
2020년 기준 최근 5년간의 경찰청 범죄 통계에 따르면, 택배기사 사칭을 통한 무단 주거침입 등의 관련 범죄가 1,600건 이상 발생하였다. 특히, 코로나19의 발생은 생활 및 소비 패턴에 큰 변화를 가져왔다. 대표적인 변화로 배달 음식과 더불어 신선식품 전자상거래 수요 급증을 언급할 수 있다. 이러한 상황에서 공동 현관 비밀번호 명시가 필요한 배송 시스템은 무단 주거침입과 같은 범죄에 쉽게 노출되게 할 수 있다는 지적이다.
관련 애플리케이션에서 공동 현관 비밀번호를 직접 명시하도록 하는 이유는 빠른 배송 서비스 제공을 위한 새벽 배송을 진행하기 위함이다. 문제는 공동 현관 비밀번호가 초기 설정 이후에 거의 변경되지 않기 때문에 외부 노출 시 외부인의 출입이 자유로워진다는 것이다. 실제 배송 업체 직원 사이에서 공동 현관 비밀번호를 공유하고 이를 악용한 사례도 존재한다. 배송 서비스는 보편화될 전망이고, 따라서 더욱 안전한 운영을 위한 방안이 요구된다.
「공동 현관 비밀번호 유출 방지를 통한 블록체인 기반의 안전한 배송 시스템(2020)」이라는 제목으로 게재된 논문은 보안성을 강화하는 방안을 제안한다. 프라이빗 블록체인과 차량 번호판 인식 기술을 활용해 건물 출입을 위한 마스터 비밀번호를 무작위로 발급하여 무단 주거침입 등의 범죄를 예방하고자 하였다.
해당 논문에서 제안된 시스템은 허가받은 노드만이 참여 가능한 프라이빗 블록체인 네트워크를 활용하며, 배송 차량 노드, 차량 인식 카메라 노드, 경비실 노드로 구성된다. 프라이빗 블록체인은 허가된 참여자만 블록생성이 가능하다는 측면에서, 조건만 충족하면 누구나 블록생성이 가능한 퍼블릭 블록체인과 차이점을 지녔다.
제안 시스템 이용을 위해서는 해당 블록체인 네트워크에 배송 차량 노드와 차량 인식 카메라 노드를 사전 등록한다. 이는 차량 인식 카메라 노드가 배송 차량을 인식하여 배송 차량에 랜덤 마스터 비밀번호를 제공할 수 있도록 하기 위함이다. 차량 인식 카메라 노드는 아파트 입구에 들어선 배송 차량의 번호판을 인식하고 배송 차량은 랜덤 마스터 비밀번호를 요청한다, 이때, 사전 등록된 정보와 일치하면 비밀번호를 제공하며, 일정 시간 후 해당 비밀번호는 폐기된다.
그렇다면, 제안 시스템에서의 각 노드는 구체적으로 어떻게 기능할까?
우선, 배송 차량 노드의 사전 등록 정보에는 배송 차량 번호판, 계정 주소, 트랜잭션 생성 시에 입력할 비밀번호가 포함된다. 이때 해당 비밀번호를 입력해 랜덤 마스터 비밀번호를 요청한다.
차량 인식 카메라 노드의 사전 등록 정보에는 해당 기기의 아이디와 계정 주소 등이 포함된다. 차량 인식 카메라 노드는 입구에 들어온 배송 차량의 번호판을 광학 문자 인식을 통해 검출한다. 이때, 광학 문자 인식이란 문자가 포함된 이미지를 기계가 읽을 수 있도록 변환하는 것이다. 광학 문자 인식을 통해 검출된 배송 차량의 번호판 결과는 해당 기기 아이디와 계정 주소, 그리고 타임스탬프와 함께 블록체인 네트워크로 전송된다.
마지막으로, 경비실 노드의 경우 권한증명(PoA) 합의 알고리즘을 통해서 배송 차량 노드와 카메라 노드로부터 발생한 트랜잭션의 유효성을 검증하여 이를 블록체인 네트워크에 반영한다. 여기서 권한증명(PoA) 합의 알고리즘은 퍼블릭 블록체인이 아닌 프라이빗 블록체인에서 주로 사용되는 합의 알고리즘으로서, 노드가 한정되어 유효성 검사에서 시간을 감축시킬 수 있다는 장점이 있다. 이는 허가된 참여자만 블록체인에서의 거래가 가능하기 때문이다.
그렇다면, 제안된 블록체인 기반의 배송 시스템에서 어떠한 효과를 기대할 수 있을까? 공동으로 사용하나 자주 갱신하지 않는 현관 비밀번호를 외부 사용자에게 노출하지 않을 수 있다는 사실을 먼저 언급할 수 있다. 또한, 블록체인상에 출입 관련 정보가 기록되고 프라이빗 블록체인의 특성으로 인해 책임소재 파악이 가능하다. 이를 통해 무단 주거침입 등과 같은 범죄를 방지하는 효과를 기대할 수 있다.
그러나 위 논문의 저자는 제안된 시스템 적용을 위해서는 신원 확인 절차가 필요하다고 언급했다. 특별한 신원 확인 절차 없이도 관련 업체에 배송 기사로 등록이 가능한 경우가 있기 때문이다. 그리고 손으로 누르는 비밀번호는 외부 노출 위험이 있으므로 허가된 사용자만 이용할 수 있는 QR 코드 등을 통해 보안성을 강화하는 방안을 고려할 필요성도 제기했다.
<출처>
1. 김현지 ( Hyun-ji Kim ) , 권용빈 ( Yong-been Kwon ) , 최승주 ( Seung-ju Choi ) , 서화정 ( Hwa-jeong Seo ). (2020). 공동 현관 비밀번호 유출 방지를 통한 블록체인 기반의 안전한 배송 시스템. 한국정보처리학회한국정보처리학회 학술대회논문집 27.1 (2020): 127-130.
2. 네이버 지식백과, 광학 문자 인식
3. 블록나라왕자, 블록체인 가이드 권한증명(POA)(14)
[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]