안녕하세요.
하앤유특허법률사무소의 하수준 변리사입니다.
계정 탈취와 피싱 공격에 대한 대응이 중요해지면서 차세대 인증 보안 기술 분야의 개발과 권리 확보 경쟁도 활발해지고 있습니다.
이 분야는 특허를 통한 기술 보호는 물론 인증 단말기와 보안 장치의 구조 및 외관을 위한 디자인 등록, 브랜드 보호를 위한 상표 출원, 해외 시장 진출을 대비한 해외출원까지 함께 준비해야 더욱 폭넓은 권리 확보가 가능합니다.
하앤유는 5,000건 이상의 등록성공사례와 전문변리사, 전문연구원의
경험과 전문성을 바탕으로 권리 확보를 지원하고 있습니다.
차세대 인증 보안 기술 분야의 지식재산권 확보가 필요하시다면 하앤유특허법률사무소로 편하게 문의주시기 바랍니다.

목차
1. 특허 출원이 필요한 이유
2. 특허 등록을 위한 핵심 요건
3. 특허 출원 및 등록 절차
4. 특허권 확보 시 얻을 수 있는 효과
5. 디자인 등록도 함께 검토해야 하는 이유
6. 상표 등록도 함께 진행해야 하는 이유
7. 해외 출원까지 준비해야 하는 이유

차세대 인증 보안 기술은 비밀번호 의존도를 낮추고 암호화된 자격 증명과 다단계 검증을 이용하여 사용자 신원을 보다 안전하게 확인하기 위한 기술 분야입니다.
사용자의 기기, 접속 환경, 인증 수단과 위험 신호를 연계하는 구체적인 처리 방식은 서비스의 보안 수준을 결정하는 핵심 기술 자산이 될 수 있습니다.
최근 인증 환경에서는 단순히 추가 인증 단계를 늘리는 것보다 가짜 로그인 화면이나 자격 증명 탈취에 대응하면서 사용자 편의성까지 확보하는 구조가 중요합니다.
공개키 기반 인증, 기기별 자격 증명 관리, 위험도에 따른 인증 단계 조정과 같은 처리 방식에 차별성이 있다면 특허를 통한 권리 확보를 검토할 수 있습니다.
차세대 인증 보안 기술은 금융, 플랫폼, 기업 업무시스템, 클라우드 서비스 등 다양한 환경에 적용될 수 있어 사업 확장 과정에서 기술 모방 가능성도 함께 고려해야 합니다.
서비스 공개 전에 인증 흐름과 위험 판단 로직, 기기 신뢰 관계 등의 핵심 구성을 권리화하면 기술이전과 제휴 및 서비스 확장에서도 활용할 수 있습니다.

⑴ 신규성
차세대 인증 보안 기술이 특허로 등록되기 위해서는 출원 전에 동일하거나 실질적으로 같은 인증 처리 방식이 특허문헌, 기술문서, 제품자료 또는 공개된 서비스 등을 통해 이미 알려져 있지 않아야 합니다.
공개키를 활용하는 로그인 방식이나 단말기 기반의 자격 증명 관리 자체가 알려져 있더라도 등록 대상 기술의 인증 순서, 키 관리 구조, 위험 판단 과정 또는 서버와 단말기의 연동 관계가 기존 기술과 구별되는지를 구체적으로 확인해야 합니다.
따라서 개발 내용을 외부에 공개하기 전에 선행기술을 조사하고 기존 인증 방식과 다른 구성과 작동 효과를 정리하여 출원 시점과 보호 대상을 결정하는 것이 등록 가능성을 높이는 데 중요합니다.
⑵ 진보성
차세대 인증 보안 기술은 이미 알려진 인증 수단을 단순히 추가하거나 일반적인 보안 기능을 조합한 정도라면 충분한 진보성을 인정받기 어려울 수 있습니다.
예를 들어 사용자 행동과 기기 상태를 분석하여 인증 강도를 변경하는 경우에도 어떠한 신호를 어떤 순서와 기준으로 처리하고 그 결과 인증 절차가 어떻게 달라지는지 기술적인 구성 관계가 구체적으로 설명되어야 합니다.
선행기술에서 쉽게 예상하기 어려운 위험 판단 방식, 자격 증명 보호 구조, 인증 전환 로직 또는 공격 대응 효과를 명확히 제시하면 발명의 차별성을 보다 효과적으로 설명할 수 있습니다.
⑶ 산업적이용가능성
차세대 인증 보안 기술은 추상적인 보안 개념에 머무르지 않고 실제 서버, 사용자 단말기, 인증 장치 또는 클라우드 환경에서 반복적으로 구현할 수 있어야 합니다.
로그인 요청을 수신하고 사용자와 기기 정보를 확인한 뒤 위험도를 판단하여 적절한 인증 방법을 선택하는 기술이라면 각 구성요소의 역할과 데이터 처리 과정이 실제 시스템에서 실행될 수 있도록 구체화할 필요가 있습니다.
따라서 명세서에는 입력 정보, 판단 기준, 인증 처리 단계, 키 또는 자격 증명 관리 과정과 결과 처리 방식을 충분히 기재하여 실제 서비스와 보안 시스템에 적용 가능한 발명임을 보여주는 것이 중요합니다.

