시행규칙 제 22/2020/TT-BTTTT는 데이터 메시지에 대한 전자서명 기술 표준을 규정하며, 이는 메시지 데이터 형식, 전자서명 및 검증, 그리고 전자서명 인증서 전송 프로토콜 및 회수된 인증서 목록에 관한 표준을 포함한다.
Scope of application
본 시행규칙은 정보기술 분야에서 활동하는 조직 및 개인에게 적용되며 특히 전자서명 시스템에 참여하는 사람들을 대상으로 한다.
Key points
- 메시지 데이터 형식 표준: 문자 집합 및 인코딩(ASCII, TCVN 6909:2001, UTF-8), 메시지 데이터 형식 언어(XML v1.0/v1.1), XML 문서 스키마(XML Schema version 1.1), XML 메타데이터 교환 특성 설명(XML Metadata Interchange version 2.4.2)을 포함한다.
- 전자서명 및 검증 표준: 암호화 알고리즘(TCVN 7816:2007, NIST 800-67, PKCS#1, ECC), 전자서명 알고리즘(TCVN 7635:2007, PKCS#1, ANSI X9.62-2005), 안전한 해시 함수(FIPS PUB 180-4, FIPS PUB 202), XML 메시지 암호화 및 처리(XML Encryption Syntax and Processing, XML 서명 구문 및 처리), XML 메시지 공개키 관리(XKMS v2.0), 전자서명 및 암호화를 위한 암호 메시지 구문(PKCS#7 v1.5)을 포함한다.
- 인증서 상태 검사 표준: 인증서 전송 프로토콜 및 회수된 인증서 목록(RFC 2585)과 온라인 인증서 상태 검사 프로토콜(RFC 2560)을 포함한다.
- 전자서명 서버 정책 및 보안 요구사항, 전자서명 생성 프로토콜, 전자서명 서버 응용 프로그램, 전자서명 모듈 요구사항, 하드웨어 보안 모듈(HSM) 보안 블록 보안 요구사항.
- 본 시행규칙은 데이터 메시지 전송을 위한 전자서명 시스템의 안전성과 효율성을 보장하기 위해 기술 표준을 적용할 것을 권장한다.
- 관련 조직 및 개인은 본 시행규칙에서 명시된 기술 표준을 준수해야 한다.
🌐 Social impact of this document
- 전자서명 시스템의 안전성과 효율성을 보장한다.
- 정보통신 기술을 체계적이고 통합적으로 발전시킨다.
- 전자 거래에서 전자서명 사용을 용이하게 한다.
❓ Frequently asked questions
본 시행규칙은 어떤 대상에게 적용되는가?
본 시행규칙은 정보기술 분야에서 활동하는 조직 및 개인에게 적용되며 특히 전자서명 시스템에 참여하는 사람들을 대상으로 한다.
본 시행규칙에서 명시된 기술 표준은 준수해야 하는가?
본 시행규칙은 전자서명 시스템의 안전성과 효율성을 보장하기 위해 기술 표준을 적용할 것을 권장한다. 그러나 전자서명 시스템을 구현하고 운영하는 조직 및 개인은 이러한 표준을 준수해야 한다.
본 시행규칙에서 명시된 기술 표준에는 무엇이 새롭게 추가되었는가?
본 시행규칙은 전자서명 시스템의 안전성과 효율성을 보장하기 위해 메시지 데이터 형식, 전자서명 및 검증, 그리고 전자서명 인증서 전송 프로토콜 및 회수된 인증서 목록에 관한 새로운 기술 표준을 업데이트하고 추가하였다.
