Special Theme 21세기정보산업을주도할차세대인터넷 전자지불시스템 인터넷과같이공개된개방형네트워크에서이루어지는 전자지불시스템은정보해킹위협에서안전하게 보호될수있는보안기술이필요하다. 차기성이사 이니시스 시장현황 전자지불시스템이란일반소비자가인터넷기반의온라인쇼핑몰에서상품을구매하고구매대금을전자적인방식으로지불하는것을지원하는시스템이라정의할수있으며이와같은전자지불시스템은 다수의쇼핑몰사업자 와신용카드사나은행등과같은다수의 금융기관 사이에서온라인네트워크를구축하고원활한지불중계서비스를제공한다. 전자지불시스템은전자상거래활동과밀접하게연관된인프라로서인터넷의등장이후전자상거래를지원하는동시에전자상거래의성장과발전에기여하고있으며전자상거래의발달과더불어지속적인성장을거듭해오고있다. 또전자지불시스템은일반소비자들에게는편리하고안전하게지불할수있는지불수단을제공하고쇼핑몰사업자에게는쉽고편리하게대금을수납할수있는지불인프라를제공함으로써전자상거래의활성화에기여하며금융기관에게는지불수단의사용에따른금융수수료수익을제공한다. 따라서전자지불산업과관련된구성원모두에게이익을가져다주는인프라산업이라고할수있다. 국내전자상거래를형성하는시장의경우거래주 체에따라 B2C( 기업과개인간의거래 ), B2B( 기업과 기업간거래 ), B2G( 기업과정부간거래 ), P2P( 개인과개인간의거래 ) 등다양한시장유형들로구성되어있다. 그러나전자지불서비스는인터넷쇼핑몰중심의 B2C 시장에서활발하게전개되고있다. 앞으로국내전자상거래시장은세분화, 다양화하여점차확대되어가고있는추세이며이러한전자상거래시장에맞추어전자지불시스템도전자상거래유형에적합한지불시스템과서비스모델들을추가적으로개발하고제공함으로써지속적으로확대되어가고있다. 전자지불시스템은제공하는방식에도초기에는신용카드기반의지불서비스에서은행의계좌이체, 전자화폐, 핸드폰, ARS 등으로다양하게지불수단들을늘려가면서서비스를확대해나가고있다. 또지불서비스가제공되는시장유형에있어서도단순히상품판매시대금지불수단으로이용되는형태에서벗어나영화나 MP3음악, 게임등과같은다양하고복잡한대금지급방식이필요한콘텐츠몰에이르기까지지불서비스를제공하는것은물론인터넷경매 www.fkii.or.kr 31
Special Theme 나공동구매와같은유형의판매사이트에서도이용되고있다. 특히최근에는무선인터넷의폭발적인증가로이동통신기기를이용한인터넷의이용과전자상거래활동은더욱더활성화되고있다. 국내인터넷이 1,600만명의이용자를확보하는데 5년이라는기간이소요되었음에비해서무선인터넷은불과 1년도되지않아이와유사한가입자수를확보하였다는점에서국내무선인터넷의성장가능성을엿볼수있다. 향후에도새로운형태의전자상거래시장은계속해서등장하고확대될것이며새로운시장에맞는지불수단이나지불시스템도새롭게개발, 적용될것으로보여전자지불산업은앞으로도지속적인발전과성장이전망되고있다. 기술동향국내시장전자지불시스템은시간과공간을초월하여통신망을통해비대면거래로이루어지기때문에최소한다음과같은기술적인요건이충족되어야한다. 위 변조등의행위가불가능해야하며, 거래당사자간의상호확인이가능해야하고, 개인의거래정보에대한기밀보장되어야하고, 오류에대한원상회복의무결성구조가필수이어야하며, 누구나쉽게사용할수있는사용자환경의인프라가필요하며, 기존의오프라인거래보다신속, 편리, 경제적이어야한다. 인터넷과같이공개된개방형네트워크에서이루어지는전자지불시스템은정보해킹위협에서안전하게보호될수있는보안기술이필요하다. 특히보안기술영역가운데서도암호기술과인증기술이필요한분야로서단순히방화벽을설치한다거나침입탐지시스템을설치하는것으로는네트워크에서이동하는금융정 보에대한안전을보장할수없다. 