연구목적

Size: px
Start display at page:

Download "연구목적"

Transcription

1 2015년도 법무부 연구용역 과제보고서 본 보고서는 2015년도 법무부 용역과제로서 연구내용은 법무부의 공식견해가 아님 전자공증시스템을 이용한 화상공증 도입 연구 연구책임자 고려대학교 정보보호대학원 교수 이 상 진

2 <목 차> I. 연구의 목적 1 II. 전자공증시스템 3 1. 정의 3 1) 전자공증제도 3 2) 전자서명 4 2. 전자공증시스템의 개요 6 1) 문서 및 공증유형 7 2) 전자공증의 촉탁 7 3. 시스템 구성 및 공증 절차 9 1) 시스템 구성 9 2) 전자공증 절차 11 3) 법무부 전자공증시스템 홈페이지에서의 전자공증 서비스 문제점 및 해결방안 15 III. 해외 전자공증 서비스 해외 전자공증 제도 17 1) 미국 17 2) 일본 해외 전자공증 서비스 19 1) DocVerify 19 2) SIGNiX 21 3) NotaryCam 25 IV. 기존 인증 방법 컴퓨터 시스템에서의 인증기술 및 안전성 29 1) 인증 프로토콜의 안전성 29 2) 패스워드 인증 31 3) 질의-응답(Challenge-Response) 인증 32 4) 영지식 인증 35 5) 차세대 인증 대표적인 인증 기술 42 1) 공인인증서를 통한 인증 42 2) ARS를 통한 인증 51 3) SMS를 통한 인증 53 V. 화상공증 화상대면 신원 인증 방안 55 1) 신분증을 이용한 신원 인증 56 2) 주민등록초본 제 3자 온라인 발급 56 3) 사용자 명의의 핸드폰 인증 화상공증 절차 59 1) 사전준비 59 2) 전자공증 온라인 신청 59 3) 화상대면 인증 화상공증의 기술적 요구사항 68 1) 안전한 신원확인을 위한 프로토콜 68 2) 녹화된 영상 파일의 안전한 보관 기술 화상공증의 안전성 분석 75 1) 위협요소 75 2) 화상대면 인증 기술의 안전성 76 VI. 전자공증 문서관리 및 시스템 보안 전자공증 문서관리 78 1) 현황 전자공증 시스템 보안 84 1) 현황 84 2) 문제점 및 개선방안 86

3 부 록 88 화상대면 인증 절차의 예 88 1 화상대면 시작 88 2 실시간성 확인 단계 88 3 신분증 확인 단계 89 4 공증 문서 확인 단계 89 5 선서문 낭독 단계 90 참고문헌 91 I. 연구의 목적 정보통신기술이 발달함에 따라 전자상거래가 활성화되고 전자문서의 사용이 급증하게 되면서 전자문서에 대한 공증을 부여하는 제도와 그 기술이 요구되었 다. 이에 공증제도에 기초를 둔 전자공증제도가 신설되었고, 전자공증시스템이 구축되어 2010년부터 법무부 관리 하에 시행되고 있다. 그러나 공증의 대면 요건에 따라 반드시 공증사무소를 방문해야한다는 점에 있어서 일반 공증과 전자공증의 차이가 없기 때문에 전자공증이 그다지 활성화 되지 못하고 있다. 전자공증시스템에서 전자문서에 대한 인증은 온라인상에서 이루어질 수 있으나 최종적으로 촉탁인이 지정공증인 앞에서 전자문서에 대한 인증 절차를 본인이 수행한 것임을 입증해야 한다. 다시 말해서 촉탁인에 대한 인증절차가 필요한 것이며, 이 과정에 있어서 현재로써는 지정공증인과 촉탁인 의 직접적인 대면이 요구되는 것이다. 따라서 전자공증의 편리성 제공 및 전자공증 사용의 확산을 위해 대면 요건 을 완화하고, 모든 전자공증의 절차가 온라인상에서 이루어질 수 있는 방안이 필요하다. 본 보고서에서는 전자공증시스템에서의 대면성을 완화하기 위한 방안을 마련 하고자 한다. 연구내용은 다음과 같다. 전자공증의 모든 절차를 온라인상에서 수행하기 위한 방안을 마련하기 위해 다음을 수행한다. 1 현재의 전자공증시스템 절차 및 해외 전자공증 서비스 검토 2 컴퓨터 시스템에서의 인증기술 및 안전성 분석 3 전자공증에서의 화상대면 인증 방안 제시 - 1 -

4 추가적으로, 전자공증에 대한 신뢰성 확보를 위해 현재 구축되어 있는 전자 공증시스템을 보안 측면에서 분석하여 안전하게 동작하고 관리되고 있는지 확 인하고, 개선방안을 제시하고자 한다. II. 전자공증시스템 1. 정의 본 연구를 바탕으로, 전자공증의 편리성과 안전성을 제공함으로써 그 시스템 에 대한 신뢰성을 확보하고 전자공증 사용의 활성화를 기대할 수 있다. 나아가 다양한 분야에 공증이 활용되어 법적 분쟁을 효율적으로 해결하고, 국민들의 법률 의식 함양을 도모할 수 있다. 공증이란 특정한 사실 또는 법률관계의 존재여부나 내용을 공적으로 증명하 는 행위로써 중요한 거래에 대한 증거를 보존하여 분쟁을 예방하거나 권리자의 권리실행을 용이하게 하기 위한 제도이다. 정보통신기술의 발달과 정보량의 증가로 인해 전자문서 사용이 확대됨에 따 라 종이문서에만 가능했던 공증을 전자(화) 문서에도 지정공증인의 전자서명을 통해 공증할 수 있는 서비스 환경이 요구되었다. 이에 따라 2010년에 법무부에 서 관리ㆍ감독하는 전자공증시스템이 구축되었고, 현재까지 약 900건의 전자공 증이 수행되었다. 다시 말해서, 전자공증이란 전자(화)문서에 대해 정보내용의 변조나 소실에 대비하여 정보의 내용을 확인하고, 나중에 분쟁이 생겼을 때에 정보의 존재 및 내용을 증명하기 위해 전자적 방식으로 공증을 하는 제도라고 할 수 있다. 공 증사무를 맡아 처리하는 사람을 공증인이라 하는데, 판사ㆍ검사ㆍ변호사의 자 격을 가진 사람 가운데서 법무부장관이 임명한다. 이들 중 전자문서 등에 관한 공증사무를 취급할 수 있는 공증인을 지정공증인이라고 하며 법무부장관은 대 통령령으로 정하는 시설을 갖춘 공증인을 지정공증인으로 지정한다. 1) 전자공증제도 전자공증은 신뢰할 수 있는 제3의 기관에게 작성된 전자적 정보에 대한 기록 을 보관하도록 하여 분쟁이 발생하였을 때 정보의 존재나 내용을 증명함으로써 분쟁의 해결에 기여하는 것을 목적으로 하는 제도이다. 전자공증제도에서는 어떠한 행위 또는 문서의 성립ㆍ기재가 정당한 절차로 이루어졌음을 공적 기관이 증명하는 사서증서의 인증과 정관ㆍ의사록의 인

5 증 (공증인법 제2조 제2호)을 보장한다. 일반 종이문서에 대해 제공되는 법률 행위나 그 밖에 사권에 관한 사실에 대한 공정증서 작성과 확정일자 부여제도 는 전자적 문서에 대해서는 아직 도입되지 않았다. 전자문서에 대한 인증은 촉탁인으로 하여금 대통령령으로 정하는 바에 따라 전자문서에 전자서명을 하게 한 후 그 사실을 적은 정보를 전자문서에 전자적 방식으로 첨부하는 방법과 전자문서의 전자서명을 촉탁인이나 그 대리인으로 하여금 확인하게 한 후 그 사실을 적은 정보를 전자문서에 전자적 방식으로 첨 부하는 방법을 포함한다(공증인법 제66조의5). 전자문서는 동일한 내용의 여러 문서가 존재하는 경우 어떤 문서가 최초에 작성된 것이고, 복제된 것인지를 구별하는 것이 어렵기 때문에 거래상 원본과 복제를 구별하지 않고 동일하게 취급한다. 따라서 종이문서에 대한 공증과 다 르게 전자공증에서는 촉탁인이 원본에 해당하는 똑같은 정보(파일)을 여러 개 제출할 필요가 없다. 필요한 경우에 지정공증인 스스로 그 정보를 생성(복제) 하면 되기 때문이다. 마찬가지로 인증 받은 전자문서를 여러 곳에 제출할 필요 가 있는 경우 촉탁인이 스스로 복제하여 제출하면 된다. PKCS#7 1) 의 표준이 널리 사용되고 있다. 이때 사용되는 전자서명 생성정보는 사 용자가 직접 생성한 공개키/개인키(public key/private key) 쌍에서 개인키에 해당하며, 공개키/개인키 쌍은 사람이 알아볼 수 없는 난수형태이기 때문에 반 드시 신뢰할 수 있는 공인된 인증기관(Certificate Authority, CA)에서 인증을 받아야한다. 여기서 발급되는 인증의 결과물이 바로 인증서이다. 기본적인 절차는 다음과 같다. 먼저 전자서명 기술은 서명자의 공개키와 개 인키를 생성하는 키 생성 알고리즘, 서명을 생성하는 서명 알고리즘, 그리고 서명이 올바른지 확인하는 검증 알고리즘으로 구성된다. 키 생성 알고리즘을 이용하여 서명자가 자신의 키 쌍을 생성하고 공인인증기관(CA)로부터 인증서를 발급받는다. 그리고 원하는 메시지에 자신의 서명을 생성한다. 공개키와 개인 키는 전자서명에서 사용하는 검증키와 서명키로 대응된다. 서명자는 메시지에 서명키(개인키)를 사용하여 서명 알고리즘을 통해 서명을 생성한다. 이때, 서 명의 결과물은 전자문서 원본과 독립적인 값으로 생성된다. 검증자는 서명자의 공개키를 사용하여 검증 알고리즘을 통해 메시지에 대한 서명이 올바른지 확인 한다. 2) 전자서명 일반적으로 서명이란 신원을 표시하고 책임을 분명하기 위하여 성명을 쓰는 것으로 정의된다. 문서에 서명을 한다는 것은 문서의 작성을 서명자가 수행했 거나 서명자에 의해서 문서가 생성되었다는 것을 증명하는 것이며, 이로 인해 발생하는 문제에 대한 책임이 서명자에게 있음을 보여주는 것이다. 전자적 형 태의 문서에 대하여 서명하는 것을 전자서명이라고 하며 전통적인 종이서명과 는 달리 동일한 문서에 대해서 여러 개의 서명 값이 생성될 수 있으며 서명을 검증하기 위한 알고리즘이 필요하다. 공개키 기반 구조(Public Key Infrastructure, PKI)에서는 전자문서의 해시 (Hash) 값을 서명자의 전자서명 생성정보로 암호화한 것으로 RSA사에서 만든 [그림 1] 전자서명 과정 1) RSA, PKCS#7 v1.5: Cryptographic Message Syntax, RSA Laboratories, March

6 주로 길이가 긴 메시지에 대해서는 효율성을 제공하기 위해 해쉬 함수 2) 를 사 용하여 실제 메시지보다 훨씬 짧은 메시지 다이제스트를 생성하고 이 다이제스 트에 대한 서명을 생성하는 것이 일반적이며, 보안성을 제공하기 위해서는 암 호학적 해쉬 함수 3) 를 사용한다. 전자서명은 다양한 서비스에 적용될 수 있는데, 우리가 흔히 사용하는 인터 넷 계좌 이체도 전자서명을 이용한 서비스 중 하나이다. 전자서명과 공인인증 서를 통해 송금자가 계좌 이체를 직접 수행했음을 증명하고, 이체 내용에 대한 무결성(Integrity)을 보장한다. 우리나라에서 전자서명은 1999년 시행된 전자 서명법에 의하여 법적인 효력을 지닌다. 2. 전자공증시스템의 개요 [그림 2] 법무부 전자공증시스템 홈페이지 촉탁인이 전자문서 또는 전자화 문서에 대한 인증을 촉탁하는 과정과 지정공 증인이 공증을 수행하는 모든 절차는 전자공증시스템을 통해 이루어진다. 현재 구축되어 있는 전자공증시스템에서는 종이문서와 직인(서명)을 파일과 전자서명으로 대체하고, 공증 완료된 파일을 시스템에 20년간 보관이 가능하며 시스템에서 간단하게 공증 파일의 유효성을 검증할 수 있다. 1) 문서 및 공증유형 전자공증의 대상이 되는 문서는 전자문서와 전자화문서가 있다. 전자문서는 정보처리시스템에서 전자적 형태로 작성된 정보를 의미하고, 전자화 문서는 정 보처리시스템이 처리할 수 있도록 변환된 문서(공증인법 제1조의2)로써 일반적 으로 스캔한 문서를 의미한다. 공증유형은 사서인증, 의사록인증, 정관인증, 확정일자 등이 있으나, 현재 전자공증에서는 확정일자 부여제도가 도입되지 않은 상태이다. 2) 전자공증의 촉탁 2) 해쉬 함수(Hash function)은 임의의 길이의 데이터를 고정된 길이의 데이터로 대응시키는 알고리즘이며, 해쉬 함수에 의해 얻어지는 값을 해쉬 값이라고 한다. 해쉬 함수는 결정적 알고리즘으로, 두 개의 해쉬 값이 다르면 원래의 데이터도 다른 값이다. 3) 암호학적 해쉬함수는 해쉬 값으로부터 원래의 입력 값과의 관계를 찾기 어려운 성질을 가지 는 해쉬 함수를 의미하며, MD5, SHA1, SHA256, SHA3 등이 있다. 역상 저항성(preimage resistance), 제 2 역상 저항성(second preimage resistance), 충돌 저항성(collision resistance)에 대한 안전성을 보장해야 한다. 1 전자(화)문서의 인증 전자문서에 대한 인증은 촉탁인으로 하여금 대통령령으로 정하는 바에 따라 전자문서에 전자서명을 하게 한 후 그 사실을 적은 정보를 전자문서에 전자적

7 방식으로 첨부하는 방법과 전자문서의 전자서명을 촉탁인이나 그 대리인으로 하여금 확인하게 한 후 그 사실을 적은 정보를 전자문서에 전자적 방식으로 첨 부하는 방법을 포함한다. 지정공증인은 전자문서를 인증할 때에 촉탁인이 그 앞에서 전자문서의 내용이 진실함을 선서하고 이에 전자서명을 하거나 전자서 명을 확인한 경우에는 그 선서사실을 적은 정보를 전자문서에 전자적 방식으로 첨부하여야 한다(공증인법 제66조의5). 2 공증문서의 보존 및 보관 전자문서 등에 인증을 부여한 지정공증인은 인증한 전자문서 등에 수록된 정 보와의 동일성을 확인할 수 있는 정보를 보존하여야 한다. 촉탁인의 청구가 있 는 경우, 인증한 전자문서 등과 동일한 정보를 수록한 전자문서 등이 시스템 서버에 20년간 보관되고, 인증정보의 동일성 증명 및 동일 정보를 제공한다(공 증인법 제66조의8). 3 정보의 동일성에 관한 증명 3. 시스템 구성 및 공증 절차 1) 시스템 구성 전자공증시스템은 쉽고 저렴하게 이용할 수 있고, 안전하고 편리하며, 기술 진보와 업무 확대에 대응할 수 있는 유연한 시스템이어야 한다. 현재 구축되어 있는 전자공증시스템은 크게 전자공증 포털 서비스 영역과 전자문서관리 및 인 프라 영역으로 구분할 수 있다. 전자공증 포털 서비스 영역은 사용자와 공증인이 사이트에 접속하여 공증 절 차를 수행할 수 있도록 구축된 환경이다. 회원가입, 온라인 촉탁의뢰, 온라인 전자공증, 지정공증인관리 및 통계서비스, 업무지원 서비스 등이 제공되며, 실 명인증 및 전자서명 서비스 제공을 위해 공인인증기관, 안전행정부, 대법원 등 의 기관과의 연계서비스를 함께 제공한다. 전자문서관리 및 인프라 영역에서는 공증 문서를 안전하게 저장하고 관리할 수 있도록 서버 및 시스템을 구축하여 문서관리 및 WORM(Artie Once Read Many) Storage 보존기능을 제공한다. 촉탁인, 그 승계인 또는 전자문서 등의 내용, 그 진위 및 존재 여부 등에 관 하여 법률상 이해관계가 있음을 증명한 자는 지정공증인에게 자신이 보유하고 있는 전자문서 등에 수록된 정보와 전자문서 등에 수록된 정보가 동일하다는 증명을 청구(공증인법 제66조의9)할 수 있다. 지정공증인은 제1항에 따라 전자적 방식으로 증명 또는 정보제공을 하는 경 우에는 전자문서 등에 수록된 정보 및 이에 첨부한 정보에 대하여 전자서명을 하고, 이를 확인할 수 있는 정보를 해당 전자문서 등에 전자적 방식으로 첨부 하여야 한다. 시스템을 구성하는 요소는 다음과 같다. WEB 사용자는 전자(화)문서에 대해 공증을 받고자하는 촉탁인(또는 대리 인)과 공증 업무를 처리하는 지정공증인을 의미한다. WEB 서버는 기본적으로 정적인 콘텐츠를 제공하는 서버로 WEB 사용자로부 터 들어오는 요청을 처리한다. 촉탁인 또는 지정공증인이 공증서비스를 이용하 기 위해 WEB 서버에 접속하여 공증 업무를 수행한다. WAS는 웹 애플리케이션 서버(Web Application Server)로 PDF 변환서버, TSA 서버, DB 서버, Mail 서버 등과의 통신을 통해 동적인 콘텐츠를 제공한다

8 2) 전자공증 절차 전자공증 관계자는 전자공증을 요청하는 촉탁인(또는 대리인), 전자공증사무 를 처리하는 지정공증인, 지정공증인을 임명 감독하고 공증업무를 전반적으로 담당하는 법무부, 그리고 전자공증이 완료된 문서를 보관하는 전자공증센터가 있다. 전자공증 절차는 크게 촉탁신청단계와 공증사무소 방문단계로 이루어진 다. 1 촉탁신청단계 [그림 3] 시스템 구성도 DB 서버는 WEB 사용자의 회원정보(로그인에 필요한 정보)와 공증 정보 등 을 저장하는 서버로 사용자 접속 시 WAS와 통신하며 정보를 제공한다. PDF 변환서버는 공증하고자 하는 파일을 PDF파일로 변환하는 서버로 촉탁 인의 전자문서 업로드 시에 WAS와 통신하여 파일 변환을 수행한다. 한글파일이 먼저 촉탁인(또는 대리인)은 공인인증기관으로부터 공인인증서를 발급받는 다. 그리고 전자공증시스템 웹사이트에 접속하여 촉탁내용을 등록하고 공인인 증서를 이용하여 해당 전자(화)문서에 전자서명을 한다. 촉탁인이 선택한 지정공증인이 의뢰내역을 검토하고, 촉탁인에게 전자메일로 방문일자를 통보한다. 나 워드파일은 20년이나 존재한다는 보장이 없기 때문에 공개형식인 PDF파일로 변환하며 이는 공개된 포맷이기 때문에 소멸의 염려가 없다. Mail 서버는 촉탁인 및 공증인에게 메일을 전송하기 위해 사용되며 촉탁접 수와 신청접수 안내 메일을 발송한다. TSA(Time Stamp Authority) 서버는 전자문서나 데이터의 생성시점확인과 진본성 확인을 위해 표준시간을 인증 받은 신뢰기관으로부터 시점확인을 제공 하는 서버이다. WORM 스토리지는 한 번 기록하면 수정 또는 삭제가 허용되지 않는 스토리 지로 한번 인증을 하면 일정기간 이상(20년 간) 지우는 것이 불가능하고 읽기 만이 가능하여 위변조를 방지하면서 전자문서를 보관하는 기능을 제공한다. [그림 4] 촉탁신청단계

9 2 공증사무소 방문단계 촉탁인(또는 대리인)이 공증사무소를 방문하여 신원확인 및 촉탁에 대한 인 증을 수행한다. 지정공증인은 인증문을 작성하고 전자문서 및 전자화문서에 전 자적 방식으로 인증을 수행한다. 방문 시 면전에서 수수료를 지불하며, 확정일자의 경우 면전확인 없이 전자 결제로 수수료를 지불한다. 단, 전자공증에서 확정일자 부여제도는 아직 도입 되지 않은 상태이다. [그림 6] 전자공증시스템의 온라인 촉탁신청 페이지 [그림 5] 공증사무소 방문단계 3) 법무부 전자공증시스템 홈페이지에서의 전자공증 서비스 1 사전준비 전자공증시스템을 이용하기 위해서는 사전에 공인인증서를 준비하고 해당 웹 페이지( 접속하여 회원가입을 하고 로그인을 해 야 한다. 공증유형(사서증서/정관/의사록)과 지정공증인을 선택하고, 전자화문서 공증 에서 파일의 첨부 여부(예/아니오)를 선택한다. "예" 경우 공증 받을 문서파일 을 첨부하고, "아니오"의 경우 공증 받을 종이 문서를 직접 공증사무소에 가져 가서 스캔하여 첨부하게 된다. 신청버튼을 누르게 되면 전자문서의 PDF 파일 변환/병합이 이루어지고, 변환 된 파일에 공인인증서로 전자서명을 함으로써 공증신청을 완료한다. 촉탁인의 전자서명이 생성된 파일은 다음과 같은 형태로 생성된다. 2 전자공증 온라인 신청 촉탁인(또는 대리인)은 홈페이지에서 로그인(공인인증서 로그인)을 하고 촉 탁 메뉴에서 인증을 신청한다

