유싸인, 온라인 투표에 AATL 디지털서명 적용… 투표 신뢰성 강화
국제 표준 AATL 디지털서명과 HSM 기술로 투표 결과 무결성 강화
공인전자문서보관소 연동 통해 온라인 투표의 법적 증빙력 확보
이번 도입을 통해 온라인 투표의 주요 과제인 ‘결과 신뢰성’과 ‘법적 증빙력’을 확보할 수 있는 기술적 기반이 마련됐다. 특히 유싸인의 AATL(Adobe Approved Trust List) 기반 디지털서명 기술과 하드웨어 보안 모듈(HSM)이 투표 시스템에 결합되면서 투표 결과의 무결성과 보안성이 한층 강화됐다.
한국스마트선거에 적용된 유싸인의 AATL 디지털서명 기술은 서명자의 신원, 서명 시점, 접속 환경 등의 정보를 국제 표준 타임스탬프(RFC3161) 방식으로 문서에 기록한다. 이에 따라 ‘누가, 언제, 어떤 환경에서’ 투표를 진행했는지에 대한 부인 방지 기능을 제공한다. 디지털서명이 적용된 투표 결과는 PDF 문서 형태로 생성되며, 별도의 시스템 없이 PDF 문서 자체만으로 서명의 유효성을 지속 확인할 수 있다.
보안 강화를 위해 HSM 기반 전자서명 구조도 적용됐다. 전자서명에 사용되는 비밀키를 소프트웨어가 아닌 물리적 보안 장치인 하드웨어 보안 모듈(HSM)에 저장한다. 이를 통해 외부 해킹이나 내부자에 의한 키 복제 및 유출 위험을 방지하고, 투표 종료 후 생성되는 결과 문서의 무결성을 안정적으로 보호한다. 유싸인은 이러한 HSM 기반 전자서명 중개 특허를 보유하고 있다.
투표 결과의 장기 보존과 법적 증빙을 위해 유싸인의 공인전자문서보관 서비스도 함께 활용됐다. 투표 종료 직후 시스템이 자동으로 결과 문서를 생성하면 해당 문서는 과학기술정보통신부 지정 공인전자문서보관소인 하나금융TI ‘DATARIUM’에 저장된다. 유싸인의 전자서명과 해시값, 타임스탬프가 적용된 상태로 보관된 문서는 필요 시 원본증명서 발급을 통해 공공기관 제출 등 공식적인 증빙 자료로 활용할 수 있다. 이를 통해 기존 온라인 투표가 갖고 있던 결과 증빙의 한계를 보완할 수 있게 됐다.
한국기업보안 전귀선 대표는 “전자투표는 결과의 투명성과 신뢰가 최우선돼야 하는 분야”라며 “유싸인의 AATL 디지털서명 기술이 온라인 투표의 법적·기술적 기반을 강화하는 대표적인 적용 사례가 될 것”이라고 말했다. 이어 “앞으로도 다양한 산업 분야에 유싸인의 전자서명 신뢰 기술을 접목해 디지털 전환 환경에서의 보안과 신뢰 기반을 확대해 나가겠다”고 덧붙였다.
한국기업보안 소개
한국기업보안은 SSL 보안서버 인증서와 Codesign(코드사인) 인증서 상품을 기반으로 웹 비즈니스 기업의 실체성 인증과 암호화 통신 모듈 보급에 앞장서 온 기업이다. 2018년부터 ‘보안을 보완하다’라는 슬로건 아래 ‘하이테크 보안 기술+고객 감동 서비스’라는 모토로 차별화된 보안 서비스를 제공하고 있다. 특히 기술 개발의 흐름에 발맞춰 모바일 앱 보안서버 인증서를 국내에 도입했으며 24시간 장애 대응 체계를 구축해 고객 감동 보안 서비스 제공에 힘쓰고 있다. ‘유싸인(USIGN)’은 한국기업보안의 디지털서명에 대한 노하우가 반영된 국제 통용 디지털서명 솔루션으로, 2021년 전자서명 최초 특허 획득 및 과기부 장관상 수상, 이듬해인 2022년에는 GS인증 1등급을 획득했다.
USIGN: https://www.usign.kr/
웹사이트: http://www.ucert.co.kr
연락처
한국기업보안
전귀선 대표
02-514-7786
이메일 보내기