CWN(CHANGE WITH NEWS) - 블록체인 합의 알고리즘, 키오스크 결제 시스템 보안성·신뢰성 높일 수 있어

  • 흐림북춘천-0.8℃
  • 맑음고흥5.7℃
  • 흐림고창2.4℃
  • 흐림청주5.3℃
  • 구름조금북강릉0.2℃
  • 맑음함양군-1.1℃
  • 구름많음이천0.4℃
  • 구름조금금산-0.7℃
  • 맑음순천-1.8℃
  • 흐림철원-1.0℃
  • 구름많음경주시1.2℃
  • 맑음창원4.8℃
  • 구름많음양평2.5℃
  • 구름조금통영5.1℃
  • 맑음남해5.3℃
  • 맑음북창원3.6℃
  • 흐림보령3.7℃
  • 흐림의성1.4℃
  • 구름많음포항3.4℃
  • 맑음진주-0.1℃
  • 맑음고산11.5℃
  • 구름많음정선군-2.2℃
  • 흐림천안2.2℃
  • 구름많음보은3.5℃
  • 구름많음울진1.6℃
  • 흐림홍성2.0℃
  • 흐림인천3.6℃
  • 맑음정읍0.6℃
  • 구름많음군산2.9℃
  • 맑음부안0.6℃
  • 맑음거창-0.6℃
  • 구름많음서울3.5℃
  • 흐림제천-0.1℃
  • 구름많음거제4.5℃
  • 맑음김해시3.5℃
  • 맑음의령군-2.0℃
  • 맑음목포5.9℃
  • 구름많음영광군1.7℃
  • 흐림영주2.0℃
  • 구름많음강릉1.7℃
  • 흐림속초1.6℃
  • 맑음합천0.6℃
  • 맑음강진군6.3℃
  • 흐림동해2.7℃
  • 구름많음대관령-4.5℃
  • 구름많음파주0.6℃
  • 맑음보성군5.1℃
  • 구름많음청송군0.4℃
  • 맑음전주2.6℃
  • 구름조금원주2.2℃
  • 흐림서청주4.2℃
  • 구름많음추풍령0.4℃
  • 구름조금여수6.4℃
  • 구름많음수원4.2℃
  • 구름많음홍천-0.4℃
  • 흐림고창군3.7℃
  • 흐림울산3.1℃
  • 구름많음문경2.0℃
  • 맑음광주4.5℃
  • 구름많음안동1.6℃
  • 구름많음임실-0.4℃
  • 맑음북부산1.7℃
  • 맑음순창군-0.3℃
  • 구름많음부산5.7℃
  • 맑음해남6.9℃
  • 구름많음대전4.1℃
  • 맑음남원3.2℃
  • 구름많음부여-0.6℃
  • 구름많음구미1.4℃
  • 흐림태백-1.3℃
  • 구름많음영덕2.2℃
  • 구름조금완도7.3℃
  • 맑음대구1.9℃
  • 흐림춘천0.6℃
  • 구름많음봉화-1.3℃
  • 구름많음장수-1.8℃
  • 흐림울릉도2.8℃
  • 맑음제주11.4℃
  • 구름많음상주1.2℃
  • 맑음광양시5.0℃
  • 흐림산청0.7℃
  • 흐림세종4.1℃
  • 구름많음충주2.3℃
  • 구름조금양산시5.5℃
  • 맑음밀양-0.7℃
  • 구름많음성산13.8℃
  • 맑음진도군4.1℃
  • 흐림흑산도8.4℃
  • 구름많음영월-0.6℃
  • 맑음영천-0.3℃
  • 구름많음강화0.2℃
  • 구름많음서귀포12.6℃
  • 흐림서산2.1℃
  • 구름많음인제-0.5℃
  • 흐림백령도2.1℃
  • 흐림동두천0.2℃
  • 맑음장흥6.4℃
  • 2025.12.13 (토)

블록체인 합의 알고리즘, 키오스크 결제 시스템 보안성·신뢰성 높일 수 있어

김주희 / 기사승인 : 2021-06-23 13:35:36
  • -
  • +
  • 인쇄

최근의 언택트 문화와 함께 식당이나 카페, 숙박업소 등에서 무인화 체크인·아웃 시스템인 키오스크를 쉽게 찾아볼 수 있다. 키오스크는 많은 편리함을 제공하지만, 사용 빈도가 증가하면서 이에 따른 보안 위협도 증가하였다. 특히 호텔과 같은 숙박업소에서 사용되는 키오스크는 사용자 정보와 숙박 호실의 정보를 지니고 있다는 측면에서 개인 정보 유출을 포함한 다른 범죄를 발생시킬 위험성이 있다.

지난해 5월 게재된 논문 「블록체인을 통한 키오스크 스마트 체크인 방식 제안」은 텐더민트(Tendermint) 기반의 블록체인을 이용하여 키오스크 체크인 시스템의 신뢰성과 보완성을 강화하고, 기존 시스템의 한계점을 보완하는 방법을 제안한다. 텐더민트는 코스모스에서 사용하는 ‘합의 알고리즘’이다. 여기서 언급된 합의 알고리즘이란 무엇이며, 합의 알고리즘을 활용할 시의 기대 효과는 어떠할까?

