보안뉴스 창간 19주년을 축하합니다!!

숭실대 이정현 교수. 액티브X 없는 공인인증서 ‘찬성’

2010-03-17 13:47
  • 카카오톡
  • 네이버 블로그
  • url

기술진보에 따라 공인인증서도 업그레이드 필요

최근 스마트폰이 급격하게 활성화되면서 스마트폰뱅킹 논란이 액티브엑스를 이용한 공인인증서 논란까지 번져 뜨거운 감자로 떠올랐다. 스마트폰에서는 액티브엑스 기술이 지원되지 않고 있어 액티브엑스를 이용한 공인인증서가 스마트폰 뱅킹문제로 거론 된 것. 물론, 최근 여러 은행에서 공인인증서를 적용한 스마트폰 애플리케이션을 출시하기도 했지만 공인인증서 논란의 불씨는 쉽사리 꺼지지 않고 있다.

얼마 전, 특정 스마트폰의 보안 취약성을 시연해 화제가 됐던 숭실대학교 이정현 교수는, 현재 제기되는 공인인증서의 액테브엑스 사용 문제는 꼭 해결해야한다고 주장했다. 이 교수는 초기 공인인증서 설계를 맡았던 공인인증서 전문가다.

이정현 교수는 "공인인증서에서 액티브엑스를 이용해 다른 브라우저에서 사용이 안 되는 문제는 꼭 해결해야한다"면서 "그뿐 아니라 액티브엑스를 이용한 다른 금융 보안 솔루션도 시급히 해결해야 하는 문제"라고 말했다.

현재 상황은 초창기 인터넷뱅킹 솔루션이 도입당시와는 달리 기술적인 발전이 크게 이뤄졌기 때문이라는 설명. 따라서 이 교수는 인터넷 뱅킹 솔루션도 기술적 진보와 시대적 상황에 따라 진화해야한다고 주장했다.

그는 "기술과 시대는 바뀌고 있는데 굳이 인터넷뱅킹 솔루션만은 그대로 이용해야 한다는 주장은 어불성설이나 다름없다"면서 "초창기 인터넷뱅킹 시대의 보안위협과 현재의 보안위협은 수준이 다르고, 사용자의 의식수준이나 생활패턴도 크게 바뀐 상황이기 때문에 이에 걸맞은 수준으로 인터넷뱅킹 솔루션도 업그레이드 해야한다"고 역설했다.

그러나 그는 공인인증서 관리 및 활용 방법을 개선하는 것과, 공인인증서 자체를 사용하지 말아야 한다는 것은 다른 차원의 문제라고 말했다. 우리나라 환경에는 공인인증서를 이용해야하는 문화적 특성이 있기 때문이라는 것. 따라서 공인인증서를 제거하기 보다는 공인인증서의 기술을 업그레이드해야 한다는 주장이다.

이 교수는 "공인인증서 외에 다른 기술로는, 현재와 같은 인터넷뱅킹 서비스를 진행할 수 없다"면서 "실시간으로 타행이체가 되는 인터넷뱅킹 서비스는 우리나라밖에 없으며 이를 위해서는 부인방지 기능이 포함돼 있어야 가능하기 때문"이라고 설명했다.

아울러 외국은 수표거래가 몸에 익었기 때문에 타행 이체에서 실시간 이체가 아니라도 큰 문제가 없지만 우리나라는 타행 이체라고 해도 현금이 실시간으로 이체돼야 하는 문화이기 때문에, 외국과 비교대상이 아니라고 덧붙였다.

공인인증서는 네트워크상에서의 개인의 인감도장이나 다름없다. 따라서 공인인증서를 통한 서명은 개인이 금융거래 행위에 대한 인감도장을 찍는 것이라고 볼 수 있다. 따라서 우리나라와 같이 실시간 타행이체 거래가 가능한 인터넷뱅킹 솔루션에서는 이와 같은 기능이 꼭 필요하다는 주장이다.

