[º¸¾È´º½º= ÃÖÈñºÀ ISO/IEC JTC 1/SC 27/WG3 ±×·ìÀå] WG3(Working Group 3)´Â 1990³â °á¼ºµÇ¾î ¹Ì±¹, ¿µ±¹, ÇÁ¶û½º, µ¶ÀÏ, ij³ª´Ù, ³×´ú¶õµå µîÀÌ Á¤º¸º¸¾È Æò°¡±â¼ú ±¹Á¦Ç¥ÁØÈ ÇÁ·ÎÁ§Æ®¸¦ ¼öÇàÇϱ⠽ÃÀÛÇß´Ù.
ISO/IEC JTC 1/SC 27/Working Group 3[À̹ÌÁö=º¸¾È´º½º]
ISO/IEC JTC 1/SC 27/WG3ÀÇ ±¸¼º ¹× ¿ªÇÒ
ÃÖ±Ù¿¡´Â ÀüÀÚ»ó°Å·¡, Ŭ¶ó¿ìµå ÄÄÇ»Æà ȯ°æ, ½º¸¶Æ® ¸Ó½Å, »ýüÀνÄ, IoT ȯ°æ µî¿¡¼ Á¤º¸È ¿ª±â´ÉÀ» ¹æÁöÇϱâ À§ÇØ Á¤º¸º¸È£Á¦Ç° »ç¿ëÀÌ Áõ´ëµÇ°í ÀÖ¾î Á¤º¸º¸È£Á¦Ç°ÀÇ º¸¾ÈÆò°¡ Ç¥Áرâ¼ú °³¹ßÀÌ ´õ¿í ¿ä±¸µÇ°í ÀÖ´Ù. WG3¿¡¼ ´ã´çÇÏ´Â ±¹Á¦Ç¥ÁØÀº ±¹³» Á¦µµ¿Íµµ ¿¬°üµÈ Àß ¾Ë·ÁÁø Ç¥Áصé·Î ¾ÏÈ£¸ðµâ °ËÁõÁ¦µµ(Cryptographic Module Validation Program, ÀÌÇÏ CMVP)ÀÇ ¾ÏÈ£¸ðµâ °ËÁõ±âÁØ°ú Á¤º¸º¸È£Á¦Ç° °øÅëÆò°¡±âÁØ(Common Criteria, ÀÌÇÏ CC)µîÀÌ ÀÖ´Ù.
Çѱ¹ WG3 Àü¹®°¡ ±×·ìÀÇ È°µ¿Àº ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò KCMVP½ÇÀÇ Àû±ØÀûÀÎ Áö¿ø ÇÏ¿¡ ¼öÇàµÆÀ¸¸ç, ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò ÃÖÈñºÀ ¹Ú»ç, ÇÑ»óÀ± ¼±ÀÓ¿¬±¸¿ø, ±¹¹Î´ë ¿°¿ëÁø ±³¼ö, ±è¿¹¿ø ¿¬±¸¿ø, À©½º À̼öÇö ÆÀÀå, À̼ö¿¬ Ã¥ÀÓ¿¬±¸¿ø, ½ÃÅ¥¾ÆÀÌ ±èÀº¾Æ ¹Ú»ç, ±è³¿µ Ã¥ÀÓ¿¬±¸¿ø, HP À̱¤¿ì ¹Ú»ç, ETRI °À¯¼º ¹Ú»ç, ¾È·¦ ±èÀÀ¼ö ¼ö¼®, Áö´Ï¾ð½º Â÷¿íÀç ¼±ÀÓ¿¬±¸¿ø, ½ÃÅ¥ºê ±èÁö¿ø ¼±ÀÓ¿¬±¸¿ø, ¾ÆÀÌÅ¥ÆÐµå ¼ºÁ¤È£ ½ÇÀå, TTA ¹Ú¼öÁ¤ Ã¥ÀÓ¿¬±¸¿ø, Çö´ë¿ÀÅä¿¡¹ö ÀÓÀç¿ì Â÷Àå µî ½Ç¹« Àü¹®°¡µé·Î ±¸¼ºµÅ ÀÖ´Ù.
ÀÌ ±¸¼º¿øµéÀº WG3ÀÇ ±¹Á¦Ç¥ÁØÈ °úÁ¦µé¿¡ ´ëÇØ °ËÅäÇÏ°í ÅäÀÇÇØ Çѱ¹ Ãø ±â°í¹®À» ÀÛ¼ºÇÏ´Â µî Çѱ¹À» ´ëÇ¥Çϴ ǥÁØÈ È°µ¿À» ¼öÇàÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, ½Ç¹« Àü¹®°¡µéÀº Ç¥ÁØ ÄÁÆÛ·±½º °³ÃÖ ¹× Çѱ¹ CC »ç¿ëÀÚ Æ÷·³(Korea Common Criteria Users Forum , ÀÌÇÏ KCCUF) µîÀ» ÅëÇØ ¼±Áø ±¹Á¦Ç¥ÁØ Á¤º¸º¸¾È Æò°¡±â¼úµéÀ» ±¹³» »ê¡¤ÇС¤¿¬¿¡ ÀüÆÄÇϱâ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù.
±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò¿¡¼ ¼öÇàÇÏ°í ÀÖ´Â KCMVP(Çѱ¹ ¾ÏÈ£¸ðµâ °ËÁõÁ¦µµ)ÀÇ ¾ÏÈ£¸ðµâ °ËÁõ±âÁØ(KS X ISO/IEC 19790)Àº WG3ÀÇ ±¹Á¦Ç¥ÁØÀÎ ISO/IEC 19790À» ÁؼöÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, WG3¿¡¼ KCMVP Àü¹®°¡¸¦ Æ÷ÇÔÇÑ ±¹Á¦ Àü¹®°¡µéÀÌ ¾ÏÈ£¸ðµâÀÇ ½ÃÇè¹æ¹ý, ½ÃÇèÀÚ ÀڰݱâÁØ, ¾ÏÈ£¸ðµâ ÇöÀå½ÃÇè °¡ÀÌµå ¹× ½ÃÇè±â°ü ÀڰݱâÁØ µî ¿©·¯ Ç¥ÁØÀ» °³¹ßÇÏ°í ÀÖ´Ù.
CC ÀÎÁõÀº ±¹Á¦º¸¾ÈÆò°¡ »óÈ£ÀÎÁ¤ÇùÁ¤(Common Criteria Recognition Arrangement, ÀÌÇÏ CCRA)¿¡¼ ÀÛ¼ºÇÑ °øÅëÆò°¡±âÁØ(CC)°ú Æò°¡¹æ¹ý·Ð(Common Evaluation Methodology, ÀÌÇÏ CEM)À¸·Î ±¸¼ºµÇ¸ç, °øÅëÆò°¡±âÁØ ¹× Æò°¡¹æ¹ý·ÐÀº WG3ÀÇ ISO/IEC 15408 ¹× ISO/IEC 18045·Î ±¹Á¦Ç¥ÁØȵȴÙ. ÀÌ¿Í ÇÔ²² WG3¿¡¼´Â Æò°¡ÀÚ ÀڰݱâÁØ, Æò°¡±â°ü ÀڰݱâÁØ ¹× Ãë¾à¼º Æò°¡±âÁØ µî CC °ü·Ã Ç¥ÁصéÀ» °³¹ßÇÏ°í ÀÖ´Ù. WG3¿¡¼´Â ¹°¸®Àû º¹Á¦ºÒ°¡ ±â´É, »ýüÀÎ½Ä º¸¾È, º¸¾È½Ã½ºÅÛ ¼³°è ¹× Ãë¾àÁ¡ °ø°³/ó¸® ÀýÂ÷¿¡ ´ëÇÑ ±¹Á¦Ç¥Áص鵵 °³¹ßÇÏ°í ÀÖ´Ù.
