$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

아이핀 기반 본인확인서비스의 안전성 강화 방안
Safety Improvement Methods of Personal Identification Services using the i-Pin 원문보기

한국IT서비스학회지 = Journal of Information Technology Services, v.16 no.2, 2017년, pp.97 - 110  

김종배 (서울디지털대학교 컴퓨터공학과)

Abstract AI-Helper 아이콘AI-Helper

Due to development of IT, various Internet services via the non-face-to-face are increasing rapidly. In the past, the resident registration numbers (RRN) was used a mean of personal identification, but the use of RRN is prohibited by the relevant laws, and the personal identification services using ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 전자여권에 구현할 목적으로 설계한 암호프로토콜은 위에서 언급한 공격에 대응할 수있도록 설계되어 있다. 그러므로 전자여권에 구현할 목적으로 설계한 암호 프로토콜 활용을 고려해볼만하다
  • 특히 아이디와 패스워드를 통해 아이핀 본인확인서 비스는 이용자의 주민등록번호를 검색하여 암호화 알고리즘을 통해 연계정보와 중복가입확인정보를 생성하여 인터넷서비스제공업체(ISP)에게 제공하는 과정에서 수많은 보안적인 이슈가 존재한다. 따라서 본 논문에서 아이핀 서비스 과정에서 발생 가능한 문제점을 나열하고 이들을 해결하기 위한 방안을 기술한다. 아이핀 기반 본인확인서비스에서 제기하는 문제들에는 첫 번째로 아이핀 서비스 설계 이후 암호화 알고리즘에 대한 보안성에 대한 검증이 이루어지고 있지 않으며 암호화 알고리즘 유출시 대응 방안을 마련하지 못하고 있는 점이다.
  • 이러한 문제점을 개선하기 위해서는 기술적인 인증모듈 검증 절차 도입이 필요하다. 따라서 본인확인기관과 사업자간 데이터 송수신 시 현재 사용 중인 아이핀 인증 모듈의 버전 정보를 제공하도록 하는 것이다(데이터 프로토콜 설계 반영 등). 또한, 아이핀 인증 모듈 자동 또는 주기적 업데이트 체계 구축도 필요하다.
  • 본 논문에서는 공공 아이핀 부정발급에 대한 이용자의 인식 변화와 함께 강화된 아이핀 서비스를 위해 서비스 이용자 관점에서의 안전성 강화 방안을 제시하고자 한다. 아이핀 서비스의 안전성 강화 방안에는 첫째, 아이핀 서비스에서 주민등록번호의 암호화를 위한 암호화키에 대한 유출 가능성을 검토하고 유출 발생 시 대응하기 위해 키관리서버(HSM) 의 도입, 강화된 사용자 인증, 2-factor 접근통제방안 등을 제시한다.
  • 아이핀 기반의 본인확인서비스의 제도적으로 개선할 사항과 대응방안에 대해 기술한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
아이핀 기반의 본인확인서비스은 어떻게 본인 확인을 하는가? 아이핀 기반의 본인확인서비스는 서비스 이용자의 주민등록번호를 암호화 알고리즘을 통해 연계 정보(CI)와 중복가입확인정보(DI)를 생성하여 ISP 에게 전달하여 본인임을 확인한다. 
본인확인기관이 아닌 다른 본인확인기관에게 아이핀 인증을 받기 위해서 필요한 것은 무엇인가? 본인확인서비스 이용자가 가입한 본인확인기관이 아닌 다른 본인확인기관에게 아이핀 인증을 받기 위해서는 본인확인기관 간 정보 연동이 필요하다.
아이핀 기반 본인 확인 서비스의 문제점은 무엇인가? ① 문제점 : CI/DI 생성에 사용되는 키가 권한이 있는 내부자가 의도적으로 키값이 유출되는 경우 해당 키값이 획득한 자는 임의로 CI/DI를 생성할수 있게 된다. 또한 소스코드에 키를 저장할 경우 개발자들이 실제 운용되고 있는 키에 접근할 수 있고 이로 인한 키 유출의 위험이 발생할 수 있으며 소스코드가 유출될 경우 이로 인해 암호화키까지 함께 유출되는 위험이 발생할 수 있다. 메모리에 키가 저장되어 있을 경우에도 악성코드 등으로 인한키 유출의 위험이 발생할 수 있다. 앞 절에서 설명한 것과 같이 본인확인기관에서 안전하게 관리해야할 키는 CI 생성에 사용되는 키 2개(SA, sk)와 DI 에 사용되는 키는 1개(SK)이다.
질의응답 정보가 도움이 되었나요?

