공인인증서의 폐지와 향후 대체 인증서비스 수단과 방향
본문 바로가기

우과장 생각 공간/사회

공인인증서의 폐지와 향후 대체 인증서비스 수단과 방향

반응형

공인인증서 폐지!
그리고 향후 대체 인증서비스 방향

5월 20일 20대 국회의 마지막 본회의에
공인인증서 폐지를 기본으로 한 전자서명법 개정안이 상정 되었다.

처리될 가능성이 큰 것으로 여론이 모이고 있으며,
만약 처리된다면 21년 만에
공인인증서는 역사 속으로 남게 된다.

오늘은 공인인증서와 향후 대안에 대해 알아보자!

 


 

1. 공인인증서의 탄생

공인인증서는 인터넷 보급이 본격적으로 되면서부터
1999년 전자서명법의 시행과 함께 태어났다.

온라인 상 비대면 전자상거래 인구가 급격히 증가하면서
거래 당사자의 신원을 확인하고 위, 변조를 막기 위해
디지털 인감도장의 필요성 때문이다.

인터넷 뱅킹을 위한 은행을 대표로
카드사, 인터넷 쇼핑몰 등이 공인인증서를 사용했다.

2002년 - 인터넷뱅킹
2003년 - 인터넷 쇼핑몰 신용카드 결제
2006년 - 30만 원 이상 모든 전자상거래 발생 시

위의 사항에 대해 공인인증서 사용을 의무화 규정했고
공공기관의 웹사이트 대다수는 간단한 본인 확인 시
공인인증서를 사용을 고집해 왔다.

 

2. 공인인증서 폐지의 배경

공인인증서를 통해 우리 가정에서
편하게 업무를 처리할 수 있는
편리함을 얻을 수는 있었다.

하지만 문제는 액티브 X에 기반으로 한 공인인증서는
윈도우 운영체제 익스플로러가 아니면 사용이 거의 불가능했고,
PC에서 공인인증서 사용을 위해
각종 프로그램을 설치하는 불편함을 가져야 했다.

이는 불편함을 넘어 보안 프로그램의 충돌이 다반사였고
제대로 작동하지 않아 많은 사람들의 불만이 커졌다.

특히 해외에서 국내 쇼핑몰 상품을 구매하는 데 있어서
액티브X와 공인인증서 때문에 불편함이 이슈화되며
이번 공인인증서 폐지의 큰 역할을 하게 된다.

미 B은행과 국내 은행의 송금 프로세스 비교/출처: 이글루시큐리티 보안분석팀 출처 : 디지털투데이 (DigitalToday)(http://www.digitaltoday.co.kr)

해외와 비교를 해보자면
사용자 인증 절차를 간소화하면서
부정거래를 탐지하는 시스템을 적용하여 보안성을 높였다.

한 가지 예시를 보면 미국의 한 은행에서는
기존 이용자의 패턴을 분석하여
다른 부정거래의 의심이 발생한다면
SMS 보안 코드를 입력하도록 하는 시스템을 운영한다.

반면, 한국의 은행 시스템은
한눈에 보아도 여러 행위들을 거친 후
송금을 할 수 있도록 복잡한 구조로 되어 있다.

 

3. 공인인증서가 사라지면?

공인인증서가 사라진다면
우리의 자랑스러운 여러 IT기업들의 신기술로 만든
전자서명 서비스로 대체될 가능성이 크다.

카카오페이 인증

가까이서 생각해보면
현재 우과장도 편하게 사용하고 있는 카카오뱅크에서는
공인인증서가 필요하지 않다.

카카오페이 인증을 통하여
누구나 쉽게 이용을 할 수 있도록 개발하였다.

현재 카카오페이 사용자는 천만명이 넘었고,
이 서비스는 공인인증서와 동일한 공개키 기반구조의
전자서명 기술에 위, 변조가 불가한
블록체인 기술을 적용한 점이 특징이다.

그밖에 통신 3사와 핀테크 보안 기업 아톤이 만든
본인인증 앱 PASS 이다.

우과장이 사용하고 있는 앱 PASS 

PASS는 앱 실행 후 PIN 번호 또는 생체인증으로
바로 전자서명이 가능하고
이 앱 또한 많은 국민들이 사용하고 있다.

그리고 은행권이 모여 만든뱅크 사인은
블록체인 플랫폼으로 뛰어난 보안성과
간편한 로그인으로 앞으로 대표적인 인증서비스로
예상된다는 평가들이 있다.

 


 

지금까지 20대 국회의 마지막 회의에서 통과가 예상되는
공인인증서 폐지와 앞으로 대체 시스템들에 대해 알아봤다.

IT기술의 발달과 뛰어난 보안으로
편리하고 빠른 인증서비스를
빨리 만날 수 있기를 바란다.

 

오늘도 긴 글 읽어주셔서 감사합니다!
구독공감은 우과장에게 큰 힘이 됩니다!
감사합니다!

반응형