분산식 식별자(DID)란? 쉽게 이해하는 Web3 신원 혁신

Author logo
Patrick Dike-Ndulue
•
Post image

분산형 서비스는 암호화폐, NFT, 거래소에만 한정되지 않아요. 스트리밍 서비스, 이미지 뱅크, 호스팅 등 다양한 분야에서도 활용되고 있죠. 앞으로는 우리가 사용하는 거의 모든 자원이 분산 시스템과 분산 원장 위에서 운영될 거예요. 그리고 Web3 시대에 기대되는 가장 흥미롭고 유용한 혁신 중 하나가 바로 분산식 식별자(DID)예요. 사실 이미 등장했지만, 대중적인 확산만 남아 있어요.

간단히 말해, DID는 사용자가 자신의 개인정보, 즉 ‘디지털 신원’을 완전히 통제할 수 있게 해주는 식별자예요. DID를 활용하면 신원 확인 절차를 빠르게 진행할 수 있고, 제3의 서비스나 기관이 언제, 어떤 정보를 확인할 수 있는지 직접 지정할 수 있어요. 이 데이터는 사용자의 동의 없이는 거의 도난, 변경, 오용이 불가능해요. 기관도 제공된 정보의 진위 여부를 즉시 검증할 수 있죠.

오늘날 개인정보의 문제점

문제는 데이터가 잘못 저장되는 게 아니라, 특정 서비스의 중앙화된 데이터베이스에 저장된다는 점이에요. 만약 유출된다면 공격자는 우리 계정에 접근할 수 있고, 계정 종류에 따라 메시지, 문서, 파일, 신용카드 정보까지 탈취할 수 있어요.

일부 서비스는 사용자의 우편 주소, 전화번호, 거주지, 여권 정보 등 많은 개인정보를 보유하고 있어요. 물론 이는 사용자가 본인임을 증명하기 위한 절차지만, 결국 이 데이터는 기업 IT 시스템 속 어딘가에 저장되고, 실제로 어떻게 쓰이고 누가 접근하는지 알 수 없어요.

또 일부 서비스는 개인정보를 제3자에게 제공하는 데 동의해달라고 요청해요. 하지만 누구에게, 왜, 그리고 얼마나 안전하게 저장되는지 명확히 안내하지 않는 경우가 많죠.

DID는 어떻게 작동할까요?

분산식 식별자를 사용하면 데이터가 특정 기업의 데이터베이스가 아니라 블록체인이나 분산 원장에 저장돼요. 회원가입 시 별도의 신원 확인 절차나 아이디·비밀번호가 필요하지 않아요. 사실 DID는 비수탁형(Non-custodial) 암호화폐 지갑과 같아요. 공개 키와 개인 키가 존재하지만, 거래 서명 대신 신원 확인에 개인 키가 사용돼요.

물론 처음에는 신원 증명이 필요해요. 신뢰할 수 있는 기관(예: 은행, 정부 기관)이 사용자의 개인정보를 인증해주는 ‘발급자(issuer)’ 역할을 맡을 수 있어요.

예시로 과정을 살펴볼게요: 

  1. 발급자는 생태계 참여자와 상호작용할 DID를 생성해요.
  2. 사용자는 인증받고 싶은 정보를 발급자에게 제출해요(예: 여권).
  3. 발급자는 정보를 확인하고, 인증된 문서에 자신의 식별자로 서명한 검증 진술(credential)을 만들어 사용자 DID에 연결해 개인 저장소에 보관해요.
  4. 서비스나 기관에 데이터 제출이 필요할 때, 사용자는 DID를 통해 접근 권한을 부여해요. 기관은 해당 데이터가 신뢰받는 발급자에 의해 발급됐고, 디지털 서명이 유효한지만 검증하면 돼요.

실제 사례를 들어볼게요. DID가 일상화된 미래에, 대학이 인증된 데이터 발급자라면 졸업 증명서와 학업 이력이 분산 원장에 저장돼요.

이제 취업 지원 시 졸업증명서를 직접 제출하거나 HR팀이 진위 여부를 일일이 확인할 필요가 없어요. 대신 QR 코드를 스캔해 DID에서 필요한 정보(예: 졸업증명서)만 선택해 공유하면, 채용 담당자는 즉시 문서의 진위를 확인할 수 있어요.

이런 미래는 언제 올까요?

겉보기엔 이미 일부 실현된 것처럼 보일 수 있어요. 예를 들어 Google 계정으로 다양한 웹사이트나 앱에 가입·로그인할 수 있죠. 일부 국가는 공공 서비스에서 기관 간 개인정보 공유에 동의할 수 있는 시스템을 도입하고 있어요.

하지만 여기에는 큰 한계가 있어요. 사용자 데이터가 여전히 중앙화돼 있고, 사용자는 데이터가 어떻게 저장·처리되는지 직접 확인할 수 없어요. 게다가 2단계 인증이 꺼져 있다면, 오직 비밀번호만이 데이터를 지키는 유일한 장치가 돼요. 만약 계정이 탈취된다면, 해당 계정으로 연동된 모든 서비스와 사이트 접근이 노출될 수 있어요.

DID가 분산 원장에서 받은 데이터의 안전한 저장을 100% 보장하진 않지만, 중요한 점은 사용자의 개인 키 없이는 데이터 접근 자체가 불가능하다는 거예요. 이상적으로는 기업이 사용자 데이터를 저장하지 않고, 필요할 때마다 DID에서 직접 요청하는 방식이 될 거예요.

아직 대중화까지는 시간이 더 필요하지만, 이미 여러 기업과 서비스가 DID의 가능성을 인식하고 DID 친화적인 인프라를 늘려가고 있어요. 대표적인 사례로 DOCK 프로젝트가 있어요. 이 기업은 2017년부터 Substrate 프레임워크 기반의 블록체인과 지분증명(Proof-of-Stake) 합의 메커니즘 위에서 사용자 계정 플랫폼을 개발해왔어요. 자체 토큰인 DOCK은 Binance, Huobi 등 여러 거래소에 상장돼 있고, 교육 문서 등 검증된 문서 생성, 공급망 보호용 인증서 등 다양한 서비스를 제공하고 있어요. 
 

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Rukkayah Jigam

Writer & editor covering digital assets and product updates.