← 최신 논문
💻 computer science

Right-to-Sell Verification for Industrial Supply Chains via DKIM and Zero-Knowledge Proof on a Public Blockchain

본 논문은 플랫폼 통합, 특수 하드웨어, 또는 민감한 거래 이력의 공개 없이도 여러 마켓플레이스와 국경을 넘어 제품을 판매할 수 있는 리셀러의 권한을 검증하기 위해, DKIM 서명된 이메일과 영지식 증명을 사용하는 휴대 가능한 프라이버시 보호 산업용 블록체인 시스템을 제안한다.

원저자: Shinsaku Ashizawa

게시일 2026-09-25
📖 4 분 읽기☕ 가벼운 읽기

원저자: Shinsaku Ashizawa

원본 논문은 CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. ✨ 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

매년 수십억 달러 상당의 물품이 글로벌 공급망을 통해 이동하지만, 소비자에게 도달하는 제품 중 상당 부분은 가짜입니다. 2021년 한 해에만 위조 제품은 전 세계 무역의 약 2.3%를 차지했으며, 이는 거의 5,000억 달러에 달하는 규모였습니다. 정부와 플랫폼들은 판매자가 자신의 신원을 밝히도록 요구하는 법률과 제품을 위한 디지털 여권 등을 통해 이에 맞서려 노력해 왔지만, 이러한 조치들은 종종 한계에 부착합니다. 이 방식들은 서로 다른 국가와 서로 다른 온라인 마켓플레이스 간에 작동하는 데 어려움을 겪으며, 판매자와 구매자에게 복잡한 디지털 키를 관리하거나 특수한 하드웨어를 설치하도록 요구하는 경우가 많습니다. 온라인에서 신발이나 핸드백을 구매하는 일반적인 사람들에게는, 결제하기 전에 판매자가 실제로 그 아이템을 판매할 권리가 있는지 알 수 있는 신뢰할 만한 방법이 여전히 존재하지 않습니다.

이를 해결하기 위해 연구진은 브랜드, 판매자, 그리고 구매자 사이에서 아무도 새로운 기술을 배울 필요 없이 작동하는, 안전하고 보이지 않는 악수(handshake)와 같은 시스템을 개발했습니다. 이 시스템은 우리가 매일 사용하는 친숙한 세 가지 기둥, 즉 일상적인 이메일 시스템, 정보를 영구적으로 기록하는 공개 디지털 장부, 그리고 세부 사항을 드러내지 않고 사실을 증명하는 방법을 기반으로 합니다. 핵심 아이디어는 단순하지만 강력합니다. 구매 전에 물리적 객체 자체를 검증하는 것은 어렵기 때문에, 대신 판매자의 권한을 검증하는 것입니다. 시스템은 단 하나의 결정적인 질문을 던집니다. "이 특정 판매자가 지금 이 특정 아이템을 판매할 브랜드의 허가를 받았는가?" 만약 답이 '예'라면 구매자는 확신을 가지고 진행할 수 있고, 그렇지 않다면 거래는 경고 대상으로 분류됩니다.

Invers Inc.의 신사쿠 아시자와(Shinsaku Ashizawa)가 이끄는 연구팀은 이 개념을 테스트하기 위해 프로토타입을 구축했습니다. 그들은 신발 제조업체와 같은 브랜드가 디지털 서명이 된 이메일을 보냄으로써 리셀러(재판매업자)에게 제품 판매 권한을 부여하는 워크플로우를 만들었습니다. 이 이메일은 소유권의 이전 역할을 하며, 리셀러가 해당 아이템의 정당한 현재 보유자임을 증명하는 디지털 영수증과 같습니다. 그런 다음 브랜드는 이러한 모든 소유권 기록의 스냅샷을 찍어 하나의 압축된 요약본을 공개 블록체인에 게시합니다. 이 요약본은 누구나 확인할 수 있는 공공 앵커 역할을 하지만, 판매자의 이름이나 아이템의 이력을 드러내지 않아 해당 정보를 비공개로 유지합니다.

