Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[Á¤º¸º¸È£] ID °ü¸®¿Í ÇÁ¶óÀ̹ö½Ã ±¹Á¦Ç¥ÁØÈ µ¿Çâ
ISO/IEC JTC1 SC27 WG5´Â 2006³â 11¿ù ³²¾Æ°ø Glenburn ȸÀÇ¿¡¼ ±âÁ¸ÀÇ WG2¿¡¼ ºÐ¸®ÇÏ¿© »õ·Ó°Ô ¸¸µé¾îÁø Working GroupÀ¸·Î ¡°Identity management(ID °ü¸®)¡±¿Í ¡°privacy technologies(ÇÁ¶óÀ̹ö½Ã ±â¼ú)'¸¦ ÁÖÁ¦·Î ÇÁ¶óÀ̹ö½Ã(privacy)¿¡ °üÇÑ ¿µ¿ª°ú ¹ÙÀÌ¿ÀÀνÄ(Biometrics)¿¡ ´ëÇÑ ³»¿ëÀ» ´Ù·ç°í ÀÖ´Ù. Published µÈ Ç¥ÁØÀº ÀϺ»¿¡¼ ÁÖµµÇÑ ACBio(Authentication Context for Biometrics) Çϳª»ÓÀÌ´Ù. º» °í¿¡¼´Â À̹ø 11¿ù ¹Ì±¹ ·¹µå¸óµå¿¡¼ °³ÃÖµÈ ISO/IEC JTC1 SC27 WG5 ȸÀÇ¿¡¼ ³íÀÇµÈ ÁÖ¿ä Ç¥ÁØ¿¡ ´ëÇØ »ìÆìº¸±â·Î ÇÑ´Ù.
• ISO/IEC JTC 1/SC27 29100 : Privacy Framework
¿À´Ã³¯ ¸ðµç Á¤º¸Åë½Å ½Ã½ºÅÛÀº ´Ù¾çÇÑ Çüųª ¹æ½ÄÀ¸·Î °³ÀÎ ½Äº° Á¤º¸(personally identifiable; PI)¸¦ ó¸®Çϰí ÀÖ´Ù. ±×·¯³ª, ÇöÁ¸ÇÏ´Â Á¤º¸º¸È£ Ç¥ÁØ¾È ´ëºÎºÐÀÌ °³ÀÎÀÌ ÀÚ½ÅÀÇ Á¤º¸¸¦ ÅëÁ¦ÇÒ ¼ö ÀÖ´Â ±Ç¸®¸¦ °í·ÁÇÏÁö ¾Ê°í ÀÖÀ¸¸ç, °³ÀÎÁ¤º¸ÀÇ ÇÁ¶óÀ̹ö½Ã¸¦ º¸È£Çϱâ À§ÇØ °³ÀÎ È®ÀÎ Á¤º¸¸¦ ºÐ·ùÇÏ°í ½Ã½ºÅÛÀ» ¼³Ä¡ÇÏ´Â ÀϰüÀûÀÎ ½ÇÇà ¹æ¹ýÀ» Æ÷ÇÔÇÏÁö ¾Ê´Â °æ¿ì°¡ ¸¹´Ù.
°³ÀÎ È®ÀÎ Á¤º¸ÀÇ »ó¾÷Àû ÀÌ¿ëÀÇ Áõ°¡¿Í ¹ýÀû Á¦µµÀû ÀåÄ¡¸¦ ÅëÇÑ °³ÀÎÁ¤º¸ÀÇ °øÀ¯, Á¤º¸Åë½Å ½Ã½ºÅÛÀÇ º¹Àâµµ Áõ°¡´Â ±â¾÷À¸·Î ÇÏ¿©±Ý °í°´ÀÇ ÇÁ¶óÀ̹ö½Ã¸¦ º¸È£ÇÏ°í ´Ù¾çÇÑ ÇÁ¶óÀ̹ö½Ã ±ÔÁ¤À» ÁؼöÇϵµ·Ï ¿ä±¸Çϰí ÀÖ´Ù. ´õ¿íÀÌ, ÀüÀÚ»ó°Å·¡°¡ Ȱ¹ßÇØÁö¸é¼ °³ÀÎÁ¤º¸ÀÇ ¿À¿ë Áõ°¡¿¡ µû¶ó ¹ß»ýµÇ´Â ƯÁ¤ ±â¾÷¿¡ ´ëÇÑ °í°´ÀÇ ºÒÈ®½Ç¼ºÀ̳ª ºÒ½ÅÀÌ ±â¾÷ÀÇ ¼º°øÀ» °¡·Î¸·´Â Áß¿äÇÑ Àå¾Ö ¿ä¼Ò°¡ µÇ°í ÀÖ´Ù.
ÀÌ·¯ÇÑ »çȸ, °æÁ¦Àû Çö½Ç¿¡¼ ÇÁ¶óÀ̹ö½ÃÀÇ Ç¥ÁØÈ¿¡ ´ëÇÑ ¿ä±¸´Â °è¼ÓÇÏ¿© Áõ´ëµÇ°í ÀÖ´Ù. ÀüÀÚ»ó°Å·¡¿¡ ÀÖ¾î¼ ½Å·Ú¸¦ ±¸ÃàÇÏ´Â °ÍÀº ¼ÒºñÀÚÀÇ °³ÀÎÁ¤º¸°¡ ÇÁ¶óÀ̹ö½Ã °ü·Ã ±ÔÁ¤À» ÁؼöÇÒ ¼ö ÀÖ°Ô²û ó¸®ÇÏ°í ´Ù·ç¾îÁú ¼ö ÀÖµµ·Ï º¸ÀåÇÏ´Â °Í»Ó¸¸ ¾Æ´Ï¶ó °³ÀÎÀÇ ÀÚ±âÁ¤º¸ ÅëÁ¦±ÇÀÌ Çà»çµÉ ¼ö ÀÖµµ·Ï ÀûÀýÇÑ ±â¼úÀû ±â´ÉÀ» Á¦°øÇØ ÁÙ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. º» ÇÁ¶óÀ̹ö½Ã Ç¥ÁؾÈÀº °³Àνĺ° Á¤º¸¸¦ ó¸®Çϴµ¥ ÀÖ¾î Á¤º¸Åë½Å ±â¼ú ¿ä±¸ »çÇ׿¡ ´ëÇÑ ÇÁ¶óÀ̹ö½Ã º¸È£ °¡À̵å¶óÀÎÀ» Á¦½ÃÇÏ´Â °ÍÀ» ¸ñÇ¥·Î ÇÑ´Ù.
• ISO/IEC JTC 1/SC27 24760: A framework on identity management
½Å¿ø°ü¸®(IdM)´Â °³Ã¼ÀÇ ½ÅºÐÈ®ÀÎ °ü·Ã Á¤º¸¿Í ÀÎÁõ °úÁ¤¿¡¼ÀÇ ½Å¿øÁ¤º¸ÀÇ ¾ÈÀüÇÑ °ü¸®¶ó°í ÇÒ ¼ö ÀÖ´Ù. ¿©±â¼, °³Ã¼(entity)´Â À¯ÀÏÇÏ°Ô ÀÎ½ÄµÉ ¼ö ÀÖ´Â »ç¶÷, µ¿¹°, µð¹ÙÀ̽º, ¹°Ã¼, ±×·ì, Á¶Á÷ µîÀÌ´Ù. °³Ã¼´Â ´Ù¼öÀÇ ´Ù¸¥ »óȲ¿¡¼ »ç¿ëµÇ´Â ´Ù¼öÀÇ ½ÅºÐ(identities)À» °¡Áú ¼ö ÀÖ´Ù. ½ÅºÐÈ®ÀÎ °úÁ¤Àº ¾î¶² Á¶Á÷ ³»¿¡¼³ª ¶Ç´Â ±â°ü°úÀÇ ¿¬ÇÕü ³»¿¡¼ »ç¿ëµÉ ¼ö ÀÖ´Ù. º» Ç¥ÁؾÈÀº ½Å¿ø(identity)ÀÇ »ý¸íÁֱ⸦ Æ÷ÇÔÇÏ°í ½Å¿øÁ¤º¸°¡ ¸¸µé¾îÁö°í ¼öÁ¤µÇ°í, Á¾°áµÇ°í, ÀúÀåµÇ´Â Àü °úÁ¤À» Æ÷ÇÔÇϰí ÀÖ´Ù. ½Å¿ø°ü¸® ÇÁ·¹ÀÓ¿öÅ©´Â ½Å¿ø ¼ºñ½º¸¦ Æ÷ÇÔÇÏ´Â ¿©·¯ IT ¼ºñ½º¿Í ¿¬°áµÉ ¼ö ÀÖÀ¸¸ç, ½Å¿ø°ü¸® ½Ã½ºÅÛ(IdM)Àº ½Å¿øÁ¤º¸¸¦ ¸¸µé¾î³»°Å³ª ¿ä±¸ÇÏ´Â ´Ù¸¥ Á¤º¸½Ã½ºÅÛ°úÀÇ »óÈ£ ¿¬°áÀÌ ÇÊ¿äÇÏ´Ù.
½Å¿ø°ü¸®´Â ½Å¿øÀÇ Àýµµ³ª ½Å¿ø ÅëÁ¦Ã¼°è°¡ È®¸³µÇÁö ¾ÊÀº »óȲ¿¡¼ ±× Á߿伺ÀÌ ´õÇØÁö¸ç, ½Å¿øÀÇ ºÎÀÎ ¹æÁö³ª ºÒ¹ýÀ¯Ãâ ¹æÁö º¸ÀåÇϱâ À§ÇØ ´Ù¾çÇÑ »óȲ¿¡¼ °³ÀÎÀ̳ª ±â°ü¿¡°Ô µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù. »ç¶÷µéÀÇ ½Å¿øÀ» °ü¸®ÇÒ ¶§, ½Å¿ø°ü¸®ÀÇ ±¸ÇöÀº ÇÁ¶óÀ̹ö½Ã¿Í µ¥ÀÌÅͺ¸È£ ¹ý·ü°ú ±ÔÁ¤À» ÁؼöÇØ¾ß Çϰí, ÇÁ¶óÀ̹ö½Ã Á¤Ã¥°ú ½Å¿ø°ü¸® ¿ä±¸ Á¶°ÇÀÌ »óÃæÇÒ ¶§´Â ÀûÀýÇÑ Å¸ÇùÁ¡À» °¡Áö°í Àû¿ë °¡´ÉÇÑ ¹üÀ§ ³»¿¡¼ À̵é Á¶°ÇµéÀ» ü°èÈÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, ½Å¿ø°ü¸® ½Ã½ºÅÛÀÇ µðÀÚÀΰú ±¸Á¶´Â °³ÀÎÁ¤º¸ÀÇ ±â¹Ð¼º º¸È£¸¦ À§ÇÑ Á¤º¸º¸¾È ÅëÁ¦¸¦ °®Ãß¾î¾ß ÇÑ´Ù.
• ISO/IEC JTC 1/SC27 24745 : Biometric Template Protection
¹ÙÀÌ¿ÀÀνÄÁ¤º¸(biometric templates)ÀÇ »ý¼º°ú À̿뿡 °üÇÑ ³»¿ëÀº ISO/IEC JTC SC37ÀÇ 19784 (BioAPI), 19785(CBEFF) µîÀÇ ¹®¼¿¡¼ ´Ù·ç°í ÀÖ´Ù. ¿©±â¼, BioAPI´Â ¹ÙÀÌ¿ÀÀÎ½Ä ½Ã½ºÅÛ ±¸ÃàÀ» À§ÇÑ ÀÀ¿ë ÇÁ·Î±×·¥ °£ÀÇ ÀÎÅÍÆäÀ̽º Ç¥ÁØ¿¡ ÃÊÁ¡À» µÎ°í ÀÖÀ¸¸ç, CBEFF´Â BioAPI¿Í ISO 19092¿¡¼ ±â¼úµÈ °øÅëÀÇ ÀڷᱸÁ¶¸¦ ±â¼úÇϰí ÀÖ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ¹®¼¿¡¼´Â ¹ÙÀÌ¿ÀÀνÄÁ¤º¸¿¡ ´ëÇÑ ±â¹Ð¼º, ¹«°á¼º, ÇÁ¶óÀ̹ö½Ã¿Í °°Àº ¿ä±¸ Á¶°Ç¿¡ ´ëÇØ¼´Â ±â¼úÇÏÁö ¾Ê°í ÀÖ´Ù.
