2025.12.18 (목)

  • 맑음동두천 4.4℃
  • 맑음강릉 11.4℃
  • 맑음서울 5.0℃
  • 맑음대전 6.8℃
  • 맑음대구 8.4℃
  • 맑음울산 9.2℃
  • 맑음광주 8.8℃
  • 맑음부산 11.9℃
  • 맑음고창 7.8℃
  • 맑음제주 12.0℃
  • 맑음강화 4.5℃
  • 맑음보은 4.3℃
  • 맑음금산 3.8℃
  • 맑음강진군 10.5℃
  • 맑음경주시 9.3℃
  • 맑음거제 9.7℃
기상청 제공

강판밸리


이스톰·듀얼오스, 스마트폰 생체인증으로 공동시설을 제어하는 카드리스 국제표준 기술 개발

국제전기통신연합(ITU)의 국제표준 ITU-T X.1268로 제정
출입카드나 공동패스워드 없이 시용 가능

뉴스노믹스 전상천 기자 |

 

패스워드리스 전문기업 이스톰(eStorm)과 듀얼오스(DualAuth)는 출입카드나 공동 패스워드 없이 스마트폰에 탑재된 생체인증을 이용해 공동시설을 제어하는 카드리스(Cardless) 기술을 개발했다.

 

또한, 카드리스 기술을 국제전기통신연합(ITU)의 국제표준 ITU-T X.1268로 제정했다고 18일 밝혔다.

 

그동안 공동주택, 사무빌딩, 공공시설 등에서의 출입 통제는 시설물에 설치된 카메라나 지문인식기에 사용자의 얼굴이나 지문을 직접 등록해 사용하는 방식이 일반적이었다.

 

그러나 이러한 방식은 개인의 생체정보를 시설 운영자가 직접 수집·보관해야 한다는 점에서 프라이버시 침해 우려가 컸으며, 생체정보 유출 시 심각한 사회적 문제로 이어질 수 있다는 우려가 있었다.

 

이로 인해 보안성과 편의성이 낮음에도 불구하고 여전히 공동 비밀번호나 출입카드 방식이 널리 사용돼 왔다.

이를 개선하기 위해 스마트폰에 내장된 생체인증 기능을 활용해 출입카드나 공동 비밀번호를 대체하려는 시도가 이어져 왔다.

 

그러나 카드 에뮬레이션 방식의 NFC는 안드로이드 단말만 지원되고, 아이폰의 경우 별도의 계약이 필요해 시설 제어용으로 활용하기가 어려웠다.

 


한편 블루투스(BLE)를 이용해 스마트폰만 소지하면 공동시설에 접근할 수 있는 기술도 등장했다.

 

하지만, 사용자가 실제로 출입을 하려고 한 것인지 단순히 지나가려고 한 것인지 사용자 의도가 명확히 반영되지 않는 문제가 제기돼 왔다.

 

또한, 함께 고정된 BLE 신호를 복제해 사용하면 사용자가 시설 인근에 있지 않더라도 명령을 재전송할 수 있는 리플레이 공격이 가능한 보안 취약성으로 인해 보안이 요구되는 공동시설에는 적극 활용하기가 어려웠다.

 


이번에 이스톰이 국제표준으로 개발한 ITU-T X.1268(비컨으로 시작하는 상호인증 기반 대역외 물리시설 접근제어 기술)은 이러한 문제를 해결하기 위해 60초마다 변경되는 인증값을 BLE에 적용해 사용자가 BLE 유효 범위인 10m 이내에서만 시설 동작이 가능하다.

 

게다가, 자신의 스마트폰에서 사용하려는 공동시설을 검증한 후 스마트폰 생체인증으로 사용을 요청하면 해당 시설의 서버에서 사용자와 권한을 확인한 뒤 공동시설의 사용을 허락하는 구조다.

본 기술은 사용자 스마트폰의 생체인증을 활용하므로 공동시설 측에서 사용자의 생체정보를 수집·보관하지 않아 프라이버시를 효과적으로 보호한다.

 

또한, 아이폰과 안드로이드폰을 구분하지 않고 동일하게 동작하고, 단순한 접촉 거리뿐만 아니라 10m 이내 근접 거리에서도 안전한 시설 제어가 가능하다.

 

아울러 문 개폐와 같은 단순한 토글 방식뿐 아니라 공동시설의 상세 제어 인터페이스를 스마트폰 화면에 직접 제공할 수 있다.

듀얼오스 김기성 실장은 “기존 공동시설에 대한 제어에 생체인증 기술을 사용하기에는 프라이버시 침해에 대한 위험이 컸어서 대부분 공동 패스워드 기반 방식을 사용하고 있으나 이번에 개발된 스마트폰 생체인증 기반 공동시설 제어 기술은 보안성과 사용자 편의성을 동시에 확보한 기술로, 스마트시티·스마트빌딩 등 다양한 분야에 활용될 수 있을 것”이라며 “국민은행·우리은행 등 금융권에서 사용 중인 온라인 상호인증 기술을 오프라인 시설 제어에까지 확대하는 기술적 기반을 마련했다”고 밝혔다.

 

ITU-T X.1268 기반 스마트폰 생체인증 공동시설 제어 기술 시연 영상


25년간 IT 연구·개발에 전념해 온 이스톰은 자동패스워드, 자동 OTP, QR패스워드매니저, 오픈카드, 오픈터미널 등 첨단 인증 및 핀테크 기술을 선도적으로 개발해 왔다.

 

지난 2024년 3월 ITU-T 국제기술표준기구에서 이스톰의 자동패스워드 기반 상호 인증 기술이 국제표준(X.1280)으로 제정되며 글로벌 보안 시장의 관심을 모았다.

 

이스톰은 국내외 기술 수요 증가에 발맞춰 한국과 미국에 자회사 듀얼오스(DualAuth)를 설립, 글로벌 솔루션 시장 진출을 적극적으로 추진하고 있다.

 

국내 IT 보안 환경에서 제로 트러스트(Zero Trust) 전환이 빠르게 확산되면서 상호 인증 기술은 국내 인증 체계 개편을 선도할 핵심 기술로 기대를 모으고 있다.

 

현재 이스톰의 자동패스워드 기반 상호 인증 기술은 우리은행, KB국민은행, 유안타증권 등에서 사용 중이다.

프로필 사진

강판밸리

더보기


Migration News

더보기