10 [그림 7] 전자문서에 생성된 촉탁인의 전자서명 지정공증인은 의뢰 내역을 검토하고, 로 촉탁인(또는 대리인)에게 방 문일정을 통보한다. 3 공증사무소 방문 [그림 8] 공증문서 검증 프로그램 공증사무소에서 전자메일로 방문일정을 통보하면 촉탁인(또는 대리인)은 해 당 날짜에 사무소를 방문한다. 방문 시 공증 받을 문서(사서증서/정관/의사록) 와 촉탁인 대리인 확인 등 관계서류를 준비한다. 신분증을 이용한 촉탁인(또는 대리인)에 대한 신원확인 및 촉탁신청에 대한 인증절차를 거친 뒤, 전자공증시 스템에서 전자적 형태로 인증부를 작성하고 전자서명을 한다. 지정공증인의 공 증절차가 완료되면 인증된 전자문서 파일을 이동식 매체에 담아 수령한다. 촉탁인이 지정공증인으로부터 받게 되는 최종 파일은 전자공증시스템에서 제 공하는 프로그램으로 열어볼 수 있으며, 전자서명의 생성시각 및 유효성을 확 인할 수 있다. 4. 문제점 및 해결방안 공증인법의 규정에 따라 공증에는 면전성 이 요구되기 때문에 전자공증을 받으려면 최종적으로는 직접 공증인을 방문해야 한다. 전자문서의 인증에 대한 공증인법은 다음과 같다. (공증인법 제57조)사서증서의 인증은 촉탁인으로 하여금 공증인 앞에서 사서 증서에 서명 또는 날인하게 하거나 사서증서의 서명 또는 날인을 본인이나 그 대리인으로 하여금 확인하게 한 후 그 사실을 증서에 적는 방법으로 한다. (공증인법 제63조)정관의 인증은 촉탁인 또는 그 대리인으로 하여금 공증인 앞에서 제출된 각 정관에 발기인이 서명 또는 기명날인하였음을 확인하게 한 후 그 사실을 적는 방법으로 한다. 쉽게 말해서 지정공증인은 촉탁인이나 그 대리인을 직접 대면하여 촉탁인이

11 나 그 대리인의 신원을 반드시 직접 확인해야 하고, 지정공증인 앞에서 촉탁인 으로 하여금 전자문서의 전자서명을 하게 하거나 미리 한 전자서명이 본인의 것임을 진술하게 해야 한다. 또한 전자화문서에 대한 인증의 경우 전자화문서 가 전자화대상문서와 서로 일치하는지를 확인하게 해야 하므로 촉탁인이나 그 대리인은 반드시 공증인 사무소에 출석해야 하는 것이다. III. 해외 전자공증 서비스 1. 해외 전자공증 제도 1) 미국 미국은 2002년에 전미공증인협회가 만든 모델공증인법(Model Notary Act) 에서 처음으로 전자공증제도를 도입하였고, 2008년도에는 플로리다와 뉴 멕시코가 전자공증제도를 입법화하였다. 각 주마다 서로 다른 전자공증법을 제 정하고 있는데 현재 전자공증제도를 시행하고 있는 주는 캘리포니아, 콜로라 [그림 9] 공증시스템의 대면요건 현재의 시스템은 대면 요건에 있어서 전자공증이 일반 공증을 대체할 수 있 는 이점이 없기 때문에, 전자공증의 활성화를 위해서는 공증행위 자체를 전적 으로 온라인 공간에서 이루어지게 하는 방안이 필요하다. 이에 본 보고서에서는 전자공증시스템에 대면성을 완화하기 위한 방안으로 화상대면 인증 기술의 도입 가능성을 검토해보고자 한다. 전자공증시스템에서 공증인을 방문하여 처리하는 내용은 촉탁인 또는 대리인의 신원확인과 수수료 납부인데, 이를 화상대면 인증과 전자납부를 통해 궁극적으로 대면하지 않고 전자공증이 이루어지도록 할 수 있다. 이때 화상대면 인증 기술을 도입함으로 써 새롭게 발생하는 문제점은 없는지, 그리고 기존의 대면 인증 절차를 완전하 게 대체할 수 있는지에 대한 분석이 필요할 것이다. 도, 미시간, 텍사스, 유타, 위스콘신, 플로리다, 인디아나, 노스캐롤리나, 버 지니아, 펜실베니아, 뉴멕시코, 캔자스, 애리조나, 미네소타 등이 있다. 이 중에서 버니지아 주는 2012년 6월에 원거리에 있는 촉탁인이 전자문서에 대한 공증신청을 할 수 있도록 대면성을 완화하는 제도를 수립하였다. 신원확 인을 위해 다음 세 가지 방법 중 한 가지를 선택하여 수행할 수 있다. 첫째로, 개인적인 친분(Personal Knowledge)으로 증명할 수 있다. 만일 지정공증인이 촉탁인을 알고 있다면 이 조건을 만족한다고 할 수 있다. 둘째로, 신뢰할 수 있는 제3의 기관에 이미 신원확인이 되어 있는 정보를 이용할 수 있다. 어떤 회사에 고용되었거나 은행거래를 위해 은행에 이미 신원확인이 되어있는 상태 라면 그 정보를 이용할 수 있다. 마지막으로 생체정보나 PIV(Personal Identity Verification) 카드를 이용하여 신원확인을 할 수 있다. PIV 카드는 신원확인과 인증의 보안을 강화하기 위해 미국 국립표준기술연구소(National Institute of Standards and Technology, NIST)에서 만든 스마트카드이다. 그러나 노스캐롤라이나 주의 경우, 전자공증을 수행할 때 촉탁인과 지정공증 인이 직접 대면하여 보고, 듣고, 대화할 수 있어야하며, 이 과정에서 국가기관 으로부터 발급받은 증명서를 이용한 신원확인이 전화나 컴퓨터를 비롯한 전자 기기를 사용하지 않고 이루어져야한다고 규정하고 있다. 그리고 텍사스 주의

12 경우에도, 공증을 받고자 하는 촉탁인이 지정공증인 면전에 나타나 문서에 서 명하거나 문서상 자신의 서명을 인정한 경우에 한하여 전자문서에 공증인의 전 자서명과 전자인영을 부착할 수 있다고 규정하고 있으며, 공증행위를 실시할 때 공증인의 면전에 공증신청자가 나타나지 않았음에도 공증을 해 준 경우에 공증인은 직무정지 또는 임명취소 처분을 받을 수 있다. 뉴멕시코 주의 행정규칙에서는 면전성(Physical appearance) 및 공증인 앞에 나타남(appears before the notary) 이라 함은 공증신청자와 공증인이 전화, 컴퓨터, 비디오카메라 또는 팩스 기계 등에 의존하지 않고, 서로 보고, 듣고, 의사소통하고 문서를 상대방에게 전달할 수 있을 만큼 물리적으로 가까 운 거리에 있는 것을 가리킨다고 명시하고 있다. 그리고 면전성 요건 (PHYSICAL APPEARANCE REQUIREMENT)에 대해 만약 문서서명자가 공증행위 시에 데, 이 센터는 일본전신전화주식회사(NTT)가 공급하는 가상사설망(Virtual Private Network, VPN)을 사용한다. 촉탁인의 본인 확인은, 촉탁인의 전자서명과 상업등기 인증국에 의해 발행된 전자 증명서에 의해 행해진다. 전자 증명서는 해당법인의 등기를 관할하는 등 기소에 신청을 하여 발행받을 수 있다. 2007년부터 온라인 촉탁을 할 수 있게 되었지만, 신청은 시스템에 접속하여 수행하나 전자문서에 대한 인증을 촉탁할 경우 반드시 공증인 사무소에 방문해야 한다. 전자공증 활성화 방안으로 대면요건 완화 또는 화상대면시스템 도입 에 대하여 공증사무에서 면전 확인 은 제도의 근간을 이루는 필수적인 부분 이므로 대면요건을 완화할 계획이 없으며, 화상대면시스템 도입도 아직 검토하 지 않고 있다고 한다 4). 직접 공증인 앞에 나타나지 않은 경우에 공증인은 전자적 공증행위를 실시할 수 없으며, 어떤 사정 하에서도 서명자가 공증인 앞에 물리적으로 나타나지 않 은 때에는, 공증인은 신원확인에 있어서 서명자의 전자적 서명을 확인하는 전 자 확인 절차나 서명자의 전자적 서명의 익숙함에 기초하여 본인확인을 해서는 안 된다고 규정하고 있다. 2. 해외 전자공증 서비스 1) DocVerify 5) 2) 일본 일본은 2000년 4월에 공증제도에 기초를 두는 전자공증 제도 를 창설하였 고 2002년 1월부터 전자공증의 운용을 개시하였다. 우리나라의 제도와 달리 일 본의 전자공증 제도에서는 사서증서의 인증, 전자문서의 보존 및 동일성 증명 DocVerify는 소프트웨어를 다운로드 받거나 하드웨어를 구입할 필요 없이 인 터넷 상에서 공증 서비스를 제공한다. 공증인은 무료로 계정을 생성하고, DocVerify Notary Locator에 자신이나 자신이 포함된 기업 정보를 추가한다. 공증 서비스를 받고자 하는 사용자는 이를 통해 해당 지역에 있는 공증인을 쉽 게 찾을 수 있다. 뿐만 아니라 전자문서의 확정일자 부여제도를 포함하고 있다. 그리고 우리나라 와 마찬가지로 공정증서에 전산화에 대해서는 전자적인 방법으로는 당사자의 의사확인이 쉽지 않고, 전자공정증서에 대한 수요가 적기 때문에 도입되지 않 았다. 일본공증인연합회는 전자공증센터라는 시스템을 통해서 전자공증을 운영하는 4) 전자공증 활성화 방안, 2013년도 법무부 연구용역 과제보고서 5) DocVerify 홈페이지 참조

13 [그림 11] 미국 내 전자 공증을 허가한 주 먼저, 공증인이 DocVerify에서 제공하는 몇몇 툴들을 이용하여 웹캠 세션을 [그림 10] DocVerify 홈페이지 공증 서비스를 이용하기 위해서 사용자는 무료로 계정을 생성하고, 공증 포 탈에 접속하여 공증 신청서를 작성한다. 이후 공증을 받기 위한 문서를 업로드 하고 서명을 해야 할 사람들을 지정한다. 지정된 공증인을 비롯한 서명자들은 자신들에게 요청된 공증 문서를 쉽게 확인하고 서명할 수 있다. 공증이 된 문 서는 공증에 참가한 누구나 접근 가능하며 안전하게 저장된다. DocVerify는 전자 공증을 허가한 주에서만 법적인 효력을 가지며(Arizona, Arkansas, California, Colorado, Delaware, Florida, Iowa, Maryland, Minnesota, Oregon, New Mexico, North Carolina, Pennsylvania, Texas, Utah, and Virginia), 법적으로 전자 공증에서 서명 수행 시 서명자들이 대면하도록 강제하고 있다. 하지만 2012년 7월, Virginia 주에서 처음으로 웹캠(Web cam) 을 통한 원격 전자 공증을 허가하였다. 생성한다. 이후 공증인은 다양한 신원 증명 방법들을 통해 모든 서명자들의 신 원을 검증한다. 마지막으로 서명자들은 각자 자기 위치에서 문서에 서명한다. 공증에 참여한 사람들과 DocVerify 사이의 통신은 SSL 프로토콜 6) 을 이용하여 암호화되며, DocVerify에 저장되는 문서들도 암호화되기 때문에 정당하지 않은 사용자로부터 프라이버시를 보호할 수 있다. 2) SIGNiX 7) SIGNiX에서는 enotarydox라는 전자 공증 서비스를 제공한다. enotarydox 역 시 원격 공증이 허가된 주의 경우 video conferencing과 SIGNiX에서 특허 받은 전자 서명 기술을 통해 대면 과정을 완전히 전자적 절차로 변환시키는 서비스 를 제공한다. 6) SSL(Secure Socket Layer)은 넷스케이프(Netscape)에서 처음 개발한 보안 프로토콜로, TCP/IP에서 고려하지 않은 보안 세션을 추가하여 통신에서 전송 메시지에 대한 기밀성 및 무결성을 보장하고 상호 인증을 수행한다. SSL은 v3.0 이후 IETF(Internet Engineering Task Force)에서 표준화되어 TLS(Transport Layer Security)로 명명되었다. 7) SIGNiX enotarydox 홈페이지 참조

14 또한, SIGNiX는 서명자의 신원을 검증하는 5가지 방법을 제공한다. 사용자는 동일한 문서에 대해서도 서명자에 따라 다른 검증 방법을 선택할 수 있다. [그림 12] SIGNiX enotarydox 홈페이지 enotarydox는 문서의 위 변조 방지를 위해 표준 전자 서명을 사용할 뿐만 아니라 TotalAudit이라는 서비스를 통해 전자 서명과 공증 절차 전체에 대한 상세한 기록을 제공한다. TotalAudit을 통해 누가 문서에 서명을 했고, 언제 서명을 했는지를 쉽게 추적할 수 있다. TotalAudit에서 추적 가능한 이벤트 Transaction creation s and notifications sent to any signer Signers consent to use e-signatures User authentication Documents viewed by each signer Signature creation (by each signer) Party agreement to/acknowledgment of document Transaction completion Document downloads after signing Cancellations and opt outs Changed party information [표 1] TotalAudit에서 추적 가능한 이벤트 종류 검증 방법 분류 설명 Description 사용자가 특정 이메일 계정에 접근할 수 있는지를 검증함 Use Case 위험 수준이 매우 낮은 경우 -only SIGNiX에서 사용자에게 이메일을 통해 거 Authentication 래 링크를 전송하고, 사용자가 이메일 계 In Operation 정으로 접속하여 링크를 클릭함으로써 인 증을 받고, 거래가 진행됨 Description 서명자와 고객이 공유한 비밀 정보(계좌 번호 등)에 대해 질문함 Use Case 전형적으로 다른 인증 수단과 함께 사용 Supplied - 서명자 이메일로 거래 링크가 전송되고, Questions 서명자가 전자서명 사용에 동의하면 고객 In Operation 이 생성한 질문들이 공개됨 - 질문에 대한 정확한 대답을 하면 인증을 받고, 거래가 진행됨 Description integrated partner s system에 의해 인증 이 수행됨 이미 고객/partner가 신뢰 가능한 인증 모 Use Case 델을 가지고 있고, 사용자의 경험에 기반 하여 해당 인증 모델을 수행하려는 경우 - integration에 따라 서명자는 이메일로 Sponsored/ 거래 링크를 전송 받거나 받지 않음 Pass-through - 대신 SIGNiX의 고객이나 partner는 그들 의 독자적인 시스템을 이용하여 인증을 수 In Operation 행함 - 인증이 성공적으로 수행되면, SIGNiX는 거래에 대한 접근을 허가함 - 이 모델에서는 고객/partner가 사용자 인증에 대한 책임을 지게 됨

15 사용자의 휴대폰으로 일회용 비밀번호를 4 5 Text Message Authentication Knowledge-based Authentication (KBA) Description Use Case In Operation Description Use Case In Operation 전송하여 서명자가 이메일 계정과 특정 휴 대폰에 접근할 수 있는지를 검증함 비용이 적게 들고 편리한 다중 인증 수단 이 필요한 경우 - 서명자 이메일로 거래 링크가 전송되고, 서명자가 전자서명 사용에 동의하면 SIGNiX가 일회용 비밀번호(랜덤값)를 휴대 폰으로 전송함 - 휴대폰 메시지로 전송된 코드를 정확히 입력하면 인증을 받고, 거래가 진행됨 사용자에게 매우 상세한 질문들을 함으로 써(지난 주소, 재산 내역, 지난 30년 동안 의 public DB를 기반으로 한 거래 내역 등) 사용자가 매우 특별한 정보를 가지고 있는지를 검증함 - 가장 높은 수준의 원격 인증 방법 - 서명자의 신원 확인이 매우 중요한 경우 (대출, 고가치 사업, 부동산 거래 등) - 서명자 이메일로 거래 링크가 전송되고, 서명자가 전자서명 사용에 동의하면 신속 하게 사회 보장 번호(Social security number) 뒤에 4자리와 생년월일을 입력해 야 함 - 질문에 대한 정확한 대답을 하면 신속하 게 4지선다 질문들에 대한 대답을 해야 함 - 서명자가 질문에 대한 정확한 대답을 하 면 인증을 받고, 거래가 진행됨 [그림 13] SIGNiX 서명자 신원 검증 방법 중 Text Message Authentication 3) NotaryCam 8) NotaryCam은 최초로 제공된 온라인 실시간 공증 서비스이다. 서명자가 어디 에 있던지 웹캠을 통해 공증을 수행할 수 있으며, 사기가 발생하기 전에 이를 방지하기 위하여 서명 세션과 개인 정보 관련 질문 사항들을 녹화한다. [표 2] SIGNiX 서명자 신원 검증 방법 [그림 14] NotaryCam 홈페이지 8) NotaryCam 홈페이지 참조

16 NotaryCam을 이용한 공증을 다음과 같은 절차로 이루어진다. NotaryCam 홈페 이지( 접속하여 공증 받고자 하는 문서를 업로드 한다. 실시간 전자공증 서비스(eNotary)를 요청하고 신원 확인을 한다. 신원 확인이 완료되면 웹캠을 이용한 실시간 면대면(face-to-face) 공증 절차가 진행되고, 업로드한 문서에 사용자와 공증인이 전자서명을 하여 공증을 완료한다. 공증 받은 문서는 이메일을 통해 필요한 곳에 전송하거나 클라우드에 안전하게 저장 할 수 있다. NotaryCam 수행 시 의무사항 All parties must appear Audio/Video recording - witness of live ceremony Knowledge Based/ out of wallet questions authentication Government issued photo ID State certified e-notary E-Notary digital certificate 5 year storage/notary journal [표 3] NotaryCam 수행 시 의무사항 신분증 확인 단계에서 촉탁인은 아래 그림과 같이 사용할 신분증을 선택(여 권/주민등록증 또는 ID 카드/운전면허증)하고, 선택한 신분증을 카메라에 비춰 야 한다. 이때, 신분증에 대한 정보가 통신 채널에 그대로 전송되면 개인정보 가 노출될 위험이 있기 때문에 반드시 암호화되어 전송되어야 한다. [그림 15] NotaryCam의 공증 절차 웹캠을 이용한 실시간 공증 절차는 다음과 같은 사항을 필수적으로 만족해야 한다. 웹캠을 이용한 실시간 면대면 공증 시에 촉탁인과 공증인이 모두 참여해 야하며, 공증절차가 실시간으로 수행되었음을 증명하기 위한 오디오/비디오 녹 화가 수행되어야 한다. 촉탁인을 인증하는 과정에서는 지식 기반 (Knowledge-based) 인증과 신분증을 이용한 신원확인이 차례로 이루어진다. 신 [그림 16] NotaryCam의 신분증 확인 단계 분증은 국가에서 발급받았고, 반드시 사진이 포함되어있어야 한다. 공증인은 주 또는 국가에서 공인받은 지정공증인이어야 하며, 공증이 완료되면 공증 수 행에 관련된 자료들은 5년간 보관된다

17 IV. 기존 인증 방법 1. 컴퓨터 시스템에서의 인증기술 및 안전성 인증이란 사람이나 기기의 신원을 증명하기 위한 일련의 과정을 말한다. 신 원을 증명하고자 하는 개체를 증명자(Prover)라 하고 이를 검증하고자 하는 개 체를 검증자(Verifier)라고 한다. 컴퓨터 시스템에서 인증을 수행하는 주요 목 적은 특정 리소스(Resource)에 대한 접근 통제이며, 컴퓨터의 원격 접속, 자동 화된 현금 인출 시스템, 출입이 제한된 지역의 출입 제어 등에 사용된다. 또 한, 컴퓨터 시스템에서 키 교환 프로토콜을 수행할 때 인증은 필수 요소이다. [그림 17] 신분증 이미지 등록 과정 따라서 해당 세션은 128-bit SSL 프로토콜로 암호화되어 개인정보를 안전하 게 보호하고 있다. 컴퓨터 시스템 상에서 인증을 수행하기 때문에 정당하지 않은 공격자를 정당 한 사용자로 인식하는 여러 공격들이 존재한다. 컴퓨터 시스템에서의 인증 프 로토콜을 설계하기 위해서는 해당 공격들을 고려하여야 한다. 컴퓨터 시스템에 서 인증을 수행하는 대표적인 방법으로는 패스워드(Password) 방식, 질의-응답 (Challenge-response) 방식, 영지식(Zero-knowledge) 방식의 3가지가 있다. 1) 인증 프로토콜의 안전성 인증 프로토콜에 대한 공격의 궁극적인 목적은 공격자가 시스템 또는 통신 내의 정당한 사용자로 인식되는 것이다. 이를 위장(Impersonation) 공격이라고 한다. 컴퓨터 시스템 상에서 다음과 같은 공격들을 통해 이와 같은 상황이 발 생할 수 있다. 1 재전송 공격(Replay attack) 재전송 공격은 공격자가 이전에 수행되었던 프로토콜 상에서 주고받았던 메 시지를 이용하여 정당한 사용자로 위장하는 것을 의미한다

