생체 인식 기술
생체 인식(biometrics)이란 사람의 습관화된 행동적인 특성과 유일한 신체의 특정 부분을 이용해 개인을
식별하는 학문 또는 기술을 의미한다. 생체 인식이 대두된 가장 큰 이유는 보안성과 편리성이라고 할 수
있다. 즉, 기존의 열쇠, 출입 카드 등의 경우 도용, 분실, 복제 등의 여지가 많아 상대적으로 보안성이 낮고
반드시 휴대를 하여야 하며, 비밀 번호는 암기와 누출 방지를 위한 수고가 필요하다는 단점을 가진다. 이에
반해 생체 인식은 인간이 가진 생체 정보를 이용하므로 시스템의 신뢰성에 따른 차이는 있지만 자기 자신이
아니면 안되는 탁월한 보안성과 별도의 장치를 가지고 다니거나 외울 필요가 없는 편리성을 동시에 만족
시킬 수 있다는 장점이 있다.
생체 인식 기술은 개개인의 생리적 특징을 이용하는 지문 인식, 얼굴 인식, 홍채 인식, 정맥 인식, 음성 인식,
걸음걸이 인식, 키스트로크 인식 등이 있다. 생체 인식 시스템은 개인의 신원을 검증 또는 식별하는 자동화된
방법으로 생체 정보를 추출하는 H/W 기술과 검색 및 인식하는 S/W를 통합하는 시스템 통합 기술을
포함한다. 생체 인식 메카니즘은 전형적으로 등록과 검증이라는 두 가지 모드를 가지고 있다. 생체 인식을
처음 사용할 때 각 개인은 허가된 이용자임을 확인 받기 위해 개인의 생체 특성 정보를 등록해야 한다. 일단
이용자가 등록되니 다음 이용자를 인증할 필요가 있을 때, 이용자의 생체적 특성 정보를 입력해야 한다.
입력된 생체 정보는 디지털 형태로 변환되며, 이 디지털 형태의 정보는 등록 시 저장된 생체 특성 정보와
비교된다. 비교 알고리즘은 두 생체 특성 정보가 얼마나 유사한지에 대한 결과를 산출한다. 만일 결과가 수용
범위에 든다면 승인(Accept)되고, 수용할 수 없는 범위에 든다면 거부(Reject)가 되는데, 수용 범위는 각
생체 인식 방법에 따라 다소 차이가 있다. 일반적으로 생리적 특성(지문, 홍채, 얼굴 등)을 이용하는
경우에는 시스템에서 자동적으로 결정하게 되며, 행동적 특성(동적 서명, 음성 등)을 이용하는 경우에는
이용자의 사용 환경에 따라서 조정이 가능하도록 제공된다.
생체 인식 산업은 21세기 20대 유망 기술 중 하나로 그 관심과 기대가 증가되고 있으며, 정보 기술(IT)과
바이오 기술(BT)을 접목할 수 있는 고부가가치 산업으로 ID/PW, 카드 등 기존의 사용자 인증 방법보다
더욱 안전하고 편리하여 정보 보호 분야의 주요 산업 중 하나로 급부상하고 있고, 인터넷 뱅킹 및 전자
상거래의 발달로 비밀 번호, PIN 번호를 대신할 개인 인증 및 불법 지불 방지 수단으로 그 유용성을
인정받고 있다.
생체 인식 기술은 안정성 측면에서 다른 개인 인증보다 훨씬 높은 기술적 우위를 바탕으로 하여 프로세서의
성능 향상과 기술 및 산업 환경의 변화에 따라 업체간 경쟁과 연합이 가속화되고 있으며, 기존 제품은
사용자의 편리성을 강화시키는 방향으로, 신제품은 새로운 애플리케이션 분야를 창출하는 방향으로 제품
개발이 이루어지고 있다.
