FOCUS 3 모바일바이오인식신융합기술및표준화동향 김재성 ( 공학박사 ) 바이오인식기술이란만인부동과종생불변이라는특수한신체특성과사람의이동성을활용하여암호화된신체패스워드기능으로사용되는대표적인첨단사용자인증보안기술이다. 전자여권 선원신분증 국제운전면허증등정부 공공분야를중심으로전세계에서바이오인식기술을사용해왔다. 특히최근에들어, 모바일컴퓨팅파워가증대되고, 2,000 만명이상의스마트폰보급이보편화됨에따라모바일기기를이용한지급결제 원격진료서비스 지능형 CCTV 등민간분야에서이동성 편리성 보안성등의이유로기기인증및모바일응용서비스에대한사용자인증수단으로서활용되는모바일바이오인식신융합기술로발전 진화되고있는추세이다. 이에따라, 본고에서는국내외모바일바이오인식기술과관련산업동향을분석하고, 지난 2012 년 5월발족한한국인터넷진흥원 (KISA) 모바일바이오인식표준연구회를통하여국내외표준화활동을통하여관련산업진흥전략을모색하고자한다. Ⅰ. 기술개요및주요이슈 Ⅱ. 국내외모바일바이오인식산업동향및전망 1. 해외시장규모및업체동향 2. 국내시장규모및업체동향 3. 국내외기술수준비교분석 Ⅳ. 국내외모바일바이오인식표준화현황및전망 1. 국제표준화활동현황및전망 2. 모바일바이오인식표준연구회활동현황및향후계획 Ⅴ. 정부정책제언및결론 Ⅲ. 국내외모바일바이오인식신융합기술동향분석 1. 모바일바이오인식융합보안기술동향 2. 지능형 CCTV 영상감시보안기술동향 3. 모바일메디컬바이오인식융합보안기술동향 한국인터넷진흥원보안산업지원팀수석연구원 (jskim@kisa.or.kr) 54
Ⅰ. 기술개요및최근주요이슈 FOCUS 바이오인식기술이란만인부동과종생불변이라는특수한신체특성과사람의이동성을활용하여암호화된신체패스워드기능으로서사용되는대표적인첨단사용자인증보안기술이다. 바이오인식기술은미국 9.11 테러사건이후 2002 년 12월미국주도하에 ISO/IEC JTC1 SC37(Biometrics) 국제표준화기구가창립되면서, 전세계적으로바이오인식기술에대한활발한연구개발과국제표준화가급물살을타게되었다. 그결과, 신원확인의긍극적인기술수단으로서바이오인식기술은출입국심사 ( 전자여권, 승무원 승객신원확인 ), 출입통제 ( 도어락, 출입 근태관리 ), 행정 ( 무인민원발급, 전자조달 ), 사회복지 ( 미아찾기, 복지기금관리 ), 의료 ( 원격의료, 의료진 환자신원확인 ), 정보통신 ( 휴대폰인증, PC 인터넷로그인 ), 금융 ( 온라인뱅킹, ATM 현금인출 ) 등전세계적으로다방면에서폭넓게보급되어실생활깊숙이자리잡게되었다. 이러한보급과정에서기술의특성상프라이버시침해및개인고유민감정보에대한안전성에대한문제제기와사회 종교적인우려로인하여많은시행착오가촉발하였다. 그대표적인사례로, 2007 년구행정자치구무인민원발급기위조지문으로인한민원서류부당발급우려, 2008 년외교통상부전자여권전면도입에따른시민단체의프라이버시침해우려등이국내의사회적인이슈가되었었다. 다행히, 바이오인식업체 한국인터넷진흥원 (KISA) 인하대등바이오인식전문가의노력으로종이 OHP 필름 실리콘 젤라틴으로만든위조지문에대한방지기술개발등바이오정보보호를위한국제표준개발이이루어졌다. 물론미국, 영국, 일본, 독일등주요선진국에서는바이오정보보호기술보다 BioAPI Lite, 바이오정보시험등기초 활용기술에대한국제표준화에전력을기울여많은국제표준이개발되었다. 전자여권 선원신분증 국제운전면허증등항공 선박 자동차와같이국제통용 ID카드형태의정부 공공분야에서전세계가강력한인증수단인바이오인식기술을사용해왔지만, 최근에들어서스마트폰의등장으로모바일컴퓨팅파워가증대되고, 2,000 만명이상의스마트폰보급이보편화됨에따라모바일기기를이용한지급결제 원격진료서비스 지능형 CCTV 등민간분야에서이동성 편리성 보안성등의이유로바이오인식기술을적용하여기기인증및모바일응용서비스에대한사용자인증수단으로서활용되는모바일바이오인식신융합기술로발전 진화되고있는추세이다. 특히나, 스마트폰, 의료정보, 금융보안, 지능형 CCTV 등주변의보안기술과결합되는모바일바이오인식신융합기술은관련기술과연계한융합보안분야에새로운신기술로서시장창출및수출전략중점품목으로서기대가크다하겠다. 55
이러한모바일바이오인식신융합기술은다음과같이구성될수있으며언론상에도중요한 이슈로급부상하고있다. 모바일바이오인식융합보안기술 - 최근스마트폰의 NFC 1) 칩을이용한모바일지급결제서비스와모바일기기의보안기능이강조되는가운데 2012 년중반에애플에서미국최대의지문인식센서전문업체인 Authentec 을인수함에따라국내에관련기술판매중지등큰파장을일으켰다. - 이에따라시장변화에빠르게대처하기위해지문 얼굴등의바이오인식기술을탑재하여모바일지급결제용가입자신원확인수단으로활용하기위한모바일바이오인식융합기술로발전될전망이다. 지능형 CCTV 영상감시융합보안기술 - 각종범죄와사건사고가어린이, 여성, 노인과같은사회적약자에게빈번히일어나는가운데, 지능형 CCTV 는이러한범죄를첨단기술로대응하는인권보호와사회안전을위한해결책이라고볼수있다. - 이에따라, 안전 교통 재난 환경등여러사회문제를해소하기위하여휴먼식별을위해얼굴인식등바이오인식기술을활용한융합보안기술로발전될전망이다. 모바일메디컬바이오인식융합기술 - 천재지변과같은상황에서시 공간적제약을벗어나심장박동 맥박등생체신호센서등을통한환자의건강정보와의료진 환자간의신원확인수단으로지문 홍채 음성등바이오정보를기반한원격진료응용서비스로발전되는메디컬바이오인식융합기술이국내외적으로한층연구중에있다. 센서개발및웹서비스연계등을통해원격의료뿐만아니라독거노인등복지및재난방지등에도널리사용될것으로예상된다. 1) NFC: Near Field Communication( 근거리통신기술 ) 56
Ⅱ. 국내외모바일바이오인식산업동향및전망 FOCUS 1. 해외시장규모및업체동향 1) 해외관련시장규모 [ 그림 1] 에서와같이미국바이오인식연구그룹인 IBG 2) 에의하면, 국외바이오인식시장규모는 2009 년 34억 2,200 만달러, 2010 년에는 43억 5,690 만달러, 2011 년에는 54억 2,360 만달러, 2014 년에는 93억 6,890 만달러로급성장할것으로전망하고있다. - 국외바이오인식시장규모를기술별로보면, 지문인식시장이 2010 년기준약 28.7 억달러로전체시장의약 66% 로절대적인비중을차지하고있다. - 지문인식시장다음으로는얼굴인식시장이 2010 년기준약 5.1 억달러로전체시장의약 12% 의비중을차지하고있으며, 그다음이홍채인식시장으로약 2.9 억달러로전체시장의 7% 정도를차지하고있다. 정맥인식 102, 2% 홍채인식 288, 7% 기타 586, 13% 얼굴인식 511, 12% 지문인식 2,871, 66% [ 그림 1] 세계바이오인식시장규모 (2010 년기준, 단위 : 백만달러 ) 출처 : IBG 보고서를참고한한국인터넷진흥원 (KISA) 연구보고서 3) 국외바이오인식시장은 [ 그림 2] 와같이, 2007~2010 년동안연평균증가율 13.3% 의비교적 높은성장률을보임. 이는세계적으로범죄와테러위협이증가하고있으며, 또한기술유출에 대한기업체들의보안분야에대한투자가늘어났기때문인것으로보인다. 2) IBG: International Biometric Group( 미국의국제바이오인식연구조합 ) 3) 한국인터넷진흥원 (KISA) 연구보고서, " 바이오인식시험인증개선및산업육성정책수립을위한산업실태조사 ", 2011. 12 57