⑴ 선행기술조사
차세대 인증 보안 기술을 출원하기 전에는 유사한 인증 프로토콜, 암호화 자격 증명 관리, 위험 기반 접근제어 및 기기 인증 기술이 이미 공개되어 있는지를 조사해야 합니다.
인증 방식 전체를 하나의 키워드로만 검색하기보다 사용자 검증, 공개키 처리, 기기 식별, 위험 점수 산정, 추가 인증 결정 등 핵심 기능을 세분화하면 발명과 가까운 선행기술을 보다 정확하게 파악할 수 있습니다.
조사 결과를 토대로 기존 방식과 겹치는 부분을 제외하고 실제 개발 기술만의 처리 순서와 구성 관계를 정리하면 등록 가능성을 판단하고 적절한 청구항 범위를 설계하는 데 도움이 됩니다.
⑵ 명세서 및 청구항작성
선행기술과 차별되는 요소를 확인했다면 차세대 인증 보안 기술의 전체 인증 과정과 각 구성요소가 수행하는 기능을 명세서에 구체적으로 작성해야 합니다.
사용자 단말기, 인증 서버, 키 저장부, 위험 분석부, 정책 판단부 등이 어떤 정보를 주고받으며 로그인 허용이나 추가 인증을 결정하는지를 실시 형태와 흐름도를 통해 충분히 설명하는 것이 중요합니다.
청구항에는 단순한 보안 목적만 기재하기보다 발명의 효과를 만들어내는 필수 구성과 데이터 처리 관계를 포함하여 실제 경쟁 기술에 대응할 수 있는 권리 범위를 확보하도록 설계해야 합니다.
⑶ 특허 출원서 작성
명세서와 청구항이 마련되면 발명의 명칭, 출원인과 발명자 정보 및 필요한 서류를 정리하여 지식재산처(구 특허청)에 제출할 특허 출원서를 준비합니다.
차세대 인증 보안 기술은 서버 처리 방식, 사용자 단말기의 인증 방식, 자격 증명 관리와 위험 분석 과정이 서로 연결될 수 있으므로 하나의 발명으로 보호할 부분과 별도의 권리로 분리할 부분을 검토하는 것이 필요합니다.
출원 단계에서 현재 제공하는 서비스뿐 아니라 향후 추가될 인증 수단과 정책 변경 가능성까지 살펴보면 후속 개발에 대응할 수 있는 보다 체계적인 특허 포트폴리오를 마련하는 데 도움이 됩니다.
⑷ 방식심사 및 출원공개
출원서를 제출한 뒤에는 필요한 서류와 형식이 갖추어졌는지를 확인하는 방식심사가 진행되고 이후 정해진 절차에 따라 출원 내용이 공개되는 단계가 이어질 수 있습니다.
서류의 형식이나 출원 정보에 보완이 필요한 경우에는 요구되는 사항을 적절하게 정리하여 출원 절차가 중단되지 않도록 관리해야 하며 기술 공개 일정도 함께 고려할 필요가 있습니다.
특히 보안 기술은 제품 출시나 기업 고객 대상 시범 운영 과정에서 기술 구조가 외부에 알려질 가능성이 있으므로 서비스 공개와 제안 일정 전에 출원을 준비하는 것이 안정적인 권리 확보 측면에서 바람직합니다.
⑸ 실체심사 및 보정대응
실체심사 단계에서는 차세대 인증 보안 기술이 신규성과 진보성 및 산업적 이용 가능성 등의 요건을 충족하는지를 기존 공개기술과 비교하여 판단하게 됩니다.
심사 과정에서 알려진 인증 방식의 단순 결합이라는 취지의 의견이 제시될 경우에는 발명에서 사용되는 데이터의 종류와 처리 순서, 판단 기준 및 인증 결과가 기존 기술과 어떻게 다른지를 명확하게 설명할 필요가 있습니다.
필요한 경우 명세서에 기재된 범위에서 청구항을 보정하되 등록을 위해 보호 범위를 지나치게 축소하기보다 실제 서비스의 핵심 기술을 계속 보호할 수 있도록 대응 방향을 검토하는 것이 중요합니다.
⑹ 등록결정 및 등록료납부
심사 결과 차세대 인증 보안 기술이 등록 요건을 충족한다고 판단되면 등록결정이 내려지고 필요한 등록 절차와 등록료 납부를 거쳐 특허권을 확보할 수 있습니다.
등록 이후에는 실제 운영 중인 인증 시스템과 등록된 청구항을 비교하면서 경쟁 서비스가 유사한 위험 판단 방식이나 자격 증명 관리 구조를 사용하는지도 지속적으로 살펴볼 필요가 있습니다.
새로운 공격 유형이나 인증 환경에 대응하여 기능이 변경되는 경우에는 기존 등록 특허만으로 보호가 가능한지 검토하고 새로운 분석 로직과 인증 구조에 대해서는 후속 출원을 준비하는 것이 바람직합니다.

