ETRI-Knowledge Sharing Plaform

ENGLISH
기술이전 검색
연도 ~ 이전수 키워드

상세정보

FIDO 2 인증 기술

전수책임자
조상래
참여자
김석현, 김수형, 김승현, 김영삼, 노종혁, 조관태, 조상래, 조영섭, 조진만, 진승헌, 황정연
기술이전수
7
이전연도
2018
협약과제
16HH2100, 비대면 본인확인을 위한 바이오 공개키 기반구조 기술 개발, 조상래
17HH2100, 비대면 본인확인을 위한 바이오 공개키 기반구조 기술 개발, 조상래
18HH3500, 비대면 본인확인을 위한 바이오 공개키 기반구조 기술 개발, 조상래
본 기술은 스마트폰을 이용한 온라인 거래나 로그인 시에 패스워드 대신 간단한 PIN이나 사용자 생체 정보를 이용하는 간편한 조작으로 사용자를 안전하게 인증하는 FIDO(Fast Identity Online) 2.0 규격인 W3C Web Authentication API를 만족하는 인증 기술을 제공한다. FIDO 2.0 기술은 향후 웹브라우저 및 윈도우/안드로이드와 같은 운영체제에서 지원할 예정으로, O2O(Online to Offline) 비즈니스, 간편결제, 스마트금융 등 핀테크 서비스 등에 기존 패스워드를 대체하여 편리하고 강력한 인증 수단들을 제공할 수 있다.
FIDO2 서버 기술은 다양한 환경의 서비스에서 FIDO2 인증 기술을 이용하여 사용자를 인증할 수 있도록 하는 서버 및 클라이언트 기능을 제공한다. 바이오인식, HW토큰 등 다양한 인증 수단을 필요에 따라 손쉽게 추가/변경하고 사용자 단말 환경에 따라 최적화된 인증 수단을 선택하여 사용 가능하여 안전하고 편리한 인증 기술을 제공함
FIDO2 SW 인증장치 기술은 FIDO2(W3C Web Authentication API)에 정의된 인증장치 규격을 준용하여 개발한 안드로이드 스마트폰용 소프트웨어 패스코드 인증장치로 CTAP 인터페이스를 준용하여 개발하여 플랫폼에서 제공하지 않는 소프트웨어 인증장치를 개발하거나 하드웨어 인증장치 개발에 참조코드로 사용 가능함
● FIDO 2.0 서버
W3C Web Authentication API에 정의된 FIDO 2.0 인증 서버 기술
- 바이오인식, HW토큰 등 다양한 인증 수단을 필요에 따라 손쉽게 추가·변경
- 사용자 단말 환경에 따라 최적화된 인증 수단을 선택하여 사용 가능

● FIDO 2.0 SW 인증장치
W3C Web Authentication API 및 FIDO 2 CTAP (Client-To-Authenticator) 인증장치 규격을 준용하여 안드로이드 및 iOS 스마트폰에 구현
- 안드로이드 및 iOS 스마트폰에서 인증장치 기능을 제공하여 사용자 편리성을 높임
1) 세부기술: FIDO2 서버 기술
- W3C Web Authentication Message 처리 기술
- W3C Web Authentication Attestation Statement 포맷 검증 기술
- W3C Web Authentication Credential/Assertion 생성 요청 및 검증 기술
- FIDO2 서버 관리 기술

2) 세부기술: FIDO2 인증장치 기술
- W3C Web Authentication Credential 생성 기술
- W3C Web Authentication Assertion 생성 기술
- CTAP-BLE 통신 기술

3) 세부기술: FIDO2 아이폰용 인증장치 기술
- W3C Web Authentication Credential 생성 기술
- W3C Web Authentication Assertion 생성 기술
- CTAP-BLE 통신 기술
1) 세부기술: FIDO2 서버 기술
- FIDO 서버 모듈 s/w (java)
- 소스코드, 상세설계서, 기타 기술문서

2) 세부기술: FIDO2 SW 인증장치 기술
- FIDO2 SW 인증장치 모듈(java, android)
- 소스코드, 상세설계서, 기타 기술문서

3) 세부기술: FIDO2 아이폰용 SW 인증장치 기술
- FIDO2 SW 인증장치 모듈(objective-c, iOS)
- 소스코드, 상세설계서, 기타 기술문서
● 온라인 간편결제 서비스 : 지문, 얼굴, HW토큰 등 사용자가 원하는 인증 제공
● 모바일뱅킹, 결제, 본인확인 등 모바일 서비스
● 온라인 로그인 및 추가 인증 서비스
● 오프라인 상에서의 출입통제 및 본인확인 서비스
● O2O(Online to Offline) 체크인 서비스
● 이체, 본인확인 등의 본인확인 서비스