애스크로AIPublic Preview
← 학술논문 검색
학술논문아시아태평양융합연구교류논문지2025.02 발행

블록체인 기반 토큰증권의 취약점평가 및 보안요구사항에 관한 연구

Analysis of Vulnerabilities and Security Requirements for Blockchain-Based Security Tokens

김원웅(㈜페어스퀘어랩); 서병완(산업정책연구원)

11권 2호, 519~529쪽

초록

본 연구의 목적은 블록체인 기반의 토큰증권(Security Token, ST) 보안성을 공통취약점 평가체계(Common Vulnerability Scoring System, CVSS) 관점에서 분석하는 것이다. 최근 토큰 증권은 전통적인 금융시장에 혁신을 가져올 것으로 기대되나, 관련 법제도 규제의 불확실성, 기술적 한계, 투자자 보호 및 명확한 보안규정 미비 등의 문제로 상용화에 어려움을 겪고 있다. 이러한 문제점을 해결하기 위하여 ERC-3643 표준을 중심으로 네 가지 주요 구성 요소인 Registry, Identity Contract, Compliance 및 Token에 대해 미국 국립표준기술연구소(National Institute of Standards and Technology, NIST)의 CVSS를 활용하여 CIA(Confidentiality-기밀성, Integrity-무결성, Availability-가용성) 세가지 관점에서 전문가 대상의 델파이 방식으로 보안 취약점 및 보안 요구사항을 분석하고, 취약점 영향평가와 보안요구사항을 도출하였다. 연구결과 보안 취약점 영향은 Identity Contract와 Token 측면에서 높음(High)으로 평가되었고, CIA관점의 보안요구사항은 Registry 부분에서는 모두 높음(High)으로 평가되었으며, Identity Contract 부분에서는 무결성과 가용성이 높음(High)으로 평가되었다. 본 연구의 의의는 기존 연구 들에서 보안 요구사항에 대한 정의 또는 선언 중심이었다면, 본 연구에서는 해당 내용에 대한 요구사항을 토큰증권 프로세스에 적합한 요구사항으로 검증하고 차별성을 반영하였다고 할 수 있겠다. 향후 토큰증권을 발행 및 유통하는 국내 금융기관과 실제 IT시스템으로 구현하는 IT기업의 보안요구사항 필요조건 측면에서 도움이 될 수 있을 것이라 기대한다.

Abstract

This study aims to analyze the security of blockchain-based security tokens (ST) from the perspective of the Common Vulnerability Scoring System (CVSS). Recently, token securities are expected to bring innovation to the traditional financial market. Still, they face difficulties in commercialization due to uncertainty in related legal systems and regulations, technological limitations, investor protection, and lack of clear security regulations. To solve these problems, we analyzed security vulnerabilities and security requirements from the three perspectives of CIA (Confidentiality, Integrity, Availability) using the CVSS of the National Institute of Standards and Technology (NIST) centered on the ERC-3643 standard, namely, Registry, Identity Contract, Compliance, and Token, through the Delphi method for experts, and derived vulnerability impact assessments and security requirements. As a result of the research, the impact of security vulnerabilities was evaluated as High in the Identity Contract and Token aspects. The security requirements from the CIA perspective were evaluated as High in the Registry section, and the integrity and availability were High in the Identity Contract section. The significance of this study is that while previous studies were focused on defining or declaring security requirements, this study verified the requirements for the relevant content as requirements suitable for the token securities process and reflected the differentiation. This study will be applied to domestic financial institutions that issue and distribute token securities and to actual IT systems.

발행기관:
사단법인 한국융합기술연구학회
DOI:
http://dx.doi.org/10.47116/apjcri.2025.02.37
분류:
학제간연구

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
블록체인 기반 토큰증권의 취약점평가 및 보안요구사항에 관한 연구 | 아시아태평양융합연구교류논문지 2025 | AskLaw | 애스크로 AI