전 세계에 걸쳐 무차별적으로 행해지고 있는 각종 테러리스트들의 공격 때문에 생체 인식 기술에 대한
관심이 증가하고, 유비쿼터스 산업이 크게 부각되고 있는 현 시점에서 개인의 사생활 보호와 맞물려
사용자 인증 보안 서비스의 중요성이 한층 더 강조되고 있어서 생체 인식을 이용한 보안 기술은 더욱 큰
의미를 지닌다고 볼 수 있다. 생체 인식은 보다 일반적인 고객 대응 솔루션이 될 것으로 전망되는 가운데,
이미 거래 인증에 기반을 둔 새로운 생체 인식 제품들이 출현하고 있다.
앞으로 생체 인식 시장은 기존의 단순 출입 통제 제품 위주의 시장에서 탈피하여 온라인상에서 활용될 수
있는 생체 인식 시스템 개발과 PKI 인증과의 연동을 통한 새로운 서비스 시장이 창출되고, 스마트카드,
RFID와 결합된 생체 인식 서비스는 물론 다중 생체 인식 시장이 확대될 것으로 예측되고 있다.
생체 특징은 사람들이 제시할 때마다 약간씩 다르고 다양하게 나타나기 때문에 개인의 신원을 100% 정확
하게 인증할 수는 없으며, 개별 생체 정보가 없는 사용자도 존재하므로 그 적용 분야가 제한되기도 한다.
특히 신체 부분의 유일한 특성을 이용하는 생체 정보의 활용에 대한 문제는 한번 노출된 개인 생체 정보가
거의 항구 불변 정보이므로 타인으로부터의 권익 침해 및 재산상의 피해로부터 지속적으로 안전을 보장하지
못한다는 점이다. 동시에 인터넷에 디지털데이터로 변환된 개인의 생체 정보는 영원히 디지털 공간에 존재
하면서 개인 정보 침해에 반복적으로 활용될 가능성이 크며, 개인 생체 정보를 적용하는 다양한 정류들에
대한 불법적 모방이 가능하고, 제작 비용이 적다는 것이다.
이러한 단일 생체 인식 기술의 단점을 보완하기 위해 현재 여러 생체 인식기술을 복합적으로 적용하는
다중 생체 인식 기술의 연구와 수요가 증가하고 있고, 이와 더불어 개인의 자의적 선택과 변경이 가능한
행동적 생체 인식 기술의 중요성이 강조될 것으로 보인다.
생체 인식 기술이 기본적으로 인간의 생체 정보를 이용한 인증 시스템이라는 점에서의 거부감과 생체
정보의 유출에 의한 개인 프라이버시 보호에 대한 문제도 제기되고 있다. 최근의 개인 정보 누출 경로를
보면, 금융 기관의 전산 담당자 또는 통신사 대리점 등의 내부자를 통한 개인 정보 대량 유출 사건들, 개인
정보를 관리하는 기관의 허술한 보안 체계에 의한 다양한 사례들에서 보듯 개인과 무관하게 생체 정보가
누출될 가능성은 매우 높다고 할 수 있다.
생체 정보의 안전한 저장·전송·처리 기술과 모조에 대비한 기술이 연구 개발되어야 하고, 생체 정보의 불법
도용과 남용에 관련된 법적, 제도적인 장치도 마련되어야 할 것이다.
생체 인식 기술은 지문, 손, 혈관, 얼굴, 홍채, 서명, 음성 등 현재 널리 사용되고 있는 기술 외에 DNA,
걸음걸이, 체온, 냄새 등의 다양한 생체 인식 기술이 출현할 것이다. 또한 단일 생체 인식 기술의 단점을 보안하기 위하여 여러 개의 생체 정보를 동시에 활용하는 다중 생체 인식으로 발전해 나갈 것이며, 스마트카드, RFID와 PKI 등이 연동되는 보안 제품이 출현하고, Mobile Commerce, e-Commerce, 인터넷뱅킹,
Home Automation, Home Security, 전자 민원 업무, 전자 정부 등의 생체 인증 서비스로 그 시장이
확대될 것으로 전망된다.
'it관련' 카테고리의 다른 글
센서 기술 (0) | 2017.06.24 |
---|---|
에이전트 기반 애플리케이션 (0) | 2017.06.24 |
개인 사생활의 노출 (0) | 2017.06.23 |
정보 보안의 취약성 (0) | 2017.06.23 |
정보 격차의 발생 (0) | 2017.06.23 |