18 재전송 공격을 방지하기 위해서는 질의-응답 방식의 인증을 수행해야 한다. 이때 매 프로토콜 수행 시 새로운 난수(Nonce)를 사용하고, 응답을 할 때 인증 강제 지연 공격은 랜덤(Random)한 값의 사용과 함께 응답 시간의 제한을 둠 으로써 방지할 수 있다. 을 수행하는 정당한 사용자의 신원 정보를 포함시켜야 한다. 5 선택문 공격(Chosen-text attack) 2 중재자 공격(Interleaving attack) 선택문 공격은 질의-응답 방식의 인증 프로토콜에서 발생하는 공격으로, 공 중재자 공격은 공격자가 이전에 수행되었던 혹은 현재 수행되고 있는 프로토 콜 상에서 전달되는 메시지를 모두 수집하고 이를 조합하여 정당한 사용자로 위장하는 것을 의미한다. 중재자 공격은 연결된 난수(Chained nonce)를 사용하여 프로토콜 상의 모든 격자가 어떠한 정보를 얻기 위해 전략적으로 질의 메시지를 가공하여 전송하는 것을 의미한다. 선택문 공격은 영지식 증명 방식의 인증 프로토콜을 사용하고, 질의, 응답 메시지에 각 개체에서 생성한 난수를 사용함으로써 방지할 수 있다. 메시지를 연결시킴으로써 방지할 수 있다. 3 반사 공격(Reflection attack) 반사 공격은 공격자가 송신자가 생성한 메시지를 가로챈 후 이를 이용하여 응답 메시지를 얻고, 다시 송신자에게 재전송하여 접근 권한을 얻는 것을 의미 한다. 반사 공격을 방지하기 위해서 질의-응답 방식의 인증 수행 시 응답 메시지에 신원 정보를 포함시켜 전송하거나, 메시지 대칭성을 피하기 위해 프로토콜 상 의 모든 메시지를 매번 다른 형태로 구성하는 방법을 사용할 수 있다. 2) 패스워드 인증 패스워드 기반 인증 방식은 가장 단순하면서도 가장 널리 사용되는 방법으 로, 증명자는 자신만이 알고 있는 패스워드를 검증자에게 전내주어 인증을 받 는다. 이 방식은 주로 어떤 사용자가 서버에 접속하는 경우에 사용된다. 가장 기본적인 패스워드 인증 방법은 고정된 패스워드를 사용하는 것이다. 즉, 사용자가 서버에 접속하기 위하여 자신의 아이디와 패스워드를 서버에 전 송하고, 서버는 사용자의 아이디/패스워드를 저장해 둔 테이블에서 사용자의 패스워드를 찾아 전송된 값과 일치하는지 확인한다. 만약 일치하면 사용자에게 접근이 허가되고, 일치하지 않으면 접근이 거절된다. 4 강제 지연(Forced delay) 공격 강제 지연 공격은 공격자가 메시지를 가로챈 후 일정 시간이 흐른 후 이 메 시지를 전송하는 것을 의미한다. 이 공격은 재전송 공격과 달리 가로챈 메시지 를 재사용하지 않고 메시지 전송을 지연시키는 것이다. [그림 18] 고정된 패스워드 기반 인증 방식

19 하지만 고정된 패스워드를 통한 인증 방식은 서버가 사용자의 패스워드를 그 대로 테이블에 저장하여 사용하기 때문에 이 테이블이 외부로 유출되는 경우 모든 사용자의 아이디/패스워드가 노출되게 된다. 따라서 서버는 사용자의 패 스워드에 대한 해쉬 값을 저장하는 등의 방법을 사용한다. 하지만 이 경우에도 공격자는 전수 조사(Exhaustive search)를 통해 테이블 에 저장되어 있는 해쉬 값에 대한 역상(Pre-image) 9) 을 찾아내어 서버에 접속할 수 있다. 또한 패스워드를 통한 인증 방법은 재전송 공격이 가능하다. 공격자는 정당 한 사용자가 서버에 보내는 메시지(아이디/패스워드)를 가로챈 후 이를 서버에 전송하면, 서버는 공격자를 정당한 사용자로 인식하고 접근을 허가하게 된다. 따라서 패스워드 기반의 인증을 수행하는 경우에도 매번 다른 난수를 생성하 여 질의-응답을 통한 인증 과정을 거쳐야 한다. 이 경우 전수 조사를 통한 공 격이나 재전송 공격 등으로부터 안전하게 인증을 수행할 수 있다. 최근에 사용되는 아이핀(Internet Personal Identification Number, i-pin) 도 패스워드 인증의 일종이다. 아이핀이란 인터넷 상에서 주민번호를 대신하여 아이디와 패스워드를 이용하여 본인확인을 하는 수단이다. 아이핀 아이디/패스 워드를 이용하면 웹사이트에 더 이상 주민번호를 이용하지 않아도 회원가입 및 기타 서비스 이용이 가능하다. 10) 3) 질의-응답(Challenge-Response) 인증 바뀌게 된다. 질의는 비밀 값을 알고 있는 증명자만이 올바를 응답을 할 수 있 도록 설계되어야 한다. 이를 위하여 가장 중요한 점은 질의 값이 증명자가 예 상하지 못하는 매번 새로이 생성되는 값이어야 한다는 것이다. 즉, 질의의 새 로움(Freshness)이 보장되어야 한다. 고정된 질의의 경우, 공격자는 이전의 응답을 도청하여 저장하고, 이를 재전 송하는 공격이 가능하다. 또한 예상되는 질의의 경우, 공격자는 비밀 값이 없 이도 정당한 응답을 생성할 수 있게 된다. 이러한 질의의 새로움을 보장하기 위해 사용되는 질의-응답 인증 형태로는 대칭키를 이용한 방식과 공개키를 이 용한 방식이 있다. 또한 한쪽 사용자만 인증을 받는 단방향 인증과 상호 간에 인증이 이루어지는 양방향 인증으로 구분된다. 1 대칭키를 이용한 질의-응답 대칭키를 이용한 질의-응답 인증 방법은 증명자와 검증자 간에 사전에 공유 한 대칭키를 이용하여 인증하는 방법이다. 검증자는 응답을 통해 증명자가 자 신과 동일한 대칭키를 소유하고 있는지 확인한다. 다른 인증 방법과 마찬가지 로 대칭키를 이용한 질의-응답 인증 방법도 질의의 새로움을 보장하기 위하여 타임스탬프(Timestamp)나 난수(Nonce)가 사용된다. 사전에 공유된 대칭키(비밀 키)를 이용하여 이러한 타임스탬프나 난수를 암호화하거나 해쉬 값을 계산한 다. 질의-응답 인증 방식은 검증자가 생성한 질의(Challenge)를 증명자에게 전송 하여 증명자가 자신의 비밀 값을 이용하여 질의에 응답(Response)하는 방식이 다. 검증자가 랜덤한 질의를 하게 되는 경우 이에 대한 증명자의 응답도 매번 9) 해쉬 값의 역상(Pre-image)란, 해당 해쉬 값을 해쉬 함수에 대한 결과 값으로 가지는 입력 값을 의미한다. 10) KISA 아이핀 홈페이지 참조. [그림 19] 타임스탬프를 이용한 대칭키 단방향 질의-응답 인증

20 1. 증명자 는 타임스탬프 를 생성한다. 2. 타임스탬프 와 검증자의 아이디 를 대칭키 암호화하여 를 검 증자에게 전송한다. 3. 검증자는 증명자 와 공유한 대칭키 를 이용하여 를 복호화하 고 타임스탬프 가 현재시간 구간에 들어오는지 확인하여 유효한 타임스 탬프인 경우 증명자가 임을 인증한다. 타임스탬프는 증명자가 조작할 수 있는 값이 아니기 때문에 검증자가 별도로 질의를 증명자에게 주는 과정이 필요 없다. 검증자는 타임스탬프가 유효한지 확인함으로써 공격자가 이전에 전송한 암호문을 다시 사용하는 재전송 공격을 막을 수 있다. 타임스탬프의 유효성은 네트워크 지연 등 환경에 맞는 시간 오 차를 허용하여, 검증자가 응답을 수신한 시간과 타임스탬프 값의 차이가 오차 범위 안에 들면 정당한 타임스탬프로 인정한다. 오차를 크게 하면 오차범위 안 에서의 재전송 공격이 가능하게 되며, 너무 작게 하면 정당한 타임스탬프가 검 증되지 못하는 경우가 발생한다. 2 공개키를 이용한 질의-응답 대칭키를 이용한 인증 방법은 증명자와 검증자 간에 사전에 비밀키를 공유해 야하는 문제가 있다. 공개키를 이용하면 이러한 문제를 해결할 수 있다. 공개 키를 이용한 질의-응답 인증은 크게 암호화 알고리즘을 이용하는 방법과 전자 서명을 이용하는 방법이 있다. 다음 그림은 전자 서명을 사용하는 인증하는 방법 중 난수를 이용한 양방향 인증 방법을 나타내고 있다. [그림 20] 난수를 이용한 전자 서명 양방향 질의-응답 인증 위의 방법은 상대방으로부터 받은 난수에 대한 전자 서명을 생성하고, 인증 서를 통해 전자 서명을 검증하는 방식이다. 1. 증명자 는 난수 를 생성하여 검증자 에게 전송한다. 2. 검증자 는 증명자 에게 받은 난수 와 증명자의 아이디 에 대한 전자 서명 를 생성하고 난수, 인증서 와 함께 증명자 에게 전송한다. 3. 증명자 는 검증자 의 인증서 를 이용하여 전자 서명 을 검증한다. 검증이 통과하면 전자 서명 을 생성한 후 자신의 인증 서 와 함께 검증자 에게 전송한다. 4. 검증자 는 증명자 의 인증서를 이용해 전자 서명 을 검증할 수 있고, 검증이 통과하면 증명자/검증자에 대한 양방향 인증이 완료된다. 4) 영지식 인증 패스워드 기반 인증 방식은 증명자가 검증자에게 패스워드를 그대로 전송하 기 때문에, 도청에 안전하지 않고 악의적인 검증자에 의해 패스워드가 노출될 우려가 있다. 자신의 비밀키를 직접 전송하지 않는 질의-응답 방식도 악의적인 공격자가 조작한 질의에 대해 증명자가 응답하게 되면 비밀키가 노출되는 문제 점이 있다. 이러한 문제들을 해결하기 위해 영지식 증명(Zero-Knowledge

21 Proofs)이 사용된다. 영지식 증명 방법은 증명자가 비밀 값에 대한 어떠한 정보도 노출하지 않고 비밀 값을 알고 있다는 사실만을 검증자에게 증명하는 것이다. 다시 말해, 영 지식 증명은 증명자가 검증자에게 어떠한 문장(Statement)이 참이라는 것을 증 명하고, 이 문장이 참인지 거짓인지에 대한 정보 이외에는 어떤 것도 노출하지 않는 방법이다. 영지식 증명을 만족하는 프로토콜을 ZKIP(Zero Knowledge Interactive Protocol)이라 한다. l 인증 과정 1. 증명자는 을 만족하는 임의의 을 선택하고, 검증자에게 mod 을 전송한다. 2. 검증자는 의 임의의 원소 를 선택하여 이 값을 증명자에게 전 송한다.( 의 크기에 의해 안전도가 결정됨) 3. 증명자는 mod 을 계산하여 검증자에게 전송한다. 4. 검증자는 mod 가 성립하는지 확인한다. 대표적인 ZKIP으로는 Schnorr 영지식 프로토콜이 있다. Schnorr 인증 기법은 증명자가 비밀키 에 대한 어떠한 정보도 노출하지 않고 자신이 비밀키를 알고 있다는 것을 증명하는 것이다. 이를 위해 증명자와 검증자는 사전에 공개된 정 보를 이용한다. Schnorr 인증 기법의 안전성 은 이산 대수 문제(Discrete Logarithm Problem, DLP) 11) 에 기반하며, 이 기법은 다음과 같이 초기 설정 과 정과 인증 과정으로 구분된다. [그림 21] Schnorr 영지식 인증 프로토콜 l 초기 설정 과정 1. 큰 소수인 를 선택한다. 2. 이 의 배수가 되는 소수 를 선택한다. 3. mod 12) 를 만족하는 를 선택한다. 4. 보다 작은 랜덤 값 를 선택하여 mod 를 계산한다.( 는 증명자 의 비밀키) 증명자는 인증할 때마다 임의의 을 선택해야 한다. 만약 두 번의 인증 시 같은 을 사용한다면, 악의적인 검증자는 증명자의 비밀키 를 알아낼 수 있 다. 첫 번째 인증 과정에서 전송받은 mod 와 두 번째 인증 과정 에서 전송받은 mod 를 이용하여 다음과 같은 식을 통해 증명자 의 비밀키 를 알아낼 수 있다. mod 11) 이산 대수 문제(DLP, Discrete Logarithm Problem)는 유한 순환 군 에 생성자 (Generator) 와 어떤 원소 가 있을 때, log mod 를 계산하는 문제이다. 실 수 상에서는 log 를 계산하여 효율적으로 를 구할 수 있지만, 상에서는 로그 연산이 정의되어 있지 않기 때문에 를 구하는 효율적인 방법이 존재하지 않는다. 12) mod 인 경우, 와 둘 다 로 나누었을 때 나머지가 같다는 것을 의미한다. 이 를 와 가 합동(Congruence)이라고 말한다. 5) 차세대 인증 최근에 미국연방의 금융감독위원회(FFIEC), 영국의 바젤위원회, 중국의 중국 은행감독관리위원회(CBRC) 등에서는 패스워드 기반 인증, 영지식 증명 등과 같

22 은 기본적인 인증 기법 사용 이외에도 별도의 인증 절차를 통과해야 하는 이중 인증(Two Factor Authentication)을 권장하고 있다. 이중 식별을 위한 추가 인 증 방식으로는 그래픽 인증, 생체 인증 등이 있으며, 일부 국가에서는 이미 위 의 방식들을 실제 서비스에 적용하여 사용하고 있다. 1 그래픽 인증 그래픽 인증 방식은 기존 글자 및 숫자 기반의 비밀번호에서 탈피하여 그래 픽 기반으로 인증 방식을 변환시킨 것이다. 라 수행하는 방식으로 서비스가 이루어진다. 이 방식을 사용했을 경우, 1차적인 인증 이후에 그래픽 인증 절차가 생략되 거나 사전에 선택한 이미지가 그래픽 인증에 나오지 않는다면 현재 접속된 홈 페이지가 정당하지 않다고 판단할 수 있기 때문에 피싱 공격에 안전하다. 또한 키보드를 통한 암호 입력이 아닌 임의로 생성된 이미지 아이콘들의 이동으로 인한 인증이므로, 기존의 인증 절차만 수행하는 경우보다 높은 안전성을 가진 다. 그래픽 인증의 또 하나의 예로 CAPTCHA(Completely Automated Public Test to tell Computers and Humans Apart)를 통한 인증 방식이 있다. 악의적인 사 용자는 자동화되어 있는 봇을 통하여 대량의 계정 생성을 시도하는 경우가 있 다. 이를 막기 위하여 CAPTCHA를 통한 인증 방식을 사용하고 있다. [그림 22] 우리은행 그래픽 인증 서비스 페이지 위의 그림은 우리은행에서 제공하고 있는 그래픽 인증 서비스 페이지이다. 2011년 4월부터 시행된 우리은행의 그래픽 인증 서비스는 숫자와 영문자를 이 미지화한 아이콘을 사용하여 인터넷뱅킹 로그인을 수행하는 보안 서비스이며, 아이디/패스워드 또는 공인인증서를 통한 1차적인 인증 이후에 수행되는 2차 인증 방식이다. 이것은 사용자가 그래픽 인증을 위한 이미지를 사전에 선택하 고, 인터넷뱅킹 로그인 시 임의로 생성된 이미지 아이콘들을 정해진 절차에 따 [그림 23] 구글 회원 가입 페이지 위의 그림은 구글(Google) 회원 가입 페이지에서 사용하고 있는 CAPTCHA 인 증 방식이다. 구글 서비스는 회원 가입 시 필요한 정보를 입력하는 칸 이외에 도 자동 가입 방지를 위한 칸을 추가하여 사용자의 입력을 요구하고 있다. 이 것은 정당하지 않은 사용자를 막기 위한 인증 방식이라고 볼 수 있다. 즉, 구 글 서비스에서 대량의 구글 계정을 만들고자 하는 봇을 막기 위한 인증 방식이 다. 이 때 봇은 로봇의 줄임말이며, 사용자가 수행해야 하는 작업을 패턴으로

23 분류하고 구현하여 사용자 없이 사용자가 작업하고 있는 것처럼 작동할 수 있 게 하는 프로그램이다. 위와 같은 인증 방식을 CAPTCHA라고 하며, 구글 서비스 뿐만 아니라 상당한 인터넷 서비스 제공자들은 회원 가입을 위해 CAPTCHA를 사 이러한 생체 인증의 하나인 정맥 인증 방식은 손등 또는 손목 혈관의 형태를 인식하여 인증하는 방식으로, 적외선을 사용하여 사람의 혈관을 투시한 후 이 때의 잔영을 사용하여 신분 확인을 하는 방식이다. 13) 용하여 정당하지 않은 사용자들을 걸러내고 있다. 또한 구글 서비스는 회원 가 입 이외에도 짧은 시간 안에 여러 번의 인증을 요청한 경우, 보안상의 이유로 CAPTCHA를 사용하고 있다. CAPTCHA의 원리는 다음과 같다. 첫째, 단어를 사람이 식별 가능한 한도 내에 서 복잡한 형태로 변형하여 컴퓨터 또는 프로그램은 이것을 식별 할 수 없게 만든다. 둘째, 컴퓨터 또는 프로그램은 이러한 문자를 식별할 수 없기 때문에 정당한 사용자 즉, 사람만이 인증에 통과할 수 있다. 2 생체(Biometric) 인증 최근에 부각되고 있는 차세대 개체 인증 방식으로 생체 인증이 있다. 생체 인증에 사용되는 생체 정보로는 지문, 얼굴 인식, 홍채, 정맥, 목소리, 손 모 양, 서명, 걸음걸이, DNA등이 있으며 이러한 정보를 이용하여 자신이 정당한 사용자인지를 증명하는 인증 방식이다. 이는 그 어떤 개체 인증 방식보다 높은 본인 상관성을 가진다. [그림 25] 생체 인증 방식 정맥 패턴 인증 방식 생체 인증은 패스워드 기반 인증 방식과 비교하여 많은 장점이 있다. 예를 들어, 정당한 사용자인 증명자는 정당하지 않은 사용자인 검증자에게 자신의 아이디와 패스워드만 알려주면 검증자는 증명자인 척 할 수 있지만, 생체 인증 에서는 이러한 방법이 가능하지 않으므로 생체 인증을 통과한 사용자는 정당한 사용자일 가능성이 다른 인증 방식보다 월등히 높다고 할 수 있다. 하지만 홍 채, 지문, 정맥 등의 생체 정보는 측정 시마다 조금씩 달라지기 때문에 잘못하 여 거절할 확률인 오거부율(False Rejection Rate, FRR)과 잘못 받아들일 확률 인 오인식율(False Acceptance Rate, FAR)이 어느 정도 존재한다는 문제가 있 다. 또한 생체 정보가 한 번이라도 누출되면 노출된 생체 정보가 탈퇴시키거나 갱신하는 것은 불가능하기 때문에, 생체 정보를 통한 인증 방식은 다른 인증 방식에 비해 높은 안전성이 요구된다. 따라서 생체 인증은 여러 개체 인증 방 식들 중에서 가장 비싸며, 이는 생체 인증의 대중화를 저해하는 가장 큰 요인 중의 하나이다. [그림 24] 생체 인식에 사용되는 생체 정보 13) 손바닥 정맥 인증 솔루션(PalmSecure) 참조

24 2. 대표적인 인증 기술 2 공인인증서 발급 1) 공인인증서를 통한 인증 (1) 발급절차 1 공인인증서란? 우리가 일상생활에서 신원을 확인하거나 거래를 하려고 할 때 주민등록증이 나 인감 날인 또는 서명 등이 필요하듯이, 인터넷상에서 신원확인이 필요할 때 이를 확실히 보장해 주는 증명수단이 전자서명이다. 전자서명은 인증서 형태로 발급되며, 국가에서 지정한 공인인증기관(Certificate Authority, CA)이 발급 하는 인증서를 공인인증서라고 한다. 공인인증서로 전자서명을 하면 상대방이 서명한 사람이 누구인지를 확인할 수 있고, 전자 문서의 위조나 변조를 예방할 수 있으며, 거래 사실을 증명할 수 있다. 공인인증서는 정부의 철저한 심사 절차를 통해 지정받은 공인인증기 관에서만 발급되므로 법적 효력과 안전성이 보장된다. 공인인증서는 모든 이용분야에서 이용할 수 있는 범용 공인인증서와 인터넷 뱅킹 등 특정분야에서만 이용할 수 있도록 해당 기관이 고객에게만 발급하는 용도제한 공인인증서가 있다. 범용 공인인증서가 있으면 인터넷뱅킹, 온라인증 권, 전자상거래, 전자정부 민원서비스, 4대 사회보험, 국세청 홈텍스, 전자세 금계산서, 전자입찰/조달, 온라인교육, 예비군 등 다양한 분야의 업무를 하나 의 공인인증서만으로 인터넷을 통해 편리하게 이용할 수 있다. 14) [그림 26] 공인인증서 발급절차 공인인증서 신청을 희망하는 사용자(개인/법인)는 공인인증기관(CA)이나 등 록대행기관(Registration Authority, RA)을 직접 방문하여 인증서 발급을 신청 한다. 이 때 신원확인서류를 제출한다. 공인인증기관 또는 등록대행기관에서는 인증서 발급신청자의 신원을 확인한 후, 참조번호와 인가코드가 기재된 등록확인서를 사용자에게 전달한다. 참조번 호 및 인가코드는 공인인증서를 발급받기 위한 고유한 번호로 공인인증서를 발 급받은 후에는 무효화된다. 사용자는 공인인증기관이나 등록대행기관의 인터넷 홈페이지에 접속하여 인 증서 관련 응용프로그램(플러그인)을 내려 받아 자신의 PC에 설치한다. 14) KISA 전자서명인증관리센터 홈페이지 참조

