블랙 프라이데이 세일 지금부터 시작합니다! 최대 60% 할인된 가격에 만나보세요! 지금 구독하기

인증 절차 줄어도 보안성 비슷…사설인증서도 유출 위험 적어

입력: 2019- 05- 23- 오전 02:32
© Reuters.

“공인인증서를 거치지 않아도 보안 문제는 없나요?”

공인인증서를 이용하지 않는 은행 업무가 하나둘 늘어날 때마다 이용자들 사이에선 이런 질문이 나온다. 공인인증서 없이 이뤄지는 은행 간편이체의 주 사용 연령대는 20~30대다. 모든 연령대로 확대되진 않았다. 아직은 공인인증서가 아닌 인증 시스템의 보안 문제에 불안해하기 때문이라고 은행들은 보고 있다.

공인인증서 절차를 간소화한 이체 방식의 대표적인 예는 카카오뱅크처럼 모바일에 사설인증서를 설치하는 것이다. 카카오뱅크는 2017년 4월 출범 때부터 공인인증서가 아니라 사설인증서를 통한 간편이체 서비스를 하고 있다. 본인의 스마트폰에서 이 사설인증서를 발급받도록 하는 방식이다. 한 번 설치해놓으면 스마트폰을 바꾸지 않는 이상 갱신할 필요가 없다.

공인인증서와 사설인증서는 시스템 운영 방식이 다르다. 카카오뱅크는 사설인증서를 스마트폰 내 시큐어엘리먼트(SE)라는 영역에 저장한다. 하드웨어 안에 있는 SE에 저장된 정보는 유출 위험이 적은 안전한 저장소다. 이 방식은 삼성전자의 모바일 결제 플랫폼 ‘삼성페이’의 보호장치인 삼성녹스에서도 활용하고 있다. 카카오뱅크 관계자는 “이용자의 인증 절차가 줄었다고 해서 시스템 보안성이 약해지는 건 아니다”고 강조했다.

공인인증서는 금융회사 서버에 저장한 공개키(PKI)를 개인 PC 또는 스마트폰 앱(응용프로그램), USB에 저장한 개인키와 맞춰보는 방식이다. 공인인증서 자체엔 보안 문제가 없다. 하지만 금융사 서버나 개인키 저장수단이 해킹당하는 사례가 종종 있다.

기업은행은 지난 21일 모바일 앱을 사설인증서를 기반으로 바꿨다. 기업은행의 사설인증서는 스마트폰 내 또 다른 보안영역에 암호화를 통해 저장하는 형태다. 기업은행 사설인증서의 갱신 주기는 3년이다. 신한은행과 국민은행은 ‘휴대폰 본인인증’ 방식을 통한 간편이체 서비스를 구현하고 있다. 휴대폰 본인인증 역시 보안 수준이 높은 것으로 알려졌다. 백신 프로그램과 보안 키패드, 위변조 방지기술을 거쳐 인증서를 스마트폰 내 보안영역에 저장한다.

정지은 기자 jeong@hankyung.com

"라온시큐어, 인증 시장 확대 훈풍 기대"-하나

"카카오뱅크, 가장 많이 쓴 은행 앱"

와이즈앱 "카카오뱅크, 가장 많이 쓰이는 은행 앱"

카카오 매력에 푹 빠진 외국인

카카오뱅크, 영업 6분기 만에 흑자 달성…1분기 순익 66억

카카오뱅크, 1분기 순이익 65억…출범 첫 흑자

최신 의견

리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
Fusion Media 및/또는 데이터 제공자의 명시적 사전 서면 허가 없이 본 웹사이트에 기재된 데이터를 사용, 저장, 복제, 표시, 수정, 송신 또는 배포하는 것은 금지되어 있습니다. 모든 지적재산권은 본 웹사이트에 기재된 데이터의 제공자 및/또는 거래소에 있습니다.
Fusion Media는 본 웹사이트에 표시되는 광고 또는 광고주와 사용자 간의 상호작용에 기반해 광고주로부터 보상을 받을 수 있습니다.
본 리스크 고지의 원문은 영어로 작성되었으므로 영어 원문과 한국어 번역문에 차이가 있는 경우 영어 원문을 우선으로 합니다.
© 2007-2024 - Fusion Media Limited. 판권소유