출처: 한국인터넷진흥원
출처: 한국인터넷진흥원

한국인터넷진흥원(KISA)은 과학기술정보통신부, 국가정보원과 암호모듈 개발 기업이 암호모듈검증 신청을 위해 사전에 필수적으로 제출해야 할 문서 작성 방법을 담은 ‘암호모듈 제출물 작성 안내서’를 제작해 배포한다고 31일 밝혔다.

암호모듈검증은 국가·공공기관에서 소통되는 자료 보호를 위해 암호모듈의 안전성과 구현 적합성을 검증하는 제도로, 국가정보원이 검증하고 한국인터넷진흥원과 국가보안기술연구소에서 시험하고 있다.

암호모듈검증 신청을 위해서는 암호모듈 개발 기업이 암호모듈 검증 기준에 부합하는 보안 요구사항을 세부적으로 작성해서 제출해야 한다. 제출물 양식, 작성 방법 안내서 등의 부재로 인해 문서 작성에 어려움이 있다. 이에 KISA는 암호모듈 개발 기업이 제출물 작성 시 쉽게 작성할 수 있도록 해당 안내서를 제작했다.

안내서는 암호모듈검증을 위한 필수 제출물인 기본 및 상세 설계서, 형상관리문서, 시험서 별로 보안수준 1에 해당하는 소프트웨어 암호모듈이 갖춰야 할 ▲개발 기업의 보안 요구사항(VE: Vendor Evidence) 해설 ▲문서 작성 예시 ▲모듈 개발 시 고려사항 등 세부 내용을 담고 있다.

 

관련기사

저작권자 © NK경제 무단전재 및 재배포 금지