제큐어웹 편집하기

이동: 둘러보기, 검색

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 아이디(ID)으로 기록되고, 다른 장점도 있습니다.

편집을 되돌릴 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 저장해주세요.
최신판 당신의 편집
28번째 줄: 28번째 줄:
 
== 인증 현황 ==
 
== 인증 현황 ==
 
; GS인증
 
; GS인증
소프트포럼이 PKI 솔루션 제큐어웹 GS인증을 획득하였다. 제큐어웹의 인증 획득을 통해 타사와는 차별화되는 기술력의 차별성과 우월성을 인정받게 됐다는 평가이다. 이순형 소프트포럼 소프트웨어사업본부장 전무는 "우리나라 인터넷뱅킹을 가능하게 만든 공인인증 솔루션인 제큐어웹이 공공시장은 물론 외산 제품과 비교해도 기술력으로 뒤지지 않는 우수한 제품임을 입증한 계기"라며, "뛰어난 기술력을 바탕으로 타사와의 차별화된 우수 제품으로 구매자를 만족시키는 동시에 기업 신뢰도도 높일 수 있어 기쁘다"고 말했다. 이 전무는 "오는 2010년 보안분야 매출 500억 달성을 목표로 하고 있다"며 "원천 기술을 바탕으로 보안이 필수적으로 요구되는 유비쿼터스 시대를 선도하는 보안 전문 기업으로 자리매김하기 위해 노력하고 있다"고 덧붙였다.<ref>김혜원 기자, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=277&aid=0001939245 소프트포럼, PKI 솔루션 제큐어웹 GS인증 획득]〉, 《아시아경제》, 2008-01-30</ref>
+
소프트포럼이 PKI 솔루션 제큐어웹 GS인증을 획득하였다. 제큐어웹의 인증 획득을 통해 타사와는 차별화되는 기술력의 차별성과 우월성을 인정받게 됐다는 평가이다. 이순형 소프트포럼 소프트웨어사업본부장 전무는 "우리나라 인터넷뱅킹을 가능하게 만든 공인인증 솔루션인 제큐어웹이 공공시장은 물론 외산 제품과 비교해도 기술력으로 뒤지지 않는 우수한 제품임을 입증한 계기"라며, "뛰어난 기술력을 바탕으로 타사와의 차별화된 우수 제품으로 구매자를 만족시키는 동시에 기업 신뢰도도 높일 수 있어 기쁘다"고 말했다. 이 전무는 "오는 2010년 보안분야 매출 500억 달성을 목표로 하고 있다"며 "원천 기술을 바탕으로 보안이 필수적으로 요구되는 유비쿼터스 시대를 선도하는 보안 전문 기업으로 자리매김하기 위해 노력하고 있다"고 덧붙였다.<ref>김혜원, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=277&aid=0001939245 소프트포럼, PKI 솔루션 제큐어웹 GS인증 획득]〉, 《아시아경제》, 2008-01-30</ref>
  
 
; 구현적합성 인증
 
; 구현적합성 인증
소프트포럼은 자사 공인인증서 소프트웨어(SW)인 '제큐어웹'이 한국정보보호진흥원(KISA)의 구현적합성 평가 인증을 획득했다. 구현적합성 평가를 통과한 공인인증서는 1등급 인터넷 뱅킹에 사용할 수 있는 보안토큰(HSM) 이용 기능이 포함되고, KISA로부터 관리를 받아 공인인증서비스의 안전성이 향상된다고 소프트포럼 측은 전했다. [[이순형]] 소프트포럼 부사장은 "은행, 증권사 등 금융시장의 약 70%에 제큐어웹이 적용돼 있다"며 "이번 구현적합성 인증 획득으로 제품의 기술력을 입증받았다"고 다했다.<ref>서소정 기자, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=031&aid=0000133315 소프트포럼 제큐어웹, KISA 구현적합성 인증 획득]〉, 《아이뉴스24》, 2008-05-13</ref>
+
소프트포럼은 자사 공인인증서 소프트웨어(SW)인 '제큐어웹'이 한국정보보호진흥원(KISA)의 구현적합성 평가 인증을 획득했다. 구현적합성 평가를 통과한 공인인증서는 1등급 인터넷 뱅킹에 사용할 수 있는 보안토큰(HSM) 이용 기능이 포함되고, KISA로부터 관리를 받아 공인인증서비스의 안전성이 향상된다고 소프트포럼 측은 전했다. [[이순형]] 소프트포럼 부사장은 "은행, 증권사 등 금융시장의 약 70%에 제큐어웹이 적용돼 있다"며 "이번 구현적합성 인증 획득으로 제품의 기술력을 입증받았다"고 다했다.<ref>서소정, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=031&aid=0000133315 소프트포럼 제큐어웹, KISA 구현적합성 인증 획득]〉, 《아이뉴스24》, 2008-05-13</ref>
  