2) 해외관련업체동향 5,000 단위 : 백만달러 4,500 4,358 4,000 3,500 3,000 2,500 2,000 1,500 1,000 500 3,000 CAGR = 13.3% - 2007 2010 [ 그림 2] 국외바이오인식시장의규모와성장률 출처 : IBG 보고서를참고한한국인터넷진흥원 (KISA) 연구보고서와 파이낸셜뉴스, 2007.7.2 세계바이오인식산업은주로선진국기업들과중국기업들이주도하고있는데, 특히미국, 프랑스기업들은기술적으로세계시장을선도하고있다. - 미국의경우, 구글 애플등대기업에서바이오인식업체를인수합병하는추세이며, 특히애플은 1위지문인식업체인 AuthenTec 을인수하여비자 마스터카드와함께다가올모바일지급결제시장의선점을위하여스마트폰에지문등의바이오정보를탑재하여모바일바이오인식기술개발에박차를가하고있는실정이다. 중국기업들은국가차원에서보안산업을적극육성하고있고기술적으로도높은수준을 유지하고있으며, 200 여개의바이오인식업체가규모도엄청나다. - 또한, 지능형 CCTV 와얼굴인식을융합한신기술개발에도박차를가하고있는실정이다. 미국의 MorphoTrust USA, Inc. 는모든주정부및주요연방기관그리고수많은민간기업들을대상으로운전면허증, 여권, 국경출입관리, 공공안전, 항공, 소매금융, 범죄수사, 민간기업의직원및지원자신원조회등광범위한업무를수행한다. - MorphoTrust USA, Inc. 는메사추세츠 Billerica 에서 1996 년에 L-1 Identity Solutions Inc. 라는이름으로설립되었다. 이후프랑스의 SAFRAN 그룹은 16억달러에해당회사를인수하였으며, 2011 년 4월부터자회사로편입시키고회사명도 MortphoTrust USN, Inc. 로변경하였다. 58
프랑스의 SAFRAN Morpho 사는미국의 L-1 Identity Solutions Inc. 를합병한기업으로사실상세계바이오인식시장 1위업체라고할수있다. - SAFRAN 그룹은세계 100 개국이상에진출해있으며매출액이 14억유로이상이며 40 여개국에 85 개이상의자회사와 7,200 명규모의다국적기업이다. 생체집적에의한 ID Documents 세계 1위 AFIS (Automated Fingerprint Identification System) 세계 1위 Explosive Detection Systems (EDS) for hold baggage 세계 1위 Gaming and Betting terminals 세계 2위 Smart Cards 세계 4위 FOCUS 중국의 ZK Software 사는얼굴인식과지문인식, RFID 알고리즘과솔루션, 출입통제시스템, 출퇴근시스템을공급하고있으며, 180 여개국에 850 만개의제품을공급하였으며, 주요제품은다음과같다. Biometric (Fingerprint & Facial) Time Attendance Biometric (Fingerprint & Facial) Access Control RFID Time Attendance RFID Access Control Handheld Biometric reader 중국의 Hanvon 사는 1985 년필적감정기술특허를기반으로설립되었으며, 태블릿 PC, Touch Pad, 얼굴인식시스템등을공급하고있다. - 멀티모달제품의경우 ID+Face, Card+Face, Card+Photo 등이있다. 2. 국내시장규모및업체동향 1) 국내관련시장규모 국내시장은 2000 년 12월정부차원에서바이오인식산업육성계획을수립하여 2001 년 2월한국바이오인식협의회 (KBA) 4) 를구성되었으며, 2013 년 2월현재국내업체는 20여개이다. 회원사가가입하여활동하고있는걸로알려지고있다. 59
- 따라서우리나라바이오인식산업은 2000 년대중반이후급성장한이래지금도 지속적으로성장하고있으며최근에는멀티모달바이오인식및모바일바이오인식 신융합분야로확대되는등향후에도기술적으로많은발전이이어질것으로예상된다. 내수와수출을포함한국내업체들의매출규모는 2010 년 855 억원에달하고있으며, 이중에서수출을제외한순수국내시장규모는 2010 년기준 465 억원으로추정되고있다. - 국내바이오인식업체의내수및수출비중은 2010 년의경우내수가 53.7%, 수출이 46.3% 였지만, 이는 2009 년의수출비중이 21.8% 였던점과비교해볼때수출이내수보다빠르게증가하고있음을알수있다. 그러나수출을제외한순수국내시장의기술별바이오인식시장의규모는 [ 그림 3] 에서보는바와같이지문인식매출이 414.8 억원으로전체바이오인식매출액의 89% 정도를차지하고있으며, 그다음으로는얼굴인식이 37.7 억원으로 8%, 홍채인식이 10.8 억원으로 2%, 그리고정맥인식이 1.8 억원으로 0.4% 를차지하고있는것으로나타났다. 또국내시장의제품 / 시스템별시장규모를보면 [ 그림 4] 에서보는바와같이, 물리적 접근제어부문이 357.1 억원으로 77% 를차지하고있으며, 그다음이공공부문으로 67.9 억원으로 14%, 논리적접근부문은 40.1 억원으로 9% 를차지한다. 한편, 세계시장대비국내바이오인식산업의위상을살펴보면, < 표 1> 에서볼수있듯이 2010 년기준국내시장이 1.07% 로매우작은비중을차지하고있음을알수있다. 얼굴인식 37.7 8% 홍채인식 10.8 2% 정맥인식 1.8 0.4% 논리적 근제어 40.1 원 9% 공공부문 67.9 원 14% 물리적 근제어 357.1 원 77% [ 그림 3] 국내시장의기술별시장규모 [ 그림 4] 국내시장의분야별시장규모 4) KBA: Korea Biometrics Association( 한국바이오인식협의회, 바이오인식관련학계 연구기관 산업체로구성된국내대표기관 ) 60