Full text
|
통신 및 방송부 |
사회주의 공화국 베트남 독립 - 자유 - 행복 |
|
번호: 22/2020/TT-BTTTT |
하노이, 2020년 9월 7일 |
시행규칙
디지털 서명 소프트웨어 및디지털 서명 검증 소프트웨어에 대한 기술 요구 사항을 규정함에 있어
전자거래법에 근거함 2005년 11월 29일;
2018년 9월 27일 국무회의에서 제정된 130/2018/NĐ-CP 호 정부가 전자거래법에 따른 디지털 서명과 디지털 서명 인증 서비스에 대한 세부 시행규칙을 규정한 법률 시행령에 근거함
2017년 2월 17일 정부가 발부한 시행령 제17/2017/NĐ-CP는 정보통신부의 기능, 임무, 권한 및 조직 구조를 규정함;
국가전자인증센터장의 건의에 따라
정보통신부 장관은 디지털 서명 소프트웨어 및 디지털 서명 검증 소프트웨어에 대한 기술 요구 사항을 규정하는 시행규칙을 발령한다.
장 1
총칙
조 1. 적용 범위
1. 이 시행규칙은 디지털 서명 소프트웨어 및 디지털 서명 검증 소프트웨어에 대한 기술 요구 사항을 규정한다.
2. 공공기관의 전자 문서를 위한 디지털 서명 소프트웨어 및 디지털 서명 검증 소프트웨어에 대한 기술 요구 사항은 이 시행규칙의 적용 대상이 아니다.
조 2. 적용대상
1. 이 시행규칙은 전자 거래에서 디지털 서명 소프트웨어 및 디지털 서명 검증 소프트웨어를 선택하여 사용하는 기관, 단체, 개인; 디지털 서명 인증 서비스를 제공하는 단체; 디지털 서명을 개발하거나 사용하는 단체, 개인에게 적용된다.
2. 이 시행규칙은 정부 전용 디지털 서명 인증 서비스를 제공하는 단체에는 적용되지 않는다.
조 3. 용어 해석
1. "단체 증명서"는 디지털 서명 인증 서비스를 제공하는 단체가 단체의 공개키에 대한 식별 정보를 제공하고 해당 단체가 디지털 서명을 작성한 사람임을 확인하기 위해 발급하는 전자 증명서의 한 형태이다.
2. "개인 증명서"는 디지털 서명 인증 서비스를 제공하는 단체가 개인의 공개키에 대한 식별 정보를 제공하고 해당 개인이 디지털 서명을 작성한 사람임을 확인하기 위해 발급하는 전자 증명서의 한 형태이다.
3. "단체 비밀키"는 단체 증명서에 해당하는 비밀키이다.
4. "개인 비밀키"는 개인 증명서에 해당하는 비밀키이다.
5. "디지털 서명 소프트웨어"는 메시지 데이터에 디지털 서명을 부여하는 독립적인 프로그램 소프트웨어 또는 소프트웨어 모듈 또는 솔루션이다.
6. "디지털 서명 검증 소프트웨어"는 메시지 데이터의 디지털 서명의 유효성을 검사하는 독립적인 프로그램 소프트웨어 또는 소프트웨어 모듈 또는 솔루션이다.
7. "증명서 신뢰 경로"는 디지털 증명서에 포함된 인터넷 주소 정보로, 해당 증명서를 발급한 디지털 서명 인증 서비스를 제공하는 단체를 나타낸다.
장 II
디지털 서명 소프트웨어 및 디지털 서명 검증 소프트웨어에 대한 기술 요구 사항
절 1- 디지털 서명 소프트웨어
조 4. 일반 요구사항
이 시행규칙 부속 목록에 따른 메시지 데이터 디지털 서명 기술 표준을 준수해야 한다.
조 5. 기능 요구사항
1. 디지털 서명 기능:
가) 메시지 데이터에 디지털 서명을 하는 사람이 개인인 경우, 디지털 서명자가 개인 비밀키를 사용하여 메시지 데이터에 디지털 서명을 부여할 수 있도록 허용한다.
나) 메시지 데이터에 디지털 서명을 하는 사람이 단체인 경우, 디지털 서명자가 단체 비밀키를 사용하여 메시지 데이터에 디지털 서명을 부여할 수 있도록 허용한다.