 
== 논란 ==
 
== 논란 ==
38번째 줄: 38번째 줄:
  
 
;공인인증서 보안취약점 첫 발견..제도적 해결책 없나
 
;공인인증서 보안취약점 첫 발견..제도적 해결책 없나
인터넷뱅킹 등에 쓰이는 공인인증서의 PC프로그램에서 보안 취약점이 발견되었다. 국민은 인터넷뱅킹을 할 때 공인인증서를 쓰기만 하면 안전하다고 생각할 수 있지만, 소프트포럼사가 은행에 납품한 ‘제큐어웹 액티브엑스’에서 취약점이 발견되었다고 한국인터넷진흥원 측이 밝혔다. 또한 공인인증서와 직접적인 관련은 없지만 금융권이 인터넷뱅킹 시 키보드 보안 프로그램으로 보급한 ‘엔프로텍트’역시 취약점이 발견돼 우려가 증폭되어 논란이 있었다. 한국인터넷진흥원(KISA)은 홈페이지 보안공지를 통해 제큐어웹 7.2.6.5 및 이전버전 사용자는 해커가 특수하게 제작한 웹페이지를 방문할 경우 악성코드에 감염되니 쓰고 있는 버전을 삭제하고 업데이트를 하라고 밝혔다. 업데이트를 하지 않으면 악성코드에 감염돼 개인의 금융정보가 유출되거나 다른 컴퓨터를 공격하는 좀비PC로 악용될 수 있다는 것이다. 또, 은행, 증권사 등에서 보안 목적으로 배포되는 엔프로텍트(nProtect Netizen v5.5)에서 외부 공격에 의해 원격코드가 실행되는 취약점이 발견됐다며, 취약점이 없는 버전으로 재설치하라고 권고했다. 이중 더 심각한 것은 ‘제큐어웹’에 대한 취약점을 꼽았다. 우리나라식 공인인증서를 내 PC에 설치해 처리하려면 자동으로 다운 받아야 하기 때문이다. 이 취약점은 2013년 3월 20일 발생한 방송국과 금융권 해킹의 경로가 되기도 했는데, 해당 버전을 설치한 이용자가 날씨 웹사이트를 방문해 악성코드에 감염된 뒤 좀비PC 역할을 하기도 했다. 이후 소프트포럼사는 2013년 3월 20일 발생한 해킹 사건은 북한 소행이라고 하면서 제큐어웹 취약점에 대한 패치는 2012년 7월 이미 모두 완료된 상태라며 해명하였지만, 우리나라식 공인인증서와 액티브 엑스에 대한 보안 취약점은 꾸준히 제기되어 왔다. 전응휘 오픈넷 이사장은“KISA에서 보도자료도 아닌 홈페이지 보안공지 정도로 은근슬쩍 넘어갈 문제가 아니다”라면서 “우리나라의 공인인증체계는 국제기준과 다른 독자 방식이어서 필요할 때마다 사설 업체의 프로그램을 다운 받아야 하기 때문에 위험할 수 밖에 없다”고 비판했다.<ref>김현아 기자, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=018&aid=0002813517 공인인증서 보안취약점 첫 발견..제도적 해결책 없나]〉, 《이데일리》, 2013-07-17</ref>
+
인터넷뱅킹 등에 쓰이는 공인인증서의 PC프로그램에서 보안 취약점이 발견되었다. 국민은 인터넷뱅킹을 할 때 공인인증서를 쓰기만 하면 안전하다고 생각할 수 있지만, 소프트포럼사가 은행에 납품한 ‘제큐어웹 액티브엑스’에서 취약점이 발견되었다고 한국인터넷진흥원 측이 밝혔다. 또한 공인인증서와 직접적인 관련은 없지만 금융권이 인터넷뱅킹 시 키보드 보안 프로그램으로 보급한 ‘엔프로텍트’역시 취약점이 발견돼 우려가 증폭되어 논란이 있었다. 한국인터넷진흥원(KISA)은 홈페이지 보안공지를 통해 제큐어웹 7.2.6.5 및 이전버전 사용자는 해커가 특수하게 제작한 웹페이지를 방문할 경우 악성코드에 감염되니 쓰고 있는 버전을 삭제하고 업데이트를 하라고 밝혔다. 업데이트를 하지 않으면 악성코드에 감염돼 개인의 금융정보가 유출되거나 다른 컴퓨터를 공격하는 좀비PC로 악용될 수 있다는 것이다. 또, 은행, 증권사 등에서 보안 목적으로 배포되는 엔프로텍트(nProtect Netizen v5.5)에서 외부 공격에 의해 원격코드가 실행되는 취약점이 발견됐다며, 취약점이 없는 버전으로 재설치하라고 권고했다. 이중 더 심각한 것은 ‘제큐어웹’에 대한 취약점을 꼽았다. 우리나라식 공인인증서를 내 PC에 설치해 처리하려면 자동으로 다운 받아야 하기 때문이다. 이 취약점은 2013년 3월 20일 발생한 방송국과 금융권 해킹의 경로가 되기도 했는데, 해당 버전을 설치한 이용자가 날씨 웹사이트를 방문해 악성코드에 감염된 뒤 좀비PC 역할을 하기도 했다. 이후 소프트포럼사는 2013년 3월 20일 발생한 해킹 사건은 북한 소행이라고 하면서 제큐어웹 취약점에 대한 패치는 2012년 7월 이미 모두 완료된 상태라며 해명하였지만, 우리나라식 공인인증서와 액티브 엑스에 대한 보안 취약점은 꾸준히 제기되어 왔다. 전응휘 오픈넷 이사장은“KISA에서 보도자료도 아닌 홈페이지 보안공지 정도로 은근슬쩍 넘어갈 문제가 아니다”라면서 “우리나라의 공인인증체계는 국제기준과 다른 독자 방식이어서 필요할 때마다 사설 업체의 프로그램을 다운 받아야 하기 때문에 위험할 수 밖에 없다”고 비판했다.<ref>김현아, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=018&aid=0002813517 공인인증서 보안취약점 첫 발견..제도적 해결책 없나]〉, 《이데일리》, 2013-07-17</ref>
 
== 동향 ==
 
== 동향 ==
 
;2020년 12월 10일 공인인증서 폐지
 
;2020년 12월 10일 공인인증서 폐지
2020년 12월 10일부터 정부가 공인인증서에 부여했던 우월적 지위가 사라진다. 공인인증서는 인터넷상에서 신원을 확인할 수 있도록 한 증명서로, 1999년 개발됐다. 그간 정부는 한국정보인증·금융결제원 등 6개 공인인증기관을 선정, 이들만 공인인증서를 발급할 수 있도록 했다. 이들 기관이 보유하던 독점적 지위가 소멸하면 앞으로 공인인증서와 민간업체에서 발급하는 전자서명 서비스는 모두 '공동인증서'가 된다. 공인인증서가 독점적 지위를 잃는다고 해서 공인인증서를 사용하지 못하는 것은 아니다. 기존 공인인증서를 발급받았다면 유효기간이 끝날 때까지 계속 쓸 수 있다. 유효기간이 끝나면 공동인증서로 갱신하거나, 민간인증서를 발급하면 된다. 앞으로는 공공기관이나 은행 등에서도 여러 민간인증서를 쓸 수 있다. 기존 대면으로 신원을 확인하고 인증서를 발급받아야 했던 체재도 바뀐다. PC나 휴대전화 등 비대면으로도 인증서를 받을 수 있다. 10자리 이상의 복잡한 비밀번호도 사라진다. 홍채, 지문 등 생체 정보나 간편 비밀번호(PIN) 등을 이용할 수 있다. 금융기관을 이용할 때는 공동인증서 또는 은행별로 발급하는 인증서를 활용하면 된다. 민간인증서는 업체별로 제휴한 보험사나 은행 등 금융기관에서 사용할 수 있다. 금융결제원이 개발한 금융인증 서비스도 대부분의 은행에서 발급받을 수 있다. 금융인증서를 내려받고 금융결제원 클라우드에 저장하면 컴퓨터나 모바일 기기에서 이용할 수 있다. 이후 연말정산에서도 민간인증서를 활용할 수 있다. 연말정산에 활용할 민간업체 후보 5곳은 카카오·KB국민은행·NHN페이코·패스·한국정보인증 등이다. 정부는 이달 말 시범사업자를 선정한 뒤 이후 연말정산에 민간인증서를 활용할 계획이다. 카카오페이와 패스 등 민간업체는 공인인증서와 동일하게 공개키기반(PKI) 구조나 가상식별방식(Virtual ID) 등 보안 기술을 사용한다. 이들 업체는 이를 근거로 안전성을 보장한다.<ref>이송렬 기자, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=015&aid=0004463853 내일부터 공인인증서 폐지된다]〉, 《한국경제》, 2020-12-09</ref>
+
2020년 12월 10일부터 정부가 공인인증서에 부여했던 우월적 지위가 사라진다. 공인인증서는 인터넷상에서 신원을 확인할 수 있도록 한 증명서로, 1999년 개발됐다. 그간 정부는 한국정보인증·금융결제원 등 6개 공인인증기관을 선정, 이들만 공인인증서를 발급할 수 있도록 했다. 이들 기관이 보유하던 독점적 지위가 소멸하면 앞으로 공인인증서와 민간업체에서 발급하는 전자서명 서비스는 모두 '공동인증서'가 된다. 공인인증서가 독점적 지위를 잃는다고 해서 공인인증서를 사용하지 못하는 것은 아니다. 기존 공인인증서를 발급받았다면 유효기간이 끝날 때까지 계속 쓸 수 있다. 유효기간이 끝나면 공동인증서로 갱신하거나, 민간인증서를 발급하면 된다. 앞으로는 공공기관이나 은행 등에서도 여러 민간인증서를 쓸 수 있다. 기존 대면으로 신원을 확인하고 인증서를 발급받아야 했던 체재도 바뀐다. PC나 휴대전화 등 비대면으로도 인증서를 받을 수 있다. 10자리 이상의 복잡한 비밀번호도 사라진다. 홍채, 지문 등 생체 정보나 간편 비밀번호(PIN) 등을 이용할 수 있다. 금융기관을 이용할 때는 공동인증서 또는 은행별로 발급하는 인증서를 활용하면 된다. 민간인증서는 업체별로 제휴한 보험사나 은행 등 금융기관에서 사용할 수 있다. 금융결제원이 개발한 금융인증 서비스도 대부분의 은행에서 발급받을 수 있다. 금융인증서를 내려받고 금융결제원 클라우드에 저장하면 컴퓨터나 모바일 기기에서 이용할 수 있다. 이후 연말정산에서도 민간인증서를 활용할 수 있다. 연말정산에 활용할 민간업체 후보 5곳은 카카오·KB국민은행·NHN페이코·패스·한국정보인증 등이다. 정부는 이달 말 시범사업자를 선정한 뒤 이후 연말정산에 민간인증서를 활용할 계획이다. 카카오페이와 패스 등 민간업체는 공인인증서와 동일하게 공개키기반(PKI) 구조나 가상식별방식(Virtual ID) 등 보안 기술을 사용한다. 이들 업체는 이를 근거로 안전성을 보장한다.<ref>이송렬, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=015&aid=0004463853 내일부터 공인인증서 폐지된다]〉, 《한국경제》, 2020-12-09</ref>
  
