사전 목록
Ki·OPc

유심 인증키

Ki와 OPc는 이동통신 가입자 인증에 사용되는 핵심 비밀정보로서 USIM과 통신사 인증 시스템에서 엄격히 보호되어야 합니다.

#Ki#OPc#유심 인증키#인증키

유심 인증키

KiUSIM통신인증센터에 저장되는 장기 가입자 인증키입니다. 네트워크는 Ki 자체를 전송하지 않고 도전값과 암호학적 함수를 이용해 인증 응답과 세션 키를 계산합니다. OPc는 일부 3GPP 인증 알고리즘에서 가입자별 계산에 사용되는 파생 매개값입니다.

이 정보는 일반 고객 식별정보와 보호 수준이 다릅니다. 유출되면 가입자 인증 체계의 신뢰가 훼손될 가능성이 있어 통신사는 영향을 받은 프로파일을 신속히 식별하고 키 교체 또는 재발급을 수행해야 합니다.

핵심 특성

KiUSIM과 통신사 인증시스템이 공유하는 장기 비밀키입니다.

OPc일부 인증 알고리즘에서 가입자별 인증 계산에 사용되는 파생 비밀값입니다.

보호 수준노출 시 일반 개인정보 유출과 별도의 통신 인증 사고 대응이 필요합니다.

사용 맥락과 작동 원리

가입자 인증 시 네트워크가 임의 도전값을 보내면 USIM통신사 시스템이 공유 비밀을 사용해 각자 응답을 계산합니다. 네트워크는 계산 결과를 비교해 정당한 가입자 여부를 확인하고 통신 보호에 사용할 키를 파생합니다.

KiOPc의 생성, 주입, 저장, 백업, 이전은 제한된 보안 환경에서 수행되어야 합니다. 운영 로그와 일반 데이터웨어하우스에 이 값이 등장하면 심각한 통제 실패입니다.

유출·오용 시 위험

유출Ki·OPc는 가입자 인증 위조와 통신 사칭 가능성을 높일 수 있습니다. 실제 악용 가능성은 이동통신 세대, 네트워크 구성, 추가 보호, 탐지 체계, 공격자의 장비와 위치에 영향을 받습니다.

피해 대응은 이용자의 비밀번호 변경만으로 끝나지 않습니다. 통신사가 인증 프로파일과 키를 교체하고 기존 값을 폐기해야 합니다. 전화번호, IMSI, 고객정보가 함께 유출되면 대상 식별과 사칭 위험도 증가합니다.

사건 공지에서 확인할 항목

개인이 취할 조치

조직의 보호조치

혼동하기 쉬운 개념

KiOPc는 비밀 인증정보입니다. IMSI는 가입자 식별자입니다. ICCID는 SIM 카드 식별자입니다. 세션 키는 개별 통신 세션을 보호하기 위해 파생되는 일시적 키입니다. 이 값들의 노출 영향과 교체 절차는 서로 다릅니다.

공식 참고자료

3GPP — USIM 영구 인증키 설명

ETSI/3GPP TS 23.008 — 가입자 데이터

OWASP — 비밀정보 관리 지침