유심 인증키
Ki와 OPc는 이동통신 가입자 인증에 사용되는 핵심 비밀정보로서 USIM과 통신사 인증 시스템에서 엄격히 보호되어야 합니다.
유심 인증키
Ki는 USIM과 통신사 인증센터에 저장되는 장기 가입자 인증키입니다. 네트워크는 Ki 자체를 전송하지 않고 도전값과 암호학적 함수를 이용해 인증 응답과 세션 키를 계산합니다. OPc는 일부 3GPP 인증 알고리즘에서 가입자별 계산에 사용되는 파생 매개값입니다.
이 정보는 일반 고객 식별정보와 보호 수준이 다릅니다. 유출되면 가입자 인증 체계의 신뢰가 훼손될 가능성이 있어 통신사는 영향을 받은 프로파일을 신속히 식별하고 키 교체 또는 재발급을 수행해야 합니다.
핵심 특성
사용 맥락과 작동 원리
가입자 인증 시 네트워크가 임의 도전값을 보내면 USIM과 통신사 시스템이 공유 비밀을 사용해 각자 응답을 계산합니다. 네트워크는 계산 결과를 비교해 정당한 가입자 여부를 확인하고 통신 보호에 사용할 키를 파생합니다.
Ki와 OPc의 생성, 주입, 저장, 백업, 이전은 제한된 보안 환경에서 수행되어야 합니다. 운영 로그와 일반 데이터웨어하우스에 이 값이 등장하면 심각한 통제 실패입니다.
유출·오용 시 위험
유출된 Ki·OPc는 가입자 인증 위조와 통신 사칭 가능성을 높일 수 있습니다. 실제 악용 가능성은 이동통신 세대, 네트워크 구성, 추가 보호, 탐지 체계, 공격자의 장비와 위치에 영향을 받습니다.
피해 대응은 이용자의 비밀번호 변경만으로 끝나지 않습니다. 통신사가 인증 프로파일과 키를 교체하고 기존 값을 폐기해야 합니다. 전화번호, IMSI, 고객정보가 함께 유출되면 대상 식별과 사칭 위험도 증가합니다.
사건 공지에서 확인할 항목
- Ki, OPc, 원시 알고리즘 매개값 중 정확한 유출 항목을 확인합니다.
- 영향을 받은 가입자 범위와 프로파일 식별 방법을 확인합니다.
- 키가 평문, 암호화, HSM 보호 상태 중 어떤 형태로 노출되었는지 확인합니다.
- IMSI와 고객정보가 함께 유출되었는지 확인합니다.
- 키 교체, 유심·eSIM 재발급, 기존 프로파일 폐기 일정과 완료 여부를 확인합니다.
개인이 취할 조치
- 통신사의 공식 재발급 안내를 확인하고 지정 절차를 따릅니다.
- 재발급 과정에서 접근하는 비공식 링크와 원격제어 앱 설치 요구를 거절합니다.
- 통신사 계정과 주요 서비스의 인증수단을 강화합니다.
- 유심 변경 후 낯선 통신과 계정 복구 기록을 점검합니다.
- 문자 인증에 의존하는 중요 계정에 다른 강한 인증수단을 추가합니다.
조직의 보호조치
- 키 생성과 주입을 HSM과 통제된 프로비저닝 환경에서 수행합니다.
- 평문 키의 애플리케이션·로그·백업 노출을 구조적으로 차단합니다.
- 키 접근은 이중통제, 최소권한, 강한 감사로 관리합니다.
- 대규모 키 교체와 가입자 프로파일 재발급 절차를 정기적으로 훈련합니다.
- 공급망과 제조·개통 단계의 키 취급을 독립적으로 검증합니다.
혼동하기 쉬운 개념
Ki와 OPc는 비밀 인증정보입니다. IMSI는 가입자 식별자입니다. ICCID는 SIM 카드 식별자입니다. 세션 키는 개별 통신 세션을 보호하기 위해 파생되는 일시적 키입니다. 이 값들의 노출 영향과 교체 절차는 서로 다릅니다.