학문
얼굴 인식이나 지문 등 생체 정보는 한번 유출되면 변경이 불가능하므로, 관련 데이터베이스를 보관할 때 엄격히 관리해야 하지 않나요??
얼굴 인식이나 지문 등 생체 정보는 한번 유출되면 변경이 불가능하므로, 관련 데이터베이스를 보관할 때 엄격히 관리해야 하지 않나요??
6개의 답변이 있어요!
안녕하세요. 강세훈 전문가입니다.
생체정보는 한 번 유출되면 변경이 불가능합니다.
그래서 철저히 관리해줘야 합니다. 원본을 저장하지 않고
복원불가능한 특징값으로 암호화해야 한답니다.
안녕하세요. 설효훈 전문가입니다. 생체정보는 일반적인 비밀번호보다 훨씬 신중하게 관리해야 합니다. 비밀번호는 유출되면 새 비밀번호로 바꿀 수 있지만, 얼굴이나 지문 자체는 바꿀 수 없기 때문입니다.
다만 생체인증 시스템이 항상 얼굴 사진이나 지문 원본을 그대로 데이터베이스에 저장하는 것은 아닙니다. 보통은 얼굴의 특징이나 지문의 특징을 추출해 특정한 데이터 형태로 변환한 뒤 저장하고, 인증할 때 새로 입력된 정보와 비교합니다. 이렇게 하면 원본 정보가 그대로 유출되는 위험을 줄일 수 있습니다.
그래도 완전히 안전한 것은 아닙니다. 생체정보는 유출되었을 때 비밀번호처럼 간단히 폐기하거나 변경하기 어렵기 때문에 암호화, 접근권한 제한, 안전한 저장 방식, 유출 방지와 같은 보안 조치가 특히 중요합니다.
결론적으로 생체정보는 한번 유출되면 사실상 교체가 어렵기 때문에 일반 개인정보보다 훨씬 엄격하게 관리해야 하며, 가능하면 원본 자체를 보관하지 않고 안전하게 변환된 정보만 사용하는 것이 중요한 원칙입니다.
안녕하세요. 이수민 전문가입니다.
생체 정보는 비밀번호처럼 바꿀 수 없어서 한 번 새면 평생 따라다녀요. 그래서 제대로 설계된 시스템은 지문이나 얼굴 사진 원본을 아예 저장하지 않아요. 지문의 갈라진 점 위치나 얼굴의 눈·코 사이 비율 같은 특징만 뽑아 숫자 묶음으로 바꾸고, 이 값에서 원래 이미지를 되살릴 수 없도록 변환한 뒤 암호화해서 보관해요. 국내 개인정보보호법에서도 생체인식정보는 민감정보로 분류돼 별도 동의와 암호화가 의무예요.
더 안전한 방식은 중앙 서버에 모으지 않는 거예요. 스마트폰 지문·얼굴 인증은 특징값이 휴대폰 안의 격리된 보안 칩에만 들어 있고, 서버에는 "본인 확인됐음"이라는 결과만 전달돼요. 털어갈 데이터베이스 자체가 없으니 대규모 유출이 일어나기 어려워요. 변환 방식을 바꿔 특징값을 새로 발급하는 기술도 연구되고 있어서, 유출되더라도 이전 값을 폐기할 수 있게 하려는 흐름이에요.
그런데 얼굴은 이미 SNS 사진으로 공개돼 있는 경우가 많아서, 저장 관리만큼 인증 단계에서 사진이나 마스크를 걸러내는 생체 감지 기술이 같이 중요해요. 보통은 은행이나 출입 시스템이 이 두 가지를 함께 갖췄는지 보고 도입 여부를 판단해요 :)
안녕하세요.
해킹방식이 굉장히 다양해서 작정하고 뚫으면 다 뚤립니다.
가급적 QR로 해야 좋은게 QR은 랜덤으로 자주바뀌기 때문이죠
고정된 데이터인 지문과 얼굴인식은 가급적 피하는게 좋고
특히 얼굴인식은 유출되면 피해가 더 크기에 얼굴인식히면 뭐 이벤트혜택 준다고 꼬드기면 절대 응하지 않는게 좋습니다
애초에 등록을 안하면 유출될것도 없죠.
특히 금융앱에선 불편하더라고 키패드를 눌러서 로그인 하는걸 권장합니다.
뭐든 불편하누방식이 보안이 철저하고
편한방식은 늘 위험하죠
큰돈은 잘 안쓰는 계좌로 옮기고
자주쓰는 계좌에는 필요한 돈만 두는 습관도 좋습니다.
해킹은 늘 돈이 목적이기에
털어갈 돈이 없으면 해킹범들도 결국 떨어져나갑니다
안녕하세요. 김재훈 전문가입니다.
생체 정보는 비밀번호와 달리 유출 시 변경이나 재발급이 불가능하므로 관련 데이터베이스는 최고 수준의 보안 표준과 법적 규제하에 엄격히 관리되어야 합니다. 이에 따라 실제 시스템에서는 원본 생체 정보를 직접 저장하지 않고 복원이 불가능한 일방향 암호화 해시값이나 특징점 데이터 형태 변환 기법을 활용해 보관합니다 또한 해킹 위험을 근본적으로 차단하기 위해 중앙 서버 저장을 최소화하고 사용자 기기 내부의 분리된 보안 영역에만 안전하게 분산 배치하는 방식이 적극 도입되고 있습니다 이처럼 강력한 암호화 알고리즘과 엄격한 접근 권한 제어 법적 가이드라인 준수를 통합하여 원본 정보의 노출을 막고 유출 시에도 실제 악용을 불가능하게 만드는 멀티 레이어 보안체계가 필수적입니다
안녕하세요. 최정훈 전문가입니다.
생체 정보는 비밀번호처럼 바꿀 수가 없어서 유출되면은 피해가 영구적이라고 할 수 있겠네요. 지문이나 얼굴은 평생 따라다니는 내 몸의 정보입니다. 그러니까 한번 털리면 평생 인증 수단을 쓸 수가 없게 되겠습니다. 그래서 원본 이미지 자체를 서버에 절대 저장하시면 안 되고 보관할 때는 생체 특징을 암호화된 수학적 값으로 변환하는 게 중요하겠네요. 그리고 데이터베이스를 이중으로 암호화하시고 접근 권한을 최소화하는게 중요하겠습니다.
요즘 기술은 원본을 보관하지 않고, 즉시 분쇄하는 방식을 많이 쓰고 있습니다. 특징점 추출 후에 원본 데이터는 바로 삭제하고 있죠. 일회성 난수나 분산 저장 기술을 섞어서 관리하는 것도 좋은 방법입니다. 이렇게 하면 서버가 털려도 복원이 불가능하죠. 법적으로도 생체 정보는 민감 정보로 분류되어 있습니다. 그래서 유출 시 처벌이 아주 무거운 편이죠. 그러니 관리자는 암호화키 관리와 정기 보안점검을 철저히 하는 게 중요하겠습니다.