과 수단으로 분리해 패스워드(password) 없는 방법으로 강도를 높이는 동시에 사용자의 편의성을 향상시키는 방안을 제안함으로써, 국내·외 금융 분야와 스마트 모바일서비스 분야에서 긍정적인 반응을 보이고 있다[1].
질의응답 정보가 도움이 되었나요?

참고문헌 (23)

  1. 조상래 외 3인, "패스워드 없는 인증기술-FIDO," 한국전자통신연구원, 2014.8 

  2. 시큐이, "최신 금융회사 해킹 사례 및 보안 동향," SECUI 

  3. 박범근, "생체인식 기술 및 시장동향," S&T Martket Report, vol.39, 연구성과실용화진흥원, 2016.2 

  4. 문기영, "생체인식 기술현황 및 전망," 한국전자통신연구원(TTA) Journal no.98, pp.38-47, Special Report, 2005. 

  5. 정연덕, "생체인식기술(biometrics)의 효과적 활용과 문제점," 지식재산논단, 2004. 

  6. 생체기술의 장점과 한계, http://www.itworld.co.kr/news/77055, 2012.7.30 

  7. 생체인식보안, http://www.businesson.co.kr/474, 2014. 4.22 

  8. 이동기, "FIDO(Fast IDentity Online)생체 인증 기술 표준화 동향," TTA Journal(표준 시험인증 기술동향), Vol.157, pp.76-81, 2015. 

  9. 백영현, "간편결제에 적용되는 바이오인식 기술 현황," TTA Journal(바이오인식), Vol.165, pp.47-52, 2016.5.6. 

  10. 한국인터넷 진흥원, "KISA 바이오인식 기술 연계한 공인인증 활용 기술 개발 추진," 보도자료, 창조경제, 2015.5.21. 

  11. 김종현, "국내외 생체인식 기술의 도입 현황과 전망," 우리금융경영연구소 주간 금융경제동향 이슈브리프, Vol.5, No.19, pp.11-14, 2015.7.22 

  12. 정훈, "금융산업에서 생체인식 기술의 활용 현황과 전망," KB금융지주경영연구소, Vol145, No.42, pp.1-5, 2014.6.2 

  13. 김성일, 차현나, "스마트폰 해킹의 위험성과 대응 방안," KT경제경영연구소 ISSUE & TREND, 2013 

  14. 박범근, "생체인식기술 및 시장동향," 연구성과실용화진흥원 S&T Market Report, Vol.39 2016.2 

  15. 박영철, "생체정보의 보호." 헌법학연구, 10(4): 308-311. 2004 

  16. 이창범, "생체 프라이버시 보호 원칙에 관한 연구," 인터넷법률, Vol 31, pp.19-48. 2005 

  17. 간편 결제에 지문인식 도입 바람 분다, http://www.zdnet.co.kr/news/news_view.asp?artice_id20160624142015 2016.6.26.일자 ZDNet Korea 

  18. 지문결제 도입 한창 한일, 손가락 전쟁, http://www.etnews.com/20160429000272 

  19. 해커들 1년전부터 미국비밀정보사용허가 데이터에 접속, http://www.itworld.co.kr/news/94125 

  20. 프린터 인쇄한 종이로 스마트폰 지문인식 성공, https://www.hackerslab.org/news/printer/ 

  21. 카카오, 애플, 삼성 등 간편결제서비스 보안성 비교, http://www.ipnomics.co.kr/?p37487 

  22. 모바일 간편결제 플랫폼의 경쟁 그리고 2세대로의 진화, http://techm.kr/bbs/board.php?bo_tablearticle&wr_id2157 

  23. 서승현, 전길수, "스마트폰 보안 위협 및 대응전략," TTA Journal(special theme, 스마트폰 정보보호), Vol.132, pp.44-48 

저자의 다른 논문 :

관련 콘텐츠

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로