KISA, '암호모듈 제출물 작성 안내서' 제작·배포

암호모듈 제출물 작성 기업
어려움 해소·시간 단축 기대

2022-08-31     박광하 기자
암호모듈 제출물 작성 안내서 표지. [자료=KISA]

[정보통신신문=박광하기자]

한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부, 국가정보원과 함께 암호모듈 개발 기업이 암호모듈검증 신청을 위해 사전에 필수적으로 제출해야 할 문서 작성 방법을 담은 '암호모듈 제출물 작성 안내서'를 제작해 배포한다고 최근 밝혔다.

암호모듈검증제도(KCMVP, Korea Cryptographic Module Validation Program)는 국가·공공기관에서 송수신되는 데이터 보호를 위해 암호모듈의 안전성과 구현 적합성을 검증하는 제도로, 국가정보원이 검증하고 KISA와 국가보안기술연구소에서 시험을 수행한다.

암호모듈검증 신청을 위해서는 암호모듈 개발 기업이 암호모듈 검증 기준에 부합하는 보안요구사항을 세부적으로 작성해서 제출해야 하는데, 제출물 양식, 작성 방법 안내서 등의 부재로 인해 문서 작성에 어려움이 있다.

이에, KISA는 암호모듈 개발 기업이 제출물 작성 시 쉽게 작성할 수 있도록 해당 안내서를 제작했다.

안내서는 암호모듈검증을 위한 필수 제출물인 기본 및 상세 설계서, 형상관리문서, 시험서 별로 보안수준 1에 해당하는 소프트웨어(SW) 암호모듈이 갖춰야 할 △개발 기업의 보안 요구사항(VE, Vendor Evidence) 해설 △문서 작성 예시 △모듈 개발 시 고려사항 등 세부 내용을 담고 있다.

안내서는 8월 31일부터 암호이용활성화 웹사이트의 '암호모듈검증-자료실'이나 국가사이버안보센터 웹사이트에서 다운받을 수 있다.

또한, KISA는 9월 28일에 개최하는 암호모듈검증 워크숍(CVC, Crypto Validation Crew)에서 암호모듈 제출물 작성 및 암호모듈 구현 안내서에 대한 구체적인 내용을 설명할 예정이며, 자세한 내용은 9월 중순에 암호이용활성화 웹사이트 공지사항을 통해 확인할 수 있다.

이성재 KISA 융합보안단장은 "암호모듈 개발 기업들이 이번에 배포한'암호모듈 제출물 작성 안내서'를 참고해 검증 기준에 대한 이해도를 높일 뿐만 아니라, 제출물 작성에 실질적인 도움이 되길 기대한다"며 "KISA는 앞으로도 민간 기업의 어려움을 해소하기 위해 컨퍼런스, 전문교육 등을 통한 정보 공유와 지원 서비스를 지속적으로 확대해 나가겠다"고 밝혔다.