Question)

패턴인식이나 지문인식을 이용해 간편하게 비트코인 거래 서명을 할 수는 없을까?

Answer)

이것은 지금도 일부 하드월렛을 이용하면 가능한 방법입니다. 비밀키를 직접 이용하여 서명을 생성하는 것은 가장 원시적인 형태입니다. 일반적으로 편의성이 높은 패턴인식 이나 지문인식등을 이용하여 거래에 서명하는 기능은 지금도 충분히 구현 가능하고 여러 서비스들이 나와 있습니다.

하지만 이는 패턴인식이나 지문인식등으로 사용자 확인이 완료될 경우 내부적으로 저장되어 있는 비밀키를 활용해 자동으로 서명을 진행하는 방식으로 동작합니다. 이는 비밀키가 해당 장비 내부에 혹은 어딘가에 안전하게 저장되어 있어야만 하는 제약사항(해당 서비스를 제공하는 업체에 대한 신뢰)이 있으므로 비밀키를 내가 직접 입력하는 것보다 보안성이 떨어질 수 있습니다.

또 다른 방법으로 나를 특정할 수 있는 특정 정보(지문/홍채/안면/DNA)를 수치화한 후 이를 직접 비밀키로 이용하는 것도 가능합니다. 이렇게 하면 스스로 특별하게 비밀키를 관리하지 않아도 되어 매우 편리할 수는 있지만, 이는 잠정적인 강력 범죄자들에게 인신매매 및 장기적출에 대한 유인을 제공하여 심각한 사회문제를 초래할 가능성이 있기에 매우 우려되는 방법일 수 있습니다.

결국 비밀키를 스스로 생성하고 관리해야 하는 것이 개인에게 있어서 큰 부담일 수는 있지만 현존하는 가장 안전한 방법이라는 것도 함께 알아 주시기 바랍니다.

Reply to this note

Please Login to reply.

Discussion

23.3.13 내용 업데이트

지문이나 패턴인식등으로 비밀키를 직접 매핑하는 것이 아니라 해당 패턴 혹은 신체정보 자체를 비밀번호로서 사용하고 해당 비밀번호를 이용해 비밀키를 암호화 한다면 훨씬 더 높은 보안성을 추구할 수 있다.

하지만 이 경우라도 해당 신체정보가 노출된다면 비밀키가 털릴 수 있는 것은 마찬가지..