25 구분 개인 법인 단체 신원확인 증표 주민등록증 주민등록증, 운전면허증, 여권 발급대상 주민등록증 초 중등 교육법 및 고등교육법에 의한 미발급 대상자 학교장이 발급한 증서 또는 증표 재외국민 여권, 재외국민등록증 외국인 외국인등록증, 여권 법인확인증표(사업자 등록증), 대표자 신원확인증표 대리인 방문시 - 대리인 신원확인증표, 대표자의 위임장 - 소득세법 또는 부가가치세법에 의한 납세번호 또는 고유번호를 부여 받은 문서 사본 - 대표자의 시원확인증표 [표 4] 공인인증서 발급을 위한 신원확인 방법 (2) 발급기관 [그림 27] ActiveX 형태의 공인인증서 프로그램 예 공인인증서 발급메뉴를 선택하여 안내에 따라 등록확인서에 기재된 참조번호 와 인가코드를 입력하고, 인증서 저장매체(하드디스크, 플로피디스크 등) 선 택, 비밀번호(PIN Number)설정 등을 수행하여 공인인증기관으로부터 일정한 유 효기간을 갖는 공인인증서를 발급받아 설치한다. 개인의 경우 등록대행기관으로부터 대면을 통해 본인이 직접 신원확인을 해 야 한다. 단체의 경우도 마찬가지로 대표자가 직접 등록대행기관을 방문하여 대면을 통해 신원확인을 해야 한다. 하지만 법인의 경우 대표자의 위임장만 있 으면 대리인이 등록대행기관을 방문하여 대면을 통한 신원확인을 할 수 있다. 공인인증기관(CA)은 전자서명법에 따라 거래사실을 공정하게 관리 보증할 수 있는 공신력과 인증시스템을 안전하게 구축 관리할 수 있는 인력, 기술력, 자금력을 갖춘 기관을 말한다. 국내 공인인증기관은 한국인터넷진흥원(KISA)을 최상위인증기관으로 하며, 전자서명법 제4조의 규정에 의하여 현재 5개 기관이 공인인증서비스를 제공하고 있다. 공인인증기관 홈페이지 전화번호 한국인터넷진흥원 한국정보인증(주) 코스콤 금융결제원 한국전자인증(주) 한국무역정보통신 [표 5] 공인인증기관

26 인증기관과 멀리 떨어져 있는 사용자들을 위해 인증기관과 사용자 사이에 등 록대행기관(RA)을 두어 인증기관 대신 사용자들의 인증서 신청 시 그들의 신분 과 소속을 확인하는 기능을 수행한다. 사용자들의 신분을 확인한 후, 등록대행 기관은 인증서 요청에 서명을 한 후 인증기관에 제출한다. 인증기관은 등록대 행기관의 서명을 확인한 후 사용자의 인증서를 발행하고, 이를 등록대행기관에 되돌리거나 사용자에게 직접 전달한다. 또한 등록대행기관은 공인인증서 재발 급, 갱신, 효력정지, 폐지, 효력회복 등의 신청을 접수 등록한다. 공인인증기 관 별로 공인인증서를 발급받을 수 있는 해당 등록대행기관이 정해진다. 공인인증기관 등록대행기관 한국정보인증(주) 상공회의소, 우체국, 조달청, 중소기업종합지원센터 등 코스콤 증권사, 아이티네이드 등 금융결제원 은행 한국전자인증(주) 상공회의소, 중소기업종합지원센터 등 한국무역정보통신 상공회의소 등 [표 6] 등록대행기관 3 공인인증서를 통한 인증 공인인증서를 이용한 본인확인서비스(Use of accredited Certificate for Personal IDentification, UCPID)는 인터넷 상에서 개인정보 없이 공인인증서 를 이용하여 본인확인을 할 수 있는 서비스이다. 공인인증서를 이용하여 사용 자, 인터넷 서비스 제공자, 공인인증기관간의 통신에서 정보의 노출 없이 안전 하게 본인확인을 받을 수 있다. 15) [그림 28] KICA(한국정보인증)의 UCPID 구조도 이용자는 회원가입, 로그인 등을 위하여 인터넷 사업자(Internet Service Provider, ISP)에 접속한다. ISP는 이용자에게 인증서 및 개인정보활용(수집, 제공, 활용, 관리 등) 동의약관을 포함하는 웹 페이지를 제공한다. 이용자는 개인정보활용 동의 약관과 동의여부에 전자서명하고 공인인증서와 함께 ISP에 제공한다. ISP는 이용자의 개인정보활용 동의 메시지와 공인인증서 그리고 ISP 구분정 보, 필요 개인정보항목과 키 분배용 인증서 등을 포함하는 UCPID 요청메시지를 생성하여 공인인증기관에게 제공한다. UCPID 요청 메시지는 전송 채널 보안 혹 은 전자서명 등, 메시지의 무결성을 보장할 수 있는 방안을 마련하여 전달해야 한다. 공인인증기관은 제공된 공인인증서의 유효성을 검증하고, 유효성 검증 결과 와 개인식별정보 그리고 요청된 개인정보를 포함하는 UCPID 응답메시지를 생성 하여 ISP로 전달한다. UCPID 응답메시지는 전자서명 후 암호화하여 전달한다. 15) 한국정보인증(KICA) 인증/보안 솔루션, UCPID 참조. 단, 이용자 공인인증서의 발급 공인인증기관이 연계 공인인증기관과 동일하 지 않을 경우, 연계 공인인증기관은 UCPID 요청메시지를 연계 공인인증기관 전

27 자서명용 인증서 및 개인키로 전자 서명하여 발급 공인인증기관으로 전달한다. 발급 공인인증기관은 UCPID 응답메시지를 생성하여 연계 공인인증기관으로 전달한다. 발급 공인인증기관은 ISP에 제공할 개인정보를 ISP의 키 분배용 인 증서로 반드시 암호화하여 UCPID 응답메시지를 생성 및 전자서명 하여 연계 공 인인증기관으로 전달한다. 연계 공인인증기관은 UCPID 응답메시지를 ISP로 전 달한다. 16) 4 공인인증기관의 인증서 갱신 공인인증서의 경우 등록신청은 등록대행기관을 통해 하는 것을 원칙으로 한 다. 이는 금융실명거래 및 비밀보장에 관한 법률 에 근거하여 신원을 확인 하기 위함이다. 하지만 이미 신원확인 절차를 거친 고객(기존 PC뱅킹 이용자나 인터넷뱅킹 이용자)은 공인인증기관 홈페이지를 통해 인증서 갱신이 가능하다. (1) 한국정보인증 갱신 신청은 만료일 30일 전부터 만료일까지 가능하며, 현재 사용하고 있는 공인인증서의 유효기간을 1년 연장한다. 만료일이 지난 공인인증서는 갱신과 사용이 불가능하며, 공인인증서를 이용하기 위해서는 신규 발급 및 관련 서류 를 제출해야 한다. 한국정보인증 홈페이지( 갱신 신청 버튼을 클릭한 후 갱신할 인증서를 선택하고 인증서 암호를 입력한다. [그림 29] 한국정보인증 홈페이지에서 인증서 갱신 가입자 정보를 변경 및 확인한 후 신청하기 버튼을 클릭한다. 이후 결제수단 을 선택하고(신용카드, 가상계좌 이체, 실시간계좌이체, 휴대폰 결제), 각 결 제수단 별로 정보를 입력한 뒤 기존 인증서 암호를 입력하면 인증서 갱신이 완 료된다. 은행을 통해 공인인증서를 발급받은 경우 해당 은행 홈페이지의 공인인증센 터에서 갱신해야 한다. (2) 코스콤 인증서 갱신은 만료일 1개월 전부터 가능하며, 공인인증서의 유효기간을 1년 씩 연장시킨다. 코스콤 공인인증센터 홈페이지( 인증서 모듈을 설 치한 후 인증서를 갱신한다. 갱신할 인증서를 선택하고 비밀번호를 입력한 후 인증서 발급비용을 납부한다. 16) 공인인증서를 이용한 본인확인 서비스 가이드라인(v1.0), 한국인터넷진흥원(KISA),

28 (5) 한국무역정보통신 인증서의 유효기간 만료인 2개월 전부터 갱신이 가능하며, 인증서의 유효기 간을 1년 연장할 수 있다. 기존에 사용하던 인증서가 PC에 설치되어 있어야 하 며, 인증서가 PC에 설치되어 있지 않은 경우 인증서 재발급 후에 갱신이 가능 하다. 먼저, 갱신할 인증서를 선택하고 요금을 납부한다. 요금 납부는 무통장입금 (가상계좌), 신용카드 결제, 인터넷뱅킹이 가능하다. 이후 갱신할 인증서를 선 택하고 인증서 암호를 입력하면 갱신이 완료된다. [그림 30] 코스콤 공인인증센터 홈페이지에서 인증서 갱신 인증서의 종류에 따라 비용이 상이하다. 마지막으로 사용자의 정보를 확인/ 수정하면 인증서 갱신이 완료된다. (3) 금융결제원 금융결제원 공인인증서는 각 은행 홈페이지의 공인인증센터에서 갱신한다. (4) 한국전자인증 인증서 갱신은 만료일 30일 전부터 가능하며, 만료일이 지난 공인인증서는 갱신 및 사용이 불가능하다. 인증서 갱신은 등록대행기관을 통하지 않고 한국 전자인증 홈페이지의 인증서 갱신화면을 통해서만 가능하다. 다만 은행을 통해 인증서를 발급받은 경우에는 해당 은행 공인인증센터에서 갱신을 진행할 수 있 다. 인증서가 만료된 경우에는 공인인증서를 새로 신청하고 서류 제출 및 대면 확인을 진행해야 한다. 2) ARS를 통한 인증 [그림 31] 한국무역정보통신 홈페이지에서 인증서 갱신 공인인증서는 ARS(자동응답전화)를 통한 인증으로 대체할 수 있다. ARS 인증 은 소비자가 걸려온 전화를 받는 아웃바운드 와 소비자가 직접 전화를 거는 인바운드 로 구분된다

29 아웃바운드 는 전자금융사기 예방 서비스 를 통해 보안성이 검증된 보 편적인 방식으로, 현재 많은 은행들이 ARS 인증에 이 서비스를 채택하고 있다. 금융기관에서 고객이 사전에 지정한 전화번호로 전화를 걸어 본인확인을 하는 형태로, ARS 시스템에 의해 자동으로 고객에게 전화가 걸리며, ARS 멘트로 거 래 내역 사실이 고객에게 안내되면 확인 후, 최종적으로 고객이 승인하게 된 다. 착신 전환 서비스를 이용한 금융 사기가 이뤄질 우려를 막기 위해 작년부터 착신 전환 차단 서비스를 적용, 착신 전환된 휴대폰으로 인증 요청되는 것을 차단하는 시스템을 시행함으로써 금융 사고를 원천적으로 방지하고 안전성을 높였다. 인바운드 는 텔레뱅킹이나 금융기관 콜센터에 전화하는 것처럼 고객이 직 접 금융기관에 전화를 걸어 본인임을 증명하는 방식이다. 금융기관이 고객이 사전에 지정한 전화번호와 고객 발신번호가 일치하는지의 여부를 통해 본인 확 인을 하게 되는데, 해킹 또는 사기의 위험에 노출될 우려가 있다. 이는 전화교 환기 등을 이용해 발신번호 조작이 가능하기 때문인데 이에 금융감독원은 지난 2012년 발신번호 조작이 가능한 점에 대해 유의할 것을 주문한 바 있다. [그림 32] 하나은행 ARS 인증 하나은행의 경우, 당행에 사전에 등록해 놓은 전화번호(자택, 휴대폰, 직장) 로 ARS가 연결되어 고객이 거래하는 화면에 생성된 인증번호를 전화 키패드에 입력하는 방식으로 본인확인을 거친다. 3) SMS를 통한 인증 SMS 인증은 기존의 일회용 인증만 수행하는 방식에 비해 이동통신사의 DB와 대조하는 절차를 추가해 보안성을 높인 기술이다. 이름, 주민번호, 휴대폰번 호, 통신사를 선택하게 되면 해당 통신사에 이름, 주민번호, 휴대폰번호를 전 송하여 해당 사용자의 존재 여부를 조회하고, 통신사는 사용자 휴대폰번호로 인증번호를 전송하여 사용자가 유효시간 내에 입력하는 방식으로 인증을 수행 한다

30 V. 화상공증 1. 화상대면 신원 인증 방안 공인인증서 인증과 ARS 인증, 그리고 SMS 인증과 같이 현재 사용되고 있는 인증 기술은 신뢰기관으로부터 발급을 받았거나 신뢰기관에 등록된 특정 정보 를 이용한다. 따라서 해당 정보를 분실하거나 도용당하는 경우에 안전한 인증 의 수행이 어려워지고, 정당하지 않은 사용자가 인증에 성공하게 되면 그로인 [그림 33] 휴대폰인증 최근에는 금융권을 중심으로 SMS 인증을 축소, 중단하는 추세이다. 스마트폰 이 스미싱 17) 등으로 악성코드에 감염되어 인증 정보가 빠져나가는 경우가 증가 했기 때문이다. 해 발생하는 문제에 대한 책임을 누구에게 물을 것인가에 대한 규정이 필요하 게 된다. 이러한 이유로 사전에 신뢰기관에서 확인된 신원확인 정보에 의존하 지 않고, 지정공증인이 촉탁인의 신원을 직접 확인할 수 있는 방법이 필요한 것이다. 직접 공증사무소를 방문하지 않고도 대면성을 만족시킬 수 있는 방법 으로 화상대면을 통한 인증 기술이 있는데, 전자공증시스템에서 안전하게 사용 될 수 있도록 구체적인 절차 수립과 분석이 요구된다. 기본적으로 화상대면 인증은 공증사무소를 직접 방문하여 신원을 확인하는 절차만큼의 안전성을 제공해야하며, Ⅴ장 1절에서 설명한 컴퓨터 시스템에서의 인증기술이 제공해야하는 안전성 요건을 만족해야한다. 화상대면 인증을 수행 하는 객체는 촉탁인과 지정공증인이며 화상대면을 통해 촉탁인의 신원확인과 공증문서 확인을 수행한다. 화상대면 시에는 실시간성이 보장되어야 하므로 랜 덤한 숫자 또는 문자열을 이용하여 초기 인증을 수행하고, 마지막에는 날짜와 시간이 포함된 선언문을 이용한다. 그리고 촉탁인의 선언문 낭독은 추후에 발 생할 수 있는 문제에 대비하기 위해 녹화하여 암호화한 후 저장한다. [그림 34] 스미싱을 이용한 SMS 인증 사기 개요도 (자료 : 경찰청) 17) 스미싱(Smishing)은 휴대전화 문자메시지(SMS)와 개인 금융정보를 낚아 올린다는 뜻의 피 싱(Phishing, Private Data+Fishing)의 합성어이다. SMS를 통해 무료쿠폰 제공 등으로 소 액 결제를 유도해 개인 정보를 빼간다. 화상대면 시 신원을 확인하는 구체적인 방법은 다음과 같이 구성된다. 기본 적으로 신분증을 확인하며, 공증인이 추가적인 신원 인증이 필요하다고 생각하

31 는 경우에는 추가적인 절차를 수행할 수 있다. 추가적인 신원 인증 수단으로는 주민등록초본 제3자 온라인 발급, 사용자 명의의 핸드폰 인증이 있다. 이는 필 수적인 것이 아니라 추가적인 선택 사항이기 때문에, 신분증을 이용하여 충분 히 신원 인증이 가능하다면 해당 절차 수행은 불필요하다. 하지만 더욱 확실한 신원 인증이 필요하다고 판단되는 경우, 공증인이 주민등록초본 및 핸드폰 인 은 온라인으로 주민등록초본을 신청하여 갑이 확인할 수 있도록 한다. 주민등 록초본 수령자 갑은 해당 주민등록초본을 인쇄하여 을이 화면에 비추고 있는 주민등록증의 정보와 일치하는지 확인한다. 주민등록초본의 온라인 발급은 대한민국정부 민원포털사이트 18) 에 접속하여 공인인증서를 사용하여 신청할 수 있다. 증을 요구하여 추가적인 안전성을 보장할 수 있다. 1) 신분증을 이용한 신원 인증 사용자 간에 신원을 증명하기 위해 신분증을 화면에 비춘다. 사용할 수 있는 신분증으로는 주민등록증, 여권, 운전면허증과 같이 국가에서 발급받았고, 반 드시 사진이 포함되어있어야 한다. 이때, 신분증을 제시한 화면이 통신상으로 그대로 전송되면 개인정보가 노출되기 때문에 통신은 반드시 암호화되어 수행 되어야 한다. 신분증을 확인하는 과정에서 인증의 신뢰도를 높이기 위해 신분증 뒷면의 지 문정보를 활용할 수 있다. 지문정보를 저장하고 관리하는 기관을 통해 화면에 제시된 신분증의 지문정보가 위변조 되지 않았는지 확인한다. 그러나 최근 국가인권 위원회에서 지문정보 수집이 개인정보 자기결정권을 침해한다고 판단하여 금융기관이나 이동통신사에서 그 동안 수집한 지문정보를 파기하도록 지도ㆍ감독하고 관련 제도를 개선할 것을 안전행정부 장관과 금융 위원회ㆍ방송통신위원회 위원장에게 권고하였다. 따라서 지문정보를 이용한 신 원 인증은 논란의 소지가 있으며 실제로 사용하기에는 추가적인 논의가 필요할 것으로 보인다. [그림 35] 주민등록초본 인터넷발급 신청 사이트 온라인발급 신청 시 수령방법을 선택할 수 있는데, 본인이 신청한 서류를 제 3자가 수령하도록 설정할 수 있다. 단, 정부민원포털에 사전에 회원가입이 되 어 있는 사용자에 한해서 제 3자 수령이 가능하며 그 사용자의 회원 아이디를 사용하여 검색하기 때문에 사전에 해당 아이디 정보를 알고 있어야 한다. 2) 주민등록초본 제 3자 온라인 발급 사용자 갑이 추가적인 신원확인 절차를 요구하는 경우에 요청받은 사용자 을 18) 대한민국정부 민원포털사이트, 민원24,

32 2. 화상공증 절차 화상공증은 기존의 전자공증시스템에서 공증사무소를 방문하는 단계를 화상 대면 인증으로 대체하기 때문에 웹사이트 상에서 촉탁 신청하는 단계는 거의 동일하게 수행한다. 다만 화상대면 인증을 수행하기 위한 요소들이 경우에 따 라 추가될 수 있다. 1) 사전준비 전자공증시스템을 이용하기 위해서는 사전에 공인인증서를 준비하고 전자공 증시스템 웹페이지( 접속하여 회원가입을 하고 로그인을 해야 한다. 회원가입을 하는 단계에서 촉탁인은 자신의 핸드폰 번호 를 입력하는데, 이 과정에서 SMS 인증을 통해 자신의 명의로 된 핸드폰인지 확 [그림 36] 주민등록등본/초본 제 3자 온라인 수령 신청 3) 사용자 명의의 핸드폰 인증 핸드폰을 이용한 인증은 사전에 입력된 핸드폰 번호로 전화를 걸어 실시간으 로 통화를 하는 방법이다. 여기서 악의적인 사용자가 가짜 번호를 입력하는 경 우를 방지하기 위하여 핸드폰 번호를 입력하는 단계에서 정당한 번호인지를 확 인하는 절차가 이루어져야 한다. 사용자가 핸드폰 번호를 입력하면 입력된 핸 드폰 번호로 인증번호를 전송하여 해당 인증번호를 정확하게 입력하는지 확인 한다. 이후에 사용자가 핸드폰 인증을 수행하고자 할 때, 화상대면 상태에서 입력 되어있는 핸드폰 번호로 전화를 걸어서 통화를 수행한다. 전화상으로 전달한 정보를 화상대면 화면에서 정확하게 말하는지 확인함으로써 상대방을 인증할 인하는 절차를 수행하게 된다. 2) 전자공증 온라인 신청 1 촉탁신청(촉탁인) 촉탁인은 홈페이지에서 로그인(공인인증서 로그인)을 하고 촉탁 메뉴에서 전 자문서 및 전자화문서에 대한 인증을 신청한다. 전자화문서는 일반 문서를 스 캔한 것으로 촉탁 신청을 수행하기 전에 준비해 둔다. 공증유형(사서증서/정관/의사록)과 지정공증인을 선택하고, 공증 받을 문서 를 첨부한다. 신청버튼을 누르게 되면 전자문서의 PDF 파일 변환/병합이 이루 어지고, 이 과정에서 PDF 변환 서버의 전자서명이 추가된다. 촉탁인은 변환된 PDF 파일에 공인인증서로 전자서명을 함으로써 전자 공증 신청을 완료한다. 수 있다