2017³â Çѱ¹ WG3 È°µ¿ ¼º°ú
±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò KCMVP ¼Ò¼ÓÀÎ ÇÊÀÚ´Â ÇÁ·ÎÁ§Æ® ¸®´õ·Î¼ 2014³âºÎÅÍ ¿î¿µÈ¯°æ¿¡¼ ¾ÏÈ£¸ðµâ ÇöÀå½ÃÇèÀ» À§ÇÑ Ç¥ÁØÀÎ ISO/IEC 20540(Guidelines for testing cryptographic modules in their operational environment)À» Á¦¾ÈÇÏ°í, 3³â¿© ±â°£ µ¿¾È ±¹Á¦Ç¥ÁØÀ» °³¹ßÇß´Ù. 2018³â 3¿ù ½Å±Ô Ç¥ÁØÀ¸·Î ¹ßÇàµÉ ¿¹Á¤ÀÌ´Ù. ÀÌ´Â ¼±Áø±¹ µ¶Á¡ º¸¾ÈÆò°¡ ±¹Á¦Ç¥ÁØ¿¡¼ ÀÌ·é ¿ì¼öÇÑ ¼º°úÀÌ´Ù.
ÀÌ¿Í °°Àº Áö¼ÓÀûÀÎ ³ë·ÂÀÇ °á°ú·Î, 2017³â 10¿ù º£¸¦¸°¿¡¼ °³ÃÖµÈ 55Â÷ WG3 ±¹Á¦Ç¥ÁØȸÀÇ¿¡¼ ISO/IEC 20540 ¹ßÇàÀÌ ½ÂÀεƴÙ. ISO/IEC 20540Àº ´Ù¾çÇÑ ÀÀ¿ëȯ°æ¿¡ ÀûÇÕÇÑ ¾ÏÈ£¸ðµâ ¼±Åðú Á¤È®ÇÏ°í ¾ÈÀüÇÑ ¼³Ä¡¸¦ Áö¿øÇϸç, ¾ÏÈ£¸ðµâ ÇöÀå½ÃÇè ½Ã »ç¿ëÀÚ¿Í ½ÃÇèÀÚ¸¦ µµ¿ï ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù. ¶ÇÇÑ, À̹ø º£¸¦¸° ȸÀÇ¿¡¼ ½ÃÀÛµÈ ¾ÏÈ£¸ðµâ ½ÃÇè±â°ü ÀڰݱâÁØ SP(Study Period) °úÁ¦ÀÇ ¶óÆ÷ÃÄ(Rapporteur)·Î¼ Ç¥ÁØÈ È°µ¿À» ¼öÇàÇß´Ù.
ÃÖ±Ù °¡Àå ¸¹Àº À̽´°¡ µÇ°í ÀÖ´Â CC/CEM ±¹Á¦Ç¥ÁØ(ISO/IEC 15408, ISO/IEC 18045)ÀÇ °³Á¤ ÀÛ¾÷¿¡ ¿¡µðÅÍ(Editor)·Î ÇÊÀÚ¿Í ÇÔ²² À©½º À̼öÇö ÆÀÀå, HP À̱¤¿ì ¹Ú»ç°¡ Âü¿©ÇØ CCRA¿¡ °¡ÀÔµÈ Àü ¼¼°è ÀÎÁõ±â°ü/Æò°¡±â°ü Àü¹®°¡ ¹× °³¹ß¾÷ü Àü¹®°¡µéÀÇ ÀÇ°ßÀ» °ËÅä ¹× ¹Ý¿µÇϴ ǥÁØÈ ÀÛ¾÷À» º£¸¦¸° ȸÀÇ¿¡¼ ¼º°øÀûÀ¸·Î ÁøÇàÇß´Ù.
