PE Notes · 서비스
안면인식 결제
얼굴 템플릿으로 결제하는 흐름을 등록·매칭·정산으로 나누고, 활성 감지와 민감정보 보호, FIDO와의 자리를 정리합니다.
지갑과 폰을 꺼내지 않아도 계산이 끝나면, 그 편리의 대가는 다시 바꿀 수 없는 얼굴입니다. 안면인식 결제는 생체 템플릿으로 본인을 확인하고 결제 수단을 붙입니다. 비접촉·원거리가 장점이고, 유출은 비밀번호와 달리 재발급이 없습니다.
등록에서 정산까지
등록은 얼굴을 찍어 특징 벡터를 만들고 암호로 저장합니다. 결제 순간 다시 찍어 유사도를 비교합니다. 임계를 넘으면 연결된 카드·계좌가 움직이고, 인증·결제 로그가 남습니다.
감지는 얼굴 영역을 찾고, 임베딩이 특징을 숫자로 바꿉니다. 매칭은 같은 거리입니다. 은 모델 버전과 같이 가야 합니다. 자체와 결제 인가를 한 저장소에 섞지 않습니다.
| 단계 | 하는 일 |
|---|---|
| 등록 | 특징 추출, 암호 저장 |
| 인증 | 현장 촬영, 재추출 |
| 매칭 | 임계 비교 |
| 결제 | 연결된 수단 청구 |
| 로그 | 인증·거래 이력 |
지문은 접촉, 홍채는 가깝고, 얼굴은 한 걸음 뒤에서 됩니다. 편의는 얼굴이 크고, 위조 장면은 사진·영상·생성 얼굴이 남습니다.
활성과 민감정보
는 인쇄·화면 재생·마스크를 거절합니다. 깊이·적외선·짧은 동작 확인이 흔합니다. 는 그 검사를 우회하려 하므로, 단일 프레임만 믿으면 부족합니다.
템플릿은 일방향에 가깝게 바꾸고 분리 저장합니다. 채널은 TLS입니다. 유출 시 재사용이 불가능하니, 토큰화와 키 분리가 기본입니다. 중간에서 패킷을 바꾸는 일은 채널 바인딩으로 줄입니다.
| 약한 면 | 고수준 대응 |
|---|---|
| 제시 공격(사진·영상) | 활성 감지 |
| 생성 얼굴 | 다중 단서·짧은 도전 |
| 템플릿 유출 | 분리 저장·암호·토큰 |
| 채널 변조 | TLS·바인딩 |
은 결제 목적 외 마케팅·감시를 기본값에서 뺍니다. , 보관 기한, 파기가 한 세트입니다. 와 생체 조항은 별도 동의를 요구합니다. 국내도 생체를 민감정보로 봅니다.
결제 인증의 자리
·는 기기 안 개인키로 서버 비밀을 지웁니다. 얼굴은 그 기기를 여는 로컬 요소가 될 수 있고, 가맹점 카메라에 원본을 올리는 중앙 매칭과는 다릅니다. 중앙 템플릿은 편의와 위험이 같이 큽니다.
답안은 다섯 단계, 활성 감지, 민감정보·동의, FIDO와 다른 자리를 한 장에 씁니다.
기술사 답안 포인트
기출 이력
제138회 정보관리기술사