33 2 의뢰검토(지정공증인) 지정공증인은 의뢰 내역을 검토하고, 로 촉탁인에게 화상대면 인증 일 정을 전송한다. 추가적인 신원확인 절차가 필요하다고 판단되는 경우, 로 화상대면 인증 일정과 함께 대한민국정부 민원포털사이트에 가입된 자신의 ID 정보를 전송하여 화상대면 인증 날짜 이전까지 촉탁인이 주민등록초본 제 3 자 발급 신청을 완료해 줄 것을 요청한다. 화상대면 인증 시 촉탁인의 선서문 낭독 단계는 녹화(또는 녹음)되며, 통신비밀보호법에 의거하여 해당 사실을 촉 탁인에게 공지한다. 3) 화상대면 인증 공증사무소에서 전자메일로 화상대면 인증 일정을 통보하면 촉탁인은 해당 날짜에 웹페이지에 접속하여 인증을 수행한다. 화상대면 시작부터 화상대면 종 료까지 총 9단계로 구성되고, 촉탁인과 지정공증인이 모두 동의했을 때 다음 단계로 넘어갈 수 있다. 화상대면 인증 절차는 다음과 같다. [그림 37] 전자공증 시 화상대면 인증 절차 순서도

34 1 화상대면 시작 먼저 촉탁인과 지정공증인이 정해진 시간에 전자공증시스템을 이용하여 화상 대면을 시작한다 지정공증인이 화면에 랜덤한 문구를 띄워서 해당 문구를 촉탁인이 정 해진 시간 이내에 바르게 입력 또는 응답하는 경우에 인증에 통과하고, 그렇지 않으면 인증에 실패한다. 이때, 랜덤한 문구는 화상대면 인증이 수행되고 있는 시간정보를 이용하거나 난수생성기(Pseudo Random Function, PRF)를 이용하여 새로운 숫자와 문자를 생성할 수 있다. [그림 38] 화상대면 시작 [그림 39] 랜덤 문자열 질의-응답 인증 단계 2 화상대면의 실시간성 확인 단계 2-2. 만일 악의적인 사용자가 녹화된 화면을 재생하면서 자동화되어 있는 신원확인을 하는 과정에서 사전에 녹화해둔 영상을 전송함으로써 악의적인 사용자가 촉탁인을 가장하여 공증 절차를 수행할 수 있다. 이러한 재전송 공격 을 막기 위해 질의-응답(challenge-response) 방식을 적용한다. 매번 새롭게 선택되는 난수를 촉탁인에게 보여주고 그 글자를 입력하거나 읽도록 하여 지정 공증인이 보는 화면이 녹화된 화면이 아닌 실시간으로 통신하는 화면임을 증명 봇을 통하여 인증에 시도하려는 경우에는 단순히 난수를 생성하는 것으로는 공 격을 막을 수 없다. 따라서 사람만이 인식할 수 있도록 변형된 이미지를 보여 주는 기술인 CAPTCHA를 통한 인증 방식을 사용할 수 있다. 지정공증인이 CAPTCHA 문구를 화면에 띄워서 해당 문구를 촉탁인이 정해진 시간 이내에 바르 게 입력 또는 응답하는 경우에 인증에 통과하고, 그렇지 않으면 실패한다. 할 수 있다. 경우에 따라 단순한 랜덤한 문구 또는 CAPTCHA 이미지를 사용할 수 있다

35 [그림 40] CAPTCHA 질의-응답 인증 단계 [그림 41] 신분증 확인 단계 3 신원확인 단계 촉탁인의 신원확인을 위해 신분증을 화면에 보여준다. 신분증은 주민등록증, 운전면허증, 또는 여권과 같이 국가에서 발급받은 것으로 반드시 사진이 포함 되어 있어야 한다. 이때 신분증을 제시한 화면이 통신상에 그대로 전송되면 개 인정보가 노출되기 때문에 이를 보호하기 위하여 통신은 TLS 프로토콜 19) 과 SRTP 프로토콜 20) 을 이용하여 암호화되어 수행된다. 지정공증인이 신분증 확인만으로는 충분하지 못하다고 판단을 내리는 경우에 는 다음과 같이 추가적인 신원확인 절차를 수행한다 주민등록초본 제 3자 온라인 발급 지정공증인은 추가적인 신원확인 절차로 주민등록초본의 발급을 촉탁인에게 요청한다. 이때, 지정공증인은 사전에 대한민국정부 민원포털사이트에 회원가 입이 되어있는 상태여야하며 해당 사이트의 아이디를 화상대면 인증 날짜를 통 보하는 과정에서 촉탁인에게 알려주어야 한다. 촉탁인은 대한민국정부 민원포털사이트에 접속하여 주민등록초본 온라인 발 급을 신청한다. 신청 과정에서 수령방법을 제 3자 수령 항목으로 선택하고, 지정공증인의 아이디로 제 3 수령자를 검색하여 지정공증인이 촉탁인의 주민등 록초본을 온라인으로 수령할 수 있도록 온라인 제 3자 발급을 신청한다. 이 과 정은 모두 화상대면 인증을 수행하기 이전에 완료되어야 한다. 지정공증인은 화상대면 인증 과정에서 해당 사이트에 접속하여 촉탁인의 주 19) SSL 프로토콜이 표준화되어 TLS(Transport Layer Security)로 명명되었다. 20) SRTP(Secure Real-Time Transport Protocol)는 인터넷에서 실시간으로 전송되는 멀티 미디어 데이터(음성 및 영상)를 암호화하여 송 수신하는 프로토콜이다. 민등록초본을 온라인으로 수령한 후, 촉탁인이 화면에 비추고 있는 주민등록증 의 정보와 일치하는지 확인한다

36 3-2. 촉탁인 명의의 핸드폰 인증 핸드폰을 이용한 인증을 수행하기 위해서는 촉탁인이 촉탁 신청 단계 또는 회원 가입하는 단계에서 자신의 핸드폰 번호를 정당하게 입력하는 절차가 이루 어져야 한다. 이 때, 가짜 번호를 입력하는 경우를 방지하기 위하여 입력된 핸 드폰 번호로 전송된 인증번호를 정확하게 입력하는지 확인하는 핸드폰 인증 과 정이 필요하다. 지정공증인이 핸드폰 인증을 수행하고자 할 때, 화상대면 상태에서 촉탁인이 입력한 핸드폰 번호로 전화를 걸어서 촉탁인과의 통화를 수행한다. 전화상으로 전달한 정보를 화면에서 정확하게 말하는지 확인함으로써 촉탁인을 인증할 수 있다. 5 촉탁인의 선서문 낭독 단계 촉탁인의 공증 문서에 대한 확인이 완료되면 촉탁인은 지정공증인이 제시하 는 문구를 바르게 읽음으로써 촉탁 신청 사실을 인정한다. 해당 문구에는 화상 대면 인증을 수행한 날짜와 시간 정보와 공증문서에 대한 정보가 포함되도록 하며 지정공증인은 추후에 발생할 수 있는 문제에 대비하여 이 과정을 녹화 또 는 녹음하고 암호화하여 저장해 둔다. 영상 파일을 보관하기 위한 추가적인 서 버가 필요하며 해당 서버의 비밀키로 암호화하여 저장한다. 촉탁인이 낭독하는 문구는 20xx년 xx월 xx일, 촉탁 신청한 전자문서 ㅇㅇㅇ을 확인하였고 해당 문서에 대한 촉탁사실을 인정합니다. 와 같이 구성된다. 4 촉탁인의 공증문서 확인 단계 촉탁인의 신원확인이 완료되면 지정공증인은 촉탁 신청된 전자문서를 화면에 띄운다. 촉탁인은 지정공증인이 처리하고자 하는 전자문서가 자신이 신청한 문 서가 맞는지 확인하여 자신이 작성한 문서이고 변동사항이 없으면 다음 절차를 진행하고, 문제가 발생한 경우 화상대면 인증을 종료한다. [그림 43] 촉탁인의 선서문 낭독 단계 6 공증 문서의 완성 단계 촉탁인에 대한 신원확인과 공증 문서에 대한 확인절차가 완료되면 지정공증 인은 전자공증시스템에서 전자적 형태로 인증부를 작성하고, 전자서명을 하여 시스템에 업로드 한다. 촉탁인과 지정공증인의 전자서명이 포함된 공증문서에 [그림 42] 공증 문서 확인 단계 마지막으로 시스템 서명이 추가되어 공증 문서가 완성된다

37 7 수수료 결제 단계 화상공증 수행 시 TLS(Transport Layer Security) 프로토콜과 SRTP(Secure Real-time Transport Protocol) 프로토콜을 이용하면 개인 정보의 노출 없이 촉탁인은 수수료 납부를 위해 전자결제를 수행한다. 촉탁인의 선택에 따라 휴대폰 결제, 신용카드 결제, 계좌이체 등을 통해 실시간으로 지정공증인에게 수수료를 납부한다. 8 공증문서 전달 단계 수수료 결제가 확인되면 지정공증인은 공증절차를 마무리하고 전자공증 문서 파일을 촉탁인에게 전송한다. 이때의 통신은 암호화되어 수행된다. 촉탁인이 지정공증인으로부터 받게 되는 최종 파일은 전자공증시스템에서 제공하는 프로 그램으로 열어볼 수 있으며, 전자서명의 생성시각 및 유효성을 확인할 수 있 다. 9 화상대면 종료 촉탁인은 지정공증인으로부터 전달받은 공증문서를 프로그램을 통해 정상적 안전하게 신원확인을 할 수 있다. 음성 및 영상 데이터의 안전한 전송을 위해 서는 SRTP 프로토콜만 사용해도 되지만, SRTP에서 사용하는 암호화 키는 시그 널링 21) 을 통해서 교환되기 때문에 TLS 프로토콜을 함께 사용하여 암호화 키가 노출되지 않도록 해야 한다. 1 TLS(Transport Layer Security) 프로토콜 TLS는 SSL(Secure Socket Layer) 3.0을 기초로 하여 IETF(Internet Engineering Task Force)에서 만든 프로토콜로, 1999년 RFC 2246으로 발표된 TLS 1.0은 SSL 3.1에 해당되는 것이라고 볼 수 있다. TLS의 목적은 안전하지 않은 인터넷 채널 상에서 서버와 클라이언트가 인증 및 암호화 통신을 할 수 있도록 해주는 역할을 하는 것으로, 응용계층과 전송계층 프로토콜을 변형 또 는 변화시키지 않고 이들 중간에서 인터페이스 간 보안을 제공할 수 있게 해준 다. TLS의 주요 기능은 다음과 같다. 으로 처리된 파일인지 확인하고, 문제가 없는 경우 두 사람의 동의하에 화상대 면을 종료한다. 3. 화상공증의 기술적 요구사항 주요 기능 상호 인증 데이터 기밀성 데이터 무결성 내용 클라이언트와 서버 간의 상호 인증 End-to-End 암호화를 통해 전송되는 메시지의 비밀 보장 전송되는 과정에서 데이터의 변조 여부 확인 1) 안전한 신원확인을 위한 프로토콜 화상대면 시 신원확인 단계에서 촉탁인은 자신의 신분증을 화면에 보여준다. 신분증에는 촉탁인의 개인정보가 포함되어 있기 때문에, 개인정보의 노출을 방 지하기 위하여 안전한 프로토콜을 이용해 신원확인 단계를 수행하여야 한다. [표 7] TLS 주요 기능 TLS는 크게 두 개의 내부 층으로 구성되어 있다. 상위층은 Handshake 프로토 콜, Change Cipher 프로토콜, Alert 프로토콜로 구성되어 있으며, 하위층은 21) 시그널링(Signaling)이란 전기 통신망에서 특히 호(calls)의 접속과 해제 또는 기타 호의 제어에 관련된 정보와 망의 관리에 관련된 정보(음성 이외의 정보)의 교환을 의미한다

38 Record 프로토콜로 구성되어 있다. 22) 루어져 있지만, 추가적으로 RTP payload의 암호화, 메시지 인증 및 무결성, RTP 데이터에 대한 재전송 공격 방지 등의 기능을 제공한다. [그림 44] TLS 프로토콜의 구조 클라이언트와 서버는 Handshake 프로토콜을 통해 서로 사용할 암호 알고리즘 과 같은 보안 파라미터를 설정하고 인증서 확인과정으로 인증 과정을 거친 후 키교환 과정을 통해 대칭키를 공유한다. 이후 클라이언트와 서버는 ChangeCipherSpec 프로토콜을 통해 암호화 통신을 수행한다. Alert 프로토콜은 TLS의 모든 통신과정에서 발생한 오류를 처리하는 프로토콜이고, Application data 프로토콜은 TLS 상에 올려져있는 어플리케이션의 데이터를 전송하는 프로 토콜이다. Record 프로토콜은 앞의 모든 과정에서 생성된 메시지를 받아서 TCP 형식과 프레임에 맞게 구성한 뒤 TCP 계층으로 전달하는 역할을 수행한다. 이 때 Record 프로토콜은 메시지에 대한 압축, 암호화, 그리고 MAC(Message Authentication Code) 23) 을 이용한 메시지 인증을 수행한다. [그림 45] RTP 및 SRTP 패킷 구조 위의 그림에서도 알 수 있듯이, 암호화는 RTP payload 부분에 대해서만 제공 하며 인증은 RTP Header와 암호화된 RTP payload에 대해서 수행되어 무결성을 체크하게 된다. SRTP에서는 기본적으로 암호화를 위하여 AES(Advanced Encryption Standard) 알고리즘 24) 을, 인증을 위하여 HMAC-SHA1 알고리즘 25) 을 지원한다. 2) 녹화된 영상 파일의 안전한 보관 기술 2 SRTP(Secure Real-time Transport Protocol) 프로토콜 1 영상 파일의 저장방법 및 보관기간 SRTP는 음성 및 영상을 실시간으로 전송하는 RTP를 암호화하는 프로토콜로, 2004년 IETF에서 RFC 3711로 표준화 되었다. SRTP는 RTP와 동일한 포맷으로 이 화상대면 인증 과정에서 녹화된 영상 파일은 안전하게 보관되어야 한다. 기 본적으로 제공되어야 하는 요소는 영상 파일의 생성자가 서버임을 확인할 수 22) 참조. 23) MAC(Message Authentication Code)은 수신된 데이터의 위/변조 여부를 판단할 수 있도 록 전송되는 데이터에 추가적으로 덧붙이는 코드로, 생성과 검증단계에서 반드시 비밀키를 사용하여 수행해야 한다. 비밀키를 사용함으로써 데이터의 무결성과 더불어 키를 공유하고 있는 사용자로부터 생성된 메시지인지를 인증할 수 있다. 24) AES(Advanced Encryption Standard) 알고리즘은 2001년 미국 표준 기술 연구소(NIST) 에 의해 제정된 암호화 알고리즘으로, 암호화와 복호화 과정에서 동일한 키를 사용하는 대 칭키 방식의 알고리즘이다. 25) HMAC(Hashed MAC)은 메시지 인증 코드(MAC)의 일종으로, SHA-1 등의 암호학적 해쉬 함수와 비밀키를 이용하여 MAC을 생성하며, 2번의 패딩과 2번의 해쉬 연산을 사용한다

39 있는 인증 기능과 누구나 내용을 열어볼 수 없도록 기밀성이다. 따라서 녹화된 영상 파일 생성 시에 서버가 자신의 비밀키로 해당 파일에 서명을 수행한 후에 서버의 공개키로 암호화하여 보관하도록 한다. 녹화된 영상 파일을 보관하는 기간은 문서의 보관 기간과 동일한 기간을 제 공하는 것이 이상적이나, 만일 영상 파일의 용량이 커서 오래 보관하기 어렵다 면 사전에 공증인이 촉탁인에게 특정 기간(3년 또는 5년)만 보관한다고 고지할 수 있다. 정확한 보관 기간은 정책적으로 정의하는 것이 필요하다. (1) 동영상 압축 표준 MPEG(Moving Picture Experts Group)은 ISO/IECISO/IEC(International Electrotechnical Commission) 산하에서 비디오와 오디오 등 멀티미디어의 표 준의 개발을 담당하는 소규모의 전문가 그룹으로 시간에 따라 연속적으로 변화 하는 동영상 압축과 부호를 표현하여 정보를 압축할 수 있는 방법을 연구하여 동영상 압축에 대한 압축 포맷과 부가 표준을 만들었다. 영상 압축/복원 기술 에 대한 MPEG 국제 표준 및 표준화 분야는 다음과 같다. 26) 2 영상 압축 기술 일반적으로 디지털 파일은 효율적으로 보관 및 전송하기 위해 파일을 압축하 는데 종류에 따라 손실압축(lossy compression) 과 무손실압축(lossless compression) 으로 나눌 수 있다. 손실압축은 중복되고 불필요한 정보의 손실 을 허용하여 데이터 양을 줄이는 압축 방법으로서 삭제된 데이터가 시각에 미 치는 영향은 작지만 영상의 품질은 저하되는 특징이 있다. 사라지 데이터 때문 에 정확하게 영상을 복원하는 것은 어려우나 불필요한 데이터를 버렸기 때문에 압축 성능은 우수하다. 손실 압축 기법으로는 절단 부호화(truncation coding), 양자화(quantization), 손실예측 부호화(lossy predictive coding), 변환 부호화(Transform coding) 등이 있다. 무손실 압축은 압축 과정에서 데이 터의 손실이 전혀 없어 입력 영상과 복원된 영상이 완전히 같도록 하는 압축 구분 주요 특징 활용 분야 MPEG-1 - 오디오 및 비디오 압축ㆍ복원 기술 - MP3 플레이어 - VHS 수준의 동영상 화질재생(30frame/s) - 비디오 CD MPEG-2 - DVD 플레이어 - 방송용 멀티미디어 압축ㆍ복원 기술 - HDTV 방송 - HDTV 수준의 동영상 화질재생(60frame/s) - Set-Top 박스 MPEG-4 - 객체기반 멀티미디어 압축ㆍ복원 기술 - 동영상 휴대폰 - 화상, 음성, 문자, 그래픽 등 다양한 컨텐츠 - 대화형 인터넷 TV 방송 합성 - 비디오 게임 - IMT-2000 등의 이동통신 동영상 지원 - 멀티미디어 정보 표현 표준 - 전자상거래 서비스 MPEG-7 - 화상ㆍ음성 등의 멀티미디어 정보 검색 - VOD 서비스(영화검색) - 멀티미디어 저작권 보호 기술 - 문화정보서비스(미술품) MPEG-21 - 통합 멀티미디어 프레임워크 표준 - 멀티미디어 전자상거래 - 디지털 컨텐츠의 유통 및 전자상거래 지원 - 컨텐츠 유통산업 MPEG-A 멀티미디어 응용 및 서비스 - 차세대 MP3 - 포토앨범 [표 8] MPEG 표준화 분야 국제 표준수 14종 28종 142종 41종 33종 9종 방법이다. 버린 데이터가 없기 때문에 압축 효율은 떨어지지만 자료를 손실하 면 안 되는 분야에서 응용될 수 있다. 무손실 압축 기법으로는 허프만 부호화 (Huffman coding), 산술 부호화(Arithmetic coding), 실행길이 부호화 (Run-length coding) 등이 있다. 그러나 무손실 압축 기술을 사용하여 보존처 리를 한다면 저장을 위한 시설(스토리지) 규모가 상당해야 하기 때문에 동영상 의 압축은 대부분 손실압축을 전제로 하고 있다. MPEG-1은 1991년 ISO에서 규격화한 영상 압축 기술로, CD-ROM 한 장에 60분 분량의 동영상을 압축 및 복원하기 위한 기술 표준이다. 전송을 고려한 에러 정정 및 타이밍 기능이 없어 저장 미디어 이외에는 응용에 제약이 있다. MPEG-2는 디지털 TV, 대화형 TV, DBVD 등을 압축하기 위해 MPEG-1을 개선한 기 술로 1994년에 규격화되었다. DTV, HDTV 등 방송용으로 사용하는 동영상 및 오 26) 참조

