디지털 지갑 또는 전자지갑은 근거리 무선 통신 시스템을 휴대전화에 탑재하고 가맹점이나 금융기관 등에서 비접촉 방식으로 실제 신용카드처럼 사용할 수 있는 모바일 지불 결제서비스입니다. 여러 신용카드를 통합 저장해 주로 전자상거래에서 사용할 수 있는 시스템으로 발전하고 있습니다.
한국은행이 발표한 전자지갑의 현황 및 보안 요구사항 분석 연구 보고서에 따르면 전자지갑 서비스의 확산과 함께 본인확인 절차의 강화가 필수적이라고 강조했습니다. 금융 서비스와 연동된 전자지갑의 경우 더욱 엄격한 신원 검증이 요구되고 있습니다.
정부24 앱의 전자문서지갑은 본인확인 절차를 거쳐야 증명서가 보관된 저장소에 접근할 수 있으며 나의 전자문서지갑에서 다른 사람의 전자문서지갑으로 전달된 증명서는 믿고 사용할 수 있습니다. 지갑에서 지갑으로 전송된 증명서는 최신의 보안기술인 블록체인 보안과 시점확인 기술 등이 적용되어 위변조가 불가능하므로 믿고 사용해도 됩니다.
국내 4대 시중은행의 디지털 지갑 서비스가 각각 다른 특징과 보안기능을 제공하고 있습니다. 우리은행의 디지털 지갑은 원더월렛이라는 이름으로 서비스를 시작했습니다. 원더월렛은 국민비서 전자문서지갑 자격증명 NFT 지갑 등 4개의 대 서비스로 구분됩니다.
우리은행 NFT 지갑은 우리은행을 통해 NFT를 수령하는 전자지갑 서비스로 디지털 자산이 블록체인에 기록돼 소유권을 증명하도록 NFT로 발행 및 보관됩니다. 사전 등록된 휴대폰에서만 뱅킹 서비스 이용이 가능하도록 하여 보안을 강화하고 있습니다.
▲ 주요 전자지갑 서비스의 본인확인 방식
모바일 앱용 백신솔루션과 SSL 보안인증서 등이 적용돼 보안을 강화하고 있으며 현재 정부24앱 외에도 네이버 카카오 토스 이니셜 및 우리 국민 신한 하나 등 일부 금융기관 앱에서도 지갑 가입이 가능합니다.
eKYC는 전자 고객 알기를 의미하며 비대면 환경에서 고객확인 절차가 이루어지는 것을 말합니다. 전자지갑 서비스에서 eKYC 기술을 적용하면 사용자의 신원을 더욱 정확하고 안전하게 확인할 수 있습니다.
금융위원회에서 권고하는 비대면 가입 시 안면 촬영 및 신분증 증명사진 간 유사도 분석을 통해 본인 여부를 확인하는 방식이 전자지갑 분야에서도 확산되고 있습니다. 또한 실물 얼굴 촬영을 위한 안면실물확인을 통해 이미지나 동영상 촬영을 방지합니다.
인공지능 신경망이 플라스틱 실물 신분증 여부를 판단하며 종이 인쇄본이나 디스플레이 촬영본 등의 사본 신분증 가입을 방어합니다. 신분증 속 주요 정보를 자동 추출해 입력하며 자주 사용하는 주민등록증 운전면허증부터 신여권 구여권을 비롯해 신규 외국인등록증까지 인식 가능합니다.
비대면 본인확인 가이드라인에 따라 고객의 계좌 소유여부를 확인하기 위해 고객 은행계좌로 1원을 송금하고 적요란의 인증코드를 확인하여 계좌 소유 사실을 확인하는 방식도 전자지갑 서비스에 적용되고 있습니다.
알체라의 eKYC 솔루션은 신분증 OCR 진위확인 1원 인증 AI 얼굴인증 등 주요 기능을 클라우드 기반으로 통합 제공합니다. 사용자는 빠르고 간편하게 본인 인증을 완료할 수 있으며 비대면 환경에서도 높은 보안성과 편의성을 동시에 경험할 수 있습니다.
알체라는 SK플래닛의 OK캐쉬백 서비스에 SaaS형 eKYC 솔루션을 공급했습니다. 이번 공급은 OK캐쉬백 이용 고객이 선불충전카드를 발급받는 과정에서 금융실명법에 따른 본인 확인 절차를 강화하기 위한 목적입니다.
알체라의 AI 기술과 자회사 유스비의 레그테크 전문성을 바탕으로 공동 개발된 이 솔루션은 자금세탁방지와 테러자금조달방지 등 금융 규제 대응에도 최적화되어 있습니다.
AIIR ID는 금융권 eKYC를 위해 최적화된 AI 신원확인 솔루션입니다. 알체라의 최첨단 Anti-Spoofing 기능을 통해 신분증의 진위 여부와 신분증 소유자의 신원을 확인하여 높은 수준의 보안을 제공합니다.
▲ 알체라 eKYC 솔루션의 주요 기능
정부24 앱을 통해 제공되는 전자문서지갑은 간편하게 손 안에서 전자증명서 발급과 유통을 제공하는 정부 플랫폼입니다. 전자문서지갑을 이용하려면 정부24 앱에 로그인 후 전자증명서를 클릭하여 나오는 전자문서지갑 가입 안내를 따라하면 됩니다.
