[제138회 정보관리기술사 1교시 5번] 안면인식 결제 서비스 — 기술 구성과 보안 위협 분석

📋 정보관리기술사 기출문제 해설

제138회  ·  1교시  ·  5번

배점: 10점  |  유형: 단답형

📌 원문 문제

안면인식 결제 서비스

출제 의도 분석

생체인증과 핀테크가 결합된 최신 기술 트렌드입니다. AI 기반 얼굴 인식 기술의 구성 요소와 보안 이슈를 함께 서술해야 합니다. 특히 개인정보 보호와 딥페이크 위협은 반드시 언급해야 할 핵심 포인트입니다.

1. 개념

안면인식 결제 서비스는 카메라로 촬영한 사용자의 얼굴 이미지를 분석하여 신원을 인증하고, 별도의 카드·스마트폰 없이 결제를 완료하는 바이오메트릭 결제 방식입니다. 중국 알리페이의 ‘스마일 투 페이(Smile to Pay)’가 대표적 사례입니다.

2. 동작 프로세스

얼굴감지·촬영 특징벡터추출(CNN) DB 매칭(FaceNet) 본인인증결과 반환 결제승인·완료

3. 핵심 기술 요소

  • 얼굴 감지(Face Detection): MTCNN, RetinaFace 등으로 이미지에서 얼굴 영역 추출
  • 특징 추출(Feature Extraction): CNN 기반 FaceNet, ArcFace로 128~512차원 임베딩 벡터 생성
  • 3D 라이브니스 검사(Liveness Detection): 사진·동영상 위변조 방지. 눈 깜빡임, 깊이 센서 활용
  • 매칭 알고리즘: 코사인 유사도로 등록 벡터와 비교, 임계값 이상 시 인증 성공

4. 보안 이슈 및 대응

위협 내용 대응 방안
딥페이크 공격 생성형 AI로 위조 얼굴 영상 제작 멀티모달 라이브니스 + 행동분석
개인정보 침해 생체정보 DB 해킹 시 복구 불가 템플릿 암호화, 분산 저장
인종·성별 편향 특정 그룹 인식률 저하 다양성 학습 데이터, 공정성 검증

핵심 정리

안면인식 결제는 편의성이 높지만 생체정보의 불변성으로 인해 유출 시 돌이킬 수 없는 피해가 발생합니다. 개인정보보호법상 생체인식정보는 민감정보로 분류되어 별도 동의가 필요하며, 라이브니스 검사와 암호화 저장이 필수입니다.

Leave a Comment