주민등록번호 대체수단에 대한 구현 취약점 분석

Vol. 17, No. 2, pp. 145-185, 4월. 2007
10.13089/JKIISC.2007.17.2.145, Full Text:
Keywords: I-PIN, Security analysis, Network Security
Abstract

주민등록번호는 공공기관뿐만 아니라 민간분야에서도 개인의 신원확인을 위해 사용되고 있다. 뿐만 아니라 주민등록번호는 인터넷 웹사이트에 회원가입을 할 때 필수적으로 요구되는 사항이다. 인터넷상에 개인의 주민등록번호와 이름이 유포돼 오남용 문제가 심각해짐에 따라, 정보통신부의 계획에 의거 현재 5개의 주민등록번호 대체수단을 통합한 I-PIN(Internet Personal Identification Number) 서비스를 시행 중이다. 이에 본 논문에서는 현재 운영 중인 5개의 I-PIN 서비스를 분석하여 이들 각각의 구현 취약점에 대해 알아본다. 그리고 실제로 회원 가입 시 I-PIN 서비스를 이용하는 17개의 홈페이지를 분석한 후, I-PIN 서비스의 전체적인 문제점을 파악하고 그에 대한 대책을 제시한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
Y. Choi, Y. Lee, S. Kim, D. Won, "Security Analysis on the Implementation Vulnerabilities of I-PIN," Journal of The Korea Institute of Information Security and Cryptology, vol. 17, no. 2, pp. 145-185, 2007. DOI: 10.13089/JKIISC.2007.17.2.145.

[ACM Style]
Youn-Sung Choi, Yun-Ho Lee, Seung-Joo Kim, and Dong-Ho Won. 2007. Security Analysis on the Implementation Vulnerabilities of I-PIN. Journal of The Korea Institute of Information Security and Cryptology, 17, 2, (2007), 145-185. DOI: 10.13089/JKIISC.2007.17.2.145.