40 디오 압축 기능을 제공하며 미국, 유럽 지상파, 위성방송 등의 방송 서비스와 영화나 광고 편집 등에 표준으로 사용되고 있다. MPEG-4는 멀티미디어 통신을 전제로 만든 영상 압축 기술로 1998년에 완성되어 1999년에 표준화 되었다. 화 질 저하를 최소화하고 압축 효과를 최대화하여 MPEG-1에 비해 압축률이 30% 이 상 향상되었다. 대화형 기능을 제공하고, 다양한 전송환경을 수용하기 때문에 무선통신 단말기, 화상회의, 인터넷 TV 등에 사용된다. 때문에 최소한 화면에 비춰지는 사람의 모습과 신분증 확인에 사용되는 글자들 이 명확하게 구분가능 해야 한다. 따라서 압축률이 높으면 데이터의 크기는 작 아지지만 압축 파일을 복원했을 때, 위 조건을 만족할 수준으로 압축률을 조절 해야한다. 반면에 압축률이 낮은 경우 저장 공간 효율성 측면에서 의미가 없기 때문에, WORM 스토리지에서 지원하는 저장장치 및 저장 공간의 상태를 고려하 여 압축 방법을 선택해야 한다. 또한 실시간으로 압축하고 복원해야하는 스트 리밍 서비스와 달리 화상대면 인증 영상은 압축하여 저장한 뒤 필요시에 복원 MPEG 영상 코덱(codec) 27) 은 변환 코덱을 이용하는 손실 압축 방식을 사용한 다. 손실 변환 코덱에서, 그림과 소리의 샘플은 작은 조각으로 나뉘고, 주파수 공간으로 변환되어 양자화된다. 이렇게 조작된 값들은 다시 엔트로피 부호화된 다. MPEG-1, MPEG-2, MPEG-4 등의 동영상 코딩 시스템에는 움직임 보상 등의 과정을 이용하여, 연속되는 두 그림 또는 근처의 그림들 사이의 차이를 경제적 으로 전송함으로써 압축이 이루어진다. MPEG은 스트림 포맷과 디코더(복호기) 표준만을 정한다. 인코더는 표준화되어 있지 않으며, 유효한 비트 스트림을 만 하기 때문에 비실시간으로 압축하고 복원해도 된다. MPEG-4 이후에 개발된 표 준 기술들은 대부분 스트리밍 서비스를 위해 만들어졌기 때문에 단순히 저장을 위한 압축 기술이 필요한 경우에는 최소 MPEG-2 표준 기술을 사용해도 무관하 다. 추가적으로 압축과 복원을 빠르게 하려면 복잡도가 낮은 것을 선택해야 하 나 속도와 상관없이 높은 압축률이 필요하다면 복잡도가 높은 것을 선택하는 것이 더 효율적이며, 마지막으로 표준화된 압축 기술을 사용하면 압축 데이터 의 복원문제가 발생하지 않기 때문에 표준 기술의 고려가 필요하다. 들기 위해 참조할 수 있는 예가 제공된다. 다시 말하면, MPEG-4 디코더는 어떤 인코더로 만들어졌는지에 상관없이 모든 MPEG-4 스트림을 디코딩할 수 있다 28). (2) 영상 압축 방법의 선택 기록관리 측면에서 어떤 압축 방법을 사용하였는지에 따라 기록의 진본성 및 무결성 유지를 위한 중요한 요소가 될 수 있으므로, 압축률, 압축 및 복원시 간, 압축 알고리즘의 복잡도, 표준화 여부 등을 고려하여 압축 방법을 선택해 4. 화상공증의 안전성 분석 화상공증의 안전성을 설명하기 위해서 화상대면 인증을 수행하는 절차가 최 소한 기존에 직접 방문하여 신원확인을 하는 절차만큼의 안전성을 제공할 수 있는지 분석한다. 야 한다. 화상대면 인증 시 생성되는 영상 파일은 신분확인 및 인증을 목적으로 하기 27) 동영상에서 코덱(codec)이란 음성 또는 영상의 아날로그 신호를 디지털 신호로 변환하는 코더(coder)와 디지털 신호를 음성 또는 영상으로 변환하는 디코더(decoder)의 합성어 (co+dec)로 부호기와 복호기의 역할을 동시에 수행하는 장치이다. 데이터 압축 기능을 사용 하여 자료를 압축하거나 압축을 푸는 소프트웨어나, 소리, 동영상 등의 자료를 다른 형식으 로 변환하는 장치 및 소프트웨어가 포함된다. 28) MPEG 위키백과, 우리모두의 백과사전, 참조 1) 위협요소 4장 1절에서 살펴본 바와 같이 컴퓨터 시스템 상에서 인증을 수행하는 경우 에 발생할 수 있는 위협은 정당하지 않은 사용자가 인증을 통과하는 것과 개인 정보가 노출되는 것이 있다

41 화상공증에서 가장 발생하기 쉬운 공격은 재전송 공격(Replay attack)으로 이전에 수행했던 화상대면 인증 영상을 재사용하는 것이다. 화상통화를 수행하 면서 동시에 녹화할 수 있는 기술이 있기 때문에, 촉탁인이 신원확인을 위해 정당하게 수행했던 화상대면 인증을 녹화해 두었다가 이후에 재생하는 것이 가 능하다. 따라서 녹화된 화상대면 인증 영상을 몰래 가로채 저장하고 있던 악의 적인 사용자가 촉탁인의 이름으로 전자문서의 공증을 신청하고 해당 영상을 재 생하여 화상대면 인증에 통과할 수 있는 문제점이 발생한다. 즉, 정당하지 않 은 사용자가 인증을 통과하여 전자공증을 수행할 수 있게 된다. 화상인증 시 촉탁인의 자신의 신분증을 화면에 스캔하여 지정공증인의 확인 을 받는 단계에서 해당 영상 정보가 외부에서 도청 가능한 경우 개인정보가 유 할 수 있다. 화상대면 인증을 수행하는 동안 촉탁인은 단 한번 자신의 신분증을 화면에 스캔하여 지정공증인에게 신원확인을 받는다. 이 과정에서 신분증을 스캔한 영 상이 통신채널을 통해 전송이 되는데, 이 값을 악의적인 사용자가 가로채게 된 다면 신분증에 대한 개인정보가 유출될 수 있다. 이 영상은 반드시 암호화되어 전송되어야 하며, 암호화를 수행하기 위해서 촉탁인과 지정공증인은 최초에 통 신을 맺을 때 인증 및 키 교환을 수행하여 필요시 암호화 기법을 통해 채널을 안전하게 유지한다. 이와 같이 제안하는 기술에서는 민감한 정보가 전송이 되 는 단계에서는 반드시 암호화된 통신을 수행하기 때문에 개인정보의 유출을 막 을 수 있다. 출될 수 있다. 2) 화상대면 인증 기술의 안전성 제안하는 화상대면 인증 기술에서는 재전송 공격에 안전하도록 실시간성을 보장하기 위해 질의-응답(challenge response) 단계를 수행한다. 지정공증인 측에서 매번 새롭게 생성되는 숫자 또는 문자열을 제시하면 해당 문구를 촉탁 인이 정해진 시간 이내에 올바르게 입력하거나 읽음으로써 화상대면 인증이 실 시간으로 진행되고 있음을 증명할 수 있다. 녹화되어있던 영상에서는 녹화 당 시에 제시되었던 숫자 또는 문자열을 입력하기 때문에 새롭게 제시되는 숫자 또는 문자열에 대해 올바르게 응답할 수가 없다. 난수를 생성하는데 사용되는 난수생성기는 일정한 분포로 새로운 값을 생성하기 때문에 이 값을 사전에 예 측하고 대비할 수 없다. 만약 악의적인 사용자가 녹화된 화면을 재생하면서 자 동화되어 있는 봇을 통하여 질의-응답 단계를 통과하려고 한다면 단순한 난수 생성으로는 공격을 막을 수 없다. 이러한 경우를 대비하며 사람만이 인식할 수 있도록 변형된 이미지를 보여주는 기술인 CAPTCHA 기술을 적용하였다. 따라서 오로지 신원확인이 가능한 정당한 사람만이 실시간으로 화상대면 인증을 수행

42 VI. 전자공증 문서관리 및 시스템 보안 1. 전자공증 문서관리 1) 현황 공증문서의 내용정보를 영구적으로 보존하기 위해서 PDF 변환 서버를 통해 공증 받은 전자문서를 PDF 파일로 변환하여 저장한다. 현재 저장된 공증문서에 대한 관리 및 유효성 검증은 전자기록물 전자서명 인증서 장기검증시스템을 통 해 이루어지고 있다. 전자서명 인증서 장기검증시스템이란, 전자서명의 유효성 검증을 위해 과거의 행정전자서명 인증서폐기목록(CRL)을 지속적으로 보존하 며, 장기검증 이용 시스템으로부터 전자기록물의 전자서명에 사용된 인증서와 그 서명시점정보를 받아서 해당시점에 유효했던 인증서임을 검증할 수 있는 서 비스이다. [그림 46] 장기검증데이터 생성 방법 RFC 3126에서 사용하는 장기검증데이터는 기본적으로 최초 인증서폐기목록을 수집한 후 수행되는 장기검증데이터 기본정보(ES-X, ES with extended validation data) 데이터와 이 기본정보(ES-X) 데이터에 이용된 타임스탬프의 유효기간이 도래하였을 때 갱신을 수행하여 생성되는 장기검증데이터 보존정보 (ES-A, ES with Archive) 데이터로 구성되어 있다. 1 장기검증데이터 생성 (1) 장기검증데이터 기본정보(ES-X) 장기검증을 위해서 인증서폐기목록을 단순히 보관하는 것만으로는 유효성 확 인이 불가능하다. 인증서폐기목록 자체 또한 일종의 전자 서명문이며, 이러한 전자서명에 사용된 인증기관의 인증서의 유효성에 대한 문제가 재귀적으로 발 생할 수 있기 때문이다. 따라서 전자서명 데이터의 유효성을 장기적으로 늘리 기 위하여 장기검증시스템에서는 RFC 3126(전자서명 장기검증기술에 대한 프로 세스 정의)을 적용하고 있다. 즉, 인증서폐기목록을 매일 수집하여 전자서명한 후 RFC 3126에 의한 방법으로 보존하여 추후 인증서 검증 시의 검증정보로 제 공한다. [그림 47] 장기검증데이터 생성을 위한 기본정보(ES-X) 장기검증데이터 기본정보(ES-X) 데이터 생성은 인증서폐기목록을 수집한 후,

Windows 8에서 BioStar 1 설치하기

Windows 8에서 BioStar 1 설치하기 / 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar

More information

회원번호 대표자 공동자 KR000****1 권 * 영 KR000****1 박 * 순 KR000****1 박 * 애 이 * 홍 KR000****2 김 * 근 하 * 희 KR000****2 박 * 순 KR000****3 최 * 정 KR000****4 박 * 희 조 * 제

회원번호 대표자 공동자 KR000****1 권 * 영 KR000****1 박 * 순 KR000****1 박 * 애 이 * 홍 KR000****2 김 * 근 하 * 희 KR000****2 박 * 순 KR000****3 최 * 정 KR000****4 박 * 희 조 * 제 회원번호 대표자 공동자 KR000****1 권 * 영 KR000****1 박 * 순 KR000****1 박 * 애 이 * 홍 KR000****2 김 * 근 하 * 희 KR000****2 박 * 순 KR000****3 최 * 정 KR000****4 박 * 희 조 * 제 KR000****4 설 * 환 KR000****4 송 * 애 김 * 수 KR000****4

More information

USC HIPAA AUTHORIZATION FOR

USC HIPAA AUTHORIZATION FOR 연구 목적의 건강정보 사용을 위한 USC HIPAA 승인 1. 본 양식의 목적: 건강보험 이전과 책임에 관한 법(Health Insurance Portability and Accountability Act, HIPAA)이라고 알려진 연방법은 귀하의 건강정보가 이용되는 방법을 보호합니다. HIPAA 는 일반적으로 귀하의 서면 동의 없이 연구를 목적으로 귀하의

More information

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770> 여 48.6% 남 51.4% 40대 10.7% 50대 이 상 6.0% 10대 0.9% 20대 34.5% 30대 47.9% 초등졸 이하 대학원생 이 0.6% 중졸 이하 상 0.7% 2.7% 고졸 이하 34.2% 대졸 이하 61.9% 직장 1.9% e-mail 주소 2.8% 핸드폰 번호 8.2% 전화번호 4.5% 학교 0.9% 주소 2.0% 기타 0.4% 이름

More information

RHEV 2.2 인증서 만료 확인 및 갱신

RHEV 2.2 인증서 만료 확인 및 갱신 2018/09/28 03:56 1/2 목차... 1 인증서 확인... 1 인증서 종류와 확인... 4 RHEVM CA... 5 FQDN 개인 인증서... 5 레드햇 인증서 - 코드 서명 인증서... 6 호스트 인증... 7 참고사항... 8 관련링크... 8 AllThatLinux! - http://allthatlinux.com/dokuwiki/ rhev_2.2_

More information

- 2 -

- 2 - - 1 - - 2 - - - - 4 - - 5 - - 6 - - 7 - - 8 - 4) 민원담당공무원 대상 설문조사의 결과와 함의 국민신문고가 업무와 통합된 지식경영시스템으로 실제 운영되고 있는지, 국민신문 고의 효율 알 성 제고 등 성과향상에 기여한다고 평가할 수 있는지를 치 메 국민신문고를 접해본 중앙부처 및 지방자 였 조사를 시행하 였 해 진행하 월 다.

More information

메뉴얼41페이지-2

메뉴얼41페이지-2 데이터 기반 맞춤형 성장관리 솔루션 스마트빌 플러스 은행계좌등록 은행계좌를 조회하여 등록합니다. 신용카드등록 신용카드를 조회하여 등록합니다. 금융정보 자동수집을 위하여 인증서이름, 아이디, 비밀번호를 등록합니다. 통합 자동 수집 금융정보 통합 자동수집을 실행합니다 은행계좌등록 은행계좌를 조회하여 등록합니다. 신용카드등록 신용카드를 조회하여

More information

내지(교사용) 4-6부

내지(교사용) 4-6부 Chapter5 140 141 142 143 144 145 146 147 148 01 02 03 04 05 06 07 08 149 활 / 동 / 지 2 01 즐겨 찾는 사이트와 찾는 이유는? 사이트: 이유: 02 아래는 어느 외국계 사이트의 회원가입 화면이다. 국내의 일반적인 회원가입보다 절차가 간소하거나 기입하지 않아도 되는 개인정보 항목이 있다면 무엇인지

More information

354-437-4..

354-437-4.. 357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%

More information

2. 4. 1. 업무에 활용 가능한 플러그인 QGIS의 큰 들을 찾 아서 특징 설치 마 폰 은 스 트 그 8 하 이 업무에 필요한 기능 메뉴 TM f K 플러그인 호출 와 TM f K < 림 > TM f K 종항 그 중에서 그 설치 듯 할 수 있는 플러그인이 많이 제공된다는 것이다. < 림 > 다. 에서 어플을 다운받아 S or 8, 9 의 S or OREA

More information

SIGIL 완벽입문

SIGIL 완벽입문 누구나 만드는 전자책 SIGIL 을 이용해 전자책을 만들기 EPUB 전자책이 가지는 단점 EPUB이라는 포맷과 제일 많이 비교되는 포맷은 PDF라는 포맷 입니다. EPUB이 나오기 전까지 전 세계에서 가장 많이 사용되던 전자책 포맷이고, 아직도 많이 사 용되기 때문이기도 한며, 또한 PDF는 종이책 출력을 위해서도 사용되기 때문에 종이책 VS

More information

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

PathEye 공식 블로그 다운로드 받으세요!!   지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다. PathEye Mobile Ver. 0.71b 2009. 3. 17 By PathEye 공식 블로그 다운로드 받으세요!! http://blog.patheye.com 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다. PathEye 설치 1/3 최종 배포 버전을 다 운로드 받습니다. 다운로드된 파일은 CAB 파일입니다. CAB 파일에는

More information

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464> Jeju Community Welfare Center Annual Report 2015 성명 남 여 영문명 *해외아동을 도우실 분은 영문명을 작성해 주세요. 생년월일 E-mail 전화번호(집) 휴대폰 주소 원하시는 후원 영역에 체크해 주세요 국내아동지원 국외아동지원 원하시는 후원기간 및 금액에 체크해 주세요 정기후원 월 2만원 월 3만원 월 5만원 )원 기타(

More information

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상 Android 용 Brother Image Viewer 설명서 버전 0 KOR 아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상표입니다. Android는

More information

TTA Journal No.157_서체변경.indd

TTA Journal No.157_서체변경.indd 표준 시험인증 기술 동향 FIDO(Fast IDentity Online) 생체 인증 기술 표준화 동향 이동기 TTA 모바일응용서비스 프로젝트그룹(PG910) 의장 SK텔레콤 NIC 담당 매니저 76 l 2015 01/02 PASSWORDLESS EXPERIENCE (UAF standards) ONLINE AUTH REQUEST LOCAL DEVICE AUTH

More information

View Licenses and Services (customer)

View Licenses and Services (customer) 빠른 빠른 시작: 시작: 라이선스, 라이선스, 서비스 서비스 및 주문 주문 이력 이력 보기 보기 고객 가이드 Microsoft 비즈니스 센터의 라이선스, 서비스 및 혜택 섹션을 통해 라이선스, 온라인 서비스, 구매 기록 (주문 기록)을 볼 수 있습니다. 시작하려면, 비즈니스 센터에 로그인하여 상단 메뉴에서 재고를 선택한 후 내 재고 관리를 선택하십시오. 목차

More information

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 2. 관련연구 2.1 MQTT 프로토콜 Fig. 1. Topic-based Publish/Subscribe Communication Model. Table 1. Delivery and Guarantee by MQTT QoS Level 2.1 MQTT-SN 프로토콜 Fig. 2. MQTT-SN

More information

멀티미디어 콘텐츠 접속을 위한 사용자인증 시스템_교열(박세환, 2015. 8. 12).hwp

멀티미디어 콘텐츠 접속을 위한 사용자인증 시스템_교열(박세환, 2015. 8. 12).hwp q 첨단기술정보분석 1 멀티미디어 콘텐츠 접속을 위한 사용자인증 시스템 한국과학기술정보연구원 전 문 연 구 위 원 김 홍 기 (hgkim37@reseat.re.kr) 1. 개 요 멀티미디어 콘텐츠는 공급자로부터 지속적으로 서비스되어 최종 사용 자에게 제공되는 스트리밍(streaming) 미디어이다. 미디어의 스트리밍 은 미디어 발행자가 생방송과 녹화방송 모든

More information

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널 무선단말기와 PC간공인인증서전송을위한기술규격 Certificate Transmission between PC to Mobile Device v2.10 2012 년 11 월 목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 1 3.1 국외표준및규격 1 3.2 국내표준및규격 1 3.3 기타 2 4. 정의 2 4.1 전자서명법용어정의 2 4.2 용어의정의

More information

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770> 스마트폰 금융거래 10계명 안내서 배 경 금융감독원은 국내의 스마트폰 이용 활성화를 계기로 10.1월 스마트폰 전자금융서비스 안전 대책을 수립하여 금융회사가 안전한 스마트폰 금융서비스를 제공하기 위한 기반을 마련 하였습니다. 더욱 안전한 전자금융거래를 위해서는 서비스를 제공하는 금융회사뿐만 아니라, 금융소비자 스스로도 금융정보 유출, 부정거래 등 전자금융사고

More information

레이아웃 1

레이아웃 1 Seed Money Bank Savings Banks vol.126 Seed Money Bank Savings Banks + vol.126 www.fsb.or.kr 20163 + 4 Contents 20163 + 4 vol.126 www.fsb.or.kr 26 02 08 30 SB Theme Talk 002 004 006 SB Issue 008 012 014

More information

안 산 시 보 차 례 훈 령 안산시 훈령 제 485 호 [안산시 구 사무 전결처리 규정 일부개정 규정]------------------------------------------------- 2 안산시 훈령 제 486 호 [안산시 동 주민센터 전결사항 규정 일부개정 규

안 산 시 보 차 례 훈 령 안산시 훈령 제 485 호 [안산시 구 사무 전결처리 규정 일부개정 규정]------------------------------------------------- 2 안산시 훈령 제 486 호 [안산시 동 주민센터 전결사항 규정 일부개정 규 발행일 : 2013년 7월 25일 안 산 시 보 차 례 훈 령 안산시 훈령 제 485 호 [안산시 구 사무 전결처리 규정 일부개정 규정]------------------------------------------------- 2 안산시 훈령 제 486 호 [안산시 동 주민센터 전결사항 규정 일부개정 규정]--------------------------------------------

More information

SBR-100S User Manual

SBR-100S User Manual ( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S

More information

ThinkVantage Fingerprint Software

ThinkVantage Fingerprint Software ThinkVantage 지문 인식 소프트웨어 First Edition (August 2005) Copyright Lenovo 2005. Portions Copyright International Business Machines Corporation 2005. All rights reserved. U.S. GOVERNMENT USERS RESTRICTED RIGHTS:

More information

ICT EXPERT INTERVIEW ITS/ ICT? 차량과 인프라 간 통신(V2I) Nomadic 단말 통신(V2P) 차량 간 통신(V2V) IVN IVN [ 1] ITS/ ICT TTA Journal Vol.160 l 9

ICT EXPERT INTERVIEW ITS/ ICT? 차량과 인프라 간 통신(V2I) Nomadic 단말 통신(V2P) 차량 간 통신(V2V) IVN IVN [ 1] ITS/ ICT TTA Journal Vol.160 l 9 오늘날 자동차와 도로는 ICT 기술과 융합되어 눈부시게 발전하고 있습니다. 자동차는 ICT 기술과 접목되어 스마트 자동차로 변화하며 안전하고 편리하며 CO 2 방출을 줄이는 방향으로 기술개발을 추진하고 있으며 2020년경에는 자율 주행 서비스가 도입될 것으로 전망하고 있습니다. 또한, 도로도 ICT 기술과 접목되어 스마트 도로로 변화하며 안전하고 편리하며 연료

More information

Microsoft PowerPoint - chap02-C프로그램시작하기.pptx

Microsoft PowerPoint - chap02-C프로그램시작하기.pptx #include int main(void) { int num; printf( Please enter an integer "); scanf("%d", &num); if ( num < 0 ) printf("is negative.\n"); printf("num = %d\n", num); return 0; } 1 학습목표 을 작성하면서 C 프로그램의

More information

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,

More information

804NW±¹¹®

804NW±¹¹® Copyright Samsung SDS All rights Reserved. 1 2 3 4 센트에서 빼낸 다음 삼성 S D S 고객센터 기사에게 연락합니다. 5 6 삼성 고객센터 기사에게 이지온 영상 전화기가 작동하는 상태에서 안전점검을 수행토록 요구해야 합니다 7 8 반드시 삼성 에서 승인된 부품만을 사용해야 합니다 삼성 에서 승인된 부품을 사용하지 않을

More information

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기 소규모 비즈니스를 위한 YouTube 플레이북 YouTube에서 호소력 있는 동영상으로 고객과 소통하기 소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

More information

A Study on the efficient mutual authentication mechanism using the agent server

A Study on the efficient mutual authentication mechanism using the agent server 15 장 : 키관리 Jeon Youngho dean83g@gmail.com 2009.05.29 Contents 대칭키분배 커버로스 대칭키합의 공개키배분 대칭키분배 크기가큰메시지를암호화할때효율적이지만, 사전에당사자끼리비밀키를공유해야함. N 명이통신시 N(N-1) 개의키필요 => N 2 문제라고함. 키의개수뿐만아니라, 키의배분도문제임. 따라서, 비밀키를배분하고관리하는방법이있어야함.

