종달랩 종다리 이야기

초기 아이핀의 취약점 분석 자료

자료실/I-PIN
반응형
초기 아이핀에 대한 취약점 분석 자료입니다. 이 자료는 이미 개선된 내용이므로 현재 내용이 크게 부각될 필요는 없지만, 아이핀을 연구하는 분들에게는 초창기 아이핀의 설계, 의도, 작동방법등을 살펴보기에는 좋은 자료입니다.

요약
주민등록번호는 공공기관뿐만 아니라 민간분야에서도 개인의 신원확인을 위해 사용되고있다. 뿐만 아니라 주민등록번호는 인터넷 웹사이트에 회원가입을 할 때 필수적으로 요구되는 사항이다. 인터넷상에 개인의 주민등록번호와 이름이 유포돼 오남용 문제가 심각해짐에 따라, 정보통신부의 계획에 의거 현재 5개의 주민등록번호 대체수단을 통합한 I-PIN(Internet Personal Identification Number)서비스를 시행 중이다. 이에 본 논문에서는 현재 운영중인 5개의 I-PIN서비스를 분석하여 이들 각각의 구현 취약점에 대해 알아본다. 그리고 실제로 회원 가입 시 I-PIN서비스를 이용하는 17개의 홈페이지를 분석한 후, I-PIN서비스의 전체적인 문제점을 파악하고 그에 대한 대책을 제시한다.

반응형