⑴ 독점적 권리
차세대 인증 보안 기술에 대한 특허권을 확보하면 등록된 청구항의 범위에서 해당 인증 방식과 시스템 구성을 독점적으로 실시할 수 있는 법적 기반을 마련할 수 있습니다.
자격 증명의 생성과 저장, 사용자 확인, 위험 정보 분석, 인증 수준 결정과 같은 핵심 처리 과정이 권리 범위에 포함되면 유사한 시스템을 개발하는 경쟁사에 대한 기술적 차별성을 유지하는 데 도움이 될 수 있습니다.
특히 여러 기업의 서비스와 연동되는 인증 기술은 적용 범위가 확대될 가능성이 있으므로 핵심 플랫폼 구조를 권리로 확보해두면 시장에서 기술 주도권을 형성하는 데 유리하게 활용할 수 있습니다.
⑵ 무단 사용 금지
등록된 특허권은 제3자가 허락 없이 보호 범위에 포함되는 차세대 인증 보안 기술을 실시하는 경우 이에 대응할 수 있는 근거가 됩니다.
경쟁 서비스가 외형상 비슷한 로그인 화면을 제공하는 것만으로 판단하기보다 서버와 단말기 사이에서 수행되는 인증 절차와 데이터 처리 과정이 특허 청구항의 구성에 해당하는지를 구체적으로 비교해야 합니다.
따라서 출원 당시부터 시장에서 모방 가능성이 높은 인증 흐름과 핵심 처리 로직을 청구항에 적절히 반영하면 등록 후 권리를 실제 사업에 활용할 수 있는 가능성을 높일 수 있습니다.
⑶ 수익 창출
차세대 인증 보안 기술의 특허는 자체 서비스 보호뿐 아니라 기업용 인증 솔루션 공급, 기술이전, 공동개발 및 라이선스 계약을 위한 사업 자산으로도 활용할 수 있습니다.
금융기관이나 플랫폼 사업자, 클라우드 서비스 기업 등에 인증 모듈을 제공하는 사업에서는 보유 기술의 권리 관계가 명확할수록 협력 범위와 기술 사용 조건을 구체적으로 설정하는 데 도움이 됩니다.
또한 핵심 인증 구조와 위험 분석 기술에 대한 특허 포트폴리오는 사업 제휴나 투자 과정에서 자체 기술의 차별성을 설명하는 자료가 될 수 있으므로 연구개발 단계부터 사업 전략과 연계해 준비하는 것이 좋습니다.
⑷ 보호기간
차세대 인증 보안 기술의 특허권은 법에서 정한 보호 기간 동안 효력이 유지되므로 등록 후에도 기술 변화와 사업 방향에 맞춘 지속적인 관리가 필요합니다.
사이버보안 분야는 새로운 공격 방식과 기기 환경이 빠르게 변하기 때문에 초기 인증 방식이 개선되거나 새로운 위험 분석 기능과 자격 증명 관리 방식이 추가될 가능성이 높습니다.
따라서 하나의 등록 특허에만 의존하기보다 서비스 고도화 과정에서 발생하는 핵심 기술을 계속 발굴하여 후속 출원을 검토하면 장기적인 권리 보호와 기술 경쟁력 유지에 도움이 됩니다.