ETRIÀÇ °À¯¼º ¹Ú»ç´Â ¹°¸®Àû º¹Á¦ºÒ°¡ ±â´É ±¹Á¦Ç¥ÁØ°ú ÈÀÌÆ®¹Ú½º ¾ÏÈ£ ±¹Á¦Ç¥ÁØÀÇ ¿¡µðÅÍ(Editor)·Î¼ 54Â÷ ÇعÐÅÏ È¸ÀÇ ¹× 55Â÷ º£¸¦¸° ȸÀÇ¿¡¼ Ç¥ÁØÈ È°µ¿À» ¼º°øÀûÀ¸·Î ¼öÇàÇß´Ù. À©½ºÀÇ À̼öÇö ÆÀÀåÀº CC Æò°¡ÀÚ ÀڰݱâÁØ ±¹Á¦Ç¥ÁØÀÇ ¿¡µðÅÍ(Editor)·Î¼ 54Â÷ ÇعÐÅÏ È¸ÀÇ ¹× 55Â÷ º£¸¦¸° ȸÀÇ¿¡¼ Ç¥ÁØÈ È°µ¿À» ¼º°øÀûÀ¸·Î ¸¶ÃÆ´Ù.
Çѱ¹ WG3ÀÇ ÇâÈÄ °èȹ
2018³â¿¡´Â Çѱ¹ WG3¿¡°Ô ´õ ¸¹Àº ¼º°ú°¡ ÀÖÀ» °ÍÀ¸·Î ¿¹»óÇÑ´Ù. ÃÖ±Ù °¡Àå Å« À̽´°¡ µÇ°í ÀÖ´Â CC/CEM ±¹Á¦Ç¥ÁØ(ISO/IEC 15408, ISO/IEC 18045) °³Á¤ÀÛ¾÷¿¡ ´Ù¼öÀÇ Çѱ¹ WG3 Àü¹®°¡°¡ Âü¿©ÇØ Çѱ¹ÀÇ ¿ªÇÒÀÌ ´õ¿í Áõ´ëµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¶ÇÇÑ, ½Å±Ô Ç¥ÁØ°úÁ¦·Î ½ÃÀÛµÉ ÈÀÌÆ®¹Ú½º ¾ÏÈ£ ¹× CC Æò°¡±â°ü, ¾ÏÈ£¸ðµâ ½ÃÇè±â°ü ÀڰݱâÁØ µî¿¡¼ Çѱ¹ WG3ÀÇ ÁÖµµÀû Ç¥ÁØÈ ÃßÁøÀÌ ±â´ëµÇ°í ÀÖ´Ù.
Á¤º¸º¸È£ Á¦Ç°ÀÇ Á¤º¸º¸¾È Æò°¡±â¼ú ±¹Á¦Ç¥ÁØÀº Á¤º¸º¸È£ ±¹°¡»ê¾÷¿¡ À塤´Ü±âÀûÀ¸·Î ¹ÌÄ¡´Â ¿µÇâÀÌ ¸Å¿ì Å©´Ù. ƯÈ÷, Çѱ¹ WG3 Àü¹®°¡ ±×·ì¿¡¼ °³¹ß¾÷ü Àü¹®°¡µéÀÇ ¿ªÇÒÀÌ Áß¿äÇÏ°Ô ºÎ°¢µÉ ¿¹Á¤ÀÌ´Ù. µû¶ó¼ °³¹ß¾÷ü Àü¹®°¡µéÀÇ Ç¥ÁØÈ°µ¿¿¡ ´ëÇÑ ±¹°¡ ¹× °³¹ß¾÷ü Â÷¿øÀÇ Àû±ØÀûÀÎ Áö¿øÀÌ ÇÊ¿äÇÏ´Ù. ¶ÇÇÑ, À̵éÀÇ Ç¥ÁØ È°µ¿À» µÞ¹Þħ ÇÒ ¼ö ÀÖ´Â ÇаèÀÇ ±â¼úÀû Áö¿øµµ ¿ä±¸µÈ´Ù.
[±Û_ ÃÖÈñºÀ ISO/IEC JTC 1/SC 27/WG3 ±×·ìÀ塤±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò ¹Ú»ç
(hhbchoi@gmail.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>