생체 인식이 프라이버시 침해인가?



생체인식 중 지문인식을 공부한지 2년이 다되어간다.
공부기간도중 지문인식 방법으로 어떤것이 있는지
혹은 지문인식 시스템을 어떤식으로 구성하는지에 대한 것 그리고
구현등을 해보았다.

하지만 지금 지문인식 시스템등의 생체인식 얘기가 나오면 프라이버시 문제를 부각시키고 있고 생체인식 대중화를 꺼려하게 만들고 있다. 그러면 정말 생체인식이 프라이버시를 침해하는 것일까?

프라이버시란 자세히는 모르지만 자신이 꺼려하는 정보가 남에게 유출되었을때 발생하는 것으로 보건데 보통 지적 , 감성적인 작용이 주,객관적으로 작용을 하는것 같다. 이런 프라이버시는 개성이 강한 서구사회에서는 매우 중요시 여겨졌왔으며 지금은 그 범위가 커지고 있다.

이런 프라이버시가 생체인식과 어떤과계가 있을까? 필자는 프라이버시와 그렇게 관계가 없다고 생각한다.

생체인식 이전에 개인 정보를 조회하거나 등록하기 위해 각나라들은 개인 마다 유일한 아이디를 제공하고 있다. 그 중 우리나라는 주민번호가 그 도구중 하나로 사용되어 졌다. 그러나 주민등록번호 만으로 모든 정보가 조회되거나 보호되는것은 아니다. 특히 비대면 인증에서는 정보 제공자 사이에 비밀번호를 부여받게 되는데 이런 비밀번호가 인증에 중요한 정보로 사용되어진다.

그러면 지문을 특별히 위의 주민등록번호와 비밀번호에 비유하자면 어디와 가장 어울릴까?

지문을 이용한 본인 정합에는 1:1 정합이 있고 많은 사람과의 조합에는 1:N 정합이 있다. 여기서 1:1의 정합에서는 시스템상 비밀번호에 해당하며 1:N 정합에서는 주민등록번호화 비밀번호 두가지 기능을 한다고 본다.

주민번호가 남에게 도용당했을때 우리는 프라이버시 침해라고 하는가? 혹은 비밀번호를 도용당했을때는 어떤가? 대부분 남들에게 침해 당했다고 말하고 그렇게 느낀다. 그러면, 주민번호와 비밀번호가 침해당했을때 어떻게 대처하는가?

첫번째 현재 주민번호가 도용당했을 경우 우리는 어떤 조치를 하는가? 당연히 해당 정보시스템에 연락을 하여 해당 접속 권한을 리셋할것이다. 그런데 주민번호는 바꿀 수 없는 정보이다. 지문 또한 마찬가지이다. 어떤 사람이 도용을 했을때 정보는 리셋을 할 수가 있다. 이와같이 지문정보는 사람의 지문을 도려내어 변경하지 않는한 변경할 수가 없는 정보이므로 주민등번호와 같은 부류로 볼 수 있다.

두번째 현재 비밀번호가 도용당했을 경우 우리는 어떤 조치를 하는가? 지문을 비밀번호로 사용했을 경우 유출시에는 위에서 설명한 대로 심각한 문제가 발생한다. 따라서 지문정보는 원본 자체를 사용해서는 안되며 또 다른 임의 변환 과정을 거쳐야 한다. 따라서 지문정보와 암호학적 변환과정 혹은 이미지 변환 과정을 거쳐 또 다른 유일한 정보를 만드는 기술이 필요할 것이다. 이런 연구는 현재까지도 많이 연구되어 지고 있으며 상용으로 준비중인 제품 또한 있을 것이다.

그렇다면 생체정보인 지문정보가 프라이버시에 침해가 되는 것인가? 위에서 나열했듯 지금까지 사용되어지는 시스템에서도 프라이버시 침해에 대한 대비책이 있었듯이 생체정보를 이용한 인증 시스템 또한 대비책이 있다고 본다. 따라서 기존 인증에 있어서 따라 다니는 프라이버시 문제의 해결 방법은 생체인식에 있어서도 같은 방법으로 해결 가능하다.

하지만 생체인식을 1:N방식으로 사용될 경우 주민번호 도용과 같은 침해가 발생 될 수 있다.
이 부분은 기존 시스템에서도 해결하지 못한 부분이라고 할 수 있다. 그러나, 1:N에서 지문정보와 같이 다른 비밀정보와 같이 사용되면 지문정보의 도용으로인한 프라이버시 문제는 해결될 것이라 생각된다.

지금 생체인식은 보다 정확한 개인 확인을 위한 수단으로 사용되면서 기존의 프라이버시 침해 문제는 그대로 가지고 간다고 볼 수 있으며, 따라서 기존에서 문제되었던 부분이 더 커지게 보인것 뿐 프라이버시 침해는 아니라고 볼 수 있다.

향후, 생체인식은 기존 인식을 강화할 수 있는 수단이며 적합한 응용에 사용된다면 충분한 성능을 발휘 할 것으로 예상한다.

혹시 여기까지 두서 없이 쓴 글입니다 많은 부분을 검토하지 않고 즉흥적인 글이므로 댓글 환영 합니다!

김태해 (taegar@korea.ac.kr)


Posted by 태해

2005/10/13 22:12 2005/10/13 22:12
,
Response
No Trackback , No Comment
RSS :
http://taehae.injece.net/rss/response/41

Trackback URL : http://taehae.injece.net/trackback/41

Leave a comment