µðÁöÅ» ´º½º Ȩ Àα⠵ðÁöÅ» ´º½º

»ï¼º °¶·°½ÃS20 ½Ã¸®Áî, µ¶Àϼ­ ¸ð¹ÙÀÏ ÀüÀڽźÐÁõ(eID) ±â´É Á¦°ø

2020-07-24 11:36
À̼ö¿ø ¼ö¼®±âÀÚ swlee@bodnara.co.kr

»ï¼ºÀüÀÚ°¡ µ¶ÀÏ¿¡¼­ µµÀÔ ¿¹Á¤ÀÎ ±¹°¡ ÀüÀڽźÐÁõ(eID)À» °¶·°½Ã S20À¸·Î Á¦°øÇÑ´Ù.

»ï¼ºÀüÀÚ´Â º¸µµÀڷḦ ÅëÇØ µ¶ÀÏ ¿¬¹æ Á¤º¸º¸¾ÈûFederal Office for Information Security, BSI), ±¹°¡½ÅºÐÁõÀ» Á¦Á¶ÇÏ´Â µ¶ÀÏ ¿¬¹æ Á¶Æó °ø»ç(Bundesdruckerei, bdr), µµÀÌÄ¡ÅÚ·¹ÄÞ ½ÃÅ¥¸®Æ¼(Deutsche Telekom Security GmbH)¿Í Çù¾÷ÇØ ½º¸¶Æ®ÆùÀ» eID·Î È°¿ëÇÒ ¼ö ÀÖ´Â ¸ð¹ÙÀÏ ÀüÀÚ ½ÅºÐÁõ º¸¾È ±¸Á¶¸¦ °³¹ßÇßÀ¸¸ç, eID ±Ô°ÝÀ» ¸¸Á·ÇÏ´Â ÃÖÃÊÀÇ ¸ð¹ÙÀÏ eID ¼Ö·ç¼ÇÀÌ °¶·°½Ã S20 ½Ã¸®Áî¿¡¼­ Á¦°øµÈ´Ù°í ¹àÇû´Ù.

°¶·°½Ã S20 ½Ã¸®Áî´Â µ¶ÀÏ ¿¬¹æ Á¤º¸º¸¾ÈûÀÇ eID º¸¾È ±âÁØÀ» ÃæÁ·ÇÏ´Â ÃÖÃÊÀÇ ½º¸¶Æ®ÆùÀ¸·Î, À¯·´¿¬ÇÕ(EU)ÀÇ 'ÀüÀÚº»ÀÎÈ®ÀηÀÎÁõ·¼­¸í(eIDAS)¿¡ °üÇÑ ¹ý'¿¡¼­ ±ÔÁ¤ÇÑ ¼¼ °³ µî±Þ Áß 'Substantial(»ó´ç ¼öÁØ)' µî±ÞÀÇ ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ°Ô µÉ ¿¹Á¤ÀÌ´Ù.


»ï¼ºÀüÀÚ¿¡ µû¸£¸é °¶·°½Ã S20 ½Ã¸®Áî´Â 'º¸¾È ±¹Á¦ °øÅë Æò°¡ ±âÁØ(Common Criteria, CC)'¿¡¼­ 'EAL(Evaluation Assurance Level) 6+' µî±ÞÀ» ȹµæÇÑ ÃÖ°í ¼öÁØÀÇ º¸¾È Ĩ¼Â(eSE, embedded Secure Element)À» ³»ÀåÇØ µ¥ÀÌÅÍ¿Í °³ÀÎ Á¤º¸¸¦ ´õ¿í ¾ÈÀüÇÏ°Ô º¸È£ÇÑ´Ù.

EAL 6+´Â ÇöÀç±îÁö ¸ð¹ÙÀÏ ±â±â¿ë º¸¾È ĨÀÌ ÇöÀç±îÁö ȹµæÇÑ °¡Àå ³ôÀº µî±ÞÀÌ´Ù. ÀÌ·Î ÀÎÇØ °³ÀÎ Á¤º¸, ½Å¿ëÄ«µå Á¤º¸, ½ÅºÐÁõ, ÀÚµ¿Â÷ Å° µî ¹Î°¨ Á¤º¸°¡ º°µµÀÇ ³»Àå º¸¾È ¿µ¿ª(eSE)¿¡ ¾ÈÀüÇÏ°Ô ÀúÀåµÈ´Ù. ƯÈ÷ eSE´Â ³ôÀº ³­À̵µÀÇ Çϵå¿þ¾î °ø°Ýµµ ¹æ¾îÇϵµ·Ï ¼³°èµÅ, ¸ð¹ÙÀÏ eID ¹ß±Þ ±â°ü°ú ½ÂÀÎµÈ ¸®´õ±â¸¸ ¸ð¹ÙÀÏ ½ÅºÐÁõ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù.