따라서디지털금융정보자체를보호할수있도록암호화와인증에대한기술이중요하게다루어지고있는것이다. 즉, 고객의신용정보를고객의컴퓨터에서암호화된상태로쇼핑몰과전자지불서비스업체의시스템을거쳐금융기관까지전달하며고객과금융기관을제외한쇼핑몰이나지불업체에서는정보를볼수없도록 End to End 보안시스템체계를갖추어야한다. 국내전자지불시스템은다수의지불받는자 ( 온라인사업자 : 판매자 ) 와다수의금융기관들을중계하는게이트웨이형이보편적으로개발되어있고이는두구성원사이에발생할수있는업무의사각지대를보완하고인터넷상점과금융권을직접연결, 네트워크를구성하는데따르는비용의낭비를줄일수있는모델이다. 물론상점과금융기관의두구성원사이를직접적으로연동하는기술적인연동모델도있기는하나, 구축비용이많이들고인터넷상점들도연동하기가불편해대형인터넷상점들은제외하고는실질적으로사용하지않고있다. 이러한게이트웨이형모델의전자지불시스템은전자지불시장에서가장일반적이고효율적으로사용되는서비스모델로서다음과같은기술적요소로나눌수있다. 먼저, 고객의컴퓨터에서고객의신용정보가암호화된상태로안전하게금융기관까지전달되는 End to End 보안체계를갖춘 PKI(Public Key Infrastructure) 방식과웹브라우저에서제공하는인증서의암호화수준을따르는 SSL(Secure Socket Layer) 방식으로나눌수있다. 이두가지연동방식은보안성과편리성면에서다음과같이서로상이한점이있다. 고객또는지불정보를고객의컴퓨터에서암호화하여안전하게금융기관까지전달되는 End to End 보안성면에서는 PKI 기반방식이강점이있으며고객의지불페이지 32 Information Industry
표 1_ PKI 기반방식과 SSL 방식의비교표 구분보안수준보안성안정성편리성경제성확장성 PKI 기반방식 -다양한암호화알고리즘적용가능 - 주문정보, 거래결과등정보의위 변조가원천적불가 ( 전자서명기술적용 ) - 전자서명및공인인증서연동용이 - 필요시암호화알고리즘추가용이 - 데이터의부분암호화가가능하기때문에암호화에따라발생하는서버부하의최소화 - 사용자, 상점,PG, 금융기관이거래사실및결과에대해동일한데이터보유용이 - 별도의고객용 SW가필요하므로사용에불편 - 유지보수에어려움 - 지불정보보호를위한별도비용이불필요 - 인터넷뱅킹을이용한은행계좌이체나 Smart Card형전자화폐등별도의연동이필요한결제서비스제공용이 SSL(Secure Socket Layer) 방식 - 웹브라우저가제공하는암호화수준 ( 40, 56, 128bit) - 웹서버관리자에게정보노출 - 전자서명및공인인증서연동에별도의처리필요 - 암호화알고리즘추가불가능 - 모든데이터를암호화하기때문에암호화에따라발생하는서버부하의조절불가능 - 고객이웹브라우저만사용하면되므로사용이편리 - 단순, 명료하므로개발및유지보수가용이 - SSL 웹서버인증서구매에따른비용소요. - 인터넷뱅킹을이용한은행계좌이체나 Smart Card형전자화폐등별도의연동이필요한결제서비스제공시별도의처리필요 구성이간단하고유지보수가용이하고편리한 SSL 방식이편리성면에서는강점이있다. 둘째, 전자지불시스템은네트워크에서이루어지는만큼각각의구성원상호간의인터페이스기술이중요하다. 전자지불서비스를받는자, 즉사업자인쇼핑몰역시컴퓨터로구성한전자적인시스템을가지고사업을운영하기때문에전자지불시스템을쇼핑몰시스템과쉽고효율적인방법으로연동할수있도록하는인터페이스기술이필요하게된다. 전자지불시스템을쇼핑몰시스템과인터페이스하는방식에서는트랜잭션서버 (Transaction Server, TX) 에의한연동방식과페이페이지 (Paypage) 연동방식의두가지형태가있다. 