< 표 1> 세계바이오인식시장규모대비국내시장비중 시장규모 ( 백만달러 ) 비중 (%) 지문인식 세계시장 2,871 국내시장 36.1 1.26% 얼굴인식세계시장 511 국내시장 3.3 0.65% 정맥인식 세계시장 102 국내시장 0.9 0.88% 홍채인식 세계시장 288 국내시장 0.2 0.07% 합계 세계시장 3,772 국내시장 40.5 1.07% FOCUS 2) 국내관련업체동향 국내바이오인식업체는지문인식분야에서미국 NIST 의성능경진대회에 1위를차지하는등기술경쟁력을갖추고있는데반하여, 얼굴인식분야는기술력및업체가절대적으로부족한실정이다. 또한홍채인식업체는최근모바일바이오인식기술개발중에있으며, 정맥인식업체는정맥데이터교환포맷인국제표준준용하여전세계적으로기술우수성을입증받고있다. - 지능형 CCTV와얼굴인식융합기술은 ETRI를중심으로연구개발단계이며, 국내외관련표준화는학계, 한국인터넷진흥원 (KISA) 와공동으로추진중에있음. 한편, 물리보안업체인출입통제분야에서얼굴인식을결합한지능형 CCTV 물리융합보안제품을개발중에있다. - 모바일바이오인식분야는한국인터넷진흥원 (KISA) 표준연구회를중심으로지문인식업체, NFC 제조업체와공동으로스마트폰바이오정보탑재모듈 SW 시제품을개발중에있으며, 이를통하여기술특허출원및 ISO/IEC 국제표준화에박차를가하고있는실정이다. - 메디컬바이오인식분야는한국인터넷진흥원 (KISA) 표준연구회를중심으로학계, 서울아산병원등과공동으로국내외기술동향을분석중에있으며, 바이오인식기반의원격진료보안프레임워크에대하여표준특허를출원하였으며, ITU-T 국제표준화제정단계에있다. 3. 국내외기술수준비교분석 바이오인식기술은얼굴, 홍채, 지문, 정맥, 음성, 서명, 걸음걸이등개인이가지고있는 61
생물학적또는행동학적특징을기반으로개인을인증하는기술이다. - 과거각기다른배경과응용분야로발전해온바이오인식과지능형영상감시기술은휴먼인식기술 (Human Identification) 을통한상호간의융합을시도하려는노력들이선진각국에서이루어지고있다. - 지문인식위주의단일바이오인식에서얼굴, 귀모양, 걸음걸이등 CCTV 환경에서사람식별및검색을위한원거리휴먼인식또는소프트바이오인식기술 (Soft- Biometrics) 의개발이시도되고있다. < 표 2> 와같이바이오인식의글로벌기술경쟁력을분석하였다. < 표 2> 바이오인식글로벌기술경쟁력분석 구분 1 위 - L1 Identity( 미국 ) 국내기술수준 기술적측면 - 세계적인얼굴 (Viisage, Identix), 홍채 (Iridian), - 지문인식성능 : FVC2004 Top 10 수준지문 (Identix, Bioscrypt) 인식업체를인수합병, 각 - 비대면얼굴검색에서세계적수준의기술보유기술마다고유알고리즘특허보유 - 원거리얼굴 / 홍채인식기술보유 시장 / 상용화측면 - 휴대형양안홍채인식제품출시 - 3D 얼굴인식솔루션 SecureFace 출시 - 세계적수준의얼굴인식엔진보유 - 실시간환경의상용화는아직미흡 특허 / 논문 / 표준화 - 근거리바이오인식 ( 얼굴 / 홍채 ) 위주의고유 - 지문템플릿보호기술특허보유알고리즘특허보유 - 얼굴인식관련다수특허보유 - 홍채인식원천특허보유및독점, 최근원천특허 - 홍채인식핵심특허및기술보유만료되고있음 정부정책 - AFIS 기반시장성장, 정부차원의대형프로젝트수주 - 공공분야시장매우협소 - 대형국책프로젝트의추진은아직미미한수준 기술적측면에서의비교분석 - 바이오인식제품은기술의특성상 100% 의인식성능을실현하기에는매우어려운분야로, 다양한바이오인식기술들이응용의특성에적합하게선택및융합등을통한시너지효과가요구되는분야이다.. - L1 Identity Solutions 는세계적인얼굴인식 (Viisage, Identix), 홍채인식 (Iridian), 지문인식 (Identix, Bioscrypt) 업체의 M&A 를통하여설립되었으며, 세계최고수준의기술을보유하고있다. - 국내의지문인식성능은세계지문인식평가대회 (FVC) 2004 Top 10 수준이며, 근거리얼굴인식엔진은세계 1위와유사한기술수준을보인다. 62
시장 / 상용화측면에서의비교분석 - 주요기술별바이오인식세계시장규모는 AFIS/Live-Scan 을포함하는지문인식시장이 2010 년 29억달러로전체시장의 65.9%, 얼굴인식이 5억달러로 11.7%, 홍채인식이 2.9 억달러로 6.6% 를차지하였다. - L1 Identity Solutions 는세계최고수준의기술력과원천특허를바탕으로, 최근 3D 얼굴인식솔루션인 SecureFace 를출시하여 3D 얼굴인식시장의선점을시도하고있으나, 국내의근거리얼굴인식엔진이경쟁력이있으므로상용제품개발에성공할경우경쟁력있다. - L1 Identity Solutions 가홍채인식원천특허를독점하고있었으나최근원천특허가만료되고있으며, 국내역시원거리홍채인식에관한특허를출원하고있어추가기술개발에성공시경쟁력있다. FOCUS 특허 / 논문 / 표준화측면에서의비교분석 - L1 Identity Solutions, Cogent Systems, Cross Match, NEC 등주요지문인식기업들은각기업들이사용하는지문특징을국제표준으로추가하였다. - 국내는지문템플릿보호기술특허및얼굴인식관련다수특허를보유하고있으며, 원거리홍채인식에대한핵심특허를보유하고있음. CCTV 환경에서의사람식별및검색에활용할수있는원거리얼굴인식기술개발을통하여경쟁력확보가가능하다. 정부정책측면에서의비교분석 - 현재세계시장의 60% 이상을차지하고있는미국, 유럽을중심으로바이오인식기술사업화가정부및공공기관에서활발히진행되고있으며, 이에따른시장의규모도동반상승하고있다. - 미국정부는지문인식시장에서가장커다란비중을차지하는대용량지문인식시스템 (IAFIS) 사업과전자여권사업을발주하여자국의지문인식기업이성장할수있도록지원하고있다. - 선진국에비해국내공공분야시장은매우협소하며, 바이오인식관련대형국책프로젝트의추진은아직미미한수준으로정부지원이필요하다. 63
글로벌기술경쟁력향상을위한국내대응전략 - 세계 1위기업인 L1 Identity 와국내의경쟁력을비교해볼때, 얼굴 / 홍채인식및얼굴검색등의기술에서는국내도세계적으로경쟁력이있음. 특히, L1 Identity 의홍채인식관련특허가만료되고있으며, 국내역시원거리홍채인식에관한특허를출원하고있어추가기술개발에성공할경우경쟁력이있다. - 최근다양한환경 ( 조명, 포즈, 성별, 표정, 나이등 ) 에강인한얼굴인식기술과 3D 및원거리얼굴인식기술의성능을향상시키기위한연구가세계적으로진행되고있으나수준은초기단계임. 따라서, 국내에서도관련기술에대한연구 / 개발을통하여경쟁력을확보할수있으리라판단된다. - 한편, 바이오인식과지능형영상감시기술을융합하여 CCTV 환경등에서사람식별및검색기술을개발하려는노력들이선진각국에서이루어지고있으며, 국내도원거리사람식별및검색기술에대한개발을수행하고있다. - 바이오인식과지능형영상감시기술을모두최고수준으로가지고있는기업은세계적으로도많지않으므로, 국내의원거리객체검출 / 추적모듈과얼굴인식엔진을융합하는원거리사람식별및검색기술을성공적으로개발하게되면글로벌경쟁력을확보할수있을것으로예상된다. < 표 3> 은바이오인식분야별국내외기술수준을비교분석하였다. < 표 3> 바이오인식글로벌기술경쟁력분석 주요기술분야 구분세계최고기관경쟁력분석 세계 L1 Identity Solutions 은세계적인얼굴 (Viisage, Identix), - L1 Identity ( 미국 ) 홍채 (Iridian), 지문 (Identix, Bioscrypt) 인식업체가인수합병 - Cogent Systems( 미국 ) 각기업마다고유알고리즘특허보유 - NEC ( 일본 ) AFIS 기반시장성장, 정부대형프로젝트수주 지문인식 국내 - 슈프리마 - 니트젠 - 유니온커뮤니티 세계지문인식평가대회 (FVC) 및미국 NIST 주관의지문인식호환성능평가대회세계최고 소형지문센서기술미보유 지문인식성능 : FVC2004 Top 10 수준 지문템플릿보호기술특허보유 얼굴인식 세계 국내 - L1 Identity ( 미국 ) - Cognitec ( 독일 ) - NEC ( 일본 ) - Google ( 미국 ) - 올라웍스 - 포항공대 - 퍼스텍 고유알고리즘특허보유 근거리얼굴인식위주제품 L1 Identity 등에서 3D 얼굴인식제품출시 원천기술보다는응용기술위주 휴대폰및출입통제기위주의응용제품 얼굴인식관련다수특허보유 비대면얼굴검색에서세계적수준의기술보유 64
홍채인식 세계 - L1 Identity ( 미국 ) 국내 - 아이리텍 휴대형양안홍채인식제품 홍채인식원천특허보유 홍채인식알고리즘핵심기술보유 해외에서홍채인식제품출시및영업 홍채인식핵심특허및기술보유 원거리얼굴 / 홍채인식기술보유 FOCUS 기타바이오인식 세계 - Fujitsu ( 일본 / 손바닥정맥 ) - Hitachi ( 일본 / 지정맥 ) 국내 - 테크스피어 ( 손등정맥 ) 정맥, 귀모양, 걸음걸이등기타바이오인식기술중정맥, 서명, 손모양, 음성인식기술이특허를바탕으로상용화수준 원천특허를바탕으로손등정맥시장독점하고있으나시장규모가미미함 기타바이오인식분야에서는기술력이미미함 모바일바이오인식신융합기술과관련하여표준화대상항목에대한국내외기술현황및 전망은 < 표 4> 와같다. < 표 4> 바이오인식신융합기술국내외기술현황및전망 표준화대상항목 1 모바일바이오인식응용기술 2 바이오인식시험기술 3 바이오정보보호기술 4 텔레바이오인식응용기술 기술개발현황및전망 기술개발수준 IPR 보유현황 IPR 확보가능분야 국내 국외 - 모바일바이오정보탑재기술연구중이며, 일부갤럭시넥서스에서얼굴인식스케너탑재구현등모바일바이오인식에통신사업자, 스마트폰제조업체에서장기적투자예상 - BioAPI 표준적합성시험기술은한국주도로아시아권역과국제협력을강화웹기반공동시험환경구축중 - 지문 얼굴인식알고리즘대상의성능시험기술확보및제품기반지문인식시스템성능시험기술개발중 - 지능형 CCTV 행동기반시험용 DB 구축설계중으로, 향후바이오인식기술과연계한융합보안기술개발필요 - 바이오인식기반원격진료보안기술은아직설계구현단계로, 의료정보서비스제공자와의료기관과의공조협력필요 - 미국, 유럽등에서아이폰 5 등스마트폰에바이오정보탑재구현기술개발이활발히진행중이며, 국방분야에서는모바일기기에바이오인식구현기술활용중으로모바일바이오인식기술개발에주력예상 - 미국 유럽 일본 싱가폴 중국등에서지문 얼굴 홍채 지정맥인식제품기반의성능시험기술확보, BioAPI CBEFF 데이터포맷등표준적합성시험기술확보 - 바이오인식기반원격진료서비스등일부텔레바이오인식구현기술개발중 국내설계구현구현설계 국외설계 / 구현기술시제품 / 프로토타입기술시제품 / 프로토타입구현 기술격차 1 년 1 년 0.5 년 1.5 년 국내 국외 없음 스마트폰바이오인식스캐너, 군사용모바일기반의바이오인식홈랜드시큐리티 스마트폰바이오인식응용기술 BioAPI 표준적합성, 알고리즘기반성능등시험기술 BioAPI CBEFF 데이터포맷등표준적합성, 제품기반성능등시험기술 제품기반성능시험기술 바이오정보와개인정보분리방법, 워터마킹기법을이용한보호기술 바이오인식프라이버시보호기술 위조지문탐지기술 텔레바이오인식정보보호기술 바이오인식기반원격진료및금융보안응용기술, 바이오인식기반원격진료보안기술 65
Ⅲ. 국내외모바일바이오인식신융합기술동향분석 1. 모바일바이오인식융합보안기술동향최근스마트폰으로촉발된모바일시대의도래하면서 2010년부터는바이오인식산업분야에서도중요한전환점이되고있다. 관련기업및연구기관은바이오인식기술을개인용정보기기와결합하여개인의신원을확인하는연구가활발해지고있으며특히, 외국의대표적인스마트폰제조회사인애플사는관련기술에대한특허를출원하는등발빠르게대응해나가고있다. 모바일응용기술에서카메라분야를예로들어보면, 1990 년대까지만해도광학식카메라는비싸고무거워서전문가들만의전유물로여겨졌다. 그러나 2000 년대들어서면서디지털기술의발달로인해일반인들도값싼디지털카메라를손쉽게보유할수있게되었고, 여기에휴대폰등모바일기술이융합되면서, 개인별각각의카메라를보유하는모바일세상을맞이하게된것이다. 이러한모바일바이오인식신융합기술에대하여 [ 그림 5] 에서보는바와같이, 주요선진국이앞다투어관련기술의연구개발과국제표준화도활발히개시되고있는시점이다. [ 그림 5] 모바일바이오인식융합보안기술발전추세 최근미국 유럽 아시아에서모바일바이오인식신융합기술연구사례와관련기술에대한국제표준화현황을보여주고있다. [ 그림 6] 은미국애플에 2010 년부터지문인식업체인 Authentic 으로부터미연방표준인 FIPS-201/PIV 를준수하는휴대용지문인식센서를이용하여 iphone5 스마트폰에모바일바이오인식을적용한사례를보여주고있다. 66
[ 그림 6] 미국애플의 NFC-Fingerpint for iphone5 싱가폴에서는휴대형모바일기기형태로출입국심사에지문 얼굴인식기술을적용한모바일바이오인식기술을창이국제공항에서사용하고있다. 이러한바이오인식인프라기술을이용하여최근에는인도 ( 십억만명이상 ), 인도네시아 (1억 7천만명이상 ) 에대한지문 얼굴정보를탑재하는전자주민증사업에박차를가하고있다. 2. 지능형 CCTV 영상감시보안기술동향최근중국에서는모든범죄자대상으로지문 얼굴정보를등록관리중이며, 지문 홍채인식을이용한전자금융, 국경통제, 죄수관리, 탄광광부, 노인복지, 시험감독등다양한분야에서바이오인식기술이각광을받고있는추세이다. 특히, 지능형 CCTV 에서객체식별을물체와사람을식별하고, 더나아가이동카메라에의한휴먼움직임및얼굴인식기술을결합한휴먼재식별융합기술 (Person re-identification) 에대한연구가한창진행중이다. 3. 모바일메디컬바이오인식융합보안기술동향일본에서는, 지정맥인식업체인히다치와장문정맥인식업체인후지쓰와나가사키 산업기술대학원대학교와공동으로캐냐지역에서원격의료정보시스템에바이오인식기술을적용한연구사례를보여주고있다. 한편, 말레이시아에서는 [ 그림 10] 은전기형대뇌촬영 (EEG), 자기형대뇌촬영 (MEG), 전기형맥박 (EMG), 전기형심전도 (ECG), 심장박동, 직류전기형피부응답 (GSR) 등생체신호 (BioSignal) 를통하여건강상태와기존의바이오인식기술을이용하여환자 의료진의신원확인을동시에구현할수있는메디칼바이오인식 (Medical Biometrics) 에대한신기술이연구되어지고있다. 67
< 그림 7> 말레이시아의메디컬바이오인식연구사례 이에따라, 국내에서도심장박동 맥박 동공등사람의건강상태를체크할수있는생체신호와지문 얼굴 홍채 걸음걸이등의신원확인수단으로활용되는바이오정보를동시에취득하여원격진료서비스에적용하는모바일메디컬바이오인식기술에대하여 [ 그림 11] 과같이한국인터넷진흥원 (KISA) 을중심으로연구를진행중에있다. [ 그림 8] 모바일메디컬바이오인식융합서비스개념도 68
Ⅳ. 국내외모바일바이오인식표준화현황및전망 1. 국제표준화활동현황및전망 1) ISO 분야 (1) ISO/IEC JTC1 SC37( 바이오인식기술 ) 현황및전망 JTC1 SC37 은 ISO와 IEC가공동으로설립한 JTC1 의 37번째위원회로서 2002 년에결성된국제표준분과위원회이다. 2002 년 12월 11일부터 13일까지미국올랜도에서창립총회를개최하였으며, 여기서작업에대한목표와내용, 그리고작업반에대한사항을정의하였다. 그결과에따라국제적으로필요한바이오인식데이터포맷, 인터페이스표준화, 용어및프로파일, 성능측정등에대한사항을중심으로현재까지국제표준화를진행하고있다. 9.11 테러를기점으로개인신원확인의중요성이크게대두되면서, 미국은자국의안전을위하여기존의체제를재정비하여국토안보부 (Department of Homeland Security) 를신설하고개인의식별에대한기술을검토하기시작하였다. 그결과여행객에대한정확한신원의확인을위한방안및위조여권의방지를위한방안으로바이오인식기술의도입을추진하게되었다. 이에따라 ICAO 와 MRTD(Machine Readable Travel Document) 에대하여국제표준을제정하기시작하였으며, JTC1/SC17/WG3 와함께 9303 문서의개정을논의하게되었다. 이과정에서바이오정보데이터포맷에대한표준화가논의되었으며, 이러한필요성을바탕으로탄생하게된것이바로 SC37 이다. SC17 이 IC카드를중심으로하는하드웨어중심의규격을제정하고있는것과는대조적으로데이터와인터페이스를중심으로하는소프트웨어적인표준화가요구되고있으므로이를전담하기위하여미국에서는 SC17 에서분리하는새로운 SC를제안하게되었으며 JTC1 회원국의투표를통하여이위원회의탄생을승인하게되었다. 2002 년 12월미국올랜도창립총회이후미국 ( 의장 : Fernando Podio/NIST, 간사기관 : ANSI 미국 ) 이주도하에다음과같은 6개표준화분과 (Working Group) 를구성되어 JTC1 SC27( 바이오정보보호기술 ) SC17( 스마트카드바이오인식응용기술 ), ISO TC68( 금융보안바이오인식응용기술 ) TC215( 원격의료보안바이오인식응용기술 ), ITU-T SG17 Q.9( 텔레바이오인식응용기술 ) 등과긴밀한국제협조체계하에바이오인식핵심기술에대한국제표준화를추진중에있다. 최근에 2012 년 8월프랑스파리회의에서한국 (3명 ), 미국, 영국, 독일, 이태리, 일본등 14개국 150 여명의바이오인식표준전문가들이참가하여우리나라의활동결과로 WG2 의 24709-1Rev.1(BioAPI 표준적합성시험방법국제표준개정안 ) 에 editor( 김재성 /KISA), WG4 의 TR-30125( 개인인증을위한모바일바이오인식응용기술 ) 에 co-editor( 김재성 /KISA) 로신규프로젝트과제에대하여새로이 FOCUS 69
선정되었으며, WG3 의 19794-14(DNA 데이터교환규격 ) 는 DIS IS(editor: 한면수 / 국과수, 한병진 / 국보연 ), 19794-14:AMD1(DNA 데이터교환규격표준적합성시험방법 ) 은 DTR, WG5 의 TR-29198( 시험용지문인식데이터베이스난이도측정방법 ) 은 DTR(editor: 김학일 / 인하대 ) 로등록되는쾌거를거두었다. (2) ISO/IEC JTC1 SC27( 정보보호기술 ) 현황및전망 JTC1 SC27 은 ISO 와 IEC 가공동으로설립한 JTC1 의 27번째위원회로서, 원래 SC20(Cryptographic Techniques) 를확대계승하는것으로 1989 년 JTC1 총회에서결정되어태어나, 1990 년 4월스웨덴의스톡홀름에서창립총회를갖고범위, 조직등을결정하였다. 그후 2회대회를 1991 년 4월일본의도쿄에서열고, 그이후로 WG meeting 은매년 2회, SC27 총회는매년 1회씩열리고있다. 1990 년 4월스웨덴스톡홀름창립총회이후 2005 년도까지는요구사항및서비스가이드라인 (Requirements, services, guidelines), 보안기술및메커니즘 (Security techniques and mechanisms), 보안성평가 (Security evaluation criteria) 등 3개의 Working Group 이었으나, 최근에신원확인에대한국제표준화요구가증대됨에따라, 2005 년도부터논의된 SC27 new structuring 에서 WG1 을 WG1 과 WG4 로나누고, 프라이버시, ID 관리, 바이오인식을다룰 WG5 를신설하여총 5개의 Working Group 으로확장하는안을통과시켜, 2006 년부터 SC27 은 5개의 WG으로재구성되어정보보호관련국제표준을개발중에있다. 지난 2012 년 10월이태리로마회의에서한국 (13 명 ), 미국등 40개국 250 여명이참석하여한국에서는바이오정보보호기술 ( 전명근교수 / 충북대, 이필중교수 / 포항공대 ), 바이오인식프라이버시보호기술 ( 신용녀교수 / 한양사이버대 ) 에대한국제표준화활동을진행중에있다. 특히, 프라이버시참조구현 (Privacy Reference Architecture) 은통신시스템상에서 PI(Personal Information) 처리에있어서프라이버시의안전성을보장하기위한기술적구현과일관성있는 Best Practice 를제공하는프라이버시참조모델을제시하고, 데이터라이프사이클상에서의필요한 PI의프라이버시기능을정의하고있다. 개인프라이버시참조모델개발을위해, 기확보된바이오인식기반국가인프라구축시보호방안과원격의료통신프레임워크상에서의바이오정보보호에대한기술적대응방안개발경험을활용할수있을것으로전망된다. (3) ISO/IEC JTC1 SC17( 카드및식별기술 ) 현황및전망 JTC1 SC17 은 ISO 와 IEC 가공동으로설립한 JTC1 의 17번째위원회로서, 다음과같이 10개의 Working Group으로구성되어전자여권 (e-mrtd 5) ) 은 UN 산하 ICAO 6) 와, 전자선원신분증 (e-sid 7) ) 은국제노동기구 (ILO 8) ) 와, 전자국제운전면허증 (e-idl 9) ) 은미국 70
자동차관리협회 (AAMVA 10) ) 와협력하여국제규격에대한관련국제표준 ( 전자여권ㆍ선원신분증 기술규격 : ISO 7501, 접촉식 ID 카드규격 : ISO 7816, 비접촉식 ID 카드규격 : ISO 14443, 국제운전면허증 기술규격 : ISO 18013, 바이오정보관련규격 : ISO 7816-11, 11694) 을개발하였다. 특히, JTC1 SC17 과 FOCUS UN 산하 ICAO 에서는 MRTD 에바이오정보를탑재한전자여권관련기술규격 (ICAO Doc. 9303) 을 2003 년 5월발행하였으며, ICAO 주관으로 2005 년일본 싱가포르, 2006 년 5월독일베를린에서 MRTD 상호연동시험인증경진대회 (InterFest) 개최를통하여 ICAO 기술문서 9303 에서요구되는관련국제표준 ( 물리적규격 : ISO 7501, 논리적데이터구조 : ICAO LDS, 통신규격 : ISO 14443-A/ B, 보안규격 : RSA, ECDSA, SHA-1, 속도및인식거리규격 ) 에대한전자여권의 HW 호환성시험을실시한바있다. 한편, JTC1 SC17 과 ILO 에서는 2005 년 10월프랑스 Bion Biometrics 를통하여지문인식기반의 e-sid 국제규격 (SID-0002) 에서요구되는관련국제표준 (CBEFF: ISO/IEC SC37 N19785-1, BioAPI: JTC1 SC37 N19784-1, 지문데이터규격 : JTC1 SC37 N19794-1, N19794-2, BioAPI 표준적합성시험방법 : JTC1 SC37 N24709-1, 응용표준 : JTC1 SC37 N24713-3) 에대한바이오인식기술관련호환성검증시험을실시한바있다. 이때 3개국의관련업체 ( 현대정보기술 / 한국, Sagem/ 프랑스, Steria/ 노르웨이 ) 가시험에통과하였다. 현재, 전세계선원은 180 만명 ( 대부분아시아, 아프리카선원 ) 으로바코드에지문정보를탑재한전자선원신분증도입으로 2000 억원의시장규모로선원신분증발급확대가예상되고있다. ISO SC17 과 AAMVA 에서는전자국제운전면허증에대한국제규격 (ISO SC17 N18013) 을개발중에있으며, e-idl 관련국제표준 ( 물리적규격 : ISO SC17 N7816, N14443, N10373-1, N18013) 에대한호환성시험중에있다. 현재, 미국은접촉 / 비접촉식 ID카드형태의 e-sid 발급중이며일본은 2007 년 1월에남아공은 EU 도입시기에 e-sid 발급예정이며유럽은도입을유보하고있다. 한편, 바이오인식기반전자여권관련표준화는개인신상정보와바이오정보가저장된비접촉식 IC칩을내장한전자여권은국제민간항공기구 (ICAO) 와국제표준화기구 (ISO) 에서정한기계판독가능한여행문서국제규격에따라, 미국을중심으로총 42개국가에서도입하여국제범죄, 테러또는불법체류의단초로활용하고있다. 또한미국비자면제프로그램 (Visa Wavier Program) 의선행조건으로미국출입국심사시전자여권에탑재되어있는지문또는안면에의한신원확인수단으로각광받고있다. 우리나라에서도 2008 년 8월 26일부로개인신상정보와얼굴정보를 5) electronic-machine Readable Travel Document(e-MRTD) 6) International Civil Aviation Organization(ICAO) 7) electronic-seafarer Identification(e-SID) 8) International Labour Organization(ILO) 9) electronic-international Driver License(e-IDL) 10) American Association of Motor Vehicle Administration(AAMVA) 71
등재한전자여권발급을외교통상부에서전국민대상으로확대하였으며, 2012 년 1월부터는법무부출입국관리사무소에서국내에출입국하는외국인대상으로지문확인제도를시행할계획이다. 또한, 국내지문인식업체인디젠트에서스마트카드에지문정보탑재방법에대하여최근에 WG5 국제표준과제로채택되어한국의우수한지문인식기술과스마트카드융합기술에대한국제표준화를가속화할전망이다. (4) ISO TC68( 금융정보 ) 현황및전망 ISO TC68은 ISO 산하의 68번째기술위원회로서금융일반, 금융보안, 증권및기타소매금융서비스관련하여필요한표준을개발하는국제표준화기구로 2개의 SC( 분과위원회 ) 와 1개의워킹그룹으로구성되어금융정보에대한국제표준화를추진하고있다. 현재국내에서는한국은행에서 TC68 전자금융기술에대한국제표준화활동을진행중이고, 전자금융보안기술에대해서는금융결제원이간사기관으로대응하고있으나, 대부분국제표준을국내금융 증권 은행분야에수용하는수준에그치고있다. 향후 NFC 기반의스마프폰에적용가능한모바일지급결제서비스에필요한모바일바이오인식기술에대한국제표준화를 ISO TC68/SC2, JTC1 SC37/WG2 및 SC27/WG5 와공조체계하에, 지경부기술표준원산하에구성되어있는모바일지급결제표준화협의체, 금융결제원의금융보안기술위원회 ( 위원장 : 김재성 /KISA), 한국인터넷진흥원 (KISA) 의모바일바이오인식표준연구회를중심으로하여주도적으로준비해야할것이다. 이는곧다가올모바일지급결제시장에우리나라가주도하여새로운시장창출및국제표준화를선도할수있는좋은기회라고판단된다. (5) ISO TC215( 보건의료정보 ) 현황및전망 ISO TC215 는 ISO 산하의 215 번째기술위원회로서보건의료분야에서정보통신기술을이용하여독립시스템들간의상호연동성과호환성을목표로보건의료정보 (Health Informatics) 관련하여필요한표준을개발하는국제표준화기구로 8개의워킹그룹으로구성되어보건의료정보에대한국제표준화를추진하고있다. 현재국내에서는삼성 SDS, 퍼스트디스, 삼성종합기술원, KT, ETRI, 일산병원, 서울대 연세대 경북대 순천향대 숙명여대 한라대등대학교에서보건의료정보에대한국제표준화할동을추진중에있다. 특히, 우리나라에서는서울대 EHR 사업단을중심으로보건의료정보에대한표준도구개발및조화를주제로표준기술개발을하고있으며, ETRI BT-IT 융합부에서가정용헬스기기를국제표준으로채택하여추진하고있는실정이다. 향후 NFC 기반의스마프폰에적용가능한모바일원격진서비스에필요한모바일 72
바이오인식기술의국제표준화를 ISO TC215/WG2 8, JTC1 SC37/WG2 및 SC27/WG5, ITU-T SG17/Q.9 과공조체계하에, 한국인터넷진흥원 (KISA) 산하에구성되어있는모바일바이오인식표준연구회를중심으로하여주도적으로준비해야할것이다. 특히현재 ITU-T SG17/Q.9 에서 KISA( 에디터 : 김재성박사 ) 가추진중인 바이오인식기반원격의료통합프레임워크 국제표준은한미 FTA 11) 체결이후, 다가올원격의료정보분야에새로운시장창출과국제표준화를선도할수있는좋은기회라고판단된다. FOCUS 2) ITU 분야 (1) ITU-T SG17 Q.9( 텔레바이오인식 ) 현황및전망 ITU-T SG17 표준화그룹에서는 2004 년 3월에관련분과 (Working Party, WP) 조직을재구성함에따라정보통신보안기술분과인 WP2내에작업반인 Q.9 텔레바이오메트릭스분과에서통신네트워크에서의사용자신원을확인하기위해한국이주도하고있는 WP2/Q.9 텔레바이오인식 (Telebiometrics) 에는한국이중심이되어 ( 라포쳐 : 김학일교수 / 인하대 ) 일본, 중국, 프랑스, 스위스, 영국, 독일, 인도등, 많은나라에서전문가들이참여하여바이오인식기술의활용및관련데이터의보호에대한커다란관심을표명하였다. Q.9 은 JTC1 SC37( 바이오인식 ), SC17(IC 카드 ), SC27( 정보보호 ) 뿐만아니라 ISO TC215(Health informatics) 와공동의표준을개발하는등다양한형태의국제협력을하고있다. [ 그림 12] 는텔레바이오인식 (Telebiometrics) 개념도를설명하고있다. [ 그림 9] 모바일메디컬바이오인식융합서비스개념도 11) Free Trade Agreement(FTA) 73
3) 아시아사실표준분야 (1) 아시아바이오인식협의체 (ABC 12) ) 특히 2012 년 11 월 2 일제주도에서개최된 ABC2012 국제컨퍼런스및집행위원회에서 한국 ( 의장국 ), 대만 ( 부의장국 ), 중국 ( 사무국 ), 싱가폴, 일본, 말레이시아, 태국, 인도네시아등아시아 8개국바이오인식지역표준협의체인 ABC에서도회원국간웹기반의바이오인식표준적합성시험기술공동연구가추진되었고, 한국이의장국 (KISA 김재성박사 ) 선출되었다. 특히, 2013 년 2월벨기에브뤼셀에서개최되는유럽바이오인식협의체 EAB 13) 국제심포지움에서 ABC 와 MoU 를체결하여한국을중심으로아시아 유럽 미주지역의바이오인식분야를주도할계획이다. 4) 국내외표준화수준및전망모바일바이오인식신융합기술과관련하여표준화대상항목에대한국내외표준화현황및전망은 < 표 5> 와같다. < 표 5> 바이오인식신융합기술국내외표준화현황및전망 표준화대상항목 1 모바일바이오인식응용기술 2 바이오인식시험기술 3 바이오정보보호기술 4 텔레바이오인식응용기술 표준화현황및전망 국내 국제 - 모바일바이오인식응용기술, 웹기반 BioAPI 표준적합성시험기술, 인식알고리즘성능시험기술, 모바일기기바이오정보보호기술, 바이오인식기반원격진료보안기술에대한선도적국제표준화추진중 - 모바일바이오인식구현기술, CBEFF 보안블럭 데이터포맷표준적합성시험기술, 제품기반성능시험기술, 모바일기기바이오정보보호기술, 텔레바이오인식구현기술 표준화수준 표준화격차 0.5 년 1 년 -0.5 년 -0.5 년 국내기획개발 / 검토개발 / 검토개발 / 검토 국제개발 / 검토최종검토개발 / 검토개발 / 검토 국내 TTA PG505 기표원 SC37-Korea TTA PG505 기표원 SC37-Korea TTA PG505 기표원 SC27-Korea TTA PG505 TTA ITU-T SG17-Korea 표준화기구 / 단체 국제 국내참여업체 / 기관 ISO/IEC JTC1 SC37 ITU-T SG17 Q9 KISA, 금결원금융보안기술위원회, 삼성전자, LG 전자, SK 플래닛, KT, LG U+, 디젠트, 슈프리마, 유니온커뮤니티, 에스원, 홍복 ISO/IEC JTC1 SC37 ABC( 아시아협의체 ) KISA, 인하대, 중앙대, 와이브즈오토모티브, 테크스피어 ISO/IEC JTC1 SC37 ISO/IEC JTC1 SC27 KISA, ETRI, 충북대, 한양사이버대, 디젠트, 슈프리마, 유니온커뮤니티, 에스원, 홍복, 테크스피어 ITU-T SG17 Q9 ISO/IEC JTC1 SC37 KISA, 인하대, 충북대, 한양사이버대, 디젠트, 슈프리마, 유니온커뮤니티, 에스원, 홍복, 테크스피어 국내기여도높음보통높음높음 12)Asian Biometrics Consortium(ABC) 13)European Association of Biometrics(EAB) 74
2. 모바일바이오인식표준연구회활동현황및향후계획국외모바일바이오인식신융합기술에대한연구사례에서보는바와같이, 이기술은스마트폰제조기술, NFC 칩제조기술, 모바일웹어플리케이션기술, 바이오인식기술, PKI 보안기술등여러 IT기술을접목하여모바일기기에대한안전성과편리성을제공하는신융합보안기술이다. 또한, 바이오인식의비약적인기술도약을위하여전세계적으로모바일바이오인식신융합기술에대한연구개발과함께병행하여국제표준화가 ISO, ITU 등에서한창진행중으로모바일바이오인식세계시장창출이라는기대가부푼새로운물리융합분야로주목을받기시작하였다. 이에발맞추어, 2012 년 5월부터지경부기술표준원에서는 모바일바이오인식신융합기술표준개발 이라는표준화국책과제 ( 연간 3억원, 총연구기간 3년 ) 를한국인터넷진흥원 (KISA) 으로부터추진함으로써, 모바일바이오인식응용기술 보호기술및시험기술에대한국내외표준개발을위한표준화연구가착수하게되었다. 전자금융 모바일인증 원격의료및지능형 CCTV 등주요정보통신기반시설에적용가능한모바일바이오인식신융합기술표준을개발 보급하고아 태지역바이오인식신규시장창출및 ABC, ISO, ITU 등국제표준화를선도하기위하여 [ 그림 13] 과같이한국인터넷진흥원 (KISA) 을중심으로스마트폰제조업체, 통신사업자, 바이오인식업체, 금융보안연구기관, CCTV 영상보안업체, 특허분석연구기관, 지경부기표원전문위원회, TTA PG505, 한국바이오인식협의회 (KBA) 등산학연관전문가로모바일응용 보안 융합서비스 특허등 4개기술분과로구성되는 모바일바이오인식표준연구회 를 2012 년 5월말발족하게되었다. 본표준연구회에서는각분과별로연구활동및합동워크숍개최를통해모바일바이오인식기술 산업 특허 표준동향을면밀히분석, 다음과같은표준개발을위하여아래와같이분과별연구활동을추진중에있다. FOCUS 분류 세부내용 주요이해당사자 - 스마트폰제조 바이오인식업체, 통신사업자, 모바일응용서비스제공자 작업반구성계획 < 표 6> 모바일바이오정보스마트폰응용기술표준개발 (2012~2015) - 관련국내연구개발및 ISO/IEC SC37 국제표준화진행일정을고려하여 USIM Micro-SD 저장매체등스마트폰제조기술, NFC 칩제조기술, 임베디드바이오인식기술전문가그룹으로구성되는모바일바이오인식표준연구회 ( 모바일응용기술분과 ) 구성 운영 표준화추진범위 - 스마트폰 USIM 또는 Micro-SD 등에지문 얼굴 홍채표준저장포맷 - NFC 기반모바일응용서비스사용자인증기술 국제표준화대상기구 : ISO/IEC SC37 WG4(TR 30125) 75
