스포츠클럽 종합정보시스템 기관 간 SSO 통합인증 Aleo ZKP 기반

스포츠센터 기관
ZKP 영지식증명으로
하나로 연결하다

전국 스포츠클럽 · 체육관 · 수영장 · 테니스장 등 이종 기관 간 개인정보 노출 없이
Aleo 블록체인 영지식증명(ZKP)으로 단일 SSO 인증을 실현하는 실전 데모입니다.

7개
연계 스포츠 기관
1회
인증으로 전체 접근
0byte
개인정보 전송량
<2s
ZKP 증명 생성 시간

ZKP SSO로 연결되는 스포츠 기관들

기존 AniPass 방식에서는 기관마다 별도 로그인 + 개인정보 제공이 필요했습니다.
ZKP 기반 통합 인증은 한 번의 증명으로 모든 기관에 접근을 허용합니다.

종합 스포츠센터

헬스장, 수영장, 농구장 복합 시설. 회원권·출입 통합 관리

✅ SSO 연계

공공 수영장

지자체 운영 수영장. 국민체력100 연동, 강습 예약 시스템

✅ SSO 연계

테니스·배드민턴장

대회 접수·코트 예약. 선수등록번호 ZKP 증명 연동

✅ SSO 연계

클럽 통합포털

문체부·대한체육회 스포츠클럽 종합정보시스템 메인 포털

✅ SSO 연계

유소년 클럽

학교체육·방과후 스포츠클럽. 보호자 동의 ZKP 처리

✅ SSO 연계

국민체력100

체력측정·건강관리 센터. 체력인증서 ZKP 검증 연계

✅ SSO 연계

대회 관리 시스템

전국체전·생활체육대회 참가 신청·선수 자격 ZKP 인증

✅ SSO 연계

ZKP 기반 SSO 통합 아키텍처

사용자 → 영지식증명 생성 → API 게이트웨이 검증 → 기관별 토큰 발급의 5단계 플로우

최초 1회
(회원가입 시)
통신3사 PASS 본인인증
자체 백엔드 서버 검증
Aleo ZKP 회원자격 토큰 발급
 ⚠️ 딱 1번만 수행 — 이후 아래 모든 단계는 이 토큰을 재사용 (통신사 재조회 없음)
SSO 매 접속 시
스포츠클럽 앱 (Android/iOS)
생체인증 (지문·얼굴)
발급된 Aleo 토큰 로드
 개인정보 기기 내 보관 · 통신사 재인증 불필요
ZKP 생성
Leo 언어 회로
Groth16 zk-SNARK
membership_proof.aleo
 개인정보 미포함 증명서 생성
API 게이트웨이
ZKP 증명 검증
SSO 세션 토큰 발급
기관별 권한 라우팅
 AWS Lambda / API Gateway
연계 6기관
종합 스포츠센터
공공 수영장
테니스·배드민턴장
클럽 통합포털
국민체력100
대회 관리 시스템
 SSO 토큰 → REST API + SAML 2.0 기관별 자동 라우팅
블록체인
Aleo 블록체인
감사 로그 기록
프라이버시 보존
 불변 감사 추적 (개인정보 無)
외부 연계
문화체육관광부
행정안전부
스포츠바우처
주민등록 확인
 전용망 / 행정정보공동이용
오해 방지 — "PASS가 세션/토큰 재사용을 지원한다"는 뜻이 아닙니다.
통신3사 PASS(나이스·다날·KG모빌리언스 등)는 원래 세션 개념이 없는 1회성 인증 이벤트입니다 — 호출할 때마다 사용자가 그 순간 지문/PIN으로 재인증해야 하는 것이 PASS의 기본 스펙입니다. 위 "최초 1회" 구조는 PASS 호출 자체는 정말로 1번만 발생시키고, 그 결과를 우리 백엔드가 직접 설계한 Aleo ZKP 토큰으로 감싸서 재사용 가능하게 만든 것입니다. 토큰의 발급·만료·폐기 로직은 대행사가 아니라 전적으로 우리 서버 구현 몫이며, "통신3사 인증은 매번 해야 하는 것이 맞다"는 이해가 원칙적으로 정확합니다. 상세 비교: server/TELECOM-AUTH-INTEGRATION.md 6-2절 "오해 방지"

스포츠센터 ZKP SSO 통합인증 체험

실제 인증 플로우를 단계별로 체험해보세요. 각 단계에서 ZKP 증명이 어떻게 생성·검증되는지 확인할 수 있습니다.