정부24 앱 좌측상단 전체메뉴에서 인증센터 내 인증등록/관리 메뉴의 간편인증 등록 탭에서 본인확인 버튼을 누르고 휴대폰 인증을 한 후 다시 전자문서지갑을 가입할 수 있습니다.
전자문서지갑에서는 전자증명서로 발급받은 내증명서 현황 보낸내역 받은내역 확인이 가능하고 증명서 열람도 할 수 있습니다. 전자문서지갑에서는 전자증명서 출력기능을 제공하지 않으며 스마트폰 화면을 캡쳐하여 사용할 수도 없도록 보안을 강화했습니다.
무역 물류 및 시험성적서 등 산업에서 발급되는 증명문서를 송수신하고 열람 증명할 수 있는 디지털문서유통 서비스도 제공되고 있습니다.
디센트는 생체 인증을 통해 가상 자산의 간편 보관과 거래를 지원하는 오프라인 가상 자산 전자지갑입니다. 가상화폐를 PC나 모바일 기기에 보관하거나 가상화폐 거래소의 전자지갑을 이용하다 해당 기기 또는 사이트가 해킹되어 소중한 개인 자산의 탈취가 일어나는 문제를 해결합니다.
디센트는 비밀번호가 필요 없는 생체 인증으로 거래를 증명하거나 별도의 보안 칩 등 다 계층 보안을 접목한 개인의 키 관리 강화를 통해 안전한 암호화폐 보관 및 디지털 거래를 시작할 수 있게 합니다.
보안 운영체제와 자체 생성하는 개인 키를 통한 강력한 보안과 블루투스를 통한 간편한 P2P 거래를 지원하고 있습니다. 전자지갑 분야에서 생체인증 기술이 어떻게 적용될 수 있는지 보여주는 사례입니다.
전자지갑에 eKYC 기술을 구현하는 방식은 크게 웹 어플리케이션 방식과 클라우드 API 방식으로 나뉩니다. 웹 어플리케이션을 호출하여 촬영 화면과 함께 솔루션을 활용하는 온프레미스 방식과 사용건수별로 과금되는 형태의 클라우드 API 방식을 활용해 확장 가능한 활용이 가능합니다.
알체라의 eKYC 솔루션은 SaaS 형태로 제공되어 별도의 장비나 서버 구축 없이 API 연동만으로 손쉽게 적용할 수 있습니다. 이는 전자지갑 서비스 제공업체들이 빠르게 본인확인 기능을 도입할 수 있도록 돕습니다.
알체라의 고도화된 AI 얼굴인식 엔진 성능이 적용되어 빠르고 정확한 인증이 가능합니다. 실시간 사진의 위조 여부를 판단하여 RGB IR 3D-Depth 카메라에서 신원도용 사기를 방지할 수 있습니다.
신분증 사진과 얼굴 사진 유사도를 기준치와 대조해 자동 승인 및 거부가 가능하며 신분증 사진과 얼굴 사진 유사도의 자세한 검증이 필요한 경우 수동 승인 및 거부도 가능합니다.
말레이시아 통신부는 소셜미디어 플랫폼들이 정부 발급 신분증을 이용한 eKYC 검증을 구현해야 한다고 발표했습니다. 페이스북 인스타그램 왓츠앱 텔레그램 틱톡 등의 플랫폼들이 아직 진정으로 유능한 eKYC 시스템을 갖추지 못했다며 정부 발급 공식 문서를 사용한 eKYC 프로세스 구현을 요청했습니다.
이는 사용자 신원을 완전히 검증하여 온라인 사기를 줄이고 13세 미만 아동의 소셜미디어 플랫폼 접근을 방지하기 위한 목적입니다. 현재는 권장 사항이지만 향후 의무사항이 될 예정이라고 밝혔습니다.
이러한 해외 동향은 전자지갑을 포함한 모든 디지털 플랫폼에서 eKYC 시스템의 중요성이 전 세계적으로 인식되고 있음을 보여줍니다.
전자지갑 서비스에서 eKYC 기술은 더욱 정교하고 포괄적인 방향으로 발전할 것으로 예상됩니다. AI 기술과 블록체인이 결합된 변조 불가능한 신원 인증 시스템이 구축될 것으로 전망됩니다.
생체인식 시스템 시장의 빠른 성장과 함께 전자지갑에서도 지문 음성 정맥 등 다양한 생체정보를 활용한 본인확인 기술이 도입될 예정입니다. 얼굴인식 기술을 이용한 비대면 실명확인 시스템이 전자지갑 플랫폼에서도 보다 정교하고 안전한 본인인증 시스템으로 구축될 것으로 예상됩니다.
사용자의 거래 행동 패턴을 분석하여 사기 확률을 예측하는 기술이 더욱 정교해질 것입니다. 거래 빈도 응답 시간 이용 패턴 등을 통해 의심스러운 계정을 사전에 탐지할 수 있게 됩니다.
개인정보보호와 보안 수준의 균형도 중요한 과제입니다. 생체정보를 활용한 본인확인 시스템 도입 시에는 개인정보보호에 각별한 주의가 필요하며 수집된 생체정보의 암호화 저장 제3자 제공 금지 목적 외 사용 금지 등 관련 법규를 철저히 준수해야 합니다.