More information

MF Driver Installation Guide

MF Driver Installation Guide Korean MF 드라이버 설치설명서 사용자 소프트웨어 CD-ROM... 드라이버 및 소프트웨어 정보...1 지원되는 운영 체제...1 MF 드라이버 및 MF Toolbox 설치... [쉬운 설치]를 사용한 설치...2 [사용자 정의 설치]를 사용한 설치...10 USB 케이블 연결(USB를 이용해 연결하는 경우만)...20 설치 결과 확인...21 온라인

More information

슬라이드 1

슬라이드 1 16년 2학기 국가장학금(Ⅰ Ⅱ유형) 및 다자녀(셋째아이 이상) 국가장학금 학생 신청 매뉴얼 국가장학지원부 1 2 3 국가장학금 신청하기 : 한국장학재단 홈페이지 접속(www.kosaf.go.kr) 국가장학금 신청 : 한국장학재단 홈페이지(www.kosaf.go.kr) 국가장학금 신청기간 : 16.5.19.(목) 9시 ~ 16.6.14.(화) 18시, 일 공휴일

More information

암호내지2010.1.8

암호내지2010.1.8 Contents 분류 안내서 해설서 해당팀명 발간년월 대상 수준 인터넷 진흥 인터넷 이용 활성화 정보보호 시스템 관리 한국인터넷진흥원(KISA) 안내서 해설서 시리즈 DNS 설정 안내서 시스템관리팀

More information

대 표 도 - 2 -

대 표 도 - 2 - (19) 대한민국특허청(KR) (12) 공개특허공보(A) (11) 공개번호 10-2013-0062307 (43) 공개일자 2013년06월12일 (51) 국제특허분류(Int. Cl.) G06Q 30/02 (2012.01) (21) 출원번호 10-2013-0053925(분할) (22) 출원일자 2013년05월13일 심사청구일자 2013년05월13일 (62) 원출원

More information

개인정보처리방침_성동청소년수련관.hwp

개인정보처리방침_성동청소년수련관.hwp 서울시립성동청소년수련관 개인정보 처리방침 서울시립성동청소년수련관은 개인정보 보호법 제30조에 따라 정보주체의 개인정 보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립 공개합니다. 제1조(개인정보의 처리목적) 1 서울시립성동청소년수련관은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고

More information

01

01 IM-A900S 사용 설명서 01 사용하기 전에 라이선스 DivX 비디오에 관하여 DivXR 는 Rovi Corporation의 자회사 DivX, LLC가 개발한 디지털 비디오 포맷입니다. 본 제품은 DivX 비디오 재생 가능 여부를 확인하는 엄격한 테스트를 통과한 공식 DivX CertifiedR 기기입니다. 자세한 정보 및 일반 동영상을

More information

사용설명서를 읽기 전에 ios용 아이디스 모바일은 네트워크 연결을 통해 ios 플랫폼 기반의 모바일 기기(iOS 버전 6.0 이상의 ipod Touch, iphone 또는 ipad)에서 장치(DVR, 네트워크 비디오 서버 및 네트워크 카메라)에 접속하여 원격으로 영상을

사용설명서를 읽기 전에 ios용 아이디스 모바일은 네트워크 연결을 통해 ios 플랫폼 기반의 모바일 기기(iOS 버전 6.0 이상의 ipod Touch, iphone 또는 ipad)에서 장치(DVR, 네트워크 비디오 서버 및 네트워크 카메라)에 접속하여 원격으로 영상을 IDIS Mobile ios 사용설명서 Powered by 사용설명서를 읽기 전에 ios용 아이디스 모바일은 네트워크 연결을 통해 ios 플랫폼 기반의 모바일 기기(iOS 버전 6.0 이상의 ipod Touch, iphone 또는 ipad)에서 장치(DVR, 네트워크 비디오 서버 및 네트워크 카메라)에 접속하여 원격으로 영상을 감시할 수 있는 프로그램입니다.

More information

내지-교회에관한교리

내지-교회에관한교리 내지-교회에관한교리 2011.10.27 7:34 PM 페이지429 100 2400DPI 175LPI C M Y K 제 31 거룩한 여인 32 다시 태어났습니까? 33 교회에 관한 교리 목 저자 면수 가격 James W. Knox 60 1000 H.E.M. 32 1000 James W. Knox 432 15000 가격이 1000원인 도서는 사육판 사이즈이며 무료로

More information

노트북 IT / 모바일 데스크탑 34 올인원PC 35 PC 소프트웨어 포터블SSD / SSD / 메모리카드 36 태블릿 37 휴대폰 39 PC 솔루션 IT / 모바일 IT / 모바일 노트북 29 삼성전자는 Windows 를 권장합니다. 삼성전자만의 편리하고 다양한 소프트웨어를 통해 초보자도 보다 쉽고 빠르게 이용 가능합니다. Easy Settings 삼성 패스트

More information

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대 Non-ActiveX 방식의 메일암호화 솔루션 1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대응 및 운영 비용이 증가하는 원인이 되어 개선이

More information

H3250_Wi-Fi_E.book

H3250_Wi-Fi_E.book 무선 LAN 기능으로 할 수 있는 것 2 무선 LAN 기능으로 할 수 있는 것 z q l D w 3 Wi-Fi 기능 플로우차트 z q l D 4 Wi-Fi 기능 플로우차트 w 5 본 사용 설명서의 기호 설명 6 각 장별 목차 1 2 3 4 5 6 7 8 9 10 11 12 13 14 7 목차 1 2 3 4 8 목차 5 6 7 8 9 9 목차 10 11 12

More information

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3 CR-15-59 AhnLab Policy Center 4.6 for Windows 인증보고서 인증번호 : ISIS-0631-2015 2015년 7월 IT보안인증사무국 1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정

More information

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks XSS s XSS, s, May 25, 2010 XSS s 1 2 s 3 XSS s MySpace 사건. Samy (JS.Spacehero) 프로필 페이지에 자바스크립트 삽입. 스크립트 동작방식 방문자를 친구로 추가. 방문자의 프로필에 자바스크립트를 복사. 1시간 만에 백만 명이 친구등록. s XSS s 위험도가 낮은 xss 취약점을 다른 취약점과 연계하여

More information

Sequences with Low Correlation

Sequences with Low Correlation 레일리페이딩채널에서의 DPC 부호의성능분석 * 김준성, * 신민호, * 송홍엽 00 년 7 월 1 일 * 연세대학교전기전자공학과부호및정보이론연구실 발표순서 서론 복호화방법 R-BP 알고리즘 UMP-BP 알고리즘 Normalied-BP 알고리즘 무상관레일리페이딩채널에서의표준화인수 모의실험결과및고찰 결론 Codig ad Iformatio Theory ab /15

More information

특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가

특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가 www.kdnetwork.com 특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가능할 삭제할 건전지 사용자를 위한 개별 비밀번호 및 RF카드

More information

B2B 매뉴얼

B2B 매뉴얼 오디오북 모바일앱 사용자 매뉴얼 (안드로이드) 오디언 도서관 안드로이드용 - 오디오북 모바일앱은 안드로이드 OS 버전 2.1 이상을 지원합니다. (대표 기종 : 갤럭시 S, 갤럭시 S II, 갤럭시탭, 모토로이, 넥서스원 등) - OS 버전은 홖경설정(설정) > 휴대폰정보 > 펌웨어버전(Android 버전)에서 확인하실 수 있습니다.. - 하위 버전의 OS는

More information

설치 순서 Windows 98 SE/Me/2000/XP 1 PC를 켜고 Windows를 시작합니다. 아직 컴퓨터에 프린터를 연결하지 마십시오. 2 PC에 P-S100 CD-ROM(프 린터 드라이버)을 삽입합니다. 3 설치 프로그램을 시작합니다. q CD-ROM의 PS1

설치 순서 Windows 98 SE/Me/2000/XP 1 PC를 켜고 Windows를 시작합니다. 아직 컴퓨터에 프린터를 연결하지 마십시오. 2 PC에 P-S100 CD-ROM(프 린터 드라이버)을 삽입합니다. 3 설치 프로그램을 시작합니다. q CD-ROM의 PS1 디지털 사진 프린터 P-S100 프린터 드라이버 설치 가이드 사용하는 컴퓨터에 따라 제공된 프린터 드라이버를 설치합니다. 설치 절차 에 대한 자세한 내용은 CD-ROM의 Readme 파일을 참조하십시오. 작동 환경 Windows 호환 모델: IBM PC/AT 및 호환품 운영 체제: Windows 98 SE/Me/2000/XP (Windows 98 SE/Me/2000/XP

More information

wtu05_ÃÖÁ¾

wtu05_ÃÖÁ¾ 한 눈에 보는 이달의 주요 글로벌 IT 트렌드 IDG World Tech Update May C o n t e n t s Cover Story 아이패드, 태블릿 컴퓨팅 시대를 열다 Monthly News Brief 이달의 주요 글로벌 IT 뉴스 IDG Insight 개발자 관점에서 본 윈도우 폰 7 vs. 아이폰 클라우드 컴퓨팅, 불만 검증 단계 돌입 기업의

More information

Xcovery 사용설명서

Xcovery 사용설명서 ㄱ 센티리온 프리미엄 사용설명서 목 차 Chapter 1 프로그램 소개 및 기본개념 1) 시스템 복구 2) 시스템백업 3) 시스템 백업 및 시스템 복구 활용하기 4) 폴더보호 Chapter 2 프로그램 설치하기 1) 프로그램 설치 방법 2) Centillion 설치 소프트웨어 사용권 계약서 3) 제품 인증 키 입력 4) Centillion 폴더보호 5) Windows

More information

CD 2117(121130)

CD 2117(121130) 제품보증서 품질 보증기간은 구입일로부터 1년간이며, 애프터서비스용 부품의 보증기간은 5년간 입니다. 애프터서비스용 부품이란 외장을 제외한 회로, 기능 부품을 말합니다. (당사 규정에 따른 것임) 제 품 명 모 년 구 입 일 구 입 자 판 매 자 월 일 주소 성명 주소 대리점명 델 명 SERIAL NO. TEL. TEL. 제품보증조건 무상 서비스: 보증기간내의

More information

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

개인정보보호의  이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호- 개인정보보호의 이해와 안전한 관리 - 안전한 개인정보 관리- 2013. 6. 26 최 윤 형 (한국정보화진흥원) 1 안전한 개인PC 관리방법 목 차 2 안전한 스마트폰 관리방법 1. 안전한 개인PC 관리방법 정보통신 기기의 보안 위협요인 위협요소 웜, 바이러스, 악성코드, DDos공격침입, 네트워크 공격 휴대성, 이동성 오픈 플랫폼 3G, WiFi, Wibro

More information

본 강의에 들어가기 전

본 강의에 들어가기 전 1 2.1 대칭암호원리 제 2 장. 대칭암호와메시지기밀성 2 3 기본용어 평문 (Plaintext) - original message 암호문 (Ciphertext) - coded message 암호화 (Cipher) - algorithm for transforming plaintext to ciphertext 키 (Key) - info used in cipher

More information

사용설명서를 읽기 전에 안드로이드(Android)용 아이디스 모바일은 네트워크 연결을 통해 안드로이드 플랫폼 기반의 모바일 기기에서 장치 (DVR, NVR, 네트워크 비디오 서버, 네트워크 카메라) 에 접속하여 원격으로 영상을 감시할 수 있는 프로그램입니다. 장치의 사

사용설명서를 읽기 전에 안드로이드(Android)용 아이디스 모바일은 네트워크 연결을 통해 안드로이드 플랫폼 기반의 모바일 기기에서 장치 (DVR, NVR, 네트워크 비디오 서버, 네트워크 카메라) 에 접속하여 원격으로 영상을 감시할 수 있는 프로그램입니다. 장치의 사 IDIS Mobile Android 사용설명서 Powered by 사용설명서를 읽기 전에 안드로이드(Android)용 아이디스 모바일은 네트워크 연결을 통해 안드로이드 플랫폼 기반의 모바일 기기에서 장치 (DVR, NVR, 네트워크 비디오 서버, 네트워크 카메라) 에 접속하여 원격으로 영상을 감시할 수 있는 프로그램입니다. 장치의 사양 및 버전에 따라 일부

More information

<B5F0C1F6C5D0C8ADC1F6C4A72E687770>

<B5F0C1F6C5D0C8ADC1F6C4A72E687770> 발 간 등 록 번 호 11-1310377-000001-14 디지털화(스캐닝 인코딩) 지침 2004 국가기록원 ➅ 기록물철의 면수는 표지와 색인목록을 제외한 본문부터 시작하여 부여한다. 도장, 각종 수입인지, 전결박스, 간인만 있는 페이지도 면을 표시한다. 12 크기 이내는 분할 스캔하지 않고, 13 기록물철을 분철했을 경우에 각 철마다

More information

온습도 판넬미터(JTH-05) 사양서V1.0

온습도 판넬미터(JTH-05)  사양서V1.0 온습도 조절기 Model:JTH-05 1. 제품 사양. [제품 구분] JTH-05A(입력 전원 AC), JTH-05D(입력 전원 DC) [전원 사양] JTH-05A 입력 전압 출력 전원 소비 전력 JTH-05D AC 90~240V DC 10~36V 12Vdc / Max.170mA Max.2W [본체 사이즈] ~ 온/습도 범위(본체): 사용 [0 ~ 50, 85%RH

More information

Microsoft PowerPoint - 6.pptx

Microsoft PowerPoint - 6.pptx DB 암호화업데이트 2011. 3. 15 KIM SUNGJIN ( 주 ) 비에이솔루션즈 1 IBM iseries 암호화구현방안 목차 목 차 정부시책및방향 제정안특이사항 기술적보호조치기준고시 암호화구현방안 암호화적용구조 DB 암호화 Performance Test 결과 암호화적용구조제안 [ 하이브리드방식 ] 2 IBM iseries 암호화구현방안 정부시책및방향

More information

CR2006-41.hwp

CR2006-41.hwp 연구책임자 가나다 순 머 리 말 2006년 12월 한국교육학술정보원 원장 - i - - ii - - iii - 평가 영역 1. 교육계획 2. 수업 3. 인적자원 4. 물적자원 5. 경영과 행정 6. 교육성과 평가 부문 부문 배점 비율(%) 점수(점) 영역 배점 1.1 교육목표 3 15 45점 1.2 교육과정 6 30 (9%) 2.1 수업설계 6 30 2.2

More information

04 Çмú_±â¼ú±â»ç

04 Çмú_±â¼ú±â»ç 42 s p x f p (x) f (x) VOL. 46 NO. 12 2013. 12 43 p j (x) r j n c f max f min v max, j j c j (x) j f (x) v j (x) f (x) v(x) f d (x) f (x) f (x) v(x) v(x) r f 44 r f X(x) Y (x) (x, y) (x, y) f (x, y) VOL.

More information

untitled

untitled Oracle DBMS 로그인의접근제어우회 취약점분석 2006. 2. 9 인터넷침해사고대응지원센터 (KISC) 본보고서의전부나일부를인용시반드시 [ 자료 : 한국정보보호진흥원 (KISA)] 룰명시하여주시기바랍니다. 개요 o 2005년이후 Oracle Critical Patch Update(CPU) 는 Oracle사제품대상으로다수의보안패치및보안패치와관련된일반패치를발표하는주요수단임

More information

41-4....

41-4.... ISSN 1016-9288 제41권 4호 2014년 4월호 제 4 1 권 제 4 호 ( ) 2 0 1 4 년 4 월 차 세 대 컴 퓨 팅 보 안 기 술 The Magazine of the IEIE 차세대 컴퓨팅 보안기술 vol.41. no.4 새롭게 진화하는 위협의 패러다임 - 지능형 지속 위협(APT) 인터넷을 통해 유포되는 악성 프로그램 대응전략 차세대

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Copyright NICE Information Service all rights reserved. OneClick 4.0 사용자매뉴얼 Copyright NICE Information Service all rights reserved. Copyright NICE Information Service all rights reserved.... 4. 제출가능서류

More information

1 9 9 2년 2 월 1 1일에 모 스 크 바 에 서 서명된 북 태 평양 소하 성어족자 원보존협약 (이하 협약 이라 한다) 제8조 1항에는 북태평양소하성어류위원회 (이하 위원회 라 한다)를 설립한다고 규정되어 있다. 제8조 16항에는 위원회가 을 채택해야 한다고 규정

1 9 9 2년 2 월 1 1일에 모 스 크 바 에 서 서명된 북 태 평양 소하 성어족자 원보존협약 (이하 협약 이라 한다) 제8조 1항에는 북태평양소하성어류위원회 (이하 위원회 라 한다)를 설립한다고 규정되어 있다. 제8조 16항에는 위원회가 을 채택해야 한다고 규정 1993년 2월 24일 발효 1994년 1월 11일 개정 1998년 11월 6일 개정 2001년 11월 2일 개정 2003년 10월 31일 개정 2013년 11월 15일 개정 2014년 5월 16일 개정 제목 규칙 페이지 적용 1 110 회계연도 2 110 예산 3-9 110-111 분담금 10-11 111 계상예산의 지출대상 12-13 111 전용 14 111

More information

<4D6963726F736F667420576F7264202D20C0FCC0DAB1DDC0B6BCADBAF1BDBA20C0CCBFEBBEE0B0FC28B1B820C7CFB3AAC0BAC7E0295FB0B3C1A4C8C45F3230313530395F2E646F6378>

<4D6963726F736F667420576F7264202D20C0FCC0DAB1DDC0B6BCADBAF1BDBA20C0CCBFEBBEE0B0FC28B1B820C7CFB3AAC0BAC7E0295FB0B3C1A4C8C45F3230313530395F2E646F6378> 2015. 10. 28. 개정 전자금융서비스 이용약관(구 하나은행) 제 1 조 (목적 목적) 1 이 약관은 (주)하나은행(이하 '은행'이라 함)과 은행이 제공하는 전자금융서비스 (인터넷뱅킹, 모바일뱅킹, 폰뱅킹 등 이하 '서비스'라 함)를 이용하고자 하는 이용자 (이하 '이용자'라 함) 간의 서비스 이용에 관한 제반 사항을 정함을 목적으로 한다. 2 이 약관에서

More information

게시판 스팸 실시간 차단 시스템

게시판 스팸 실시간 차단 시스템 오픈 API 2014. 11-1 - 목 차 1. 스팸지수측정요청프로토콜 3 1.1 스팸지수측정요청프로토콜개요 3 1.2 스팸지수측정요청방법 3 2. 게시판스팸차단도구오픈 API 활용 5 2.1 PHP 5 2.1.1 차단도구오픈 API 적용방법 5 2.1.2 차단도구오픈 API 스팸지수측정요청 5 2.1.3 차단도구오픈 API 스팸지수측정결과값 5 2.2 JSP

More information

Microsoft 을 열면 깔끔한 사용자 중심의 메뉴 및 레이아웃이 제일 먼저 눈에 띕니다. 또한 은 스마트폰, 테블릿 및 클라우드는 물론 가 설치되어 있지 않은 PC 에서도 사용할 수 있습니다. 따라서 장소와 디바이스에 관계 없이 언제, 어디서나 문서를 확인하고 편집

Microsoft 을 열면 깔끔한 사용자 중심의 메뉴 및 레이아웃이 제일 먼저 눈에 띕니다. 또한 은 스마트폰, 테블릿 및 클라우드는 물론 가 설치되어 있지 않은 PC 에서도 사용할 수 있습니다. 따라서 장소와 디바이스에 관계 없이 언제, 어디서나 문서를 확인하고 편집 Modern Modern www.office.com ( ) 892 5 : 1577-9700 : http://www.microsoft.com/korea Microsoft 을 열면 깔끔한 사용자 중심의 메뉴 및 레이아웃이 제일 먼저 눈에 띕니다. 또한 은 스마트폰, 테블릿 및 클라우드는 물론 가 설치되어 있지 않은 PC 에서도 사용할 수 있습니다. 따라서 장소와

More information

Microsoft Word - src.doc

Microsoft Word - src.doc IPTV 서비스탐색및콘텐츠가이드 RI 시스템운용매뉴얼 목차 1. 서버설정방법... 5 1.1. 서비스탐색서버설정... 5 1.2. 컨텐츠가이드서버설정... 6 2. 서버운용방법... 7 2.1. 서비스탐색서버운용... 7 2.1.1. 서비스가이드서버실행... 7 2.1.2. 서비스가이드정보확인... 8 2.1.3. 서비스가이드정보추가... 9 2.1.4. 서비스가이드정보삭제...

More information

지상파(디지털) 방송의 재전송이 큰 목적 중 하나이므로 전세계적으로 IPTV의 보급이 더욱 촉진될 가능성이 높음 단말기 측면 전망 향후에는 거치형 TV만이 아니고 휴대전화, 휴대게임기 등에 대해서도 각종 콘 텐트 전송이 더욱 확대될 것이고 더 나아가 휴대전화 TV 휴대게임기 등 단말기 상호간의 콘텐트 전송이 더욱 증가될 것임 서비스 측면 전망 유저가 편한 시간대에

More information

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정 W2K8 R2 RemoteApp 및 Web Access 설치 및 구성 Step-By-Step 가이드 Microsoft Korea 이 동 철 부장 2009. 10 페이지 1 / 60 목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host)

More information

지도상 유의점 m 학생들이 어려워하는 낱말이 있으므로 자세히 설명해주도록 한다. m 버튼을 무리하게 조작하면 고장이 날 위험이 있으므로 수업 시작 부분에서 주의를 준다. m 활동지를 보고 어려워하는 학생에게는 영상자료를 접속하도록 안내한다. 평가 평가 유형 자기 평가

지도상 유의점 m 학생들이 어려워하는 낱말이 있으므로 자세히 설명해주도록 한다. m 버튼을 무리하게 조작하면 고장이 날 위험이 있으므로 수업 시작 부분에서 주의를 준다. m 활동지를 보고 어려워하는 학생에게는 영상자료를 접속하도록 안내한다. 평가 평가 유형 자기 평가 수업주제 경찰 출동! (버튼, LED, 버저 사용하기) 9 / 12 차시 수업의 주제와 목표 본 수업에서는 이전 차시에 배웠던 블록들의 기능을 복합적으로 활용한다. 스위치 기능을 가진 버튼을 활용하여 LED와 버저를 동시에 작동시키도록 한다. 각 블록들을 함께 사용하는 프로젝트를 통해 각각의 기능을 익히고 보다 다양한 활용 방법을 구상할 수 있다. 교수 학습

More information

쓰리 핸드(삼침) 요일 및 2405 요일 시간, 및 요일 설정 1. 용두를 2의 위치로 당기고 반시계방향으로 돌려 전날로 를 설정합니다. 2. 용두를 시계방향으로 돌려 전날로 요일을 설정합니다. 3. 용두를 3의 위치로 당기고 오늘 와 요일이 표시될 때까지 시계방향으로

쓰리 핸드(삼침) 요일 및 2405 요일 시간, 및 요일 설정 1. 용두를 2의 위치로 당기고 반시계방향으로 돌려 전날로 를 설정합니다. 2. 용두를 시계방향으로 돌려 전날로 요일을 설정합니다. 3. 용두를 3의 위치로 당기고 오늘 와 요일이 표시될 때까지 시계방향으로 한국어 표준 설정안내 서브 초침 시간 및 설정 1. 용두를 2의 위치로 뽑아냅니다. 2. 용두를 시계방향 또는 반시계방향으로 돌려(모델에 따라 다름) 를 전날로 설정합니다. 3. 용두를 3의 위치로 당기고 현재 가 표시될 때까지 시계방향으로 돌립니다. 4. 용두를 계속 돌려 정확한 오전/오후 시간을 설정합니다. 5. 용두를 1의 위치로 되돌립니다. 169 쓰리

More information

목 차 1. 드라이버 설치...3 1.1 설치환경...3 1.2 드라이버 설치 시 주의사항...3 1.3 USB 드라이버 파일...3 1.4 Windows XP에서 설치...4 1.5 Windows Vista / Windows 7에서 설치...7 1.6 Windows

목 차 1. 드라이버 설치...3 1.1 설치환경...3 1.2 드라이버 설치 시 주의사항...3 1.3 USB 드라이버 파일...3 1.4 Windows XP에서 설치...4 1.5 Windows Vista / Windows 7에서 설치...7 1.6 Windows 삼성SDS 하이패스 USB 드라이버 설치 매뉴얼 삼성SDS(주) 목 차 1. 드라이버 설치...3 1.1 설치환경...3 1.2 드라이버 설치 시 주의사항...3 1.3 USB 드라이버 파일...3 1.4 Windows XP에서 설치...4 1.5 Windows Vista / Windows 7에서 설치...7 1.6 Windows 8에서 설치...9 2. 드라이버

More information

ActFax 4.31 Local Privilege Escalation Exploit

ActFax 4.31 Local Privilege Escalation Exploit NSHC 2013. 05. 23 악성코드 분석 보고서 [ Ransomware 악성코드 ] 사용자의 컴퓨터를 강제로 잠그고 돈을 요구하는 형태의 공격이 기승을 부리고 있 습니다. 이러한 형태의 공격에 이용되는 악성코드는 Ransomware로 불리는 악성코 드 입니다. 한번 감염 시 치료절차가 복잡하며, 보고서 작성 시점을 기준으로 지속 적인 피해자가 발생되고

More information

**09콘텐츠산업백서_1 2

**09콘텐츠산업백서_1 2 2009 2 0 0 9 M I N I S T R Y O F C U L T U R E, S P O R T S A N D T O U R I S M 2009 M I N I S T R Y O F C U L T U R E, S P O R T S A N D T O U R I S M 2009 발간사 현재 우리 콘텐츠산업은 첨단 매체의 등장과 신기술의 개발, 미디어 환경의

More information

이 발명을 지원한 국가연구개발사업 과제고유번호 A1100-0801-2739 부처명 지식경제부 연구관리전문기관 연구사업명 IT핵심기술개발 연구과제명 융합형 포털서비스를 위한 이용자 참여형 방송기술개발 기여율 주관기관 전자부품연구원 연구기간 2008년 03월 01일 ~ 2

이 발명을 지원한 국가연구개발사업 과제고유번호 A1100-0801-2739 부처명 지식경제부 연구관리전문기관 연구사업명 IT핵심기술개발 연구과제명 융합형 포털서비스를 위한 이용자 참여형 방송기술개발 기여율 주관기관 전자부품연구원 연구기간 2008년 03월 01일 ~ 2 (51) Int. Cl. (19) 대한민국특허청(KR) (12) 등록특허공보(B1) G06Q 30/00 (2006.01) G06Q 50/00 (2006.01) (21) 출원번호 10-2008-0133476 (22) 출원일자 2008년12월24일 심사청구일자 2008년12월24일 (65) 공개번호 10-2010-0074918 (43) 공개일자 2010년07월02일

More information

³»Áö_10-6

³»Áö_10-6 역사 속에서 찾은 청렴 이야기 이 책에서는 단순히 가난한 관리들의 이야기보다는 국가와 백성을 위하여 사심 없이 헌신한 옛 공직자들의 사례들을 발굴하여 수록하였습니다. 공과 사를 엄정히 구분하고, 외부의 압력에 흔들리지 않고 소신껏 공무를 처리한 사례, 역사 속에서 찾은 청렴 이야기 관아의 오동나무는 나라의 것이다 관아의 오동나무는 나라의 것이다 최부, 송흠

More information

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다. 개인정보 오남용 유출 2차 피해 최소화 방안 최종보고서 수행기관 : 숭실대학교 산학협력단 2015. 10. 요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는

More information

고객 카드 1588-7278

고객 카드 1588-7278 고객 카드 1588-7278 i 안전을 위한 경고사항 안전을 위한 주의사항 i 헤드유닛 DISP RADIO MEDIA PHONE SEEK TRACK 헤드유닛 FOLDER MUTE SCAN SETUP 스티어링 휠 리모트 컨트롤 + - MODE 기본모드 화면 Radio 모드 변경 RADIO 라디오 주파수 검색하기 SEEK TRACK 라디오 모드 사용하기 저장방송

More information

SMT-1722-1922-Kor.indd

SMT-1722-1922-Kor.indd SMT-2231 사용 설명서 첨부물 포장상자 개봉 후 제품은 튼튼하고 평평한 곳이나 설치장소에 놓고, 다음 내용물이 전부 있는지 체크하세요. TFT LCD 모니터 리모컨&건전지 VGA 신호케이블 전원코드 모니터 설치안내서 사용설명 CD 조작부 설명 전면조작부 적외선 센서 리모컨 센서 수신부 / PIP 동작중인 기능의 레벨증가 및 OSD메뉴 선택합니다.

More information

41호-소비자문제연구(최종추가수정0507).hwp

41호-소비자문제연구(최종추가수정0507).hwp 소비자문제연구 제41호 2012년 4월 해외 소셜 네트워크 서비스이용약관의 약관규제법에 의한19)내용통제 가능성* : Facebook 게시물이용약관의 유효성을 중심으로 이병준 업 요약 업 규 규 논 업 쟁 때 셜 네트워 F b k 물 규 았 7 계 건 됨 규 규 업 객 계 규 므 받 객 드 객 규 7 말 계 률 업 두 않 트 접속 록 트 른징 볼 규 업 내

More information

슬라이드 1

슬라이드 1 Start Guideline Ver 1.0 01. 지점 가입 01-1. 다배달 지점 가입 을 이용하시려면 http://dabedal.com/index.udid 페이지에서 지점 가입하기 페이지에 있는 안내 젂화번호로 연락하시면 가입을 도와드립니다. 02. 지점 셋팅 02-1. 지점 로그읶 다배달의 서비스를 이용하시려면 지점 관리자 페이지 http://ag.dabedal.com/

More information

안전을 위한 주의사항 2 경고 상세내용 4 SMP 이용자 7대 안전수칙 6 불법조작금지 6 Dolby, DTS, SRS, DivX 7 사용자 설명서 가이드 10 구성품 확인 12 각 부분의 명칭과 기능 13 SMP의 올바른 사용법 14 구성품 사용안내 14 SMP 전원 켜기/끄기 16 터치스크린 사용안내 17 통신환경 설정 20 SMP 시작하기 22 홈 스크린

More information

( 단위 : 가수, %) 응답수,,-,,-,,-,,-,, 만원이상 무응답 평균 ( 만원 ) 자녀상태 < 유 자 녀 > 미 취 학 초 등 학 생 중 학 생 고 등 학 생 대 학 생 대 학 원 생 군 복 무 직 장 인 무 직 < 무 자 녀 >,,.,.,.,.,.,.,.,.

( 단위 : 가수, %) 응답수,,-,,-,,-,,-,, 만원이상 무응답 평균 ( 만원 ) 자녀상태 < 유 자 녀 > 미 취 학 초 등 학 생 중 학 생 고 등 학 생 대 학 생 대 학 원 생 군 복 무 직 장 인 무 직 < 무 자 녀 >,,.,.,.,.,.,.,.,. . 대상자의속성 -. 연간가수 ( 단위 : 가수, %) 응답수,,-,,-,,-,,-,, 만원이상 무응답평균 ( 만원 ) 전 국,........,. 지 역 도 시 지 역 서 울 특 별 시 개 광 역 시 도 시 읍 면 지 역,,.,.,.,.,. 가주연령 세 이 하 - 세 - 세 - 세 - 세 - 세 - 세 세 이 상,.,.,.,.,.,.,.,. 가주직업 의회의원

More information

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Microsoft Word - windows server 2003 수동설치_non pro support_.doc Windows Server 2003 수동 설치 가이드 INDEX 운영체제 설치 준비과정 1 드라이버를 위한 플로피 디스크 작성 2 드라이버를 위한 USB 메모리 작성 7 운영체제 설치 과정 14 Boot Sequence 변경 14 컨트롤러 드라이버 수동 설치 15 운영체제 설치 17 운영체제 설치 준비 과정 Windows Server 2003 에는 기본적으로

More information

iOS5_1±³

iOS5_1±³ IDG Deep Dive ios 5 2 3 4 5 6 7 8 9 10 11 12 ios 5 토어 버튼이 상단 좌측에 추가되어 아이튠즈 스토 어의 적합한 영역으로 연결해 준다. 또한 블루투스의 원격제어 기능인 AVRCP(AV Remote Control Profile)가 1.3 버전으로 업데이 트되어 음악을 블루투스로 스트리밍할 때 트랙과 아티스트, 앨범 정보를

More information

....pdf..

....pdf.. Korea Shipping Association 조합 뉴비전 선포 다음은 뉴비전 세부추진계획에 대한 설명이다. 우리 조합은 올해로 창립 46주년을 맞았습니다. 조합은 2004년 이전까 지는 조합운영지침을 마련하여 목표 를 세우고 전략적으로 추진해왔습니 다만 지난 2005년부터 조합원을 행복하게 하는 가치창출로 해운의 미래를 열어 가자 라는 미션아래 BEST

More information

1

1 1 2 3 4 5 6 b b t P A S M T U s 7 m P P 8 t P A S M T U s 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 Chapter 1 29 1 2 3 4 18 17 16 15 5 6 7 8 9 14 13 12 11 10 1 2 3 4 5 9 10 11 12 13 14 15

More information

33 래미안신반포팰리스 59 문 * 웅 입주자격소득초과 34 래미안신반포팰리스 59 송 * 호 입주자격소득초과 35 래미안신반포팰리스 59 나 * 하 입주자격소득초과 36 래미안신반포팰리스 59 최 * 재 입주자격소득초

33 래미안신반포팰리스 59 문 * 웅 입주자격소득초과 34 래미안신반포팰리스 59 송 * 호 입주자격소득초과 35 래미안신반포팰리스 59 나 * 하 입주자격소득초과 36 래미안신반포팰리스 59 최 * 재 입주자격소득초 1 장지지구4단지 ( 임대 ) 59A1 김 * 주 830516 입주자격소득초과 2 장지지구4단지 ( 임대 ) 59A1 김 * 연 711202 입주자격소득초과 3 장지지구4단지 ( 임대 ) 59A1 이 * 훈 740309 입주자격소득초과 4 발산지구4단지 ( 임대 ) 59A 이 * 희 780604 입주자격소득초과 5 발산지구4단지 ( 임대 ) 59A 안 * 현

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리 ArcGIS for Desktop 10.4 Single Use 설치가이드 Software: ArcGIS for Desktop 10.4 Platforms: Windows 10, 8.1, 7, Server 2012, Server 2008 ArcGIS for Desktop 10.4 시스템 요구사항 1. 지원 플랫폼 운영체제 최소 OS 버전 최대 OS 버전 Windows

More information

1. 상고이유 제1점에 대하여 구 도시 및 주거환경정비법(2009. 2. 6. 법률 제9444호로 개정되기 전의 것, 이하 구 도시정비법 이라 한다) 제4조 제1항, 제3항은 시 도지사 또는 대도시의 시장이 정비구 역을 지정하거나 대통령령이 정하는 경미한 사항을 제외한

1. 상고이유 제1점에 대하여 구 도시 및 주거환경정비법(2009. 2. 6. 법률 제9444호로 개정되기 전의 것, 이하 구 도시정비법 이라 한다) 제4조 제1항, 제3항은 시 도지사 또는 대도시의 시장이 정비구 역을 지정하거나 대통령령이 정하는 경미한 사항을 제외한 대 법 원 제 1 부 판 결 사 건 2012두6605 사업시행계획무효확인등 원고, 상고인 원고 1 외 1인 원고들 소송대리인 법무법인(유한) 태평양 담당변호사 이인재 외 2인 피고, 피상고인 서울특별시 종로구청장 외 1인 소송대리인 정부법무공단 외 3인 원 심 판 결 서울고등법원 2012. 2. 2. 선고 2011누16133 판결 판 결 선 고 2015. 4.

More information

Microsoft PowerPoint - chap05-제어문.pptx

Microsoft PowerPoint - chap05-제어문.pptx int num; printf( Please enter an integer: "); scanf("%d", &num); if ( num < 0 ) printf("is negative.\n"); printf("num = %d\n", num); 1 학습목표 제어문인,, 분기문에 대해 알아본다. 인 if와 switch의 사용 방법과 사용시 주의사항에 대해 알아본다.

More information

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770> IT&Law 상담사례집 - 제 2 권 - IT&Law 상담사례집제2권 - 1 - 제 1 장프로그램저작권일반 - 2 - IT&Law 상담사례집제2권 - 3 - 제 1 장프로그램저작권일반 - 4 - IT&Law 상담사례집제2권 - 5 - 제 1 장프로그램저작권일반 - 6 - IT&Law 상담사례집제2권 - 7 - 제 1 장프로그램저작권일반 - 8 -

More information

Windows 10 General Announcement v1.0-KO

Windows 10 General Announcement v1.0-KO Windows 10 Fuji Xerox 장비와의호환성 v1.0 7 July, 2015 머리말 Microsoft 는 Windows 10 이 Windows 자동업데이트기능을통해예약되어질수있다고 6 월 1 일발표했다. 고객들은 윈도우 10 공지알림을받기 를표시하는새로운아이콘을알아차릴수있습니다. Fuji Xerox 는 Microsoft 에서가장최신운영시스템인 Windows

More information

810 & 820 810 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

810 & 820 810 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을 목적에 맞게 설계된 어플라 이언스 원격 용도로 최적화된 어플라이언스 관리 및 에너지 효율성 향상 원격 관리 LOM(Lights Out Management), IPMI 2.0 장치 식별 버튼/LED 실시간 시스템 환경 및 오류 모 니터링 Infoblox MIBS를 통한 SNMP 모니터링 고가용성 공급 장치 예비 디스크 예비 냉각 팬 전원 공급 장치 현장 교체

More information

Red Dot Award: Communication Design 에 참 하기 결정해 주셔서 기쁩니다. "성공을 위한 안내서"는 등 절 에 대해 안내 니다. 지체 말고 언 든지 연 해 주 오. Red Dot 은 등 절 또는 등 후 절 를 기꺼 와드 겠습니다. 01 Int

Red Dot Award: Communication Design 에 참 하기 결정해 주셔서 기쁩니다. 성공을 위한 안내서는 등 절 에 대해 안내 니다. 지체 말고 언 든지 연 해 주 오. Red Dot 은 등 절 또는 등 후 절 를 기꺼 와드 겠습니다. 01 Int Your Guide to Success Interface Design Red Dot Award: Communication Design 에 참 하기 결정해 주셔서 기쁩니다. "성공을 위한 안내서"는 등 절 에 대해 안내 니다. 지체 말고 언 든지 연 해 주 오. Red Dot 은 등 절 또는 등 후 절 를 기꺼 와드 겠습니다. 01 Interface Design

More information

2ÀåÀÛ¾÷

2ÀåÀÛ¾÷ 02 102 103 104 105 혁신 17과 1/17 특히 05. 1부터 수준 높은 자료의 제공과 공유를 위해 국내 학회지 원문 데이 >> 교육정보마당 데이터베이스 구축 현황( 05. 8. 1 현재) 구 분 서지정보 원문내용 기사색인 내 용 단행본, 연속 간행물 종 수 50만종 교육정책연구보고서, 실 국발행자료 5,000여종 교육 과정 자료 3,000여종

More information

..............16..

..............16.. 제 2 차 발 간 등 록 번 호 11-1490100-000057-14 고 령 자 고 용 촉 진 기 본 계 획 2 0 1 2 제2차 고령자 고용촉진 기본계획(2012-2016) M i n i s t r y o f E m p l o y m e n t a n d L a b o r 2012-2016 제2차 고령자 고용촉진 기본계획 Basic Plan for Promoting

More information

소식지수정본-1

소식지수정본-1 2010. 7 통권2호 2 CONTENTS Korea Oceanographic & Hydrographic Association 2010. 7 2010년 한마음 워크숍 개최 원장님께서 손수 명찰을 달아주시면서 직원들과 더욱 친숙하게~~ 워크숍 시작! 친근하고 정감있는 말씀으로 직원들과 소통하며 격려하여 주시는 원장님... 제12차 SNPWG 회의에 참석 _ 전자항해서지

More information

*074-081pb61۲õðÀÚÀ̳ʸ

*074-081pb61۲õðÀÚÀ̳ʸ 74 October 2005 현 대는 이미지의 시대다. 영국의 미술비평가 존 버거는 이미지를 새롭 게 만들어진, 또는 재생산된 시각 으로 정의한 바 있다. 이 정의에 따르 면, 이미지는 사물 그 자체가 아니라는 것이다. 이미지는 보는 사람의, 혹은 이미지를 창조하는 사람의 믿음이나 지식에 제한을 받는다. 이미지는 언어, 혹은 문자에 선행한다. 그래서 혹자는

More information