이두가지연동방식은융통성과편리성면에서다음과같이서로상이한점이있다. 자체 DB를보유한쇼핑몰의경우에는고객또는지불정보를자체 DB에저장, 다양한용도로가공하여활용할수있다는융통성면에서트랜잭션서버방식이강점이있으며자체 DB가없는작은규모의소형쇼핑몰의경우에는간단한지불만을처리하는데에편리한페이페이지방식이편리성면에서강점이있다. 해외시장국외의경우, 전자지불인프라면에서국내와는여러가지면에서다르므로국내시장과연관성이많고밀접한관계를가지는신용카드전자지불시스템의현황에대하여알아보기로하자. 국외초기시장에서는신용카드결제를위한표준으로마스터와 IBM 이개발한 SEPP(Secure Electronic Payment Protocol) 와비자와 MS가공동개발한 STT(Secure Transaction Technology) 가있었지만여러가지이유로시장에서성공하지못했다. www.fkii.or.kr 33
Special Theme 표2_ TX 서버연동방식과 Paypage 연동방식의비교표구분 TX 서버연동방식 Paypage 연동방식 - 쇼핑몰서버내에지불을처리하는 TX 서버를설치하여 - 쇼핑몰과지불처리서버가다른호스트, 연동방법연동처리다른사이트에존재 - 쉽고간단히연동할수있음 - 중규모이상의쇼핑몰에적합 - 소규모의쇼핑몰에적합 - DB연동, 백오피스등쇼핑몰과의밀착개발가능하므로특징 - DB연동등백오피스기능연동이제한적서비스극대화가능 - 페이지이동중에변조, 수정등의보안상의취약점이 - End to End 보안이가능하므로보안성이뛰어남노출됨 또 1996년 2월국제적인범용망을가진비자와마스터가인터넷을이용하여안전한신용카드거래의기술적표준을만들기위하여 SET(Secure Electronic Transaction) 프로토콜의개발에합의했으며연구및개발에는 IBM, 마이크로소프트, 넷스케이프커뮤니케이션즈, 베리사인, GTE 등 7개컴퓨터및보안관련업체가참여하였다. 인증과보안분야에있어서견고한프로토콜로만들어진 SET 프로토콜은메시지의암호화와개인을인증 (Authentication) 하는전자증명서등을통해서인터넷에서안전한전자상거래가이루어질수있도록하고있으나오히려그규모의방대함때문에실용적이지못하다는비판과함께비자와마스터카드사가엄청난마케팅비용을들여가면서보급에노력했지만실제로는전자상거래전자지불분야에서는자리를잡지못했다. 이후 VISA 는 SET의시스템적인방대함과규격의복잡성문제를해결하고동시에인터넷의신용카드결제에보안성을강화한다는두가지목적을달성하기위해 VISA 3D(Verified by VISA) 모델을진행하고있다. 이는기존의신용카드거래가신용카드번호와유효기간을이용한승인 (Authorization) 만을통해이루어진다는점을보완하여본인확인및인증업무를추가한모델이다. 이모델은기존의 SET 등의모델과는달리비즈니스모델을제시하고구체적인업무규격은각카드사에어느정도의자율성을제공했다는면이특기할만하다. 기존전자상거래에서발생한사고 ( 도난 / 분실카드의사용, 본인미사용주장등 ) 에대해대부분의책임을상점이졌으나 3D를사용하는경우에는신용카드사가책임을지는등가맹점확산정책을펼치고있다. 2002년유럽에서의시행을시작으로 2003년에는미국및아시아지역에서확산을꾀하고있다. 기존오프라인을주요한사업목표로하고있던신용카드사가새로운인터넷을위한서비스에얼마나빨리안정적으로적응하느냐의여부와인터넷상점이본서비스에따른실질적인이익을가질수있는지의여부가 VISA의 3D 모델의시장정착에주요한요인이라는평가가대두되고있으며그결과및진행상황은예의주시해보아야할것이다. 향후전망시장성장면전자지불산업의성장추이에대한분석은전자상거래시장규모의확대전망과매우밀접한관계를갖는다는점에서전체전자상거래현황과전망을분석하는것이곧전자지불산업의규모를파악할수있다는것을의미한다. 경제전문가들의말에따르면한국 34 Information Industry
