한컴위드(대표 송상엽)는 통합 간편인증 중계 플랫폼 '위드어스'에 본인확인 중계 서비스를 추가했다고 30일 밝혔다.
위드어스는 인증 서비스가 필요한 기업이나 공공·금융기관 등 인증기관에서 공급하는 간편인증 서비스를 통합한 플랫폼이다.
본인확인 중계 서비스는 회원가입이나 아이디·비밀번호 찾기, 금융거래 및 결제 등 각종 온라인·비대면 서비스에서 이용자를 식별하는 데 활용할 수 있다.
본인확인 서비스는 본인인증서 기반으로 작동한다. 생체 인증 기술인 얼굴·지문 인식과 공개 키 인프라(PKI) 기술인 패턴·간편비밀번호(PIN)을 조합해 본인확인을 제공하는 식이다. 정부나 금융 서비스에서 활용하는 전자서명 기술로 작동한다. 서비스 구축과 과금 비용이 상대적으로 저렴하다.
사이버 범죄로부터 이용자 개인정보를 보호하고 기관 피해를 최소화하기 위해 클라이언트단에서 비정상 인증 시도를 예방할 수 있는 기능도 추가됐다.
새 보안 기능에는 봇을 사용한 불법 접근과 공격을 막는 용도인 ’캡차‘, 프로토콜 상 메시지를 복사한 후 재전송함으로써 승인된 사용자로 오인하게 만드는 재전송 공격을 방지하고자 간편인증 인터페이스 가이드라인에 맞춘 ‘응답 재사용 여부 검증’으로 이뤄졌다.
관련기사
- 한컴 진성식 CRO, 행안부 장관 표창 수상2024.01.23
- 한컴, 애플용 오피스 무상 업그레이드2023.12.18
- 한컴, '한컴얼라이언스' 발족…"5년 내 빅테크 반열 오를 것"2023.11.28
- 한컴, 생성형 AI '한컴 어시스턴트' 내년 출시2023.11.28
송상엽 한컴위드 대표는 ”앞으로 개인정보를 입력하지 않아도 간편인증을 할 수 있는 서비스와 AI 기술을 활용한 무자각 지속 인증 서비스를 구현해 차별화하고, 최근 사이버 공격 기법으로 많이 사용하는 크리덴셜 스터핑(유출된 로그인 정보를 다른 계정에 무작위로 대입해 개인정보를 빼내는 수법)에 의한 범죄 예방에도 앞장설 계획”이라고 밝혔다.
한컴위드는 본인확인 중계 서비스 출시를 기념해 간편인증 서비스 도입을 원하는 이용 기관을 대상으로 안전성 강화 조치와 점검을 무상으로 제공하는 이벤트를 진행한다. 자세한 사항은 위드어스 공식 홈페이지에서 확인할 수 있다.