시행령 제 41/2017/TT-BTTTT는 전자 문서에 대한 디지털 서명을 규정하며, 디지털 서명 소프트웨어의 기술 요구 사항 및 기능, 그리고 디지털 서명 검증 소프트웨어의 기능, 그리고 기관과 단체가 디지털 서명을 사용하고 관리하는 책임을 포함한다. 이 시행령은 2018년 2월 5일부터 효력이 발생한다.
Đối tượng áp dụng
현재 또는 앞으로 전자 문서 디지털 서명을 사용할 예정인 기관과 단체들.
Các điểm cốt lõi
- 디지털 서명 소프트웨어와 디지털 서명 검증 소프트웨어의 기술 요구 사항 및 기능
- 기관과 단체의 책임자는 디지털 서명의 관리와 사용에 대한 책임을 진다.
- 전자 문서 형식과 디지털 서명에 대한 추천 표준 목록
- 현재 사용 중인 소프트웨어에서 새로운 요구 사항을 충족하는 새로운 소프트웨어로 전환하는 절차
- 정보통신부와 정보기술 전담 부서는 이 시행령의 보급과 이행 상황 보고에 대한 책임을 진다.
🌐 Tác động xã hội từ văn bản này
- 전자 문서 디지털 서명의 보안 강화
- 디지털 서명 소프트웨어와 디지털 서명 검증 소프트웨어 간의 호환성 확보
- 기관과 단체에서 디지털 서명의 관리와 사용 효율성을 향상시키기 위한 조치
❓ Câu hỏi thường gặp
이 시행령은 모든 기관과 단체에게 의무적으로 적용되는가?
이 시행령은 현재 또는 앞으로 전자 문서 디지털 서명을 사용할 예정인 기관과 단체들에게 이 시행령의 규정을 준수하도록 요구한다.
이 시행령에서 추천된 기술 표준은 어떤 것들이 있는가?
전자 문서 형식과 디지털 서명에 대한 추천 표준 목록에는 PKCS#1, FIPS PUB 180-4, XML Encryption Syntax and Processing 등 다양한 표준이 포함된다.
현재 사용 중인 소프트웨어에서 새로운 소프트웨어로 전환하는 기간은 얼마나 되는가?
이 시행령이 효력이 발생한 날로부터 12개월 이내(즉, 2019년 2월 5일까지)에 기관과 단체들은 디지털 서명 및 디지털 서명 검증 소프트웨어를 업그레이드하거나 보완하여 이 시행령의 규정을 충족해야 한다.
Toàn văn
|
정보통신부 |
사회주의 공화국 베트남 |
|
번호: 41/2017/TT-BTTTT |
하노이, 2017년 12월 19일 |
시행규칙
전자문서에 대한 디지털 서명 사용에 관한 규정
________
전자 거래법(2005. 11. 29)
정보통신법 2006년 6월 29일 법률을 근거로 함;
정부가 2007년 2월 15일 제정한 전자거래법 시행령 제26/2007/NĐ-CP에 따른 디지털 서명 및 디지털 서명 인증 서비스에 대한 세부사항 규정; 정부가 2011년 11월 23일 제정한 정부가 2007년 2월 15일 제정한 전자거래법 시행령 제26/2007/NĐ-CP 일부 개정 및 보완 규정 제106/2011/NĐ-CP; 정부가 2013년 11월 13일 제정한 정부가 2007년 2월 15일 제정한 전자거래법 시행령 제26/2007/NĐ-CP 및 정부가 2011년 11월 23일 제정한 전자거래법 시행령 제106/2011/NĐ-CP 일부 개정 및 보완 규정을 근거로 함;
정부가 2007년 4월 10일 제정한 64/2007/NĐ-CP 호에 의거하여 공무기관 활동에서 정보기술을 활용하는 것에 관한 법률 시행령;
정부가 제정한 법률적 시행 세부 규정에 관한 2013년 1월 3일 제1호 대통령령(2013년 1월 3일 제정)에 의거함
2017년 2월 17일 정부가 발부한 시행령 제17/2017/NĐ-CP는 정보통신부의 기능, 임무, 권한 및 조직 구조를 규정함;
통신 및 방송부 장관은 공무원 기관에서의 전자문서에 대한 디지털 서명 사용에 관한 고시를 발령함.