리셀러가 아마존(Amazon)이나 이베이(eBay)와 같은 마켓플레이스에 아이템을 등록할 때, 그들은 아주 작은 디지털 증거를 생성합니다. 이 증거는 자신이 해당 아이템에 대한 유효한 이메일 전송본을 보유하고 있으며, 해당 아이템이 현재 특정 웹페이지에 게시되어 있음을 확인해 줍니다. 결정적으로, 이 증거는 정확한 웹 주소(URL)와 결합되어 있습니다. 만약 위조업자가 이 증거를 복사하여 다른 웹페이지에 붙여넣으려고 하면, 웹 주소가 일치하지 않기 때문에 시스템은 이를 거부합니다. 구매자는 자신의 스마트폰에 있는 표준 웹 브라우저를 사용하여 이 증거를 확인할 수 있습니다. 이 확인 과정은 100분의 1초도 걸리지 않으며, 아이템의 이동 경로 나 판매자의 신원에 대한 어떠한 개인 데이터도 노출하지 않고도 판매자의 권한을 즉각적으로 확인합니다.

연구팀은 이 시스템이 실제 환경에서 얼마나 잘 작동하는지 측정했습니다. 그들은 증거를 생성하는 데 약 14초가 소요된다는 것을 발견했는데, 이는 판매자가 상품 목록을 준비하는 동안 충분히 기다릴 수 있는 시간입니다. 스마트폰에서 증거를 검증하는 것은 15.5밀리초(ms)밖에 걸리지 않아 거의 즉각적입니다. 디지털 증거 자체는 단 174자라는 매우 작은 크기로 구성되어 있어, 페이지를 복잡하게 만들지 않고도 온라인 제품 목록의 표준 설명란에 쉽게 들어갑니다. 블록체인에 공개 기록을 업데이트하는 비용 또한 매우 저렴하여, 브랜드가 추적하는 아이템의 수와 관계없이 업데이트당 15센트 미만이 소요됩니다. 이는 시스템이 효율적으로 확장될 수 있음을 의미합니다. 브랜드가 천 개의 아이템을 추적하든 백만 개의 아이템을 추적하든, 공개 기록을 업데이트하는 비용은 동일합니다.

온라인 쇼핑의 복잡한 현실 속에서도 시스템이 견딜 수 있는지 확인하기 위해, 연구진은 4주 동안 아마존, 이베이, 테무(Temu) 등 세 곳의 주요 마켓플레이스에서 450개의 제품 목록을 추적했습니다. 그들은 동일한 제품에 대한 웹 주소가 트래킹 코드나 플랫폼 업데이트로 인해 미세하게 변할 수 있으며, 이것이 정상적인 경우라면 검증을 방해할 수 있다는 점을 발견했습니다. 그러나 이러한 변동성을 고려함으로써, 증거를 재검증해야 하는 부담이 관리 가능한 수준임을 확인했습니다. 가장 변동성이 큰 플랫폼의 경우 한 달 동안 영향을 받은 목록은 41% 미만이었습니다. 이는 시스템이 판매자의 지속적인 수동 개입 없이도 기능할 수 있음을 입증했습니다.

연구는 또한 이 기술이 할 수 없는 것에 대해서도 명확히 했습니다. 이 기술는 상자 안의 물리적 제품이 진짜인지 검증하는 것이 아니라, 단지 그 사람이 그것을 판매할 권리가 있는지를 검증하는 것입니다. 유효한 권한 이메일이 없는 위조업자는 유효한 증거를 생성할 수 없습니다. 반대로, 유효한 이메일 전송본이 없는 정당한 판매자는 자신의 판매 권한을 증명할 수 없습니다. 이 시스템은 기존 법률과 물리적 검사를 보완하도록 설계되었으며, 법적 집행이 닿기 어려운 지점, 즉 소비자가 익명의 판매자로부터 국경 간 거래를 통해 아이템을 구매하기 직전의 공백을 메워줍니다.

기존의 이메일 인프라를 신뢰의 닻(trust anchor)으로 사용함으로써, 이 시스템은 판매자가 복잡한 디지털 키를 관리하거나 구매자가 별도의 앱을 설치할 필요를 없앴습니다. 이는 제품과 함께 브랜드로부터 최종 판매까지 이동하는 휴대 가능한 권한 인증서를 생성하며, 누구에게나 보이지만 거래의 사적인 이력은 전혀 드러내지 않습니다. 연구진은 제품을 판매할 권리를 서로 다른 마켓플레이스와 국경을 넘어 빠르고 프라이버시를 유지하며 검증하는 것이 가능하다는 것을 보여주었습니다. 이 기술이 위조품 문제를 완전히 해결하는 것은 아니지만, 소비자가 돈을 쓰기 전에 정보에 입각한 결정을 내릴 수 있도록 돕는 강력하고 저렴한 도구를 제공하며, 불투창한 온라인 재판매의 세계를 단 한 번의 클릭으로 확인할 수 있는 영역으로 바꾸어 놓았습니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →