| 어나니머스 비밀번호 실체 인증 메커니즘 국제표준에 수록 | ||
|
||
![]() 최근, 국제표준화조직 ISO에서 최초로 비밀번호 인증 분야의 프라이버시 보호(Privacy protection) 국제 표준인 비밀번호 기반 어나니머스 실체 인증 공업표준을 발표하였다. 해당 표준은 3종 안전 메커니즘으로 구성되었는데 그 중 1종 메커니즘은 중국과학원 소프트웨어연구소 연구원 장전펑(張振峰) 연구팀이 개발한 어나니머스 비밀번호 실체 인증 메커니즘(YZ 메커니즘)이다. 이는 중국이 네트워크 공간안전 분야에서 확보한 자체 개발 국제표준의 하나로서 해당 분야에서의 국제 발언권을 크게 강화시켰다. 네트워크 공간 환경에서 프라이버시 보호는 인터넷 응용이 직면한 문제이며 어나니머스 비밀번호 실체 인증은 네트워크 공간 프라이버시 보호 문제를 해결하는 중요한 기술이다. YZ 메커니즘은 신분인증 과정에서 프라이버시를 보호함과 아울러 사전 공격(Dictionary attack)의 상호 구속도 저항하는 기능을 보유하였으므로 강한 비밀 기반 설계 이론이 적용되지 않는 문제점을 해결하여 성능 우위를 유지함과 아울러 안정성도 확보하였다. 해당 메커니즘은 성능 및 안전성 측면에서 뚜렷한 장점을 보유하고 있다. YZ 메커니즘의 주요한 장점은 추가 메모리에 의존하지 않고 동종 기술의 전문용 하드웨어에 대한 의존에서 해탈되어 컴퓨터가 탄생된 후 가장 흔히 사용하는 비밀번호 인증 기술이 직면한 “비어나니머스 인증, 어나니머스 비인증” 문제점을 해결하였다. 프라이버시 유출 사건이 빈번하게 발생하는 안전 형세에서 해당 메커니즘은 새로운 프라이버시 보호 기술로서 네트워크 공간에서 매일 수억 차 실체 인증 사례에 프라이버시 보호 기능을 제공하여 중국의 “인터넷+” 응용의 안전 보장 능력을 대폭 향상시켰다. 2014년부터 중국 정부는 해당 메커니즘을 국제표준에 제안함과 아울러 중점적으로 추진하였으며 선후하여 다단계 투표, 공헌 모집 및 의견 처리 과정을 거쳐 2017년 8월에 국제표준으로 발표하였다. 인터넷 응용이 신속하게 발전함에 따라 프라이버시 유출 문제가 날따라 뚜렷해지고 있으며 2016년 유출 데이터는 40억 건에 달한다. 프라이버시 보호는 네트워크 공간 안전의 새로운 도전으로서 많은 관심을 받고 있으며 프라이버시 보호의 실체 인증 기술은 각 분야의 광범위한 관심사로 떠오르고 있다. 정보출처 : http://news.sciencenet.cn/htmlnews/2017/8/385886.shtm |