 
;㈜한컴위드, 웹기반 간편인증 솔루션 '애니핀' 출시
 
;㈜한컴위드, 웹기반 간편인증 솔루션 '애니핀' 출시
㈜한컴위드는 웹기반 간편인증 솔루션 ‘애니핀(AnyPIN)’을 출시해 공인인증서 대체 인증솔루션 시장에 진출하기로 했다고 밝혔다. 애니핀은 사용자가 등록한 기기에서 간편 인증 코드를 입력해 인증을 처리할 수 있는 솔루션이다. 사설인증서 연동으로 부인방지 기능을 지원하고 사용자가 별도 관리하지 않아도 자동 갱신할 수 있도록 갱신절차를 개선했다고 ㈜한컴위드 측은 강조했다. 사설인증서 연동 외에도 패스트아이덴티티온라인(FIDO) 표준 생체인증과 서버기반 인증 연동기능도 개발 중이라고 덧붙였다. 노윤선 ㈜한컴위드 대표는 "공인인증서 폐지에 따라 대체 인증 솔루션에 대한 관심이 커지고 있다"며 "다양한 대체인증솔루션을 구축하고 고객사 IT환경에 맞는 맞춤형 서비스를 제공하겠다"고 말했다. ㈜한컴위드는 사설인증솔루션 제큐어PKI(XecurePKI), 생체인증솔루션 제큐어패스(XecurePass), 무설치 공인인증솔루션 애니사인라이트(AnySign Lite), 클라우드기반 사용자인증솔루션 제큐어프리사인(XecureFreeSign) 등을 보유했다.<ref>임민철 기자, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=092&aid=0002135576 한컴시큐어, 웹기반 간편인증 솔루션 '애니핀' 출시]〉, 《지디넷코리아》, 2018-04-17</ref>
+
㈜한컴위드는 웹기반 간편인증 솔루션 ‘애니핀(AnyPIN)’을 출시해 공인인증서 대체 인증솔루션 시장에 진출하기로 했다고 밝혔다. 애니핀은 사용자가 등록한 기기에서 간편 인증 코드를 입력해 인증을 처리할 수 있는 솔루션이다. 사설인증서 연동으로 부인방지 기능을 지원하고 사용자가 별도 관리하지 않아도 자동 갱신할 수 있도록 갱신절차를 개선했다고 ㈜한컴위드 측은 강조했다. 사설인증서 연동 외에도 패스트아이덴티티온라인(FIDO) 표준 생체인증과 서버기반 인증 연동기능도 개발 중이라고 덧붙였다. 노윤선 ㈜한컴위드 대표는 "공인인증서 폐지에 따라 대체 인증 솔루션에 대한 관심이 커지고 있다"며 "다양한 대체인증솔루션을 구축하고 고객사 IT환경에 맞는 맞춤형 서비스를 제공하겠다"고 말했다. ㈜한컴위드는 사설인증솔루션 제큐어PKI(XecurePKI), 생체인증솔루션 제큐어패스(XecurePass), 무설치 공인인증솔루션 애니사인라이트(AnySign Lite), 클라우드기반 사용자인증솔루션 제큐어프리사인(XecureFreeSign) 등을 보유했다.<ref>임민철, 〈[https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=092&aid=0002135576 한컴시큐어, 웹기반 간편인증 솔루션 '애니핀' 출시]〉, 《지디넷코리아》, 2018-04-17</ref>
  
 
{{각주}}
 
{{각주}}

해시넷에서의 모든 기여는 다른 기여자가 편집, 수정, 삭제할 수 있다는 점을 유의해 주세요. 만약 여기에 동의하지 않는다면, 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다 (자세한 사항은 해시넷:저작권 문서를 보세요). 저작권이 있는 내용을 허가 없이 저장하지 마세요!

취소 | 편집 도움말 (새 창에서 열림)