전자상거래에서 발생하는 두 개의 서로 다른 정보(주문/결제)가 연관된 하나의 거래임을 증명하는 SET(Secure Electronic Transaction) 핵심 서명 기술
특징 및 필요성
- 프라이버시 보호: 상점에는 결제 정보를, 금융기관에는 주문 세부 내역을 은닉하여 정보 분리 - 부인 방지: 구매자의 개인키로 서명하여 거래 사실에 대한 사후 부인 방지 - 기밀성 보장: 거래 주체별 권한에 맞는 정보만 노출하여 프라이버시 침해 차단 - 무결성 확보: 주문 정보와 결제 정보의 위·변조를 동시에 방지하고 상호 연계 보장
II. 이중 서명의 아키텍처 및 핵심구성 요소
가. 이중 서명의 동작 원리 및 아키텍처
전달받은 OI를 OIMD로 해시한 후, 수신한 PIMD와 결합 및 비교하는 검증 절차를 수행하여 무결성과 프라이버시를 동시 확보함
나. 이중서명의 핵심 기술요소
구분
요소기술
세부 설명
원천정보
OI (Order Info.)
물품명, 수량 등 상점이 확인해야 하는 물품 주문 정보
PI (Pay Info.)
카드번호, 유효기간 등 PG/금융기관 전용 결제 정보
무결성 확보
Hash Function
역상 저항성 및 충돌 저항성을 갖는 단방향 암호화 함수
OIMD / PIMD
OI와 PI를 각각 독립적으로 해싱한 중간 다이제스트 결과값
Concatenation
두 해시값을 연접(|)하여 하나의 연산 블록으로 결합
서명 및 검증
공개키 알고리즘
RSA, ECC 등 비대칭키 기반 암복호화 표준 적용
개인키 (Private Key)
구매자 고유의 키로 이중서명 생성 시 사용 (부인방지)
공개키 (Public Key)
상점 및 은행이 서명을 복호화하여 위·변조 여부 검증
공개키 암호화 알고리즘 및 단방향 해시 함수를 유기적으로 활용함
III. 이중 서명과 유사기술 비교 및 향후 전망
가. 이중 서명과 유사 암호화 서명기술 비교
비교 항목
이중 서명 (Dual Signature)
은닉 서명 (Blind Signature)
목적
다자간 거래에서 프라이버시 분리 및 연계 증명
메시지 내용을 서명자에게 숨긴 채 서명 획득
핵심 속성
상호 무결성, 정보 분리 (개별 접근 제어)
익명성 보장, 추적 불가능성 (Unlinkability)
적용 분야
전자상거래 프로토콜 (SET 등)
전자 투표, 전자 화폐, 블록체인 믹서
참여 주체
사용자(구매자), 상점(가맹점), 은행(PG)
사용자(요청자), 서명자(발급기관)
나. 이중서명의 한계점 및 최신 기술 동향
인프라 복잡성 한계: 전용 소프트웨어 설치 요구 및 무거운 PKI 인증 체계로 인해 웹 기반 결제 표준에서 도태
EMV 3-D Secure 전환: 현대 전자상거래는 토큰화(Tokenization)와 리스크 기반 다요소 인증(MFA)을 결합한 EMV 3-D Secure 프로토콜로 대체 발전
영지식 증명(ZKP) 및 MPC 접목: 결제 금액의 유효성만 검증하고 원본 데이터를 절대 노출하지 않는 영지식 증명과 다자간 컴퓨팅(MPC) 기반 프라이버시 연산 기술로 고도화 지속