합의 알고리즘, 키오스크 결제 시스템의 보안성·신뢰성 높일 수 있다
합의 알고리즘이란 블록체인의 분산 네트워크 환경에서의 합의를 달성하기 위한 알고리즘이다. 블록체인은 분산 네트워크 환경, 즉 분산된 다수의 노드가 네트워크에 연결된 환경을 기반으로 하고 있으며, 권위 있는 중앙기관이 존재하지 않는 탈중앙 시스템이다. 중앙기관이 없으므로 네트워크 사용자의 합의를 기반으로 시스템이 유지된다. 따라서 전체를 위한 일치된 의사결정을 내리기 위해서는 전체의 동의를 끌어 내는 합의 알고리즘이 필요하다.

특히 새롭게 제안된 키오스크 체크인 시스템에서 활용하고자 하는 텐더민트 알고리즘은 기존의 합의 알고리즘과 달리 ‘선합의, 후블록 생성’이라는 메커니즘을 가지고 있어, 포크가 발생하지 않는다는 장점이 있다. 포크란 합의 알고리즘을 통한 합의가 이루어지지 않을 때, 블록체인이 포크 모양처럼 둘로 나누어지는 현상을 의미한다. 텐더민트 알고리즘은 블록 생성 이전에 이미 합의가 이루어지므로 포크가 발생하지 않는 것이다.

기존의 키오스크 결제 시스템에서는 결제 정보가 관계자에게 전달되어 사용자가 해당 결제의 취소나 변경이 불가능하다는 불편함이 있었다. 텐더민트 기반의 블록체인을 활용한 키오스크 결제에서는 결제정보가 즉시 블록으로 형성되는데, 결제 정보가 블록에 저장되면 정보 위조 가능성은 작아지고, 신뢰성은 강화된다.

이 결제정보에는 결제 시간, 카드 승인 번호, 결제 금액, 사용할 호실 정보 등의 정보가 저장된다. 따라서 사용자를 포함한 모든 가맹점에서 블록에 저장된 정보를 언제든 열람 또는 저장이 가능하다. 결제 직후, 사용자는 모바일 앱을 통해 블록에 저장된 데이터 열람과 데이터 저장이 가능하며, 영수증이 없더라도 결제를 취소하거나 변경할 수 있다.

숙박업소 가맹점, 사용자, 키오스크는 각각의 고유 코드를 가지며, 키오스크에서 결제된 정보는 앞서 언급된 대상의 순서대로 저장되어 블록에 저장된다. 이 블록 정보는 공유가 가능하므로 본사에서도 블록 확인이 가능하며, 사용자의 이전 정보를 확인하여 선호 호실을 추천해주거나 포인트를 적립해주는 것이 가능하다는 측면에서 마케팅 효과 또한 얻을 수 있다는 전망이다.

합의 알고리즘 보안 취약성·지속적인 논의 필요
앞서 살펴보았듯이 블록체인 합의 알고리즘에서는 결제 정보를 블록에 저장해, 그 보안성이나 신뢰성을 높일 수 있는 등의 긍정적 효과를 기대할 수 있다. 그러나 여러 블록체인 합의 알고리즘에는 공통으로 혹은 개별적으로 해결해야 할 공격들이 존재한다.

한 예시로 ‘포크로 인한 블록체인 취약점’이 있다. 앞서 언급한 텐더민트 알고리즘은 노드 간의 신뢰성을 원칙으로 블록 생성을 위한 합의를 거쳐 블록을 생성하므로 포크 발생 가능성이 없었다.

그러나 블록을 생성한 이후에 이를 전파하는 방식인 작업증명(PoW)은 생성된 블록에 관한 안정성을 위협한다. 이 방식을 생동성 우선이라고 부르며, 반대로 텐더민트 알고리즘과 같은 방식을 안정성 우선이라고 부른다.

블록체인의 보안성은 합의 알고리즘과 깊은 관련성이 있다. 따라서 블록체인 내에서 공유되는 데이터의 불일치를 유발하는 합의 알고리즘의 취약점은 블록체인 신뢰성에 악영향을 미치고 탈중앙 체계를 위협한다. 높은 효율성 및 보안성을 갖춘 블록체인을 위한 합의 알고리즘 개발 논의가 지속적으로 필요할 것으로 보인다.

<출처>

1. S.M.See, S.Y.Shin, Y.S.Kang, S.W.Jeong, S.K.Han, and M.G.Lee, Shared kiosk payment platform based on blockchain Tendermint algorithm, The Korean Institute of Information Scientists and Engineers, 2009, pp 2043-2045.

2. Michael J. Fischer, Nancy A. Lynch, Michael S. Paterson, Impossibility of Distributed Consensus with One faulty Process, Massachusetts Institute of Technology, Cambridge, 1982

3. 김영상, 유성민 (2020). 합의 알고리즘 관련 보안 취약점 및 대응 현황 - 퍼블릭 블록체인 중심으로 -. 한국통신학회지(정보와통신), 37(3), 44-51

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue