부인봉쇄(否認封鎖, 영어: Non-repudiation)란 정보 보안 및 법률 분야에서 사용되는 개념으로, 특정 행위나 거래에 관여한 당사자가 자신의 행위 사실이나 서명의 유효성을 사후에 부인하거나 반박할 수 없도록 보장하는 메커니즘을 의미한다. 이 용어는 '부인방지'라고도 불린다.
개념
부인봉쇄의 핵심은 디지털 환경에서 송수신된 데이터나 체결된 계약에 대해 "보낸 적이 없다", "받은 적이 없다"와 같은 허위 부인을 원천적으로 차단하는 데 있다. 전통적인 법조계에서 서면 계약서의 서명은 사기·위조 주장이나 강제에 의한 서명이라는 이유로 부인될 여지가 있었으나, 부인봉쇄는 이러한 부인 가능성을 기술적으로 제한한다. 부인의 사유에 따라 입증책임이 달라지는데, 사기나 위조를 주장할 경우 유효성을 주장하는 측에 입증책임이 있고, 강제를 주장할 경우 유효성에 이의를 제기하는 측이 입증책임을 진다.
유형
부인봉쇄는 적용 시점과 대상에 따라 여러 유형으로 분류된다.
- 송신 부인봉쇄(Non-repudiation of Origin): 송신자가 메시지를 보낸 사실을 부인하지 못하도록 하는 방식으로, 주로 송신자의 디지털 서명을 통해 구현된다.
- 수신 부인봉쇄(Non-repudiation of Delivery/Receipt): 수신자가 메시지를 받은 사실을 부인하지 못하도록 하며, 수신 확인증이나 배달 증명을 생성하여 송신자에게 회신하는 방식으로 구현된다.
- 제출 부인봉쇄(Non-repudiation of Submission): 메시지가 통신망에 성공적으로 제출되었음을 증명한다.
- 전송 부인봉쇄(Non-repudiation of Transport): 메시지가 전송 채널을 통해 전달되었음을 증명한다.
- 배달 부인봉쇄(Non-repudiation of Delivery): 메시지가 최종 목적지에 성공적으로 도달했음을 증명한다.
구현 기술
부인봉쇄를 실현하는 주요 기술로는 다음이 있다.
- 디지털 서명(Digital Signature): 공개키 암호화 방식에 기반하여, 송신자가 개인 키로 메시지의 해시 값을 암호화해 서명을 생성하고, 수신자는 송신자의 공개 키로 이를 검증한다. 이를 통해 송신자 신원 확인과 데이터 무결성을 동시에 보장한다.
- 타임스탬프(Timestamp): 공신력 있는 타임스탬프 기관(TSA)이 데이터의 해시 값과 시각 정보를 결합하여 디지털 서명함으로써, 특정 시점에 해당 데이터가 존재했고 이후 변경되지 않았음을 증명한다.
- 블록체인 및 분산원장기술(Blockchain/DLT): 분산된 네트워크 참여자들이 거래 기록을 공유·검증하여 데이터의 불변성을 확보함으로써, 기록된 사실의 부인을 차단한다.
적용 분야
부인봉쇄는 전자상거래, 전자계약, 금융 거래, 전자문서 교환, 이메일 통신, 전자 소송 등 디지털 환경에서 이루어지는 다양한 거래와 통신에 적용된다. 대한민국 「전자문서 및 전자거래 기본법」 및 「전자서명법」 등 관련 법규는 부인봉쇄 기술이 제공하는 증거의 법적 효력을 인정하고 있다. 또한 국제표준화기구(ISO)의 정보 보안 관리 시스템(ISMS) 표준에서도 부인봉쇄는 정보 보안의 핵심 요소 중 하나로 다루어진다.