장 1
총칙
조 1. 적용범위
1. 본 고시는 전자문서에 대한 디지털 서명 생성 및 검사, 공무원 기관에서의 전자문서에 대한 디지털 서명 생성 프로그램 및 디지털 서명 검사 프로그램의 기술 요구 사항 및 기능에 대해 규정함.
2. 본 고시는 국가기밀 목록에 포함된 정보를 포함하는 전자문서에 대한 디지털 서명 사용에 대한 규정을 적용하지 않음.
조 2. 적용대상
1. 본 고시는 정부 기관 및 조직(각 부처, 정부와 동등한 기관, 정부 소속 기관, 각급 인민위원회, 정부 예산으로 운영되는 단위 포함) 및 정부 기관의 전자문서에 대한 디지털 서명을 사용하는 관련 조직 및 개인에게 적용됨.
2. 다른 기관 및 조직은 권장됨.
조 3. 용어 해석
본 통지에서 사용되는 용어는 다음과 같이 해석됨.
1. "기관 및 조직용 인증서"는 인증 서비스 제공자가 법에 따라 기관 및 조직의 책임자에게 발급하는 인증서를 말함.
2. "개인용 인증서"는 인증 서비스 제공자가 법에 따라 공무원 기관 및 조직의 직책을 맡고 있는 사람에게 발급하는 인증서를 말함.
3. "도장 비밀키"는 기관 및 조직용 인증서에 대응하는 비밀키를 말함.
4. "개인 비밀키"는 개인용 인증서에 대응하는 비밀키를 말함.
5. "기관 및 조직용 디지털 서명"은 도장 비밀키를 사용하여 생성된 디지털 서명을 말함.
6. "개인용 디지털 서명"은 개인 비밀키를 사용하여 생성된 디지털 서명을 말함.
7. "디지털 서명 프로그램"은 전자문서에 디지털 서명을 생성하는 프로그램을 말함.
8. "디지털 서명 검사 프로그램"은 전자문서에 대한 디지털 서명의 유효성을 검사하는 프로그램을 말함.
9. "디지털 서명된 전자문서의 신뢰성"은 디지털 서명을 통해 전자문서에 연결된 디지털 서명이 작성자 또는 기관 및 조직을 확인할 수 있는 전자문서를 말함.
10. "디지털 서명된 전자문서의 무결성"은 디지털 서명 후 전자문서의 내용이 교환, 처리, 저장 과정에서 변경되지 않은 상태를 말함.
11. "온라인 인증서 상태 확인 시스템"(OCSP)은 인증서의 현재 상태를 확인할 수 있는 서비스를 제공하는 시스템을 말함.
12. "비밀키 저장 장치"는 사용자의 비밀키 및 인증서를 저장하는 물리적 장치를 말함.
조 4. 전자 문서에 대한 디지털 서명 사용 원칙
1. 디지털 서명은 서명 후 전자 문서와 함께 첨부되어야 한다.
2. 디지털 서명이 첨부된 전자 문서는 교환, 처리 및 보관 과정에서 진위성과 완전성을 유지해야 한다.
조 5. 개인 비밀키와 공인증 비밀키 관리
1. 디지털 서명 권한을 가진 자는 개인 비밀키를 안전하게 보관할 책임이 있다.
2. 기관 또는 단체의 장은 문서 담당 직원에게 비밀키 공인증을 관리하고 사용하도록 지시하며, 관련 규정을 준수해야 한다.
3. 공인증 비밀키를 저장하는 장비는 기관 또는 단체의 사무소에서 안전하게 보관되어야 한다.
장 II
정부 기관 내 전자 문서에 대한 디지털 서명 및 검증에 관한 규정
조 6. 전자 문서에 대한 디지털 서명
1. 디지털 서명은 디지털 서명 소프트웨어를 통해 이루어져야 하며, 성공 또는 실패 여부는 해당 소프트웨어를 통해 통보되어야 한다.
2. 전자 문서에 대한 디지털 서명
a) 전자 문서에 대한 디지털 서명을 수행할 권한이 있는 자는 디지털 서명 소프트웨어를 통해 개인 비밀키를 사용하여 전자 문서에 디지털 서명을 부여한다;
b) 기관 또는 단체가 전자 문서에 디지털 서명을 부여하는 경우, 디지털 서명 소프트웨어를 통해 문서 담당 직원이 기관 또는 단체의 비밀키 공인증을 사용하여 전자 문서에 디지털 서명을 부여한다;
3. 전자 문서에 대한 디지털 서명 정보는 주체와 기관 또는 단체의 디지털 서명 정보를 표시하며, 이는 행정부령 제106호 2011년 11월 23일 제정 2011년 11월 23일 시행 내무부 고시에 따른다.
4. 디지털 서명을 부여한 주체와 기관 또는 단체의 정보는 디지털 서명 소프트웨어에 연결된 데이터베이스에서 관리된다. 관리 정보 내용은 행정부령 제106호 2011년 11월 23일 제정 2011년 11월 23일 시행 내무부 고시 제1조 제4항에 규정되어 있다.
조 7. 전자 문서에 대한 디지털 서명 검증
1. 전자 문서에 대한 디지털 서명 검증은 다음과 같이 이루어진다:
a) 디지털 서명을 공개키로 해독한다;
b) 전자 문서에 첨부된 디지털 서명 증명서에 포함된 서명자의 정보를 확인하고 검증한다; 이 검증 과정은 본 고시 조 8항에 따라 이루어진다;
c) 디지털 서명이 첨부된 전자 문서의 완전성을 검증한다.
2. 전자 문서에 대한 디지털 서명은 서명자의 디지털 서명 증명서 정보 검증이 서명 시점에서 유효하고, 디지털 서명이 해당 공개키에 대응하는 비밀키로 생성되었으며, 전자 문서가 완전성을 유지하는 경우 유효하다.
3. 전자 문서에 대한 디지털 서명을 부여한 주체와 기관 또는 단체의 정보는 디지털 서명 검증 소프트웨어에 연결된 데이터베이스에서 관리된다. 관리 정보 내용은 행정부령 제106호 2011년 11월 23일 제정 2011년 11월 23일 시행 내무부 고시 제1조 제4항에 규정되어 있다.
조 8. 디지털 서명 증명서의 유효성 검증
1. 디지털 서명 시점에서 디지털 서명 증명서의 유효성 검증은 다음 단계로 이루어진다:
a) 디지털 서명 증명서 회수 목록(CRL)을 통해 디지털 서명 증명서의 유효성을 검증하거나, 온라인 상태에서 디지털 서명 증명서 상태 검증(OCSP) 방법을 사용하여 검증한다;
b) 전자 문서에 대한 디지털 서명자의 디지털 서명 증명서 검증은 최상위 인증기관(Root CA)까지 검증해야 한다.
2. 디지털 서명 증명서는 다음 조건을 모두 충족할 때 유효하다:
a) 서명 시점에서 유효하다;
b) 디지털 서명 증명서의 사용 범위와 서명자의 법적 책임에 적합하다;
c) 디지털 서명 증명서의 상태가 서명 시점에서 활동 중이다.
3. 디지털 서명 증명서는 위 조항 2항의 어느 하나라도 충족하지 못하면 유효하지 않다.
조 9. 전자 문서 디지털 서명을 따르는 보관 정보
1. 전자 문서 디지털 서명을 따르는 보관 정보는 다음을 포함한다:
a) 발송 문서에 대해서는:
- 서명 시점의 디지털 서명자 증명서;
- 디지털 서명 제공 서비스 기관이 서명 시점에 회수한 디지털 서명자 증명서 목록;
- 디지털 서명 제공 서비스 기관이 서명 시점에 적용하는 인증 규칙;
- 서명자의 책임에 관한 정보;
- 서명 시점의 유효 시간 도장을 체인화.
b) 수신 문서에 대해서는:
- 전자 문서 수신 시점의 각 디지털 서명에 대응하는 디지털 서명자 증명서;
- 디지털 서명 제공 서비스 기관이 서명 시점에 회수한 디지털 서명자 증명서 목록;
- 디지털 서명 제공 서비스 기관이 서명 시점에 적용하는 인증 규칙;
- 서명자의 책임에 관한 정보;
- 수신 시점의 유효 시간 도장을 체인화.
3. 전자 문서 디지털 서명을 따르는 보관 정보는 전자 문서 보관 기간에 따라 적합한 디지털 서명 소프트웨어 및 디지털 서명 검사 소프트웨어를 통해 관리된다.
조 10. 전자 문서 디지털 서명을 따르는 보관 정보 삭제
1. 전자 문서와 함께 보관 정보가 삭제된다.
2. 전자 문서 디지털 서명을 따르는 보관 정보 삭제는 다른 전자 문서에 영향을 미치지 않으며 시스템 정상 작동을 보장해야 한다.
3. 전자 문서 디지털 서명을 따르는 보관 정보 삭제는 소프트웨어를 통해 이루어진다.
장 III
디지털 서명 소프트웨어 및 디지털 서명 검사 소프트웨어에 대한 기술 요구 사항 및 기능
조 11. 디지털 서명 소프트웨어에 대한 기술 요구 사항 및 기능
디지털 서명 소프트웨어는 독립적인 소프트웨어 또는 모듈로서 다음 요구 사항을 충족해야 한다:
1. 이 지침 부속서에서 규정된 기술 표준 및 규격을 준수한다;
2. 제6조 항 2, 3 및 4에서 규정된 전자 문서에 대한 디지털 서명 기능을 갖추고 있다;
3. 제8조에서 규정된 디지털 서명자 증명서 효력 검사 기능을 갖추고 있다;
4. 제9조에서 규정된 전자 문서 디지털 서명을 따르는 보관 정보 관리 기능을 갖추고 있다;
5. 제10조에서 규정된 전자 문서 디지털 서명을 따르는 보관 정보 삭제 기능을 갖추고 있다;
6. 전자 문서에 디지털 서명 성공 여부를 알리는 기능(문자 또는 기호로)을 갖추고 있다;
7. 디지털 서명 제공 서비스 기관이 발급한 원본 디지털 서명자 증명서를 디지털 서명 소프트웨어에 설치하고 통합하여 전자 문서에 대한 디지털 서명자 증명서 효력 검사를 지원한다;
8. 디지털 서명 시점에 시간 도장을 체인화한다.
조 12. 디지털 서명 검사 소프트웨어에 대한 기술 요구 사항 및 기능
디지털 서명 검사 소프트웨어는 독립적인 소프트웨어 또는 모듈로서 다음 요구 사항을 충족하는 디지털 서명 검사 기능을 갖추고 있다:
1. 이 지침 부속서에서 규정된 기술 표준 및 규격을 준수한다;
2. 제7조 항 1, 2 및 3에서 규정된 전자 문서에 대한 디지털 서명 검사 기능을 갖추고 있다;
3. 제9조에서 규정된 전자 문서 디지털 서명을 따르는 보관 정보 관리 기능을 갖추고 있다;
4. 제10조에서 규정된 전자 문서 디지털 서명을 따르는 보관 정보 삭제 기능을 갖추고 있다;
5. 디지털 서명 제공 서비스 기관이 발급한 원본 디지털 서명자 증명서를 디지털 서명 검사 소프트웨어에 설치하고 통합하여 전자 문서에 대한 디지털 서명 검사를 지원한다;
6. 디지털 서명 검사 결과가 유효하거나 유효하지 않은지를 검사자에게 알리는 기능을 갖추고 있다;
7. 수신 문서 수신 시점에 시간 도장을 체인화한다.
장 IV
조직 및 실행
조 13. 디지털 서명 인증 서비스 제공 조직의 책임
1. 디지털 서명 인증 서비스 제공 조직의 웹사이트에 다음 정보를 정확하고 최신 상태로 보관하고 공개하며, 이 웹사이트는 하루 24시간, 주 7일 동안 운영되어야 한다(전자 문서 상의 디지털 서명의 유효성을 확인하기 위해 지원됨)
가. 임시 중단, 회수된 인증서 및 회수된 사용자 인증서에 관한 정보;
나. 사용자의 인증서 정보 및 유효한 또는 만료된 인증서 목록;
다. 디지털 서명 인증 서비스 제공 조직의 인증 규정.
2. 디지털 서명 인증 서비스 제공 조직과 디지털 서명 표준에 관련된 기술 특성(문서와 도구 포함)을 공개하고, 소프트웨어 개발자에게 디지털 서명 검사 소프트웨어에 통합할 디지털 서명 인증 서비스 제공 조직의 원본 인증서를 제공한다.
3. 디지털 서명 인증 서비스 제공 조직이 온라인 인증서 상태 검색 서비스(OCSP)를 제공하도록 장려한다.
4. 시간戳 서비스를 제공한다.
조 14. 전자 문서에 디지털 서명을 사용하는 기관 및 조직의 책임
1. 제11조 및 제12조에서 규정된 디지털 서명 소프트웨어 및 디지털 서명 검사 소프트웨어를 적용한다.
2. 제8조 제3항, 시행령 제64/2007/NĐ-CP 2007.4.10에 따른 네트워크 연결을 구현하여 안전성, 보안성 및 고도의 준비 상태를 보장한다.
3. 디지털 서명 및 디지털 서명 검사를 수행하는 소프트웨어 제품(버전별)을 관리하고, 해당 소프트웨어가 지원하는 디지털 서명 기술 규격에 따라 전자 문서에 대한 정보를 보관하여 전자 문서의 사용 중 안전성, 호환성 및 보안성을 보장한다.
조 15. 전자 문서에 디지털 서명을 사용하는 기관 및 조직의 책임자
1. 정부령 제64/2007/NĐ-CP 2007.4.10에 따른 제8조 제1항에서 규정된 책임자를 수행한다.
2. 디지털 서명 및 인증서 관리와 사용이 이 통지 및 관련 규정에 따라 이루어지도록 지속적으로 점검한다.
3. 조직, 업무 요구사항 및 전자 거래의 정보 보안을 보장하기 위해 개인 및 기관, 조직의 인증서 발급, 회수, 일시 중단을 제안한다.
4. 저장된 전자 문서에 디지털 서명을 새로운 파일 형식으로 변경해야 하는 경우(보안 사유 또는 하드웨어, 소프트웨어의 노후화로 인해), 정보기술 전문 부서의 승인을 받아 호환성 및 디지털 서명의 유효성을 보장하는 계획을 작성해야 한다.
조 16. 이행 조항
본 통지가 효력 발생한 날로부터 12개월 이내에, 현재 디지털 서명 기능 및 디지털 서명 검사 기능을 충족하지 못하는 소프트웨어를 사용하고 있는 기관 및 조직은 이 통지에서 요구하는 기능을 충족하도록 소프트웨어를 업그레이드하거나 보완해야 한다.
조항 17. 시행규정
1. 국가 전자 증명기관은 법제국 및 관련 부서와 협력하여 본 통지의 내용을 실행하는 기술적 지침을 제공하고 지원한다.
2. 중앙 정부에 직속되는 각 지방 정보통신청, 각 부처 및 정부 기관 내 정보기술 전문 부서는 다음과 같은 책임을 진다.
가. 본 통지의 규정을 시행하는 것에 대한 보급;
나. 매년 전자 문서에 디지털 서명을 사용하는 기관 및 조직의 현황을 정보통신부(국가 전자 증명기관)에 보고한다.
조 제18조 효력
1. 본 통지는 2018년 2월 5일부터 효력이 발생한다.
2. 정보통신부 비서실장, 국가 전자 증명기관 감독관, 관련 기관, 조직 및 개인은 본 통지를 집행하는 데 책임을 진다.
4. 집행 과정에서 어려움이나 문제점이 발생하면, 관련 기관, 조직 및 개인은 즉시 정보통신부(국가 전자 증명기관)에 신고하여 검토 및 해결하도록 한다./.
|
수신처: |
장관 |
부록
数字签名和带数字签名的电子文档格式标准目录
随同第4号
(/2017/TT-BTTTT于1年2017日的信息和通信部通知发布 19 월 12 类型标准
|
수수료 징수 항목 |
应用规定 |
표준 이름 |
적용 규정 |
关于电子文档格式的||| 육의 |
|
1 |
规定ị"위하数字签名的电子文档|||(.pdf) |
|||
|
1.1 |
其他数字签名电子文档格式包括:文本、表格、演示文稿、图形图像 |
文本、表格、演示文稿、图形图像的标准属于信息技术应用技术标准目录中的国家机关标准。 |
可选适用 |
强制适用 |
|
1.2 |
其他数字签名电子文档格式包括:文本、表格、演示文稿、图形图像 |
属于国家机关信息技术应用技术标准目录中的文本、表格、演示文稿、图形图像标准。推荐适用 数字签名标准 |
密码数字签名标准 |
|
|
2 |
PKCS#1 |
|||
|
2.1 |
RSA密码标准(版本2.1及以上) |
TCVN 7635:2007 |
密码技术 - 数字签名。 |
强制适用 |
|
标准哈希函数 |
FIPS PUB 180-4 |
|||
|
2.2 |
安全哈希标准ẩ强制适用SHA-256, 384, 512哈希函数。 |
安全消息传输 |
XML加密语法和处理 |
XML签名语法和处理 |
|
2.3 |
XML公开密钥管理规范전자 서명XKMS |
XML密钥管理规范版本2.0 |
XML密钥管理规范版本2.0 |
强制适用 |
|
签名和加密的消息语法标准 |
签名和加密的消息语法标准 |
强制适用 |
||
|
2.4 |
PKCS#7 v |
.5 (RFC 2315) v2.0 |
文件基础签名和加密的密码消息语法 |
强制适用 |
|
2.5 |
时间戳服务标准 |
时间戳协议1RFC 3161 |
Internet X.509公钥基础设施 - 时间戳协议 |
强制适用 |
|
3 |
时间戳服务정부ISO/IEC |
|||
|
3.1 |
信息技术-安全技术-时间戳服务-第一部分:框架 |
采用三套标准:ISO/IEC 18014-1:2008;ISO/IEC 18014-2:2009;ISO/IEC 18014-3:2009。 |
인터넷 X.509 공개키 인프라스트럭처 - 타임스탬프 프로토콜 |
强制适用 |
|
3.2 |
타임스탬프 서비스 |
ISO/IEC |
정보기술 - 보안 기술 - 타임스탬핑 서비스 - 제1부: 프레임워크 |
强制适用 - 적용되는 세 가지 표준: ISO/IEC 18014-1:2008); ISO/IEC 18014-2:2009); ISO/IEC 18014-3:2009. |
|
ISO/IEC |
정보기술 - 보안 기술 - 타임스탬핑 서비스 - 독립적인 토큰을 생성하는 메커니즘 |
|||
|
ISO/IEC |
정보기술 - 보안 기술 - 타임스탬핑 서비스 --연결된 토큰을 생성하는 메커니즘 |
|||
Văn bản gốc (PDF)
Tải văn bản
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: