우리나라는 제4산업혁명을 추진함에 있어서 모바일기기 기반의 본인인증서비스를 확대해 가고 있다. 특히, 최근에는 핀테크, 간편결제서비스 등 새로운 금융거래를 비롯하여 새로운 기기 및 서비스와 연계에 있어서 본인인증서비스를 도입해 나가고 있다. 이에 따라 본인인증서비스를 적용함에 있어서, 보편성, 지속성, 유일성, 편의성, 보안성, 경제성, 적용성, 연속성 등을 기준으로 적절한 수준을 갖추고 있는 지를 평가해 볼 수 있다. 특히, 생체인증, 행태인증, HCE, 영상통화인증 등 신규 인증수단 등이 개발되어 적용되어지고 있다. 따라서, 본 연구에서는 기존의 인증수단과 신규인증수단에 관한 적합성 기준과 보안등급에 따른 안전성을 검토하여 기존의 본인인증제도를 개선하고자 하였다. 이를 위해서 기존에 도입되어 활용되고 있는 인증수단과 새롭게 도입되고 있는 인증수단을 추가로 조사하여 전문가 대상으로의 인증수단에 대한 활용도, 안전한 결합방식, 새로운 인증수단의 인지도 및 적합성 정도를 진단해 보았다. 또한 본인인증수단에 대한 보안등급과 적합성수준 중 편의성과 보안성을 중심으로 비교한 결과, 생체인증, 스마트인증, 기기인증 등에 대해 높게 평가되었다. 또한, 인증수단의 적용분야별 중요도에 따라 보안등급과 결합한 조합도 중요하게 인식되어야 한다. 앞으로 다양한 정보화서비스가 확산되면서, 기기 및 서비스 연계에 있어서 본인인증에 대한 중요성이 높아지고 있는 현시점에서 본인인증제도의 신뢰성 있는 제도적 정착과 활용의 다양화를 지원해 줄 체계적인 관리가 마련되어야 한다. 더욱이 사물인터넷, 핀테크, 클라우드 서비스 등과 같은 새로운 정보화환경에서 적절한 인증수단이 적용된다면, 더 빠른 초연결사회를 이루어갈 수 있으리라 본다.
South Korea is expanding the authentication service based on mobile devices in promoting the fourth industrial revolution. In particular, it has recently introduced authentication services connected with new devices and services, including new financial transactions such as PINTECH, simple payment services. Accordingly, it is possible to evaluate whether the authentication service is appropriate based on universality, continuity, uniqueness, convenience, security, economics, applicability, continuity, etc. In particular, new authentication methods such as biometric authentication, behavioral authentication, HCE, and video call authentication have been developed and applied. Therefore, this study is tried to classify the existing authentication means and the new authentication means according to the evaluation criteria, and to suggest the improvement method of the authentication system summarized the security level. For this purpose, this study examined the authentication means that have been introduced and utilized, and it was diagnosed the utilization of the authentication means to the experts, the secure combination method, and the recognition and the conformity of the new authentication means. Also, biometric authentication, smart authentication, and device authentication were evaluated highly for convenience and security. In addition, the security level and combination factors according to importance of application fields should be recognized. In the future, according to become widespread the various information services, South Korea should provide systematic management to support diversification of reliable institutional settlement and utilization of authentication system at the present time, where authentication is increasingly important in linking devices and services. In addition, if proper authentication means are applied in new information environments such as IoT, PinTech, and cloud services, etc. it will be established a faster connection society.