Offcanvas

개발자 / 디지털 트랜스포메이션 / 보안 / 블록체인 / 애플리케이션

MS, '블록체인 기반 ID 시스템' 대규모 테스트

2018.02.14 Lucas Mearian  |  Computerworld
마이크로소프트가 자체 개발한 블록체인 기반 분산 디지털 신원 관리 플랫폼의 테스트를 시작한다. 사용자가 암호화된 데이터베이스 허브를 통해 자신의 온라인 페르소나를 소유하고 여기에 안전하게 접속하도록 지원한다.

마이크로소프트는 지난 수년간 블록체인과 다른 분산 원장 기술을 활용해 개인 프라이버시와 보안, 제어 권한을 확대하는 새로운 형태의 디지털 신원 방법을 개발해 왔다.

마이크로소프트의 아이덴티티 디비전 수석 제품 관리자 앤커 파텔은 블로그를 통해 "새로운 디지털 신원 모델이 필요한 시점이다. 물리적 세계와 디지털 세계에 대한 보안 접속과 개인 프라이버시를 강화하는 방식이다. 많은 앱과 서비스에 대해 넓은 범위의 승인을 제공하거나, 개인의 신원 데이터가 수많은 업체에 공유되는 형태는 안된다. 암호화된 보안 디지털 허브가 그 대안이다. 개개인이 여기에 신원 데이터를 저장하고 이에 대한 접속도 쉽게 통제할 수 있다"라고 설명했다.



지난 달 마이크로소프트는 ID2020 얼라이언스에 가입했다. 블록체인 기반의 오픈소스 디지털 신원 시스템을 만드는 글로벌 프로젝트다. 미국내 시민은 물론, 경제적, 사회적 여건 때문에 제도가 허술한 국가의 시민들을 위한 시스템이다. 특히 법적인 신원 확인 문제로 기본권을 보장 받지 못하고 선거, 의료보험, 주거, 교육 같은 서비스를 누리지 못하는 사람에게 도움을 주기 위한 것이다.

최근 마이크로소프트는 ID2020과의 협력과 자체 연구를 통해 쌓은 블록체인 개발 성과를 공개했다. 먼저, 새로운 오픈 원장 ID 플랫폼은 마이크로소프트의 클라우드를 기반으로 한 마이크로소프트 어센티케이터(Microsoft Authenticator) 애플리케이션을 활용한다. 이 애플리케이션은 이미 기업과 일반 소비자에게 이중인증을 지원하고 있다.

마이크로소프트는 이른바 '자주적 디지털 신원 플랫폼(self-sovereign digital identity platform)'을 활성화하기 위해 다른 기업이나 업계 그룹과도 협업할 예정이다. 파텔은 "현재 MA 앱은 수백만 명이 매일 자신의 신원을 증명하는 데 사용되고 있다. 우리는 그 다음 단계로 '분산된 신원(Decentralized Identities)'을 MA에 추가해 테스트할 예정이다. 승인을 받으면 MA는 사용자의 유저 에이전트(User Agent)로서, 신원 데이터와 암호화 키를 관리하게 된다"라고 말했다.

이 새 플랫폼에서 블록체인이 적용된 것은 사용자의 해시 ID뿐이다. 실제 신원 데이터는 암호화돼 오픈 블록체인 ID 허브에 저장된다. 파텔은 "일단 이 기능을 추가하면 앱과 서비스는 일반 메시징 경로를 이용해 제한된 권한 승인을 요청하는 방식으로 사용자 데이터와 상호작용한다. 처음에는 일부 선정된 디지털 ID 그룹만 지원하고, 점차 확대해 나갈 예정이다"라고 말했다.

마이크로소프트는 대규모 인원을 대상으로 서비스를 개발하고 있지만, 보안과 신원 인증에 블록체인을 활용하려는 시도는 이번이 처음이 아니다. 다른 기업도 ID 관리자(ID aggregator)로 블록체인 기술을 활용하고 있다.

예를 들어 에스토니아의 데이터 보안 업체 가드타임(Guardtime)은 KSI(Keyless Signature Infrastructure)를 생성하는 데 블록체인을 활용한다. KSI는 중앙화된 인증기관이 관리하는 공개키 캐시와 비대칭 암호화 기반의 PKI(Public Key Infrastructure)를 대체하는 기술이다. B2B 리뷰 플랫폼 G2 크라우드(G2 Crowd)에 따르면, 가드타임은 매출과 직원수, 실제 사용자수 측면에서 세계 최대 블록체인 업체다.

G2 크라우드는 "가드타임은 2016년에 에스토니아의 100만 의료 기록 전체를 자사 기술로 암호화하는 놀라운 성과를 냈다"라고 분석했다. 가드타임 외에도 HYPR, 누사이퍼(NuCypher) 등이 블록체인 기반 신원 관리 솔루션을 내놓았다.

현재 시장에는 보안 ID 제품을 수십종 나와 있지만 블록체인에 대해서는 핀테크 관련된 기술이라는 선입견이 존재하는 것이 사실이다. 그러나 G2는 "트랜잭션이나 데이터 통합이 포함됐다면 무엇에든 블록체인 기능을 적용할 수 있다. 신원 관리 기업들이 가장 먼저 여기에 뛰어들었다. 올해는 데이터베이스 관리와 정보 저장 솔루션에 블록체인 보안 시스템이 접목될 것으로 보인다"라고 전망했다.

451리서치의 블록체인 담당 수석 애널리스트인 크실라 지그리는 "현재 두바이 정부가 IBM, 콘센시스(ConsenSys) 등과 함께 도시 규모의 블록체인 파일럿 프로젝트를 진행중이다. 이 개념검증(PoC)에는 기업 등록 기간을 줄이기 위해 ID 확인 업무를 개선하고, 시민의 의료 기록과 유서, 계약서 등을 디지털화해 보관하는 사업 등이 포함돼 있다"라고 말했다. ciokr@idg.co.kr 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.