반응형

공인인증서 장단점

 

공인인증서는 인터넷을 통한 전자금융 거래 시 사용자의 신원을 확인해주는 온라인상의 주민등록증 혹은 인감이라고 할 수 있습니다.

 

하지만 수년 전부터 꾸준히 공인인증서와 Active-X의 보안 취약성이 문제점으로 지적되어왔습니다.

 

20173월 문재인 대통령은 불필요한 인증절차를 과감히 없애고 다양한 인증방식이 시장에서 차별 없이 경쟁할 수 있도록 하겠다고 말하면서 공인인증서와 Active-X 폐지를 공약하였습니다.

 

여기에서는 공인인증서 사용에 대한 장단점에 대해 알아보겠습니다.

 

 

(좌: 국인은행, 우: 농협 공인인증서)

 

 

공인인증서의 장점

 

공인인증서는 전자서명법을 통해 법적 효력을 지니는 강력한 인증수단으로, 사용자는 온라인상에서 간단하고 편리하게 본인인증을 할 수 있다.

 

공인인증서 구현 방식의 문제(Active-X)를 공인인증서 자체의 문제로 확대하면 안된다. 공인인증서는 PKI 기반의 검증된 암호화 알고리즘으로써 아직까지 공인인증서보다 나은 기술이 없다고 본다.

 

 

 

공인인증서의 단점

 

컴퓨터 하드디스크, 휴대폰, 웹하드 등에 보관하는 공인인증서는 해커에 의해 쉽게 공격당할 수 있다. 실제로 공인인증서의 유출로 인한 개인정보의 대량 유출 사고가 수시로 발생하고 있다.

 

공인인증서는 파일형태로 존재하고 있어 언제나 쉽게 복제가 가능하다. 만약 해커가 침투하여 비밀번호를 알아낸다면 공인인증서는 도용될 가능성이 매우 높아지는 것이다.

 

반응형