가의경제체제에있어서하나의사업영역이국가산업으로자리잡기위해서는국내총생산의 1% 정도의경제규모를형성해야한다고한다. 현재국내전자상거래시장은순수온라인사업분야의전자상거래이외에도오프라인중심의전통적상거래기업들이인터넷을기반으로하는전자상거래를추진하고있으며이러한기업들의 e-비즈니스의추세에힘입어전자상거래시장은새로운영역으로점차확대되어가고있다. 이러한오프라인의온라인화전개현상은향후오프라인지불시장을온라인지불시장으로흡수할수있다는점에서전자지불시장의급속한발달과성장을가져오는촉매제역할을할것으로보인다. 기술및서비스면전자지불과관련된기술은다음과같은방향으로성장하고발전되어야한다. 첫째, 거래의안정화면이다. 전자지불시스템은고객의신용정보가고객의컴퓨터에서금융기관까지온라인네트워크를통하여안전하게전달될수있도록보안관련기술이더욱강화되고중요하게다루어 져야한다. 이러한 End to End 보안체계를갖춘안전한전자지불서비스시스템기술이야말로향후대세를이룰전망이다. 또최근들어전자상거래규모가성장함에따라고객정보의유출, 부정거래의증가등많은부작용이사회적으로문제가되고있고이를막기위한제반노력을 - 인터넷거래의공인인증서의무화, 기존 MS CARD를 IC CARD로교체 - 보더라도향후전자지불시스템은 PKI 방식이대세를이룰전망이다둘째, 다양한전자상거래환경에도적용할수있는면에서의중요성이다. 전자상거래시장은 B2C, B2B 등갈수록다양한형태로변화되고확대될것으로전망된다. 따라서전자지불시스템는어떤유형의전자상거래에도적용될수있는범용성을갖춘시스템이어야하며갈수록다양화되는지불수단들도언제든지지원할수있는시스템이어야한다. 앞으로도전자지불시스템을제공받는쇼핑몰들의컴퓨터환경은매우다양해지고복잡해질것으로예상된다. 따라서이러한복잡한환경에원활하고편리하게연동될수있는시스템이야말로전자지불시스템의표준으로자리잡을수있을것이다. 무선인터넷산업의활성화를위한 제 1 회무선인터넷콘텐츠경진대회 참가안내 21 세기첨단디지털시대의미래성장산업인무선인터넷콘텐츠분야의우수한작품을발굴하여시상함으로써콘텐츠창작및개발의욕을고취하고 학생을대상으로순수창작아이디어를발굴함으로써다양한무선인터넷콘텐츠의개발및이용활성화를위하여표제의경진대회를개최합니다. 대회일시 : 2003. 6. 26( 목 ) / COEX SEK2003 행사장 시상내용 참가대상 : 중 / 고교생, 대학생, 대학원생으로개인및단체구분없음대상 : 개인 / 단체불문 1명 ( 팀 ) - 정보통신부장관상및장학금 200만원, 출품기간 : 2003. 5. 12( 월 ) ~ 6. 19( 목 ) 경품수여 출품부문 : 국내에서개발되고상품화가안된무선인터넷콘텐츠금상 : 개인 1명, 단체 1팀 - 한국정보통신산업협회장상및 100만원, 경품수여 / 무선콘텐츠분야 : 정보, 출판, 영상, 캐릭터 / 아바타, 애니메이션, 게임등전자신문사장상및 100만원, 경품수여 문의처 : 홈페이지 http://contest.ihd.or.kr 참조은상 : 개인 2명, 단체 2팀 - 한국정보통신인력개발센터원장상및 20만원, 발표일자 : 2003. 6. 25( 수 ) ( 공식홈페이지, 수상자개별통보 ) 경품수여동상 : 개인 / 단체불문 6명 ( 팀 ) - 후원기관장상및경품수여 www.fkii.or.kr 35