참고문헌 (18)

  1. Audit and Inspection Report, "National Cyber Safety Management Status", The Board o Audit and Inspection of Korea, 2016. (감사보고서, "국가 사이버안전 관리실태", 감사원, 2016.) 

  2. Choi, J.S. and J.B. Kim, "Study of Enhancing Safety of Personal Authorization Methods", Proceedings of IEEK, Vol.1, 2015, 298-301. (최중석, 김종배, "주민번호 대체수단의 안전성 강화방안 연구", 대한전자공학회 추계학술대회, 제1권, 2015, 298-301.) 

  3. Choi, J.S. and J.B. Kim, "A Study of Improving user Authentication Procedures for Enhanced Safety of Personal Authorization Methods", Proceedings of KIPS, Vol.22, No.2, 2015, 668-671. (최중석, 김종배, "본인확인서비스 안전성 개선을 위한 본인인증수단 및 절차 개선 방안 연구", 한국정보처리학회 추계학술대회, 제22권, 제2호, 2015, 668-671.) 

  4. Choi, K.H., S.W. Jung, G.S. Lee, and S.H. Ahn, "i-Pin Development Plan for National IDM", Journal of The Korea Institute of Information Security and Cryptology, Vol.21, No.4, 2011, 40-46. (최광희, 정승욱, 이강신, 안승호, "국가 IDM을 위한 아이핀 발전 전략", 한국정보보호학회지, 제21권, 제4호, 2011, 40-46.) 

  5. Choi, K.H., J.C. Ahn, G.S. Lee, and S.H. Ahn, "i-Pin 2.0 Service Frameworks for Alternative Means of Resident Registration Number", Journal of The Korea Institute of Information Security and Cryptology, Vol.20, No.6, 2010, 88-95. (최광희, 안종찬, 이강신, 안승호, "인터넷상 주민번호 이용을 대체하기 위한 아이핀 2.0 서비스 프레임워크", 정보보호학회지, 제20권, 제6호, 2010, 88-95.) 

  6. Heo, G.I., J.W. Kang, and W.H. Park, "Countermeasures of Privacy Disclosure Vulnerability in Data Transfer Section", Journal of the Korea Society of IT Service, Vol.12, No.1, 2013, 163-171. (허건일, 강지원, 박원형, "데이터 전송 구간에서 개인정보노출 취약점과 대응방안", 한국IT서비스학회지, 제12권, 제1호, 2013, 163-171.) 

  7. Im, H. and T.S. Kim, "An Empirical Study on the Factors that Affect the Continuous use Intention of i-PIN", Journal of Information Technology Applications & Management, Vol.22, No.4, 2015, 159-179. (임 혁, 김태성, "아이핀(i-PIN)의 지속적 사용의도에 영향을 미치는 요인에 관한 실증적 연구", 한국데이터베이스학회, 제22권, 제4호, 2015, 159-179.) 

  8. Jun, Y.E. and J.Y. Kim, "The Study on the Present Condition of Personal Information Security in Accordance with Cyber Security Threat in Financial Firms", Journal of the Korea Society of IT Service, Vol.13, No.1, 2014, 79-89. (전영은, 김정연, "금융회사의 사이버 보안 위협에 따른 개인정보보호 실태에 관한 연구", 한국IT서비스학회지, 제13권, 제1호, 2014, 79-89.) 

