블록체인 기반 DID 기술 살펴보기
안녕하세요. merry 입니다.
모바일 신분증이란 무엇인지, 모바일 신분증에 사용되는 블록체인 기반 신원증명 기술에 대해 함께 살펴보아요!
모바일 신분증은 실물 신분증과 법적으로 동일한 효력을 가지는 신분증으로, 개인 스마트폰에 안전하게 저장하여 편리하게 사용할 수 있는 신분증이에요.
발행주체는 실물 신분증과 같으며, 전체적으로는 행정안전부가 주관하고, 실물 신분증을 제작하는 한국조폐공사에서 기반 시스템 운영을 맡고 있다고 해요.
모바일 신분증은 기존 신원증명과 다르게 휴대폰만 있다면 언제든지 이용할 수 있어 혁신적인 서비스가 될 것으로 기대하고 있어요.
1. 개념
• 자기 정보 결정권 강화 : 개인이 스마트폰 안에 자신의 정보를 보유하고 직접 꺼내쓰며, 신원증명을 위해 필요한 정보만 골라서 제공할 수 있어요.
2. 기술
• 블록체인 기반 분산 ID : 내 신원정보는 내 스마트폰 안에만 안전하게 보관되며, 블록체인을 통해 신원정보의 진위여부를 확인할 수 있어요.
3. 활용
• 온∙오프라인 통합 : 모바일 신분증 하나로 오프라인과 온라인에서 간편하고 안전하게 사용할 수 있어요.
공공기관에서의 민원처리, 은행에서 금융업무에 신분증이 필요할 때 모바일 신분증을 활용할 수 있어요.
뿐만 아니라 편의점, 무인자판기 등에서 성인 여부 시, 앱으로 렌터카와 킥보드 대여 시 운전 면허 확인 등 신분증이 필요한 모든 곳에서 편리하게 사용할 수 있습니다.
모바일 주민등록증 발급 방법은 크게 두 가지가 있는데요!
주민등록증을 소지한 사람이라면 누구나 발급이 가능합니다.
1. IC 주민등록증 발급
• 주민센터 방문 및 IC 주민등록증 신청서 작성
• IC 주민등록증 수령 (주민센터 방문 또는 등기수령)
• 모바일 신분증 APP 설치
• IC 주민등록증을 휴대폰 뒷면에 태그하여 본인인증
• 모바일 주민등록증 발급 완료
2. QR 발급
• 주민센터 방문 및 QR 발급 신청서 작성
• 모바일 주민등록증 (재)발급 신청서 작성
• 모바일 신분증 APP 설치
• 본인인증
• 주민센터 공무원의 안내대로 QR코드 촬영
• 모바일 주민등록증 발급 완료
* 이 외, 운전면허증, 국가보훈등록증, 재외국인 신원확인증도 모바일로 발급이 가능해요.
DID는 탈 중앙화 신원증명(Decentralized Identity)의 약자로, 기존의 신원확인 방식과 달리 서비스제공자에 의해 개인정보가 관리 또는 통제되지 않고도 ‘나’를 구별하고 ‘내’가 ‘나’임을 증명할 수 있게 해주는 블록체인 기반 신원증명 기술을 말하는데요.
'블록체인'이라고 하면 주로 코인과 NFT 같은 가상 자산만을 떠올리는 사람들이 많은데요. 하지만 생활 속에서 이미 많은 블록체인 서비스를 사용해 왔습니다.
내 개인정보는 내 스마트폰의 안전한 영역에 저장되며, 블록체인에는 ‘나’를 구별하고 ‘내’ 정보의 진위만 검증 할 수 있는 암호화된 자물쇠만이 등록됩니다.
따라서, 신원증명이 필요할 때 ‘내’가 ‘나’의 정보를 선택하여 서비스제공자에게 제출하면, 서비스제공자는 블록체인을 통해 ‘나‘와 ‘내’ 정보의 진위 여부를 검증하고 필요한 정보만을 제출받아 신원을 확인하게 돼요.
DID의 구조는 아래와 같이 여섯 단계로 구분 되는데요.
첫번 째, 서비스 제공자가 사용자에게 신원 정보 인증 요청합니다.
두번 째, 사용자가 신원정보발행자(인증기관 등)에게 신원 정보 발행 요청합니다.
세번 째, 신원정보발행자가 분산 ID저장소에 사용자의 신원 정보를 검증할 수 있는 서명된 ID정보를 등록합니다.
네번 째, 신원정보발행자가 사용자에게 신원정보 발행 및 사용자는 신원정보발행자가 서명한 내용에 대해 Counter-sign을 하여 DIDs(Key) — DID Document(Value) 생성합니다.
다섯번 째, 사용자는 서비스 제공자에게 신원 정보를 전달, 이때 신원정보발행자에게 받은 신원 정보 전체중 인증에 필요한 일부만을 선택한 신원 정보를 서비스 제공자에게 전달합니다.
마지막, 서비스 제공자는 DIDs를 통해 분산 ID저장소에 저장된 DID Document를 검증하여 신원 확인을 완료합니다.
1. 개인정보 유출 문제
이름과 번호를 알려주지 않았음에도 불구하고 우리는 다양한 곳에서 전화를 받는데요. 보험, 대출 권유 등 받기 불편한 전화부터 검찰, 경찰청, 은행을 사칭한 보이스피싱까지 다양한 형태의 불필요한 전화로 받는 사람들을 피곤하게 만들곤 해요.
이런 상황은 서비스를 이용하기 위해 기업에 개인정보를 제공했기 때문인데, 회원 가입 과정에서 기업에게 제공한 개인 정보는 모두 기업이 보관하고 관리하고 있어요. 따라서 한 번의 보안 문제만으로도 개인정보가 유출될 수 있습니다.
최근 스티비에서도 개인정보가 유출 사건이 발생했되기도 하였는데, 이처럼 빈번히 발생하는 개인정보 유출 문제를 해결할 수 있는 방법 중 하나가 DID 기술이에요.
2. 블록체인 신원 증명 확인 서비스 DID
DID 서비스를 이용하면 중앙 서버를 이용하지 않고도 개인 단발기에 정보를 저장할 수 있습니다. 이를 통해 개인은 자신의 신원 정보에 대한 직접적인 통제가 가능합니다.
사용자의 개인정보는 DID 앱이 설치된 사용자의 단말기(휴대폰, 태블릿 등)에 저장되는데,
이를 VC(Verifiable Credential)이라고 해요. VC에는 이름, 나이, 주소 등 신원을 확인할 수 있는 정보가 들어있어요.
현재 DID 기술은 신원 인증, 금융 거래, 의료 기록 관리 등 대부분 신원을 확인하는 서비스에서 활용되고 있는데요. 데이터 활용 중요성이 커져가는 현 시대에서 데이터를 이용해 악용하는 사람이 늘고 있기 때문이에요. 이처럼 DID 서비스를 이용한다면 주체적으로 개인정보를 관리할 수 있어 대규모 개인정보 유출 위험과 개인정보를 악용한 범죄(보이스피싱, 문자 사기)에서 보다 안전해 질 수 있습니다.
아직 DID 기술을 이용한 서비스가 많지 않지만, 개인 정보 보안이 중요해지면서 더 많은 곳에서 쓰일 것으로 예상하는데요. 앞으로 DID 서비스를 통해 개인 신원 정보를 포함한 데이터들을 안전하게 관리 및 검증하고, 개인 데이터에 대한 더 큰 통제력을 갖게 될 거라 생각해요.
우리 생활 속에서 다양한 활용 가능성을 보여주는 블록체인 기술은 빠르게 발전하는 디지털 세상에서 얼마나 더 안전하고 신뢰할 수 있는 환경을 조성해줄까요?
이런 자료를 참고했어요.
“이제 청소년들 식당서 몰래 술 못마시겠네”…모바일 신분증 발급자 400만명 돌파
주민등록증이 휴대폰 속으로…모바일 주민증 시대 개막
모바일 신분증
[인증 시장 동향] 탈 중앙화를 위한 신원증명 특징과 기대 효과
블록체인 탈중앙화 분산신원확인(DID) 알아보기