전제 조건 — 이 데모는 "이미 통신3사 본인인증을 최초 1회 완료하고
Aleo ZKP 회원자격 토큰을 발급받은 회원"
의 시점부터 시작합니다.
아래 5단계(기관선택 → 생체인증 → ZKP증명 → 게이트웨이검증 → 접근허가)는 그 토큰을 재사용하는 과정이며, 통신사 재조회는 발생하지 않습니다. 최초 인증 절차 상세: server/TELECOM-AUTH-INTEGRATION.md
인증 단계
1

기관 선택

접속할 스포츠 기관 선택

2

생체인증

지문 / 얼굴 인식 (기기 내)

3

ZKP 증명 생성

membership_proof.aleo 실행

4

API 게이트웨이 검증

ZKP Verifier 검증 + 토큰 발급

5

기관 접근 허가

SSO 세션으로 전체 기관 접근

현재 상태
대기 중
0 / 5 단계

🏟️ 접속할 스포츠 기관을 선택하세요

선택 대기

현재 ZKP SSO로 연계된 기관입니다. 어디서나 한 번의 인증으로 접근 가능합니다.

🏋️
종합 스포츠센터
헬스 · 수영 · 구기
🏊
공공 수영장
강습 · 자유수영
🎾
테니스·배드민턴장
코트 예약 · 대회
🏃
클럽 통합포털
회원관리 · 행정
💪
국민체력100
체력측정 · 인증
🏆
대회 관리
참가 신청 · 결과

기존 AniPass vs ZKP 통합인증

스포츠클럽 종합정보시스템 3차 고도화의 핵심 인증 전환 포인트

항목 ❌ 기존 AniPass 방식 ✅ ZKP (Aleo) 통합인증
인증 수단 중앙 서버 발급 디지털 ID
얼굴·QR 코드 인증
기기 내 ZKP 증명 생성
개인정보 미포함 증명서만 제출
개인정보 전송 ❌ 전송됨 이름·주민번호·사진 API 직접 전달 ✅ 0byte 사실 여부(T/F)만 증명. 원본 미전송
기관 간 연계 기관마다 별도 로그인
개인정보 반복 제공 필요
1회 ZKP 증명으로 전 기관 SSO
추가 로그인·정보 제공 불필요
중앙 서버 의존 ❌ 높음 서버 다운 시 전체 인증 불가 ✅ 최소화 온디바이스 증명 생성, 서버 장애 내성
개인정보 유출 위험 ❌ 고위험 중앙 DB에 개인정보 집중 저장 ✅ 저위험 개인정보 기기에만 보관. 서버엔 해시만
감사·추적 중앙 서버 로그 (변조 가능) Aleo 블록체인 불변 감사 로그
개인정보 노출 없이 인증 이력 보존
GDPR/개인정보보호법 △ 위험 불필요한 개인정보 수집 소지 ✅ 완전 준수 최소 정보 원칙 (필요한 사실만 증명)
오프라인 사용 ❌ 불가 서버 연결 필수 ✅ 가능 증명은 온디바이스 생성. 오프라인 입장 가능
양자내성 암호 ❌ 미적용 기존 RSA/ECDSA 취약 ✅ 적용 CRYSTALS-Kyber + Dilithium 조합 지원
모바일 통합 앱마다 별도 SDK 연동
기관별 UI 파편화
통합 스포츠클럽 앱 1개
ZKP 모듈 + 전 기관 SSO 통합 UX

구현 기술 스택

모바일 앱
Android (Kotlin) + iOS (Swift)
React Native (멀티플랫폼)
생체인증 BiometricPrompt API
위치기반 클럽 탐색 (Google Maps)
QR 출입 코드 생성·인식
ZKP 엔진
Aleo 블록체인 (ZKP 전용)
Leo 언어 (ZKP 회로 작성)
Groth16 / Marlin zk-SNARK
membership_proof.aleo 회로
온디바이스 Prover 실행
백엔드 & API
AWS API Gateway (중앙 게이트웨이)
AWS Lambda (ZKP Verifier)
REST API + SAML 2.0 SSO
Redis (세션 토큰 캐시)
CI/CD (GitHub Actions + AWS)
데이터 & 보안
통합운영 DB (PostgreSQL RDS)
통계 DW (Amazon Redshift)
CRYSTALS-Kyber-1024 (PQC)
행정정보공동이용 연계서버
개인정보보호법 완전 준수

스포츠클럽 SSO 3차 사업 추진 계획

1단계 · 분석/설계
현행 분석 & ZKP 설계
기존 AniPass 문제점 분석
ZKP 회로 요구사항 도출
연계 기관 API 규격 정의
membership_proof.aleo 설계
AWS 클라우드 아키텍처 설계
1~3개월
2단계 · 구현
ZKP 모듈 & 앱 개발
Leo 언어 ZKP 회로 개발
Android/iOS 앱 구현
API 게이트웨이 구축
기관 연계 REST API 개발
통합 DB/DW 구축
4~9개월
3단계 · 테스트/안정화
파일럿 & 검증
선도 스포츠센터 3개소 파일럿
ZKP 성능 검증 (증명 속도)
보안 취약점 점검 (CC인증)
사용성 테스트 (UX 개선)
개인정보보호 영향평가
10~12개월
4단계 · 배포/확산
전국 기관 확산
전국 스포츠클럽 순차 배포
문체부·행안부 연계 완료
국민체력100 통합 완료
앱스토어 정식 출시
운영자 교육 및 매뉴얼
13~18개월

API 게이트웨이 검증 시
Aleo — 강력 권장합니다

오프라인 환경에서도 동작 가능한지, 왜 Aleo가 최선인지 명확히 설명합니다.

