서비스안내

정보보호 시험(제품 및 서비스) > 신원인증 시험

시험개요

- FIDO 보안 시험은 FIDO 장치(UAF, U2F, FIDO2, CTAP)의 보안성을 평가합니다.

- FIDO 생체인식 시험은 생체인식 장치의 성능(FAR, FRR)과 보안성(위조대응성, IAPAR)을 평가합니다.

- Android BCR 시험은 안드로이드 장치 또는 안드로이드 Biometric HAL을 사용하는 센서의 성능(FAR, FRR)과 보안성(위조대응성, SAR)을 평가합니다.

시험 대상

  • FIDO 보안 시험의 대상은 보안등급 L2 이상의 FIDO 장치이며, 서버는 시험대상에 포함되지 않습니다.
  • FIDO 생체인식 시험의 대상은 생체인식 장치 또는 생체인식 센서 또는 SDK입니다.

FIDO 장치, 서버의 기능 적합성과 보안등급 L1에 해당되는 FIDO 장치의 보안성 평가는 FIDO Alliance가 주최하는 상호운용성 시험 행사를 통해 인증을 획득할 수 있습니다.

  • Android BCR 시험의 대상은 안드로이드 장치 또는 안드로이드 Biometric HAL을 사용하는 센서이며, 서버-클라이언트 동작구조를 갖는 생체인식 SDK 또는 장치는 시험대상에 포함되지 않습니다.

시험 방법

  • FIDO 보안 시험은 FIDO Authenticator Certification Policy에 따라 시험 및 인증이 수행됩니다.
  • FIDO 생체인식 시험은 FIDO Biometric Component Certification Policy에 따라 시험 및 인증이 수행됩니다.
  • Android BCR 시험은 Android Biometric Security Test Protocols에 따라 시험이 수행됩니다.

인증제도 효과

  • FIDO 보안 인증과 FIDO 생체인식 인증을 통해 FIDO 장치 또는 생체인식 장치의 보안성 및 적합성 증명을 통해 제품의 신뢰성 확보
  • Biometric Class 2 이상의 Android 장치는 Android BCR ID(인증)을 획득해야합니다.

담당자 안내

담당자 안내 표
부서 담당업무 담당자 전화번호 이메일
융합보안기술팀 신원인증 시험 김재범 010-5110-2770 fintech@tta.or.kr
지불결제시험절차

신청/접수

  • 시험신청을 위하여 필요한 상세 정보와 필요 서류는 fintech@tta.or.kr로 문의해주시기 바랍니다.

상담

  • TTA는 신청 서류의 내용에서 사실과 다르다고 판단할 만한 내용이 발견되거나 모호한 내용으로 인해 적정성 확인이 어려운 경우 보완을 요청할 수 있고, 보완이 완료되면 검토를 종료합니다.
  • 검토 결과를 토대로 신청자와 다음 절차에 대해 상담을 수행합니다.

계약

  • TTA는 신청제품의 운영환경, 제품복잡도 등을 고려한 평가일정 및 평가수수료를 산정하여 신청기업에게 안내합니다.
  • 신청기업은 시험수수료를 납부하고, 구비서류를 준비한 후 계약을 체결합니다.

TTA는 납입한 수수료에 대한 전자계산서 발급

시험 및 평가

  • TTA는 시험환경 구축 및 제품 설치 후 관련 규정과 시험 규격 및 요구사항에 따라 시험을 수행합니다. 시험환경 구축 및 제품 설치 시, 신청기업에게 지원을 요청할 수 있습니다.

인증 심의

  • TTA는 시험이 완료된 제품에 대하여 인증사무국(FIDO, Google)에 인증검토를 의뢰하고, 각 인증사무국에서 인증여부를 결정합니다.

시험결과 및 인증서 발급

  • TTA는 시험 결과를 토대로 시험성적서를 발급합니다. FIDO 보안 및 생체인식 인증서는 인증사무국에서 신청기업에게 직접 전달하며, Android BCR ID는 TTA에서 신청기업에게 전달합니다.