

IT 경영 및 정책

온라인 서비스의 본인확인 요구사항 분석 기반의 차등화된 본인확인서비스 적용 방안


A Study on Differentiated Personal Proofing Service Based on Analysis of Personal Identification Requirements in Online Services


Recently, the application of personal proofing service based on social security number(SSN) replacement means for verifying identity in non-face-to-face transactions is increasing. In this paper, we propose a method of applying differentiated personal proofing service on whether identity verification is necessary in the online service provided by ISP and if it is appropriate to apply a certain level of assurance. By analyzing the requirements related to personal proofing required by current ISPs, we analyze the risks for each of the requirements and propose a method of applying differentiated personal proofing service according to the level of identity assurance guarantee to minimize the risks. In applying the proposed method to online service provision, it is possible to reduce user's unnecessary authentication cost by minimizing the application of personal proofing service based on alternative means, and to help protect user personal information by minimizing excessively collected personal information.


최근 온라인 서비스가 확대함에 따라 비대면 거래에서 본인을 확인하기 위한 주민번호 대체수단 기반의 본인확인 서비스의 적용이 증가하고 있다. 이에 따라 온라인 서비스 제공 사업자(Internet Service Provider: ISP)들은 대체수단 기반의 본인확인서비스를 무분별하게 적용함으로써 이용자의 개인정보가 과도하게 제공되는 문제점이 발생하고 있다. 따라서 본 연구에서는 온라인 서비스에서 본인확인이 필요한지 여부와 또 필요하다면 어떤 보증수준의 본인확인 인증수 단을 적용하는 것이 적정한지에 대한 차등화된 본인확인서비스 적용 방안을 제안한다. 이를 위해 본인확인 관련 요구사 항들 분석하여 각각의 요구사항들에 대해 위험을 분석하고, 해당 위험을 최소화하기 위한 보증수준에 따른 차등화된 본 인확인서비스 적용 방안을 제시한다. 제안한 방안을 통해 대체수단 기반의 본인확인서비스 적용을 최소화하여 인증비용 감소와 개인정보 제공 최소화를 통해 이용자 개인정보보호에도 도움을 줄 수 있음을 알 수 있다.


Ⅰ. 서론
Ⅱ. 관련 연구
Ⅲ. 본인확인서비스 현황
1. 대체수단 기반의 본인확인서비스 현황
2. 온라인 서비스 사업자(ISP) 설문조사
Ⅳ. 업종별 본인확인 요구사항 분석
1. 금융
2. 전자상거래
3. 온라인 게임
Ⅴ. 본인확인 요구사항 관련 위험분석
1. 법률 위반에 대한 위험분석
2. 온라인 서비스 제공 안전성에 대한 위험분석
3. 연동 서비스 제공에 대한 위험분석
Ⅵ. 차등화된 본인확인서비스 도입방안
1. 온라인서비스 별 등급 산정
2. 인증수단 선택 및 적용
Ⅴ. 결론


  • 김종배 Jong-Bae Kim. 정회원, 세종사이버대학교 소프트웨어공학과


