이중서명 (Dual Signature)
I. 안전한 전자상거래를 위한 프라이버시 보호, 이중서명의 개요
구분 내용 정의 전자상거래에서 발생하는 두 개의 서로 다른 정보(주문/결제)가 연관된 하나의 거래임을 증명하는 SET(Secure Electronic Transaction) 핵심 서명 기술 특징 및 필요성 - 프라이버시 보호 : 상점에는 결제 정보를, 금융기관에는 주문 세부 내역을 은닉하여 정보 분리 - 부인 방지 : 구매자의 개인키로 서명하여 거래 사실에 대한 사후 부인 방지 - 기밀성 보장 : 거래 주체별 권한에 맞는 정보만 노출하여 프라이버시 침해 차단 - 무결성 확보 : 주문 정보와 결제 정보의 위·변조를 동시에 방지하고 상호 연계 보장
II. 이중 서명의 아키텍처 및 핵심구성 요소
가. 이중 서명의 동작 원리 및 아키텍처
주문 정보 (OI)
결제 정보 (PI)
HASH
HASH
OIMD (주문정보 해시)
PIMD (결제정보 해시)
Concatenation 결합 (OIMD || PIMD)
HASH
Message Digest (최종 해시 / POMD)
암호화 (구매자 Private Key)
이중서명 (Dual Signature)
전달받은 OI를 OIMD로 해시한 후, 수신한 PIMD와 결합 및 비교하는 검증 절차를 수행하여 무결성과 프라이버시를 동시 확보함
나. 이중서명의 핵심 기술요소
구분 요소기술 세부 설명 원천정보 OI (Order Info.) 물품명, 수량 등 상점이 확인해야 하는 물품 주문 정보 PI (Pay Info.) 카드번호, 유효기간 등 PG/금융기관 전용 결제 정보 무결성 확보 Hash Function 역상 저항성 및 충돌 저항성을 갖는 단방향 암호화 함수 OIMD / PIMD OI와 PI를 각각 독립적으로 해싱한 중간 다이제스트 결과값 Concatenation 두 해시값을 연접(|)하여 하나의 연산 블록으로 결합 서명 및 검증 공개키 알고리즘 RSA , ECC 등 비대칭키 기반 암복호화 표준 적용개인키 (Private Key) 구매자 고유의 키로 이중서명 생성 시 사용 (부인방지) 공개키 (Public Key) 상점 및 은행이 서명을 복호화하여 위·변조 여부 검증
공개키 암호화 알고리즘 및 단방향 해시 함수를 유기적으로 활용함
III. 이중 서명과 유사기술 비교 및 향후 전망
가. 이중 서명과 유사 암호화 서명기술 비교
비교 항목 이중 서명 (Dual Signature) 은닉 서명 (Blind Signature) 목적 다자간 거래에서 프라이버시 분리 및 연계 증명 메시지 내용을 서명자에게 숨긴 채 서명 획득 핵심 속성 상호 무결성, 정보 분리 (개별 접근 제어) 익명성 보장, 추적 불가능성 (Unlinkability) 적용 분야 전자상거래 프로토콜 (SET 등) 전자 투표, 전자 화폐, 블록체인 믹서 참여 주체 사용자(구매자), 상점(가맹점), 은행(PG) 사용자(요청자), 서명자(발급기관)
나. 이중서명의 한계점 및 최신 기술 동향
인프라 복잡성 한계 : 전용 소프트웨어 설치 요구 및 무거운 PKI 인증 체계로 인해 웹 기반 결제 표준에서 도태
EMV 3-D Secure 전환 : 현대 전자상거래는 토큰화(Tokenization)와 리스크 기반 다요소 인증(MFA)을 결합한 EMV 3-D Secure 프로토콜로 대체 발전
영지식 증명(ZKP) 및 MPC 접목 : 결제 금액의 유효성만 검증하고 원본 데이터를 절대 노출하지 않는 영지식 증명과 다자간 컴퓨팅(MPC) 기반 프라이버시 연산 기술로 고도화 지속