주민번호 대체수단(i-PIN) 개발을 위한 기술표준과 서비스 프레임워크

  • 정찬주 (한국정보보호진흥원 개인정보보호지원센터 기술지원팀) ;
  • 김윤정 (한국정보보호진흥원 개인정보보호지원센터 기술지원팀) ;
  • 김진원 (한국정보보호진흥원 개인정보보호지원센터 기술지원팀) ;
  • 박광진 (한국정보보호진흥원 개인정보보호지원센터 기술지원팀)
  • Published : 2008.12.31

Abstract

국내 인터넷 사이트의 60% 이상은 회원가입시 본인확인 등을 위해 주민번호를 수집 저장하고 있다. 인터넷 사이트의 주민번호 수집 목적은 개인식별(중복기입여부 확인)과 본인확인, 연령확인, 마케팅 활용을 들 수 있다. 그러나 인터넷 사업자들의 주민번호 수집이 증가하면서 개인정보 유 노출로 인한 피해도 늘고 있다. 인터넷 사이트에서 주민번호 수집을 제한하면서 주민번호 기능을 제공 유지하기 위해 마련된 것이 주민번호 대체수단(i-PIN)이다. 본인확인기관이라는 다수의 제3의 신뢰기관이 인터넷 이용자의 개인정보를 받아 저장하고 인터넷 사이트 가입 등 필요할 때, 인증을 해주는 방식이다. i-PIN 서비스의 구성요소와 기능, 제공 서비스 등 i-PIN 서비스 프레임워크를 설명하고, 복수의 본인확인기관이 이용자의 인증을 위해 주고받아야 하는 메시지의 종류와 형식, 방법에 대한 국내 기술표준을 소개한다. 또한 중복가입 확인이 필요한 인터넷 사이트를 위해 유일 식별값으로 사용되는 중복가입확인정보 생성방법과 메시지 교류 방법 등을 소개함으로써 인터넷 사이트가 주민번호 대체수단으로서 타 수단과 차별화 된 전략을 소개한다.

Keywords

References

  1. TTA, "i-PIN 서비스 프레임워크", 정보통신단체표준, TTASKO-12.0054, 2007
  2. TTA, "본인확인서비스 중복가입확인정보", 정보통신단체표준, , TTASKO-12.0038, 2006
  3. TTA, "i-PIN 서비스 전달메시지 형식", 정보통신단체표준, TTASKO-12.0055, 2007