개인정보 CI와 DI 차이점 및 온라인 신원 확인 체계 분석

쿠팡 파트너스 고지

최근 대규모 서비스의 개인정보 유출 사고로 CI와 DI라는 생소한 용어가 주목받고 있습니다.
온라인상의 주민등록번호 역할을 하는 이 식별 값들의 본질적인 차이를 분석합니다.
단순한 용어 정리를 넘어 보안적 관점에서의 시사점을 심층적으로 다룹니다.

개인정보 CI와 DI의 본질적 개념

2026년 현재,
대한민국의 모든 온라인 서비스는 개인정보보호법에 따라
주민등록번호를 직접 수집하거나 저장할 수 없습니다.

그 대안으로 등장한 것이 본인확인기관을 통해 생성되는
연계정보(CI)와 중복확인정보(DI)입니다.
이들은 실질적인 ‘온라인용 주민등록번호’ 역할을 수행합니다.

📌

비평가의 시선: 가상 번호는 정말 안전한가?

CI와 DI는 주민등록번호 노출을 막기 위한 방패지만,
역설적으로 한 번 유출되면 변경이 불가능하다는 치명적 약점이 있습니다.
암호는 바꿀 수 있어도 내 고유 식별 값은 바꿀 수 없기 때문입니다.

1. CI (Connecting Information, 연계정보)

CI는 서비스 제공자에 관계없이
개인에게 부여되는 고유한 식별 값입니다.

핵심 특징

범용적 식별자

A 쇼핑몰에서 생성된 나의 CI와
B 은행에서 생성된 나의 CI는 동일합니다.
이를 통해 서로 다른 서비스 간의 데이터를 통합 관리할 수 있습니다.

2. DI (Duplication Information, 중복확인정보)

DI는 특정 웹사이트 내에서
사용자가 중복으로 가입했는지를 판별하기 위한 값입니다.

핵심 특징

개별적 식별자

내가 가입한 사이트마다 서로 다른 DI가 생성됩니다.
A 사이트의 내 DI와 B 사이트의 내 DI는 서로 다르므로,
사이트 간 정보 공유가 불가능하도록 설계되어 있습니다.

항목 CI (연계정보) DI (중복확인정보)
Full Name Connecting Information Duplication Information
유일성 전 서비스 공통 고유값 사이트별 상이한 고유값
길이 88 Byte 64 Byte
주요 용도 서비스 간 데이터 연동 및 통합 해당 사이트 내 중복 가입 방지

유출 시 대응 전략과 보안상 유의사항

최근 OTT 서비스 등에서 발생한 정보 유출 사고 시,
CI와 DI가 포함되었다면 이는 단순 이메일 유출보다 심각합니다.

⚠️

보안 주의사항

CI가 유출될 경우,
해커는 여러 사이트에 흩어진 당신의 정보를 하나로 결합하여
정교한 프로파일링을 시도할 수 있습니다.
반드시 2차 인증(OTP)을 활성화하십시오.

💡

피해 예방 꿀팁

내 명의로 가입된 웹사이트를 한눈에 확인하려면
KISA의 ‘e프라이버시 클린서비스’를 활용하여
불필요한 계정을 주기적으로 삭제하는 것이 최선입니다.

FAQ

CI와 DI는 다시 발급받을 수 있나요?
아니요. CI와 DI는 주민등록번호를 기반으로 생성되므로,
개명하거나 주민등록번호를 변경하지 않는 한 원칙적으로 평생 변하지 않습니다.
유출된 문자를 받았는데 어떻게 해야 하나요?
해당 서비스의 비밀번호를 즉시 변경하고,
동일한 비밀번호를 사용하는 타 사이트의 계정도 모두 수정해야 합니다.
또한 명의도용 확인 서비스를 통해 추가 가입 여부를 확인하십시오.
📚 참고 자료 및 출처

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.