ITU-T SG17/Q.8 X.tpp-1 국제표준화 (텔레바이오메트릭스 환경의 바이오정보 보안대책) 현황

  • 전인자 (인하대학교) ;
  • 김재성 (한국정보보호진흥원 국가사이버안전센터(NCSC)) ;
  • 하도윤 (한국정보보호진흥원 국가사이버안전센터(NCSC)) ;
  • 최재유 (방송통신위원회(KCC) NCSC)
  • Published : 2008.08.30

Abstract

바이오인식기술을 이용하는 개인인증을 수행하는 바이오인식 시스템으로 구성되어 물리적 접근제어, 인터넷 접근제어, 전자여권 등 다양한 장소에서 신원확인의 수단으로 이용되어지고 있다. 바이오인식 시스템은 다양한 장소에서 사용되므로, 바이오정보획득, 처리, 정합 등을 수행하는 시스템이 분리되어 구축된다. 이때 각 시스템 및 시스템에서 사용/전달되어지는 정보의 변환, 도용, 훼손에 대한 보호 및 시스템에서 비인가자의 불법적인 원격침입 가능성이 발생한다. 이와같은 공격의 취약성을 방지하기 위하여 텔레바이오메트릭 시스템에 대한 보호절차를 구성하였다. 개인인증을 위하여 생체정보를 수집하거나, 이용하는데 있어서 준수하여야 하는 바이오정보보호에 대한 중요사항을 제시하고, 안전한 이용환경을 제공하기 위하여 네트워크상에서 시스템이 수행될 때 발생하는 공격 취약점을 정의하였으며, 이를 보호하기 위한 가이드라인을 구성하였다. 텔레바이오인식 시스템보호 절차에서 제시하는 가이드라인은 바이오정보 보호 정책 개발방법, 위험분석, 바이오인식 시스템 운영 및 기술 개발시에 활용할수 있다. 본고는 현재 ITU-T SG17 Q.8(Telebiometrics)에서 KISA가 추진하여 년내에 X.tpp로 제정이 예상되는 국제표준을 상세히 설명하고 있으며, 이는 곧 바이오인식 시스템을 이용한 작은규모의 물리적 접근 제어 시스템으로부터 국가적 규모의 바이오인증 시스템까지 응용가능한 텔레바이오인식 시스템 전반에 적극 활용할 수 있다.

Keywords

References

  1. 김재성, "생체인식시스템 표준적합성 및 보안성 평 가모델", 인하대 정보통신대학원 공학박사 학위논 문, 2005. 8
  2. 특허청, "BioAPI 프레임워크와 독립적인 BSP기반 의 표준적합성 시험방법", 특허 제10-0750629호, 2007. 8
  3. 김재성, X.tpp-1:Guideline for Technical and Managerial Countermeasures of Biometric Data Security, ITU-T SG17/Q.8, 2008. 4
  4. 김재성 외 3인, 생체정보보호 가이드라인, 정통부, 2005. 12
  5. 김재성, Conformance Testing for BioAPI - Part1 : Methods & Procedures, ISO/IEC 24709-1, 2007. 1
  6. TTA IT839 전략 표준화로드맵, "바이오인식", 2007. 12