공부기록
[정책] 01. 회원관리
PROSC
2025. 4. 8. 13:25
CI ; Connecting Information(연계 정보)
- 온라인에서 개인식별을 위해 주민등록번호에 기반하여 생성된 식별번호로 주민번호와 HASH 암호화 기술을 통해 CI(88Byte) 키값을 생성한다
- 동일인 식별값(정부기관 주민등록번호 기반으로 생성된 유일 키)
- 활용 배경 : 기존에는 주민등록번호를 사이트에서 저장하여 식별 구분을 하였으나, 개인정보 유출로 인해 주민등록번호 수집이 금지되었다 (2014년 8월~) 이에 따라 개인 식별자 키가 필요하여 CI가 만들어졌다
- 특징 : 본인확인기관에서 한 사람당 1개의 고유한 CI를 제공하여 유일성의 보장과 일방향 암호화(HASH)로 복호화가 불가능하며, 어느 업체나 사이트에서든 동일한 값이 제공되어 필요 시 서로 연계가 가능하다
DI ; Duplicated Joining Verificaiton Information(중복가입 확인 정보)
- 주민등록번호와 각 웹사이트의 식별번호를 가지고 생성하는 방식의 식별 키값
- 본인인증 서비스 이용 시 중복 가입을 체크하기 위한 키
- 특징 : 특정 유저가 가입한 이력이 있는지 등을 확인하기 위한 정보로 사이트의 고유한 로컬 키값이라 인증 업체마다 같은 개인이라고 DI는 다르게 발급되어 CI와 다르게 연계가 불가능하다
=> CI로도 식별이 가능한데 DI를 활용하는 이유는 CI가 범용성이 큰 만큼 안정성 이슈와 유출 시 개인 식별에 대한 위험성이 있기 때문에 중복가입 확인만을 위한 목적으로 DI 키값을 이용하는 것