차세대 인증 보안 기술은 내부 인증 로직이 핵심이지만 사용자에게 표시되는 인증 장치와 보안 단말기의 외형처럼 시각적인 요소가 제품 차별화에 활용될 수도 있습니다.
특허로 데이터 처리와 인증 구조를 보호하더라도 물리적인 인증 장치의 독창적인 형태까지 동일한 권리로 보호되는 것은 아니므로 디자인 등록을 별도로 검토할 필요가 있습니다.
사용자 인증용 보안 키, 출입 인증 단말기, 생체 인증 장치 등 물리적 제품을 함께 제공한다면 외관의 형상과 구조가 제품 식별성과 사용 경험을 결정할 수 있습니다.
기능 수행에 필요한 기술적 구성과 별개로 소비자가 눈으로 확인할 수 있는 독창적인 외형이 있다면 디자인 권리를 통해 추가적인 보호 가능성을 살펴보는 것이 좋습니다.
특허와 디자인을 함께 준비하면 차세대 인증 보안 기술의 내부 작동 방식과 외부에 드러나는 제품 형태를 서로 다른 권리로 보호할 수 있습니다.
제품 개발 초기부터 기능과 외형을 함께 검토하면 경쟁사가 핵심 기술뿐 아니라 인증 장치의 특징적인 디자인을 모방하는 상황에도 보다 폭넓게 대응할 수 있습니다.

차세대 인증 보안 기술이 시장에 확산될수록 기술 자체뿐 아니라 인증 서비스명과 솔루션 브랜드 및 로고의 식별력을 보호하는 것도 중요합니다.
특허가 인증 처리 방식과 시스템 구조를 보호한다면 고객이 제품과 서비스를 구별하는 명칭과 표지는 상표 등록을 통해 별도로 관리하는 것이 적절합니다.
기업용 인증 플랫폼이나 보안 솔루션은 장기간 같은 이름으로 제공되면서 고객의 신뢰와 브랜드 가치가 축적되는 경우가 많습니다.
사업이 성장한 뒤 유사한 서비스명이 등장하면 출처 혼동이나 브랜드 가치 저하가 발생할 수 있으므로 사업 초기부터 사용할 명칭을 확인하고 필요한 상표권을 확보하는 것이 좋습니다.
차세대 인증 보안 기술의 특허와 상표를 함께 준비하면 내부의 기술적 경쟁력은 특허로 보호하고 시장에서 사용하는 서비스 표지는 상표권으로 관리할 수 있습니다.
향후 인증관리 플랫폼, 기업용 보안 서비스 또는 클라우드 기반 서비스 등으로 사업 범위를 확장할 계획이 있다면 사용할 브랜드와 서비스 범위를 고려하여 상표 출원 전략을 수립하는 것이 바람직합니다.

차세대 인증 보안 기술을 글로벌 플랫폼이나 해외 기업에 공급할 계획이 있다면 국내 특허 출원만으로 해외 시장까지 자동으로 보호되는 것은 아닙니다.
클라우드 기반 인증 서비스나 보안 솔루션은 국경을 넘어 제공되기 쉬운 만큼 국내 출원을 준비하는 단계부터 주요 사업 국가의 권리 확보 가능성도 함께 검토하는 것이 중요합니다.
해외출원을 준비할 때에는 실제 고객이 위치한 국가뿐 아니라 솔루션을 운영하는 서버와 플랫폼 사업자의 활동 지역, 경쟁기업의 주요 시장 및 향후 라이선스 가능성도 고려해야 합니다.
모든 국가에 동일하게 출원하기보다 사업 중요도와 시장 규모, 기술 모방 위험 및 향후 협력 가능성을 검토하여 우선순위를 정하면 보다 효율적인 권리 전략을 마련할 수 있습니다.
차세대 인증 보안 기술은 표준과 운영 환경이 계속 변화할 수 있으므로 해외 사업에서 활용할 인증 구조까지 고려하여 국내 최초 출원의 명세서를 충분히 준비하는 것이 중요합니다.
국내 서비스가 성장한 후에 해외 권리를 고민하기보다 초기부터 국내 출원과 해외출원의 보호 대상과 일정을 연계하면 글로벌 시장에서 발생할 수 있는 권리 공백을 줄이는 데 도움이 됩니다.
▼ 하앤유특허법률사무소 대표 변리사와 1:1 무료 상담 ▼
하앤유 특허법률사무소
☎️ 02-6956-0870
카카오톡 문의
#피싱저항형MFA특허 #패스키기반인증특허 #동기화형패스키특허 #디바이스바운드패스키특허 #AI기반적응형인증특허 #지능형인증시스템특허
#특허 #특허출원 #디자인등록 #상표등록 #해외출원 #변리사 #하앤유 #하앤유특허법률사무소 #PatentApplication #TrademarkApplication #DesignPatent #DesignApplication