< 표 7> 모바일바이오인식보안기술표준개발 (2012 ~ 2015) 분류 세부내용 주요이해당사자 - 스마트폰제조 바이오인식업체, 통신사업자, 모바일응용서비스제공자 작업반구성계획 표준화추진범위 - ISO/IEC SC37, ITU-T SG17 Q9 국제표준화진행일정을고려하여스마트폰바이오인식입력센서제조기술, 텔레바이오인식기술, 바이오정보위변조방지기술전문가그룹으로구성되는모바일바이오인식표준연구회 ( 모바일보호기술분과 ) 구성 운영 - 스마트폰내바이오정보등록 저장 전송 식별과정에서의보안취약점정의 - 스마트폰내바이오정보등록 저장 전송 식별과정에서의보안대책제시 < 표 8> 모바일바이오인식시험기술표준개발 (2012 ~ 2015) 분류 주요이해당사자 작업반구성계획 표준화추진범위 세부내용 - 스마트폰제조 바이오인식업체, 관련학계, 모바일응용서비스제공자 - 관련국내연구개발및 ISO/IEC SC37 국제표준화진행일정을고려하여바이오인식성능및표준적합성시험기술전문가그룹으로구성되는모바일바이오인식표준연구회 ( 모바일서비스기술분과 ) 구성 운영 - BioAPI 표준적합성시험방법및절차국제표준개정안 - BioAPI Lite 등모바일바이오인식성능시험방법론연구 국제표준화대상기구 : ISO/IEC SC37 WG2(SC37N24709-1Rev1) Ⅴ. 정부정책제언및결론 최근들어, 스마트폰의등장으로모바일컴퓨팅파워가증대되고, 2,000 만명이상의스마트폰보급이보편화됨에따라모바일기기를이용한지급결제 원격진료서비스 지능형 CCTV 등민간분야에서이동성 편리성 보안성등의이유로바이오인식기술을적용하여모바일단말기인증및응용서비스에대한가입자인증수단으로서활용되는모바일바이오인식신융합기술로발전 진화되고있는추세이다. 또한, 해외 Good Intelligence 연구보고서에따르면, 2011 년모바일바이오인식시장은약 3,000 만달러에이를것으로예상되고 2015 년까지 1억6 천1백만달러이상의모바일바이오인식시장규모로확대전망을예보하고있는추세이다. 76
< 그림 10> 모바일바이오인식표준연구회 이러한국내외적인시장변화와모바일바이오인식신융합기술의중요성이강조되고있는시점에서특히나삼성전자, LG 전자등국내휴대폰제조업체가스마트폰세계시장을석권하고있으며, LTE 4세대이동통신망인프라가전국에구축되어있는 IT 강국으로서우리나라가새로운모바일바이오인식산업에최강자로거듭나기위해서는다음과같이범국가차원의 모바일바이오인식국가인프라구축계획 ( 안 ) 을수립할필요가있다고판단된다. 특히, 스마트폰등모바일기기에탑재되는최소형 고성능바이오인식라이브스캐너 ( 지문센서, 얼굴 홍채인식용카메라등 ) 제작, NFC 를이용한모바일지급결제시스템등에대하여국내관련산업체의기술개발정부지원이시급하다하겠다. 또한, 국내기업의지능형 CCTV 영상감시시스템에서의영상품질측정및성능시험을위하여시험용휴먼정보 DB 및성능시험테스트베드구축사업을통하여물리융합보안에대한안전 신뢰성확보에정부가나서야할때이다. 77
참고자료김재성, 바이오인식시스템표준적합성및보안성평가모델, 공학박사학위논문, 2005. 8. 김재성, 모바일바이오인식표준화연구회발족식, 한국인터넷진흥원, 2012. 05. 31 김재성, 국내모바일바이오인식산업육성정책방안제언, TTA 저널 Vol.142, 2012. 7 김재성, 모바일바이오인식신융합기술표준화연구동향, 정보통신산업진흥원주간기술동향, 2012. 10. 17 김재성, 바이오인식신융합기술산업및표준화동향, 지경부기표원, 2012. 11. 30 전자신문사, 차세대스마트기기, 바이오인식기술이답?, 2012. 9. 9 전자신문사, 애플이인수한지문인식업체 삼성에는물건안팔아!, 2012. 9. 23 헤롤드경제, 애플의지문인식기술독점 오센텍대체할국내기업의기술력, 2012. 9. 28 한국인터넷진흥원, 바이오인식산업육성정책수립을위한산업실태조사, 2011. 12 Dr. Jason Kim, Text of Base Document for Technical Report on Use of mobile biometrics for personalization and authentication, ISO/IEC SC37, July., 2012 Dr. Jason Kim, The 4th revised text for Draft Recommendation of X.tif, Integrated framework for telebiometric data protection in e-health and worldwide telemedicine, ITU-T SG17 Q.9, Aug., 2012. Dr. Jason Kim, Liaison Statement for X.tam: A guideline to technical and operational countermeasures for telebiometric applications using mobile devices, ITU-T SG17 Q9 & ISO/IEC SC37, Aug., 2012. Dr. Jason Kim, Recent Standard Activities on Mobile Biometrics in Korea, International Conference on ABC2012 in Jeju-Island Korea, Dec., 2012 Dr. Jason Kim, KISA K-NBTC Test Services & Research for Mobile Biometrics in Korea, European Biometrics Symposium, 2013. 2. 15 http://www.itworld.co.kr/news/77055, ITworld, 애플의오쓴테크인수 : 바이오인식기술의장점과한계, 2012. 07. 30 http://www.dt.co.kr/contents.html?article_no=2012110102012251727002, 디지털타임스, [ 포럼 ] 안전망의한축, 지능형 CCTV, 2012. 10. 31 ZDNetKorea, 차세대아이폰, 지문인식 NFC 탑재유력, 2012. 10. 4 78