2. 디지털 서명 증명서 유효성 검사 기능:
가) 메시지 데이터에 디지털 서명을 하는 사람의 디지털 서명 증명서를 검증할 때, 디지털 서명 증명서의 신뢰 경로를 따라 검증하고, 국가 디지털 서명 인증 서비스 제공 단체까지 검증하도록 허용한다.
나) 디지털 서명 시점의 디지털 서명 증명서 유효성 검사 내용:
- 디지털 서명 증명서의 유효 기간;
- 디지털 서명 증명서의 상태를 디지털 서명 증명서 회수 목록(CRL)에 공표된 정보와 비교하거나, 디지털 서명 인증 서비스 제공 단체가 온라인 상태 확인 서비스(OCSP)를 제공하는 경우에는 온라인 상태 확인 서비스를 통해 실시간으로 확인한다.
- 디지털 서명 증명서의 암호화 알고리즘;
- 디지털 서명 증명서의 목적 및 사용 범위.
다) 디지털 서명 증명서의 유효성이 다음 모든 기준을 충족할 때:
- 디지털 서명 증명서의 유효 기간이 디지털 서명 시점에 유효함;
- 디지털 서명 증명서의 암호화 알고리즘이 현재 유효한 디지털 서명 및 디지털 서명 인증 서비스 기술 규격에 적합함;
- 디지털 서명 시점에 디지털 서명 증명서의 상태가 활동 중임;
- 디지털 서명 증명서가 목적 및 사용 범위에 맞게 사용됨.
3. 디지털 서명된 메시지 데이터와 함께 저장 및 삭제할 정보:
가) 디지털 서명자가 메시지 데이터에 디지털 서명을 부여할 때 사용한 비밀키에 해당하는 디지털 서명 증명서;
나) 디지털 서명 증명서를 발급한 디지털 서명 인증 서비스 제공 단체의 디지털 서명 증명서 회수 목록;
다) 디지털 서명 증명서를 발급한 디지털 서명 인증 서비스 제공 단체의 인증 규칙;
라) 디지털 서명 증명서의 상태를 검증한 결과.
4. 디지털 서명 인증 서비스 제공 단체의 디지털 서명 증명서 추가 또는 삭제 기능.
5. 디지털 서명자가 메시지 데이터에 디지털 서명을 성공적으로 부여했는지 여부를 알림 기능.
절 2-전자서명 검증 소프트웨어
조 6. 일반 요구사항
통신 데이터 전자서명 기술 표준에 따른 부록 통신 데이터 전자서명 기술 표준 목록에 따른 표준을 준수한다.
조 7. 기능 요구사항
1. 통신 데이터 전자서명의 유효성 검증 기능:
가) 통신 데이터 전자서명을 공개키와 비밀키가 일치하는 원칙에 따라 확인할 수 있어야 한다.
나) 통신 데이터 전자서명자의 전자서명 인증서를 신뢰 경로를 통해 검증하고 국가 전자서명 인증 서비스 제공기관까지 검증해야 한다.
다) 통신 데이터 전자서명자의 정보를 다음 사항을 모두 검증할 수 있어야 한다.
- 디지털 서명 증명서의 유효 기간;
- 디지털 서명 증명서의 상태를 디지털 서명 증명서 회수 목록(CRL)에 공표된 정보와 비교하거나, 디지털 서명 인증 서비스 제공 단체가 온라인 상태 확인 서비스(OCSP)를 제공하는 경우에는 온라인 상태 확인 서비스를 통해 실시간으로 확인한다.
- 디지털 서명 증명서의 암호화 알고리즘;
- 디지털 서명 증명서의 목적 및 사용 범위.
라) 전자서명 인증서의 유효기간은 다음 모든 기준을 충족해야 한다.
- 디지털 서명 증명서의 유효 기간이 디지털 서명 시점에 유효함;
- 디지털 서명 증명서의 암호화 알고리즘이 현재 유효한 디지털 서명 및 디지털 서명 인증 서비스 기술 규격에 적합함;
- 디지털 서명 시점에 디지털 서명 증명서의 상태가 활동 중임;
- 디지털 서명 증명서가 목적 및 사용 범위에 맞게 사용됨.
마) 통신 데이터 전자서명의 무결성을 검증할 수 있어야 한다.
- 통신 데이터 전자서명에서 디지털 서명을 해독하여 해시값 정보를 얻는다.
- 통신 데이터 전자서명에서 생성된 해시 알고리즘을 사용하여 통신 데이터의 해시값을 생성한다.
- 두 해시값이 일치하는지 비교하여 통신 데이터 전자서명의 무결성을 검증한다.
나) 통신 데이터 전자서명이 유효한 경우:
- 전자서명자의 정보 검증이 정확해야 한다.
- 전자서명자가 서명 시점에 유효한 전자서명 인증서를 보유하고 있어야 한다.
- 통신 데이터 전자서명이 공개키와 비밀키가 일치하며 통신 데이터가 무결성을 유지해야 한다.
2. 통신 데이터 전자서명과 함께 저장 및 삭제할 정보:
가) 통신 데이터 전자서명에 대한 전자서명 인증서
나) 통신 데이터 전자서명에 대한 전자서명 인증 서비스 제공기관의 인증서 회수 목록
다) 통신 데이터 전자서명에 대한 전자서명 인증 서비스 제공기관의 인증 제도
라) 디지털 서명 증명서의 상태를 검증한 결과.
3. 전자서명 인증 서비스 제공기관의 전자서명 인증서 변경 기능(추가 또는 삭제)
4. 전자서명의 유효성 검증 결과를 텍스트 또는 기호로 알림 기능
장 III
시행규정
조 8. 수행 조직
1. 국가전자서명인증센터는 이 고시의 내용을 지시한다.
2. 공용 전자서명 인증 서비스 제공기관, 기관 전용 전자서명 인증 서비스 제공기관은 관련 전자서명 인증 서비스 제공기관의 기술 사양(문서 및 도구), 전자서명 인증서를 전자 공보 사이트에 공개해야 한다.
3. 전자서명 개발 및 사용자는 전자서명 소프트웨어, 전자서명 검증 소프트웨어에 대한 기술 요구사항 및 사용 지침을 준수해야 한다.
조 9. 이행 조항
이 고시 시행일 이전에 전자서명 소프트웨어, 전자서명 검증 소프트웨어를 사용 중인 기관, 단체, 개인은 새로운 소프트웨어로 교체하거나 업그레이드하기 전까지 계속 사용하며, 이 고시의 규정을 준수해야 한다.
조 10. 효력 발생
1. 이 고시는 2020년 11월 1일부터 효력을 발생한다.
2. 정보통신부 장관, 국가전자서명인증센터장, 각 부처 및 기관의 책임자, 각 지방정보통신국장, 관련 기관 및 개인은 이 고시를 준수해야 한다.
3. 시행 과정에서 어려움이나 문제점이 발생하면 정보통신부(국가전자서명인증센터)에 즉시 보고하여 처리하도록 한다./.
|
수신처: - 총리, 부총리; - 각 부처, 부처급 기관, 정부 소속 기관; - 중앙 인민위원회 소속 성, 직할 시 인민위원회; - 중앙부처 소속 기관 - 백련 성문화관광청 - 법제처 검토국 - 공보, 정부 정보전자 홈페이지; - 정보통신부 장관 및 부 장관, 각 중앙부처 소속 기관 - 정보통신부 홈페이지 - 보관: VT, NEAC (250) |
장관 (인)
Nguyễn Mạnh Hùng |
|
통신 및 방송부 _____________ |
사회주의 공화국 베트남 독립 - 자유 - 행복 _______________________ |
부록
전자서명 기술 표준 목록
(정보통신부령 제22호 2020년 9월 7일
정보통신부령 제22호 2020년 9월 7일)
|
수수료 징수 항목 |
유형 은 프로젝트의 모든 다음 단계, 즉 탐사, 설계, 설계 도면 검토, 공사, 품질 감독-감사, 공사 완료 검수 및 공사 관리, 유지 보수, 운영 단계에 의무적으로 적용되어야 한다. |
식별 코드 은 프로젝트의 모든 다음 단계, 즉 탐사, 설계, 설계 도면 검토, 공사, 품질 감독-감사, 공사 완료 검수 및 공사 관리, 유지 보수, 운영 단계에 의무적으로 적용되어야 한다. |
이름 은 프로젝트의 모든 다음 단계, 즉 탐사, 설계, 설계 도면 검토, 공사, 품질 감독-감사, 공사 완료 검수 및 공사 관리, 유지 보수, 운영 단계에 의무적으로 적용되어야 한다. |
규정 적용 |
|
1 |
통신 데이터 전자서명 형식 표준 |
|||
|
1.1 |
문자 집합 및 인코딩 |
ASCII |
미국 정보교환 표준 코드 |
권장 적용 |
|
1.2 |
베트남어 문자 집합 및 인코딩 |
TCVN 6909:2001 |
TCVN 6909:2001 "정보기술-16비트 베트남어 문자 집합" |
필수 적용
|
|
1.3 |
문자 집합 표시 |
UTF-8 |
8비트 유니버설 문자 집합 (UCS)/ Unicode 변환 형식 |
권장 적용 |
|
1.4 |
통신 데이터 전자서명 언어 형식 |
XML v1.0 (5판) |
확장 가능한 마크업 언어 버전 1.0 (5판) 권장 적용 중 하나 XML v1.1 |
(2판) |
|
언어 버전 1.1 XML 문서 내 스키마 정의 |
확장 가능한 마크업 언어 버전 1.0 (5판) XML 스키마 버전 1.1 |
|||
|
1.5 |
XML 문서 특징 교환 |
XML v2.4.2 |
XML v2.4.2 |
권장 적용 |
|
1.6 |
XML 메타데이터 교환 버전 2.4.2 |
전자서명, 전자서명 검증 표준 |
전자서명 표준 |
권장 적용 |
|
2 |
관리 비밀키 장치, 전자서명 소프트웨어, 전자서명 생성, 전자서명 인증서, 전자서명 검증 소프트웨어 |
|||
|
2.1 |
암호화 알고리즘 TCVN 7816:2007 |
|||
|
2.1.1 |
정보기술. 암호 기술 - AES 데이터 암호화 알고리즘 |
NIST 800-67 |
Triple 데이터 암호화 알고리즘(TDEA) 블록 암호에 대한 권장 사항 |
권장 적용 |
|
(버전 2.1 이상) |
적용, |
권장 적용 |
||
|
TCVN 7635:2007 |
||| RSA 암호화 표준 RSAES-OAEP 스키마를 사용하여 암호화 해외 근로자 대출에 대한 본 결정에 명시되지 않은 사항은 다음과 같은 법률 규정을 적용한다:최소 키 길이는 2048비트 ECC 타원 곡선 암호화
|
권장 적용 |
||
|
TCVN 7635:2007 |
암호 기술 - 전자서명 |
권장 적용 |
||
|
2.1.2 |
디지털 서명 알고리즘 |
- 세 가지 표준 중 하나를 적용. |
- 표준 |
및 PKCS#1 + 버전 2.1 - 세 가지 표준 중 하나를 적용. + RSAES-OAEP 스키마를 사용하여 암호화하고 RSASSA-PSS를 사용하여 서명.: + 최소 키 길이는 2048비트 - 표준 ECDSA: 최소 키 길이는 256비트 안전한 해시 알고리즘 Secure Hash Algorithms |