Ç¥ÁØ¿¡¼ ´Ù·ç°íÀÚ ÇÏ´Â ¹ÙÀÌ¿ÀÀνÄÁ¤º¸´Â °³ÀÎÀ» ½Äº°ÇÒ ¼ö ÀÖ´Â °³ÀÎÁ¤º¸ÀÇ Çϳª·Î ±× Áß¿¡¼µµ °¡Àå ¹Î°¨ÇÑ °³ÀÎÁ¤º¸¿¡ ¼ÓÇÑ´Ù°í ÇÒ ¼ö ÀÖ¾î¼ ±× º¸È£ ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù. ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼ºÀ» À§ÇÑ ´Ù¾çÇÑ ¿ä±¸Á¶°Ç ÇÏ¿¡¼ÀÇ ¹ÙÀÌ¿ÀÀνÄÁ¤º¸ º¸È£ ÁöħÀ» Á¦°øÇÏ´Â °ÍÀ» ¸ñÇ¥·Î ÇÑ´Ù. À̸¦ À§ÇØ °³Àνĺ° Á¤º¸¿Í ¹ÙÀÌ¿ÀÀνÄÁ¤º¸ÀÇ È帧À» Á¤ÀÇÇÏ°í ¹ÙÀÌ¿ÀÀÎ½Ä ½Ã½ºÅÛÀÇ º¸¾È Ãë¾à¼º°ú ±×¿¡ µû¸¥ ´ëÃ¥À» ±â¼úÇϰíÀÚ Çϸç, ƯÈ÷ ÀÌµé °³ÀÎÁ¤º¸ÀÇ ±â¹Ð¼º°ú ¹«°á¼ºÀ» º¸ÀåÇϱâ À§ÇÑ Ç¥ÁØÈµÈ ¾ÏÈ£È ±â¹ý Á¦½Ã¿Í ÀÀ¿ë¸ðµ¨¿¡ µû¸¥ ÇÁ¶óÀ̹ö½Ã ¹× º¸¾È À§Çù¿¡ ´ëÇØ¼µµ ±â¼úÇÑ´Ù.
ÇâÈÄ ÃßÁø Àü¸Á
¿ì¸®³ª¶ó°¡ ÁÖµµÇϰí ÀÖ´Â ISO/IEC 24745 - Biometric template protection(¹ÙÀÌ¿À ÅÛÇø´ º¸È£) CD(Committee Draft) ¹®¼¿¡ ´ëÇÏ¿© 2010³â 4¿ù ¸»·¹ÀÌ½Ã¾Æ È¸ÀÇ¿¡ »óÁ¤ ÈÄ Ç¥ÁØ¾È Á¦¸ñÀ» Biometric template protection¿¡¼ º» Ç¥ÁØ¿¡¼ º¸È£ÇÏ·Á´Â ´ë»óÀ» º¸´Ù Æ÷°ýÀûÀ¸·Î Ç¥ÇöÇϱâ À§ÇØ Biometric information protectionÀ¸·Î ¼öÁ¤Çϱâ·Î ÀǰáÇÏ¿´´Ù. ¶ÇÇÑ, ITU-T SG17ÀÇ Q.10°ú Liaison(Çù·Â¹®¼)À» ¸Î¾î ÁøÇàÇϰí ÀÖ´Â °úÁ¦ÀÎ ISO/IEC Working DraftÀÎ Entity authentication assurance¿¡ ´ëÇÏ¿© È¿À²Àû Ç¥ÁØÈ ÃßÁøÀ» À§ÇÏ¿© ISO¿Í ITU-T °£ÀÇ °øµ¿ ¹ÌÆÃÀÌ Á¦¾ÈµÇ¾ú´Ù. WG5¿¡¼ Çѱ¹Àº ¹ü±¹°¡ÀûÀÎ °³ÀÎÁ¤º¸ º¸È£Ã¼°è °íµµÈ »ç¾÷À» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇÏ´Â ÇÑÆí Privacy-Enhancing Technologies(PETs) µîÀÇ °ü·Ã ±â¼ú¿¡ ´ëÇÏ¿© ÇÁ¶óÀ̹ö½Ã ¾ÆÅ°ÅØÃ³ µî¿¡ ±â°íÇÔÀ¸·Î½á Áö¼ÓÀû Ȱµ¿ÀÌ ±â´ëµÈ´Ù.