  9. Jang, W.C. and L.S. Shin, "Estimating Value Creation Effects of i-PIN", Journal of the Korea Society of IT Service, Vol.12, No.2, 2013, 185-193. (장원창, 신일순, "아이핀(i-PIN)의 가치창출효과 추정", 한국IT서비스학회지, 제12권, 제2호, 2013, 185-193.) 

  10. Jang. I.Y. and H.Y. Youm, "A Research of i-Pin of Personal Identification Method on the Internet", Journal of The Korea Institute of Information Security and Cryptology, Vol.19, No.5, 2009. 81-94. (장인용, 염흥열, "인터넷상의 본인확인수단인 아이핀의 활성화 방안 연구", 정보보호학회논문지, 제19권, 제5호, 2009, 81-94.) 

  11. Kim, J.H. and J.S. Lm, "Recent Information Security Issue and Cryptology Research Trends", KISA Internet & Security Focus, 2014. (김주혁, 임진수, "최신 정보보호 이슈 및 국외 암호 기술 연구 동향", 한국인터넷진흥원, Internet & Security Focus, 2014.) 

  12. Kim, J.B., S.T. Kim, J.H. Kim, J.H. Jun, H.Y. Han, D.H. Jun, and J.S. Choi, "A Research on The Improvement for Securing Safety of An Alternative Resident Registration Number on The Internet", KISA Research Report, KISA-WP-0027, 2015. (김종배, 김성태, 김지연, 전진환, 한흥렬, 전동호, 최중석, "주민번호 대체수단 안전성 강화 방안", 한국인터넷진흥원, KISA-WP-0027, 2015.) 

  13. Kim, S.H. and H.S. Choi, "Active Phishing Attack Against the i-PIN Service", Proceedings of IEEK., 2014, 587-590. (김승현, 최대선, "아이핀(i-PIN) 서비스에 대한 액티브피싱 공격", 대한전자공학회 학술대회, 2014, 587-590.) 

  14. Kim, S.J., "A Study on Improvement of i-PIN Service", Ph.D Thesis, Sungkyunkwan University, 2007. (김승주, "주민번호 대체수단 서비스 개선 방안 연구", 학위논문, 성균관대학교, 2007.) 

  15. Lee, H.K., H.H. Lee, and J.H. Myung, "A Survey on Privacy Level : Part Personal", KISA Report, 2015. (이현규, 이훈행, 명준형, "개인정보보호수준 실태조사 : 개인부분", 한국인터넷진흥원, KISA-WP-2014-0051, 2015.) 

  16. Lee, J.S., B.K. Son, and J.H. Gu, "Electronic ID Wallet based i-PIN Technology Development", KISA Research Report, 2007. (이재신, 손병록, 구자현, "전자 ID지갑 시스템 기반의 i-PIN 고도화 기술 개발 및 구현", 한국정보보호진흥원 최종보고서, 55, 2007.) 

  17. Shin, Y.J., S.H. Shin, J.S. Lee, and W.G. Han, "A Study on Improvement of Identification Means in R.O.K", Journal of Korean Association for Regional Information Society, Vol.18, No.4, 2015. 59-88. (신영진, 신승호, 이자성, 한웅기, "한국에서의 본인확인수단 개선방안에 관한 연구", 한국지역정보화학회지, 제18권, 제4호, 2015, 59-88.) 

  18. Shin, Y.J., "A Study of Enhance Method of Internet Personal Identification(i-PIN)", Korean Policy Studies Review, Vol.22, No.3, 2013, 171-199. (신영진, "인터넷 본인확인수단(i-PIN)의 보급 및 적용에 따른 개선방안 연구-개인정보보호법 제정전, 후 이용자의 인식변화를 중심으로", 한국정책학회보, 제22권, 제3호, 2013, 171-199. 

저자의 다른 논문 :

LOADING...

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로