그는 “현재의 공인인증서를 제거하면 흔히 말하는 선진국(미국, 유럽 등)의 인터넷뱅킹처럼 타행 이체하는데 2-3일씩 걸려야 하지만, 인터넷 뱅킹 거래가 거래액수 및 건수 면에서 창구거래와 ATM거래를 추월한 이 시점에서 우리나라 뱅킹 서비스 사용자들이 과연 편리해 할지 모르겠다”면서 “공인인증서 없이는 외국에서도 부러워하고 선도적으로 리더하고 있는 우리나라 전자정부 서비스의 퇴보를 초래할 수 있다”고 우려를 나타냈다.

예를 들어, 주민등록 등본이나 졸업증명서 등을 집에서 출력할 수 있고, 많은 사람들이 만족해하는 연말정산 간소화 서비스 등이 현재의 공인인증서 시스템이 있기 때문에 가능한 것이라는 설명이다. 따라서 공인인증서를 제거하면 예전처럼 모든 증명서는 각 개인이 직접 방문 신청, 수령하거나 온라인 신청 후 방문 수령하는 형태로 밖에 제공할 수 없다는 이야기다.

특히 공인인증서는 그 동안 인터넷뱅킹 서비스 등장과 함께 이용돼왔던 기술이기 때문에 새로운 기술로 대체하는 것보다는 기존 공인인증서를 보완해 이용하는 것이 사회적인 비용 면에서도 효율적이라는 의견이다.

이정현 교수는 "만약 기술적으로 공인인증서를 보완할 수 없다면 새로운 솔루션을 도입하는 것이 당연하지만 그동안 노력이 없었을 뿐 현재 기술로는 지금까지 거론됐던 모든 문제의 보완이 가능하다"면서 "기술적으로 보완이 가능한데 그대로 방치한 것은 초기 기술 가치를 오히려 떨어뜨리는 것으로 지금이라도 서둘러 액티브엑스 사용과 같은 문제를 보완해야한다"고 주장했다.

이어 그는 "이런 문제만 기술적으로 보완한다면 공인인증서는 우리나라와 같이 현금사용에 대한 문화권에 보급할 수 있는 선도적인 기술이 될 수 있을 것"이라며 “공인인증서 시스템 및 서비스는 우리나라가 글로벌 스탠다드를 리드할 수 있는 몇 안 되는 명품 인터넷 서비스 중의 하나이고, 10여년의 개발 및 운영 노하우를 잘 활용하여, 향후 개발도상국들의 전자정부 시스템 및 서비스 사업 수주를 위한 수출전략 품목으로 개선 발전시켜 나가야 할 것”이라고 강조했다.
[오병민 기자(boan4@boannews.com)]

<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


d 2010.04.07 07:44

맞는말인디;; 우리나라만큼 엑티브엑스천국인 곳도 없다


쯔쯔 2010.03.26 13:29

억지 시나리오 만들어서 이슈화 하고 그렇게 해서 주목받아서 성공하고 싶니? 니도 이게 말도 안된다는거 알면서 이러는거지? 병맛아?

http://betanews.net/article/491362


쯔쯔 2010.03.26 13:28

병맛같은 교수.. 이런 분을 교수라고... 쯔쯔... 보안이 뭔지 아냐?

http://betanews.net/article/491362


and 2010.03.19 02:49

그럼 신용카드 쓸때는?


박유진 2010.03.18 09:59

교수님 의견에 공감합니다.


과월호 eBook List 정기구독 신청하기

    • 다누시스

    • 인콘

    • 제네텍

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 지오멕스소프트

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 프로브디지털

    • 트루엔

    • 경인씨엔에스

    • 세연테크

    • 성현시스템

    • 엔텍디바이스

    • 위트콘

    • 아이원코리아

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 구네보코리아주식회사

    • 포엠아이텍

    • 넥스트림

    • 안랩

    • 쿼드마이너

    • 팔로알토 네트웍스

    • 엑스퍼넷

    • 이글루코퍼레이션

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • 일산정밀

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 인더스비젼

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 보문테크닉스

    • 에이앤티글로벌

    • 한국아이티에스

    • 케비스전자

    • 레이어스

    • 모스타

    • 넥스텝

    • 엘림광통신

    • 이엘피케이뉴

    • 포커스에이아이

    • 신화시스템

    • 글로넥스

    • 메트로게이트
      시큐리티 게이트

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기