SK텔레콤, 삼성전자와 협업한 블록체인 기술을 모바일 전자증명 서비스에 적용

  • 2020-08-24
  • 박종배 기자, jbpark@elec4.co.kr

‘이니셜’, 전 세계 상용 DID 서비스 최초로 하드웨어 수준 단말 보안 기술 적용

SK텔레콤과 삼성전자가 블록체인 분야 협업을 통해 세계 최고 수준의 모바일 기기 보안 기술을 ‘이니셜’ 서비스에 적용했다.

SK텔레콤(대표이사 사장 박정호)은 삼성전자(대표이사 부회장 김기남)의 ‘삼성 블록체인 키스토어(Samsung Blockchain Keystore)’와 블록체인 기반 모바일 전자증명 서비스 ‘이니셜(initial)’을 연동해 안전성 및 편의성을 높였다고 23일 밝혔다.



삼성 블록체인 키스토어는 삼성전자 단말에 내장된 보안영역으로 갤럭시S10 이후 출시된 삼성 모바일 디바이스에서 제공한다(서비스 적용 여부는 단말 기종별로 상이).

이번 이니셜과 삼성 블록체인 키스토어의 연동은 개인의 전자서명 정보를 사용자의 단말에 저장하는 앱 기반 DID 서비스를 보다 안전하게 서비스하기 위해 추진됐다. 현재 하드웨어 기반 단말 보안 기술이 적용된 상용 DID 서비스는 전 세계적으로 ‘이니셜’이 유일하다.

이니셜은 블록체인과 DID(Decentralized Identifier, 분산신원확인) 기술을 활용해 다양한 증명서를 원스톱으로 사용자의 단말에 직접 발급받아 저장하고, 필요 시 수취기관에 제출해 위·변조 및 진위여부를 검증할 수 있는 모바일전자증명 서비스다.

SK텔레콤과 삼성전자는 이번 연동을 통해 블록체인 기반의 전자서명 서비스의 사용자 인증에 필수적인 개인키(private key)와 증명서(verifiable credential)를 삼성전자 단말에 내장된 보안영역인 ‘삼성 블록체인 키스토어’에서 안전하게 보관하도록 했다.

‘삼성 블록체인 키스토어’의 하드웨어 기반 신뢰실행환경(TEE, 휴대폰 CPU 영역의 외부 접근이 불가능한 보안 영역)과 신뢰유저인터페이스(TUI, 사용자가 개인키를 사용해 전자서명을 진행할 때 보안 OS에 의해 별도로 구동되는 보안화면)는 ‘이니셜’과의 연동을 통해 악성 소프트웨어(malware)나 인증되지 않은 애플리케이션의 단말 해킹 공격을 막고 기기 도난 및 분실 상황에도 개인정보를 안전하게 지켜준다.

<저작권자(c)스마트앤컴퍼니. 무단전재-재배포금지>


  •  홈페이지 보기
  •  트위터 보기
  •  페이스북 보기
  •  유투브 보기
  • 100자평 쓰기
  • 로그인

태그 검색
본문 검색
TOP