⚛️
결론: 모든 상황에서 Aleo 강력 권장
ZKP 증명 생성·검증은 완전히 온디바이스(오프라인) 처리됩니다. 네트워크는 감사 로그 제출 시에만 선택적으로 사용되며, 오프라인 환경에서도 인증·출입·SSO 핵심 기능은 100% 동작합니다.
오프라인 증명 ✓
오픈소스 무료 ✓

오프라인에서도 완전히 동작하는가?

오프라인 완전 가능 (온디바이스)
ZKP 증명 생성 — Aleo SDK가 기기에 내장. 네트워크 불필요. 생체인증 → Leo 회로 실행 → 증명서 생성 전부 로컬
ZKP 증명 검증 — API 게이트웨이의 Verifier도 로컬 캐시 파라미터로 오프라인 검증 가능
SSO 토큰 발급 — 내부망 API 게이트웨이 서버만 있으면 인터넷 없이 토큰 발급
기관 출입·인증 — QR 코드·NFC 방식으로 오프라인 게이트 통과 가능
증명 캐시 — 한번 생성된 증명은 유효시간 동안 재사용. 반복 네트워크 호출 불필요
네트워크 필요 (선택적·비동기)
Aleo 블록체인 감사 기록 — 인증 완료 후 비동기로 블록체인에 제출. 인증 자체를 막지 않음
회원 정보 최초 등록 — 가입 시 1회만 필요. 이후 ZKP 증명으로만 인증
외부 기관 실시간 연계 — 국민체력100, 스포츠바우처 등 외부 API 조회 시에만 필요
증명 파라미터 업데이트 — 초기 설치 후 1회. 이후 캐시 사용으로 오프라인 유지
📶 핵심: 네트워크 불필요 기능이 80%, 필요 기능은 후순위 비동기 처리

Aleo를 강력 권장하는 6가지 이유

🔒
완전한 프라이버시
개인정보 0byte 전송. 사실(T/F)만 증명. GDPR·개인정보보호법 완전 준수
📱
오프라인 온디바이스
ZKP 생성·검증 모두 기기 내부 처리. 인터넷 없이 스포츠센터 출입 가능
🆓
오픈소스 무료
Apache 2.0 라이선스. 상용 SaaS 제품에 무제한 사용. 라이선스 비용 0원
⚛️
양자내성 미래 대비
PQC(CRYSTALS-Kyber) 연동 설계. 양자컴퓨터 공격에도 안전한 구조
📋
불변 감사 로그
Aleo 블록체인에 인증 이력 영구 기록. 공공기관 감사·ISMS-P 대응 완벽
🔗
1회 인증 전기관 SSO
ZKP 증명 1개로 6개 기관 모두 접근. 기관마다 별도 인증 불필요
상황별 Aleo 적용 가이드
적용 상황 오프라인 Aleo 권장 이유
🏛️ 공공기관·정부 납품 ✅ 가능 강력 권장 ISMS-P·개인정보보호법 감사 추적 필수. 블록체인 불변 로그 필요
🏢 민간 B2B SaaS ✅ 가능 강력 권장 프라이버시 차별화 마케팅 + 개인정보 유출 시 법적 리스크 0
🏟️ 스포츠센터 출입 게이트 ✅ 가능 강력 권장 인터넷 불안정 환경에서도 ZKP 온디바이스 검증으로 게이트 통과
🌐 글로벌 Web3 서비스 ✅ 가능 강력 권장 탈중앙화·프라이버시가 핵심 가치. Aleo가 유일한 ZKP 특화 Layer-1
⚡ 초고속 응답 필요 시스템 ✅ 가능 강력 권장 증명 생성 <2초. 감사 로그는 비동기 처리로 응답 속도에 영향 없음
⚛️
오프라인 100% 지원 + 오픈소스 무료 + 양자내성
Aleo는 ZKP 증명 생성·검증을 완전히 오프라인·온디바이스로 처리하는 유일한 ZKP 특화 블록체인입니다.
네트워크는 감사 로그 비동기 제출 시에만 선택적으로 사용되며,
모든 SaaS 시나리오에서 Aleo 기반 구현을 강력히 권장합니다.
양자내성 ZKP 아키텍처 ZKP 도입 제안서