시행규칙 제 87/2024/TT-BQP은 안전 하드웨어 모듈을 사용하는 전자적 식별 및 인증 활동에 대한 필수 암호 기술 표준 목록을 규정함

본 시행규칙은 전자적 식별 및 인증 활동에서 안전 하드웨어 모듈을 사용할 때 적용되는 필수 암호 기술 표준 목록을 규정하며, 이를 통해 암호 기술을 사용하는 시스템의 보안 및 정보 보호를 보장함

문서 번호87/2024/TT-BQP
문서 유형시행규칙
발행 기관국방부
서명자Đại Tướng Nguyễn Tân Cương — Thứ trưởng
업데이트15. 06. 2026
산업국방
분야네트워크 정보보안
발행일26. 10. 2024
발효일11. 11. 2024
효력 만료일
상태발효 중
✦ 스마트 요약

본 시행규칙은 전자적 식별 및 인증 활동에서 안전 하드웨어 모듈을 사용할 때 적용되는 필수 암호 기술 표준 목록을 규정하며, 이를 통해 암호 기술을 사용하는 시스템의 보안 및 정보 보호를 보장함

적용 범위

안전 하드웨어 모듈을 생산, 수입, 유통 및 사용하는 조직과 개인

핵심 사항

  • AES, RSA, ECDSA, SHA, HMAC, PBKDF2, DRBG와 같은 암호 알고리즘에 대한 세부 규정
  • 각 알고리즘에 대해 최신 버전의 표준 사용을 요구함
  • 민간 암호 관련 제품의 HS 코드와 상품 설명을 명확히 함
  • 목록표준화통합국가HS84713090847141908471499084718090
  • 정식표와양식

🌐 이 문서의 사회적 영향

  • 전자 거래에서 정보 보안 강화
  • 민간 암호 기술 시장 발전

❓ 자주 묻는 질문

본 시행규칙은 언제 효력이 발생하나요?

본 시행규칙은 공포일로부터 효력을 발생함

본 시행규칙에서 규정된 암호 알고리즘이 변경될 수 있나요?

암호 알고리즘의 업데이트는 기술 발전과 관리 기관의 최신 권고 사항에 따라 이루어질 것입니다

전문

국방부

사회주의 공화국 베트남
독립 - 자유 - 행복

번호: 87/2024/TT-BQP
하노이, 2024년 10월 26일

시행규칙

기술 비밀 코드 표준 목록을 모듈 안전 하드웨어에 적용하는 강제 규정 설정에 관한 규정

2006년 6월 29일 법률 기준 및 기술 규범에 관한 법률;

2015년 11월 19일 정보통신망 이용 촉진 및 정보보호 등에 관한 법률;

2022년 11월 30일 제정된 정부령 제2022.11.30호 「방위부의 기능, 임무, 권한 및 조직 구조에 관한 규정」을 근거로 함;"

정부가 2014년 1월 27일에 제정한 2014년 제9호 정부령(중앙정부 비밀기관 기능, 임무, 권한 및 조직 구조에 관한 규정)에 근거함

"정부령 제69/2024/NĐ-CP(2024년 6월 25일) 전자 정체명 및 인증에 관한 규정에 근거함;"

중앙정부 비밀기관 기관장의 제안에 따라

국방부 장관은 이 통지를 발하여 전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록을 강제로 적용하는 규정을 제정한다.

조 1. 전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록

국가 비밀이 아닌 정보를 보호하기 위해 전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록은 이 통지와 함께 부속된 표준 목록에 따라 시행된다.

조 2. 효력 발생

본 통지는 2024년 11월 11일부터 효력이 발생한다.

조 제3조. 조직 실행

1. 정부 보안청은 국방부 장관에게 조 1에 따른 전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록을 수정하고 보완하도록 제안해야 한다. 정부 보안청은 능력을 갖춘 시험기관의 시험 결과를 검토하여 승인할 수 있다.

2. 정부 보안청장, 각 기관 및 단체의 책임자와 관련 개인은 본 통지를 준수해야 한다./.

국무총리 인준
부총리
(인)

대장 류탄 küäng

 

부록

전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록
(본 통지 87/2024/TT-BQP 2024년 10월 26일 국방부 장관)

I. 전자적 식별 및 인증 활동에서 모듈 안전 하드웨어에 적용되는 기술 비밀 코드 표준 목록 규정

순번

应用规定

표준 이름

적용 규정

비행 자격 기준(운항 인증서)

I. 비밀 코드 특성 기술 표준

1

대칭 비밀 코드 및 작동 모드

TCVN 11367-3:2016 (ISO/IEC 18033-3:2010)

정보기술 - 보안 기술 - 비밀 코드 알고리즘 - 제3부: 블록 암호화

- TCVN 11367-3:2016 (ISO/IEC 18033-3:2010)과 블록 암호화 작동 모드 중 최소 한 가지 표준을 적용한다.

- AES 또는 TDEA 중 하나를 사용한다.

- AES 알고리즘에 대해:

+ 최소 128비트 크기의 키를 사용한다;

+ CBC, CFB, OFB, GCM, CCM, CTR, XTS 중 하나를 사용한다.

- TDEA 알고리즘에 대해:

+ 192비트 크기의 키를 사용한다;

+ CBC, CFB, OFB, CTR 중 하나를 사용한다.

TCVN 12213:2018 (ISO/IEC 10116:2017).

정보기술 - 보안 기술 - 정보기술에서 n비트 블록 암호화 작동 모드

ISO/IEC 19772:2020

정보 보안 - 인증 암호화 (Authenticated encryption)

NIST Special Publication 800-38E

Recommendation for Block Cipher Modes of Operation: The XTS-AES Mode for Confidentiality on Storage Devices

2

||| 비대칭 암호화 및 디지털 서명

TCVN 11367-2:2016

정보기술 - 보안 기술 - 비밀 코드 알고리즘 - 제2부: 비대칭 비밀 코드

다음 비밀 코드 알고리즘 중 하나를 적용한다:

- RSA 알고리즘에 대해:

+ nlen ≥ 2048

||| RSAES-OAEP 암호화 방식과 RSASSA-PSS 서명 방식을 적용

- ECDSA, ECDH 알고리즘에 대해:

+ nlen ≥ 256

+ ECDH를 키 분배에, ECDSA를 서명에 사용한다.

- DSA, DH 알고리즘에 대해:

+ L ≥ 3072, N ≥ 256.

+ DH를 키 분배에, DSA를 서명에 사용한다.

TCVN 7635:2007

||| RSA 암호화 표준

||| ANSI X9.62-2005

||| 금융 서비스 산업을 위한 공개키 암호화: 타원곡선 디지털 서명 알고리즘 (ECDSA)

3

해시 알고리즘

TCVN 11816-3:2017

정보기술 - 보안 기술 - 해시 함수 - 제3부: 전용 해시 함수

다음 알고리즘 중 하나를 사용: SHA-256, SHA-384, SHA-512-256, SHA-512, SHA3-256, SHA3-384, SHA3-512.

||| FIPS PUB 202

SHA-3 Standard:

Permutation-Based Hash and Extendable-Output Functions

4

메시지 인증 알고리즘

TCVN 11495-1:2016

정보기술 - 보안 기술 - 메시지 인증 코드 (MAC) - 제2부: 전용 해시 함수를 사용하는 메커니즘

다음 알고리즘 중 하나를 사용: HMAC-SHA-256-128, HMAC-SHA-256, HMAC-SHA-384-192, HMAC-SHA-384, HMAC-SHA-512-256, HMAC-SHA-512, HMAC-SHA3-256, HMAC-SHA3-384, HMAC-SHA3-512.

||| FIPS PUB 202

SHA-3 Standard:

Permutation-Based Hash and Extendable-Output Functions

5

키 도출 함수

NIST SP 800-132

Recommendation for Password-Based Key

Derivation Part 1: Storage Applications

PBKDF2, 버전 2.0 이상을 적용한다 (있을 경우).

6

난수 생성기

TCVN 12853:2020

보안 기술 - 난수 생성기

다음 네 가지 표준 중 하나를 적용하고 다음 난수 생성기 중 하나를 사용:

Hash_DRBG, HMAC_DRBG, CTR_DRBG(AES), MS_DRBG, MQ_DRBG, XOR-NRBG, Oversampling-NRBG.

NIST SP 800-90A

Recommendation for Random Number Generation Using Deterministic Random Bit Generators

NIST SP 800-90C

Recommendation for Random Bit Generator (RBG) Constructions

AIS-31

A proposal for:

Functionality classes for random number generators

7

안전 매개변수 저장

SP800-38F

Recommendation for Block Cipher Modes of Operation: Methods for Key Wrapping

안전 매개변수는 AES KW 또는 KWP 모드를 사용하여 저장 장치에 암호화되어야 한다.

8

응용 프로그램 프로그래밍 인터페이스

PKCS#11

Cryptographic Token Interface Base Specification

버전 2.2 이상

II. 모듈 안전 하드웨어의 HS 코드 규정

순번

제품 및 상품 명세에 따른 통지

HS 코드

제품 및 상품 설명

01

민간 비밀 코드 제품은 비밀 코드 키 생성, 관리 또는 저장 제품군에 속한다.

8471.30.90

비밀 코드 키 생성, 관리 또는 저장 제품.

02

8471.41.90

03

8471.49.90

04

8471.80.90

약어 및 기호 설명:

약어

영어 이름

베트남어 이름

AES

Advanced Encryption Standard

고급 암호화 표준

CBC

Cipher Block Chaining Mode

블록 체인 암호화 모드

CCM

Counter with Cipher Block Chaining Message Authentication Code

카운터와 블록 체인 메시지 인증 코드

CFB

Cipher Feedback Mode

피드백 암호화 모드

CTR

Counter Mode

카운터 모드

CTR_DRBG

Counter - Deterministic Random Bit Generator

카운터 기반 난수 생성기

DRBG

Deterministic Random Bit Generator

난수 생성기

DSA

Digital Signature Algorithm

디지털 서명 알고리즘

ECDSA

Elliptic Curve Digital Signature Algorithm

타원 곡선 기반 디지털 서명 알고리즘

GCM

Galois/Counter Mode

갈루아/카운터 모드

Hash_DRBG

Hash Deterministic Random Bit Generator

해시 기반 난수 생성기

HMAC

Hashed Message Authentication Code

해싱 메시지 인증 코드

HMAC_DRBG

HMAC - Deterministic Random Bit Generator

HMAC 기반 난수 생성기

HS

Harmonized Commodity Description and Coding System

통합 상품 설명 및 코드 시스템

KW

Key Wrap

키 포장

KWP

Key Wrap with Padding

패딩 포함 키 포장

MQ_DRBG

다변수 이차 결정론적 무작위 비트 생성기

다변수 이차 결정론적 무작위 비트 생성기

MS_DRBG

Micali-Schnorr 결정론적 무작위 비트 생성기

Micali-Schnorr 결정론적 무작위 비트 생성기

NIST

National Institute of Standards and Technology

국가 표준 및 기술 연구소 (미국)

NRBG

비결정론적 무작위 비트 생성기

불결정론적 무작위 비트 생성기

OFB

출력 피드백 모드

출력 피드백 모드

오버샘플링-NRBG

오버샘플링 구조를 사용한 비결정론적 무작위 비트 생성기. NIST SP 800-90C 문서에서 설명됨.

PBKDF2

패스워드 기반 키 도출 함수 2

패스워드 기반 키 도출 함수 2

PKCS

공개키 암호 표준

공개키 암호 표준

QCVN

 

국가 기술 규격

RSA

Rivest - Shamir - Adleman

Rivest, Shamir 및 Adleman 세 수학자가 발명한 암호 시스템 이름

SHA

Secure Hash Algorithm

안전한 해시 알고리즘

SP

특별 출판물

특별 출판물 (미국 국립 표준 기술 연구소)

TCVN

 

국가 기준

TDEA

삼중 데이터 암호화 알고리즘

삼중 DES 데이터 암호화 알고리즘

XOR-NRBG

XOR 구조를 사용한 비결정론적 무작위 비트 생성기. NIST SP 800-90C 문서에서 설명됨.

XTS

XEX 기반 수정 코드북 모드와 암호 훔치기

압축 모드

 

식별 코드

설명

nlen

RSA 알고리즘에 대해: nlen 비트 단위 모듈로 길이;

ECDSA 알고리즘에 대해: nlen 생성자의 비트 길이

L

DSA 알고리즘에 대해: L 영역 매개변수의 길이 p 비트 단위

N

DSA 알고리즘에 대해: N 영역 매개변수의 길이 q 비트 단위

원본 문서(PDF)

새 탭에서 PDF 열기 ↗

관계도

87/2024/TT-BQP
시행규칙 제 87/2024/TT-BQP은 안전 하드웨어 모듈을 사용하는 전자적 식별 및 인증 활동에 대한 필수 암호 기술 표준 목록을 규정함
발효 중

문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.