20HR3600, Developing blockchain identity management system with implicit augmented authentication and privacy protection for O2O services,
Soo Hyung Kim
Abstract
연구의 목적 및 내용 최종 목표 ○ 異種 도메인의 O2O 서비스 환경에서 불편 없는 신원확인을 제공하는 무자각 증강 인증 기술 및 안전한 개인 정보 공유와 프라이버시가 보장되는 블록체인 ID 관리 핵심 기술 개발
전체 내용 < 연차별 목표 > o (1차년도) 무자각 바이오 기반 식별·인증, 블록체인 ID 관리, 블록체인 프라이버시 기반 기술 및 서비스 모델 개발 o (2차년도) 무자각 증강 인증과 프라이버시 핵심 기술 및 ID 공유 지원 블록체인 ID 관리 시제품 개발 o (3차년도) O2O 서비스를 위한 무자각 증강 인증 및 프라이버시 보장 블록체인 ID 관리 실증 서비스
연구개발성과 o 연구개발 결과물 - FIDO 2.0 기반 블록체인 디바이스 인증 (SW) - 블록체인 ID 프라이버시 모니터링 서버 (SW) - 블록체인 ID 관리 UMA 정책 서버 (SW) - 무자각 증강 인증 시스템 (SYS) - 블록체인 ID 관리 시스템 시제품 (SYS) - 블록체인 ID 관리 실증 서비스 시스템 (SYS) o 개발결과물 주요기능(또는 규격) - 사용자의 바이오 정보에서 바이오 식별자를 생성하는 기능 * (성능) 바이오 식별자 생성 Accuracy 98.07% (공인인증시험 검증) - 사용자의 명시적 개입없이 인증하는 무자각 증강 인증 프레임워크 기능 * (성능) O2O 무자각 인증 EER 0.23% (공인인증시험 검증) - 개인정보/크리덴셜/암호키의 공유를 위한 블록체인 ID 관리 기능 * (성능) 크리덴셜/암호키/Verifiable Claim/개인정보 관리 (공인인증시험 검증) - 사용자 접근제어 (UMA) 및 영지식 증명 기반 블록체인 프라이버시 보호 기능 * (성능) 영지식증명 기반 블록체인 ID 은닉 (공인인증시험 검증) o 주요 정량적 연구성과 - (지재권) 국내외 21건 출원, 국내 4건 등록, 핵심 SW 8건 등록 - (기술이전 및 사업화) 1.969억원(8건), 상용화 솔루션 매출 2.8억원(2건) - (표준화) ITU-T 국제표준기고서 2건 채택, TTA 국내표준안 5건 채택 - (SCI논문) Pattern Recognition 등 SCI 논문 8건 게재(평균 IF 3.9)
연구개발성과의 활용계획(기대효과) o 활용계획 - 블록체인 기반 차세대 인증 및 ID 관리 솔루션을 필요로 하는 실수요자 (금융·보안 솔루션/서비스 사업자)를 대상으로 개발 기술 상용화(기술이전 등) - 키오스크, 무인 상점 등에서 사용자 본인을 자동식별·인증한 후 거래하는 생활밀착형 차세대 핀테크 서비스의 핵심 기술로 활용 - 인증수단을 한번만 등록하면 다양한 기관에서 공유할 수 있어, 인증수단 다양화 정책을 추진하는 전자정부, 의료, 금융 등 공공 서비스에 활용 - 사용자가 편리하게 개인정보를 제공하고 직접 자기정보를 제어할 수 있는 기술적 방법을 제공하여, 안심하고 사용자 정보 기반 다양한 맞춤형 응용 서비스에 활용 가능
o 기대효과 - (기술적) 무자각 인증 기술은 사용자의 생체정보로 바이오 ID를 생성하고 안전성 강화를 위해 복합요소를 적용한 기술로 동분야의 기술발전에 기여 - (기술적) ‘지식/소지 기반 → 생체 기반 → 무자각·무인지‘ 인증의 발전 양상에 요구되는 차세대 인증 실용화 기술 확보 - (기술적) 블록체인 프라이버시 기술은 민감한 ID 정보를 블록체인을 통해 공유하기 위한 핵심 보안기술로 블록체인 응용서비스를 확대하기 위한 필수 요소 - (경제적) 연평균(‘16~’22) 61.5% 성장하여 2022년 37억 달러 규모의 블록체인 시장과 연평균(‘14~’20) 67% 성장하여 2020년 340억 달러 바이오인증 시장의 국제 경쟁력 확보 가능 - (경제적) 급속도로 확대되는 O2O 시장에서 개인정보의 손쉬운 접근 방법을 제공하여 국내 업체의 경쟁력을 확보하고, O2O 서비스의 보안 취약성을 해소하는데 기여함 - (사회적) 공인인증서 제도 폐지와 인증수단 다양화 요구에 부합하는 차세대 인증 기술로 활용 - (사회적) 무자각 증강 인증 기술은 별도의 인증수단 없이도 사용자 본인을 식별하고 인증할 수 있어 불편 없는 O2O 서비스, 출입통제 등이 가능 - (사회적) ID를 블록체인을 통해 안전하게 관리하고 공유하여, 개인정보의 무분별한 수집·저장 문제 해소 및 서비스 업자의 개인정보 관리 부담 경감
(출처 : 요약문 5p)
Copyright Policy
ETRI KSP Copyright Policy
The materials provided on this website are subject to copyrights owned by ETRI and protected by the Copyright Act. Any reproduction, modification, or distribution, in whole or in part, requires the prior explicit approval of ETRI. However, under Article 24.2 of the Copyright Act, the materials may be freely used provided the user complies with the following terms:
The materials to be used must have attached a Korea Open Government License (KOGL) Type 4 symbol, which is similar to CC-BY-NC-ND (Creative Commons Attribution Non-Commercial No Derivatives License). Users are free to use the materials only for non-commercial purposes, provided that original works are properly cited and that no alterations, modifications, or changes to such works is made. This website may contain materials for which ETRI does not hold full copyright or for which ETRI shares copyright in conjunction with other third parties. Without explicit permission, any use of such materials without KOGL indication is strictly prohibited and will constitute an infringement of the copyright of ETRI or of the relevant copyright holders.
J. Kim et. al, "Trends in Lightweight Kernel for Many core Based High-Performance Computing", Electronics and Telecommunications Trends. Vol. 32, No. 4, 2017, KOGL Type 4: Source Indication + Commercial Use Prohibition + Change Prohibition
J. Sim et.al, “the Fourth Industrial Revolution and ICT – IDX Strategy for leading the Fourth Industrial Revolution”, ETRI Insight, 2017, KOGL Type 4: Source Indication + Commercial Use Prohibition + Change Prohibition
If you have any questions or concerns about these terms of use, or if you would like to request permission to use any material on this website, please feel free to contact us
KOGL Type 4:(Source Indication + Commercial Use Prohibition+Change Prohibition)
Contact ETRI, Research Information Service Section
Privacy Policy
ETRI KSP Privacy Policy
ETRI does not collect personal information from external users who access our Knowledge Sharing Platform (KSP). Unathorized automated collection of researcher information from our platform without ETRI's consent is strictly prohibited.
[Researcher Information Disclosure] ETRI publicly shares specific researcher information related to research outcomes, including the researcher's name, department, work email, and work phone number.
※ ETRI does not share employee photographs with external users without the explicit consent of the researcher. If a researcher provides consent, their photograph may be displayed on the KSP.