µ¶ÀÏ ³» °¶·°½Ã S20 ½Ã¸®Áî ½º¸¶Æ®Æù »ç¿ëÀÚµéÀº °ü·Ã ±â°üÀÇ ¸ð¹ÙÀÏ eID ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³Ä¡ÇÑ ÈÄ ±â±âÀÇ ±Ù°Å¸® Åë½Å ±â´É(NFC)À» È°¿ëÇØ ½Ç¹° ½ÅºÐÁõÀ¸·Î º»ÀÎ ÀÎÁõÀ» ÇÑ ÈÄ, ¹ß±Þ ±â°üÀ¸·ÎºÎÅÍ ¿ø°ÝÀ¸·Î °¶·°½Ã S20ÀÇ eSE¿¡ ¸ð¹ÙÀÏ eID¸¦ ¹ß±Þ¹Þ¾Æ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ¹ß±Þ °úÁ¤¿¡¼­ÀÇ Åë½ÅÀº Á¾´Ü°£ ¾ÏÈ£(end to end encryption)¸¦ Àû¿ëÇØ ¾ÈÀü¼ºÀ» È®º¸Çß´Ù.

°¶·°½Ã S20 ½Ã¸®Áî ½º¸¶Æ®Æù¿¡ ¾ÈÀüÇÏ°Ô ÀúÀåµÇ´Â ¸ð¹ÙÀÏ eID´Â ±¹°¡°¡ ¹ßÇàÇÏ´Â Áֹεî·ÏÁõ, ¿îÀü¸éÇãÁõ, °Ç°­º¸ÇèÁõ µî ¸ðµç ½ÅºÐÁõÀ» Æ÷°ýÇÑ´Ù. ±âÁ¸ ½ÅºÐÁõÀº ¹ß±Þ°úÁ¤¿¡¼­ ½Ã°£°ú Àå¼ÒÀÇ Á¦¾àÀÌ ÀÖ°í, »ç¿ë °úÁ¤¿¡¼­ ½Ç¹°À» ¹Ýµå½Ã ¼ÒÁöÇØ¾ß Çϸç, ºÐ½Ç µîÀÇ »çÀ¯·Î ¿øÇÏÁö ¾Ê´Â °³ÀÎ Á¤º¸°¡ ŸÀο¡°Ô ³ëÃâµÉ ¼ö Àִµ¥ ¹ÝÇØ, º¸¾È Ç¥ÁØÀ» ÃæÁ·ÇÑ ¸ð¹ÙÀÏ eID´Â ¹ß±Þ ¶Ç´Â »ç¿ë °úÁ¤ÀÌ °£ÆíÇÏ°í, ºÐ½Ç ½Ã¿¡µµ ¿ø°ÝÀ¸·Î Á¦¾î°¡ °¡´ÉÇØ ÆíÀǼº°ú ¾ÈÀü¼ºÀÌ Å¹¿ùÇÏ´Ù.

»ï¼ºÀüÀÚ´Â Áö³­ 2019³â »ï¼º °³¹ßÀÚ ÄÜÆÛ·±½º¿¡¼­ ¿ÀÇ »ýÅ°è Á¶¼ºÀ» ¸ñÇ¥·Î ³»ÀåµÈ º¸¾È ¿ä¼Ò(eSE)¿ë ¼ÒÇÁÆ®¿þ¾î °³¹ß Å°Æ®(SDK)¸¦ ¿ÜºÎ °³¹ßÀÚ°¡ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï °ø°³Çß´Ù. À̸¦ ÅëÇØ »ç¿ëÀÚµéÀº ¾ÈÀüÇÑ ¿µ¿ª¿¡¼­ ½ÇÇàµÇ´Â ´Ù¾çÇÑ º¸¾È ¼­ºñ½º¸¦ ¾È½ÉÇÏ°í »ç¿ëÇÒ ¼ö ÀÖ°Ô µÆ´Ù.

»ï¼ºÀüÀÚ´Â µ¶ÀÏ eID µµÀÔÀ» °è±â·Î »ï¼º °¶·°½Ã ½º¸¶Æ®ÆùÀÇ Çõ½ÅÀûÀÎ ¸ð¹ÙÀÏ eID º¸¾È ±â¼úÀ» À¯·´ µî ±Û·Î¹ú·Î È®´ëÇÏ°í, °ü·Ã ±â¼úÀ» È°¿ëÇØ ÇâÈÄ Çѱ¹¿¡¼­µµ °ü°è ±â°üµé°ú ÇùÀÇÇØ eID ¼­ºñ½º¸¦ Á¦°øÇÒ °èȹÀ̶ó°í ¹àÇû´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010