|
TCVN 7635:2007 |
||| RSA 암호화 표준
|
|||
|
||| ANSI X9.62-2005 |
||| 금융 서비스 산업을 위한 공개키 암호화: 타원곡선 디지털 서명 알고리즘 (ECDSA)
|
|||
|
2.1.3
|
다음 해시 함수 중 하나를 적용: |
安全消息传输 |
SHA-224, |
SHA-256, SHA-384, SHA-512, SHA-512/224, SHA-512/256, SHA3-224, SHA3-256, SHA3-384, SHA3-512, SHAKE128, SHAKE256 SHA-3 표준: 순열 기반 해시 및 확장 출력 함수 XML 메시지 안전성 |
|
||| FIPS PUB 202 |
XML 암호화 구문 및 처리 |
|||
|
2.1.4 |
XML 서명 |
구문 및 처리 |
구문 및 처리 |
필수 적용 |
|
XML 메시지 공개 키 관리 XKMS v2.0 |
XML 메시지 공개 키 관리 XKMS v2.0 |
필수 적용 |
||
|
2.1.5 |
XML 키 관리 규격 버전 2.0 |
XKMS v2.0 |
XML 키 관리 규격 버전 2.0 |
필수 적용 |
|
2.1.6 |
암호 메시지 서식을 위한 디지털 서명 및 암호화 구문 |
PKCS#7 v1.5 (RFC 2315) |
파일 기반 서명 및 암호화를 위한 암호 메시지 구문 버전 1.5 |
필수 적용 |
|
2.2 |
비밀키 관리 시스템, 디지털 인증서 및 원격 서명 모델에서의 디지털 서명 생성을 위한 비밀키 시스템 표준 |
|||
|
2.2.1 |
디지털 서명 서버에 대한 정책 및 보안 요구사항 |
ETSI TS 119 431-1 |
전자 서명 및 인프라스트럭처 (ESI); 신뢰 서비스 제공자에 대한 정책 및 보안 요구사항; 제 1부: 원격 QSCD/SCDev를 운영하는 TSP 서비스 구성 요소 |
두 부분으로 된 표준 모두 적용됨; 버전 V1.1.1 (12/2018)
|
|
ETSI TS 119 431-2 |
전자 서명 및 인프라스트럭처 (ESI); 신뢰 서비스 제공자에 대한 정책 및 보안 요구사항; 제 2부: AdES 디지털 서명 생성을 지원하는 TSP 서비스 구성 요소 |
|||
|
2.2.2 |
디지털 서명 생성 프로토콜 |
ETSI TS 119 432
|
전자 서명 및 인프라스트럭처 (ESI); 원격 디지털 서명 생성을 위한 프로토콜 |
버전 V1.1.1 (03/2019) |
|
2.2.3 |
디지털 서명 서버에서 사용되는 서명 애플리케이션 |
EN 419241-1:2018 |
서버 서명을 지원하는 신뢰할 수 있는 시스템 - 제 1부: 일반 시스템 보안 요구사항 |
|
|
2.2.4 |
디지털 서명 모듈에 대한 요구사항
|
EN 419241-2:2019 |
서버 서명을 지원하는 신뢰할 수 있는 시스템 - 제 2부: 서버 서명용 QSCD 보호 프로필 |
|
|
2.2.5 |
하드웨어 보안 모듈 (HSM) 보안 블록에 대한 보안 요구사항 |
EN 419221-5:2018 |
신뢰 서비스용 암호 모듈 보호 프로필 - 제 5부: 신뢰 서비스 암호 모듈 |
|
|
3 |
디지털 인증서 상태 검사 표준 |
|||
|
3.1 |
인증서 및 인증서 취소 목록의 전송 및 수신 프로토콜 |
RFC 2585 |
인터넷 X.509 공개 키 인프라 - 운영 프로토콜: FTP 및 HTTP |
FTP 및 HTTP 프로토콜 중 하나 또는 둘 다 적용됨 |
|
3.2 |
온라인 인증서 상태 검사 프로토콜 |
RFC 2560 |
X.509 인터넷 공개 키 인프라 - 온라인 인증서 상태 프로토콜 |
|
Original document (PDF)
Download
Relations map
Click a document to open. A red border = a relation that changes validity.
Translations
This document is available in the following languages: