본 시행규칙은 전자적 식별 및 인증 활동에서 안전 하드웨어 모듈을 사용할 때 적용되는 필수 암호 기술 표준 목록을 규정하며, 이를 통해 암호 기술을 사용하는 시스템의 보안 및 정보 보호를 보장함
Đối tượng áp dụng
안전 하드웨어 모듈을 생산, 수입, 유통 및 사용하는 조직과 개인
Các điểm cốt lõi
- AES, RSA, ECDSA, SHA, HMAC, PBKDF2, DRBG와 같은 암호 알고리즘에 대한 세부 규정
- 각 알고리즘에 대해 최신 버전의 표준 사용을 요구함
- 민간 암호 관련 제품의 HS 코드와 상품 설명을 명확히 함
- 목록표준화통합국가HS84713090847141908471499084718090
- 정식표와양식
🌐 Tác động xã hội từ văn bản này
- 전자 거래에서 정보 보안 강화
- 민간 암호 기술 시장 발전
❓ Câu hỏi thường gặp
본 시행규칙은 언제 효력이 발생하나요?
본 시행규칙은 공포일로부터 효력을 발생함
본 시행규칙에서 규정된 암호 알고리즘이 변경될 수 있나요?
암호 알고리즘의 업데이트는 기술 발전과 관리 기관의 최신 권고 사항에 따라 이루어질 것입니다
Toàn văn
시행규칙
기술 비밀 코드 표준 목록을 모듈 안전 하드웨어에 적용하는 강제 규정 설정에 관한 규정
2006년 6월 29일 법률 기준 및 기술 규범에 관한 법률;
2015년 11월 19일 정보통신망 이용 촉진 및 정보보호 등에 관한 법률;
2022년 11월 30일 제정된 정부령 제2022.11.30호 「방위부의 기능, 임무, 권한 및 조직 구조에 관한 규정」을 근거로 함;"
정부가 2014년 1월 27일에 제정한 2014년 제9호 정부령(중앙정부 비밀기관 기능, 임무, 권한 및 조직 구조에 관한 규정)에 근거함
"정부령 제69/2024/NĐ-CP(2024년 6월 25일) 전자 정체명 및 인증에 관한 규정에 근거함;"
중앙정부 비밀기관 기관장의 제안에 따라
국방부 장관은 이 통지를 발하여 전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록을 강제로 적용하는 규정을 제정한다.
국가 비밀이 아닌 정보를 보호하기 위해 전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록은 이 통지와 함께 부속된 표준 목록에 따라 시행된다.
조 2. 효력 발생
본 통지는 2024년 11월 11일부터 효력이 발생한다.
조 제3조. 조직 실행
1. 정부 보안청은 국방부 장관에게 조 1에 따른 전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록을 수정하고 보완하도록 제안해야 한다. 정부 보안청은 능력을 갖춘 시험기관의 시험 결과를 검토하여 승인할 수 있다.
2. 정부 보안청장, 각 기관 및 단체의 책임자와 관련 개인은 본 통지를 준수해야 한다./.
|
국무총리 인준
부총리
(인)
대장 류탄 küäng
|
부록
전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록
(본 통지 87/2024/TT-BQP 2024년 10월 26일 국방부 장관)
I. 전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록 규정
|
순번 |
应用规定 |
표준 이름 |
적용 규정 |
비행 자격 기준(운항 인증서) |
|
I. 비밀 코드 특성 기술 표준 |
||||
|
1 |
대칭 비밀 코드 및 작동 모드 |
TCVN 11367-3:2016 (ISO/IEC 18033-3:2010) |
정보기술 - 보안 기술 - 비밀 코드 알고리즘 - 제3부: 블록 암호화 |
- TCVN 11367-3:2016 (ISO/IEC 18033-3:2010)과 블록 암호화 작동 모드 중 최소 한 가지 표준을 적용한다. - AES 또는 TDEA 중 하나를 사용한다. - AES 알고리즘에 대해: + 최소 128비트 크기의 키를 사용한다; + CBC, CFB, OFB, GCM, CCM, CTR, XTS 중 하나를 사용한다. - TDEA 알고리즘에 대해: + 192비트 크기의 키를 사용한다; + CBC, CFB, OFB, CTR 중 하나를 사용한다. |
|
TCVN 12213:2018 (ISO/IEC 10116:2017). |
정보기술 - 보안 기술 - 정보기술에서 n비트 블록 암호화 작동 모드 |
|||
|
ISO/IEC 19772:2020 |
정보 보안 - 인증 암호화 (Authenticated encryption) |
|||
|
NIST Special Publication 800-38E |
Recommendation for Block Cipher Modes of Operation: The XTS-AES Mode for Confidentiality on Storage Devices |
|||
|
2 |
||| 비대칭 암호화 및 디지털 서명 |
TCVN 11367-2:2016 |
정보기술 - 보안 기술 - 비밀 코드 알고리즘 - 제2부: 비대칭 비밀 코드 |
다음 비밀 코드 알고리즘 중 하나를 적용한다: - RSA 알고리즘에 대해: + nlen ≥ 2048 ||| RSAES-OAEP 암호화 방식과 RSASSA-PSS 서명 방식을 적용 - ECDSA, ECDH 알고리즘에 대해: + nlen ≥ 256 + ECDH를 키 분배에, ECDSA를 서명에 사용한다. - DSA, DH 알고리즘에 대해: + L ≥ 3072, N ≥ 256. + DH를 키 분배에, DSA를 서명에 사용한다. |
|
TCVN 7635:2007 |
||| RSA 암호화 표준 |
|||
|
||| ANSI X9.62-2005 |
||| 금융 서비스 산업을 위한 공개키 암호화: 타원곡선 디지털 서명 알고리즘 (ECDSA) |
|||
|
3 |
해시 알고리즘 |
TCVN 11816-3:2017 |
정보기술 - 보안 기술 - 해시 함수 - 제3부: 전용 해시 함수 |
다음 알고리즘 중 하나를 사용: SHA-256, SHA-384, SHA-512-256, SHA-512, SHA3-256, SHA3-384, SHA3-512. |
|
||| FIPS PUB 202 |
SHA-3 Standard: Permutation-Based Hash and Extendable-Output Functions |
|||
|
4 |
메시지 인증 알고리즘 |
TCVN 11495-1:2016 |
정보기술 - 보안 기술 - 메시지 인증 코드 (MAC) - 제2부: 전용 해시 함수를 사용하는 메커니즘 |
다음 알고리즘 중 하나를 사용: HMAC-SHA-256-128, HMAC-SHA-256, HMAC-SHA-384-192, HMAC-SHA-384, HMAC-SHA-512-256, HMAC-SHA-512, HMAC-SHA3-256, HMAC-SHA3-384, HMAC-SHA3-512. |
|
||| FIPS PUB 202 |
SHA-3 Standard: Permutation-Based Hash and Extendable-Output Functions |
|||
|
5 |
키 도출 함수 |
NIST SP 800-132 |
Recommendation for Password-Based Key Derivation Part 1: Storage Applications |
PBKDF2, 버전 2.0 이상을 적용한다 (있을 경우). |
|
6 |
난수 생성기 |
TCVN 12853:2020 |
보안 기술 - 난수 생성기 |
다음 네 가지 표준 중 하나를 적용하고 다음 난수 생성기 중 하나를 사용: Hash_DRBG, HMAC_DRBG, CTR_DRBG(AES), MS_DRBG, MQ_DRBG, XOR-NRBG, Oversampling-NRBG. |
|
NIST SP 800-90A |
Recommendation for Random Number Generation Using Deterministic Random Bit Generators |
|||
|
NIST SP 800-90C |
Recommendation for Random Bit Generator (RBG) Constructions |
|||
|
AIS-31 |
A proposal for: Functionality classes for random number generators |
|||
|
7 |
안전 매개변수 저장 |
SP800-38F |
Recommendation for Block Cipher Modes of Operation: Methods for Key Wrapping |
안전 매개변수는 AES KW 또는 KWP 모드를 사용하여 저장 장치에 암호화되어야 한다. |
|
8 |
응용 프로그램 프로그래밍 인터페이스 |
PKCS#11 |
Cryptographic Token Interface Base Specification |
버전 2.2 이상 |
II. 모듈 안전 하드웨어의 HS 코드 규정
|
순번 |
제품 및 상품 명세에 따른 통지 |
HS 코드 |
제품 및 상품 설명 |
|
01 |
민간 비밀 코드 제품은 비밀 코드 키 생성, 관리 또는 저장 제품군에 속한다. |
8471.30.90 |
비밀 코드 키 생성, 관리 또는 저장 제품. |
|
02 |
8471.41.90 |
||
|
03 |
8471.49.90 |
||
|
04 |
8471.80.90 |
약어 및 기호 설명:
|
약어 |
영어 이름 |
베트남어 이름 |
|
AES |
Advanced Encryption Standard |
고급 암호화 표준 |
|
CBC |
Cipher Block Chaining Mode |
블록 체인 암호화 모드 |
|
CCM |
Counter with Cipher Block Chaining Message Authentication Code |
카운터와 블록 체인 메시지 인증 코드 |
|
CFB |
Cipher Feedback Mode |
피드백 암호화 모드 |
|
CTR |
Counter Mode |
카운터 모드 |
|
CTR_DRBG |
Counter - Deterministic Random Bit Generator |
카운터 기반 난수 생성기 |
|
DRBG |
Deterministic Random Bit Generator |
난수 생성기 |
|
DSA |
Digital Signature Algorithm |
디지털 서명 알고리즘 |
|
ECDSA |
Elliptic Curve Digital Signature Algorithm |
타원 곡선 기반 디지털 서명 알고리즘 |
|
GCM |
Galois/Counter Mode |
갈루아/카운터 모드 |
|
Hash_DRBG |
Hash Deterministic Random Bit Generator |
해시 기반 난수 생성기 |
|
HMAC |
Hashed Message Authentication Code |
해싱 메시지 인증 코드 |
|
HMAC_DRBG |
HMAC - Deterministic Random Bit Generator |
HMAC 기반 난수 생성기 |
|
HS |
Harmonized Commodity Description and Coding System |
통합 상품 설명 및 코드 시스템 |
|
KW |
Key Wrap |
키 포장 |
|
KWP |
Key Wrap with Padding |
패딩 포함 키 포장 |
|
MQ_DRBG |
다변수 이차 결정론적 무작위 비트 생성기 |
다변수 이차 결정론적 무작위 비트 생성기 |
|
MS_DRBG |
Micali-Schnorr 결정론적 무작위 비트 생성기 |
Micali-Schnorr 결정론적 무작위 비트 생성기 |
|
NIST |
National Institute of Standards and Technology |
국가 표준 및 기술 연구소 (미국) |
|
NRBG |
비결정론적 무작위 비트 생성기 |
불결정론적 무작위 비트 생성기 |
|
OFB |
출력 피드백 모드 |
출력 피드백 모드 |
|
오버샘플링-NRBG |
오버샘플링 구조를 사용한 비결정론적 무작위 비트 생성기. NIST SP 800-90C 문서에서 설명됨. |
|
|
PBKDF2 |
패스워드 기반 키 도출 함수 2 |
패스워드 기반 키 도출 함수 2 |
|
PKCS |
공개키 암호 표준 |
공개키 암호 표준 |
|
QCVN |
|
국가 기술 규격 |
|
RSA |
Rivest - Shamir - Adleman |
Rivest, Shamir 및 Adleman 세 수학자가 발명한 암호 시스템 이름 |
|
SHA |
Secure Hash Algorithm |
안전한 해시 알고리즘 |
|
SP |
특별 출판물 |
특별 출판물 (미국 국립 표준 기술 연구소) |
|
TCVN |
|
국가 기준 |
|
TDEA |
삼중 데이터 암호화 알고리즘 |
삼중 DES 데이터 암호화 알고리즘 |
|
XOR-NRBG |
XOR 구조를 사용한 비결정론적 무작위 비트 생성기. NIST SP 800-90C 문서에서 설명됨. |
|
|
XTS |
XEX 기반 수정 코드북 모드와 암호 훔치기 |
압축 모드 |
|
식별 코드 |
설명 |
|
nlen |
RSA 알고리즘에 대해: nlen 비트 단위 모듈로 길이; ECDSA 알고리즘에 대해: nlen 생성자의 비트 길이 |
|
L |
DSA 알고리즘에 대해: L 영역 매개변수의 길이 p 비트 단위 |
|
N |
DSA 알고리즘에 대해: N 영역 매개변수의 길이 q 비트 단위 |
Văn bản gốc (PDF)
Tải văn bản
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: