Home > Àüü±â»ç

KCMVP °³¹ß ¾ÏÈ£¸ðµâ ÇöÀå½ÃÇè±âÁØ ¿ÃÇØ ½Å±Ô ±¹Á¦Ç¥ÁØ ¹ßÇà

ÀÔ·Â : 2018-01-03 13:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ISO/IEC JTC 1/SC 27/WG3 º¸¾ÈÆò°¡ ±âÁØÀÇ 2017³â ¼º°ú¿Í 2018³â ÇâÈÄ Àü¸Á

[º¸¾È´º½º= ÃÖÈñºÀ ISO/IEC JTC 1/SC 27/WG3 ±×·ìÀå] WG3(Working Group 3)´Â 1990³â °á¼ºµÇ¾î ¹Ì±¹, ¿µ±¹, ÇÁ¶û½º, µ¶ÀÏ, ij³ª´Ù, ³×´ú¶õµå µîÀÌ Á¤º¸º¸¾È Æò°¡±â¼ú ±¹Á¦Ç¥ÁØÈ­ ÇÁ·ÎÁ§Æ®¸¦ ¼öÇàÇϱ⠽ÃÀÛÇß´Ù.

ISO/IEC JTC 1/SC 27/Working Group 3[À̹ÌÁö=º¸¾È´º½º]


ISO/IEC JTC 1/SC 27/WG3ÀÇ ±¸¼º ¹× ¿ªÇÒ
ÃÖ±Ù¿¡´Â ÀüÀÚ»ó°Å·¡, Ŭ¶ó¿ìµå ÄÄÇ»Æà ȯ°æ, ½º¸¶Æ® ¸Ó½Å, »ýüÀνÄ, IoT ȯ°æ µî¿¡¼­ Á¤º¸È­ ¿ª±â´ÉÀ» ¹æÁöÇϱâ À§ÇØ Á¤º¸º¸È£Á¦Ç° »ç¿ëÀÌ Áõ´ëµÇ°í ÀÖ¾î Á¤º¸º¸È£Á¦Ç°ÀÇ º¸¾ÈÆò°¡ Ç¥Áرâ¼ú °³¹ßÀÌ ´õ¿í ¿ä±¸µÇ°í ÀÖ´Ù. WG3¿¡¼­ ´ã´çÇÏ´Â ±¹Á¦Ç¥ÁØÀº ±¹³» Á¦µµ¿Íµµ ¿¬°üµÈ Àß ¾Ë·ÁÁø Ç¥Áصé·Î ¾ÏÈ£¸ðµâ °ËÁõÁ¦µµ(Cryptographic Module Validation Program, ÀÌÇÏ CMVP)ÀÇ ¾ÏÈ£¸ðµâ °ËÁõ±âÁØ°ú Á¤º¸º¸È£Á¦Ç° °øÅëÆò°¡±âÁØ(Common Criteria, ÀÌÇÏ CC)µîÀÌ ÀÖ´Ù.

Çѱ¹ WG3 Àü¹®°¡ ±×·ìÀÇ È°µ¿Àº ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò KCMVP½ÇÀÇ Àû±ØÀûÀÎ Áö¿ø ÇÏ¿¡ ¼öÇàµÆÀ¸¸ç, ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò ÃÖÈñºÀ ¹Ú»ç, ÇÑ»óÀ± ¼±ÀÓ¿¬±¸¿ø, ±¹¹Î´ë ¿°¿ëÁø ±³¼ö, ±è¿¹¿ø ¿¬±¸¿ø, À©½º À̼öÇö ÆÀÀå, À̼ö¿¬ Ã¥ÀÓ¿¬±¸¿ø, ½ÃÅ¥¾ÆÀÌ ±èÀº¾Æ ¹Ú»ç, ±è³­¿µ Ã¥ÀÓ¿¬±¸¿ø, HP À̱¤¿ì ¹Ú»ç, ETRI °­À¯¼º ¹Ú»ç, ¾È·¦ ±èÀÀ¼ö ¼ö¼®, Áö´Ï¾ð½º Â÷¿íÀç ¼±ÀÓ¿¬±¸¿ø, ½ÃÅ¥ºê ±èÁö¿ø ¼±ÀÓ¿¬±¸¿ø, ¾ÆÀÌÅ¥ÆÐµå ¼ºÁ¤È£ ½ÇÀå, TTA ¹Ú¼öÁ¤ Ã¥ÀÓ¿¬±¸¿ø, Çö´ë¿ÀÅä¿¡¹ö ÀÓÀç¿ì Â÷Àå µî ½Ç¹« Àü¹®°¡µé·Î ±¸¼ºµÅ ÀÖ´Ù.

ÀÌ ±¸¼º¿øµéÀº WG3ÀÇ ±¹Á¦Ç¥ÁØÈ­ °úÁ¦µé¿¡ ´ëÇØ °ËÅäÇÏ°í ÅäÀÇÇØ Çѱ¹ Ãø ±â°í¹®À» ÀÛ¼ºÇÏ´Â µî Çѱ¹À» ´ëÇ¥Çϴ ǥÁØÈ­ È°µ¿À» ¼öÇàÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, ½Ç¹« Àü¹®°¡µéÀº Ç¥ÁØ ÄÁÆÛ·±½º °³ÃÖ ¹× Çѱ¹ CC »ç¿ëÀÚ Æ÷·³(Korea Common Criteria Users Forum , ÀÌÇÏ KCCUF) µîÀ» ÅëÇØ ¼±Áø ±¹Á¦Ç¥ÁØ Á¤º¸º¸¾È Æò°¡±â¼úµéÀ» ±¹³» »ê¡¤ÇС¤¿¬¿¡ ÀüÆÄÇϱâ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù.

±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò¿¡¼­ ¼öÇàÇÏ°í ÀÖ´Â KCMVP(Çѱ¹ ¾ÏÈ£¸ðµâ °ËÁõÁ¦µµ)ÀÇ ¾ÏÈ£¸ðµâ °ËÁõ±âÁØ(KS X ISO/IEC 19790)Àº WG3ÀÇ ±¹Á¦Ç¥ÁØÀÎ ISO/IEC 19790À» ÁؼöÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, WG3¿¡¼­ KCMVP Àü¹®°¡¸¦ Æ÷ÇÔÇÑ ±¹Á¦ Àü¹®°¡µéÀÌ ¾ÏÈ£¸ðµâÀÇ ½ÃÇè¹æ¹ý, ½ÃÇèÀÚ ÀڰݱâÁØ, ¾ÏÈ£¸ðµâ ÇöÀå½ÃÇè °¡ÀÌµå ¹× ½ÃÇè±â°ü ÀڰݱâÁØ µî ¿©·¯ Ç¥ÁØÀ» °³¹ßÇÏ°í ÀÖ´Ù.

CC ÀÎÁõÀº ±¹Á¦º¸¾ÈÆò°¡ »óÈ£ÀÎÁ¤ÇùÁ¤(Common Criteria Recognition Arrangement, ÀÌÇÏ CCRA)¿¡¼­ ÀÛ¼ºÇÑ °øÅëÆò°¡±âÁØ(CC)°ú Æò°¡¹æ¹ý·Ð(Common Evaluation Methodology, ÀÌÇÏ CEM)À¸·Î ±¸¼ºµÇ¸ç, °øÅëÆò°¡±âÁØ ¹× Æò°¡¹æ¹ý·ÐÀº WG3ÀÇ ISO/IEC 15408 ¹× ISO/IEC 18045·Î ±¹Á¦Ç¥ÁØÈ­µÈ´Ù. ÀÌ¿Í ÇÔ²² WG3¿¡¼­´Â Æò°¡ÀÚ ÀڰݱâÁØ, Æò°¡±â°ü ÀڰݱâÁØ ¹× Ãë¾à¼º Æò°¡±âÁØ µî CC °ü·Ã Ç¥ÁصéÀ» °³¹ßÇÏ°í ÀÖ´Ù. WG3¿¡¼­´Â ¹°¸®Àû º¹Á¦ºÒ°¡ ±â´É, »ýüÀÎ½Ä º¸¾È, º¸¾È½Ã½ºÅÛ ¼³°è ¹× Ãë¾àÁ¡ °ø°³/ó¸® ÀýÂ÷¿¡ ´ëÇÑ ±¹Á¦Ç¥Áص鵵 °³¹ßÇÏ°í ÀÖ´Ù.

2017³â Çѱ¹ WG3 È°µ¿ ¼º°ú
±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò KCMVP ¼Ò¼ÓÀÎ ÇÊÀÚ´Â ÇÁ·ÎÁ§Æ® ¸®´õ·Î¼­ 2014³âºÎÅÍ ¿î¿µÈ¯°æ¿¡¼­ ¾ÏÈ£¸ðµâ ÇöÀå½ÃÇèÀ» À§ÇÑ Ç¥ÁØÀÎ ISO/IEC 20540(Guidelines for testing cryptographic modules in their operational environment)À» Á¦¾ÈÇÏ°í, 3³â¿© ±â°£ µ¿¾È ±¹Á¦Ç¥ÁØÀ» °³¹ßÇß´Ù. 2018³â 3¿ù ½Å±Ô Ç¥ÁØÀ¸·Î ¹ßÇàµÉ ¿¹Á¤ÀÌ´Ù. ÀÌ´Â ¼±Áø±¹ µ¶Á¡ º¸¾ÈÆò°¡ ±¹Á¦Ç¥ÁØ¿¡¼­ ÀÌ·é ¿ì¼öÇÑ ¼º°úÀÌ´Ù.

ÀÌ¿Í °°Àº Áö¼ÓÀûÀÎ ³ë·ÂÀÇ °á°ú·Î, 2017³â 10¿ù º£¸¦¸°¿¡¼­ °³ÃÖµÈ 55Â÷ WG3 ±¹Á¦Ç¥ÁØȸÀÇ¿¡¼­ ISO/IEC 20540 ¹ßÇàÀÌ ½ÂÀεƴÙ. ISO/IEC 20540Àº ´Ù¾çÇÑ ÀÀ¿ëȯ°æ¿¡ ÀûÇÕÇÑ ¾ÏÈ£¸ðµâ ¼±Åðú Á¤È®ÇÏ°í ¾ÈÀüÇÑ ¼³Ä¡¸¦ Áö¿øÇϸç, ¾ÏÈ£¸ðµâ ÇöÀå½ÃÇè ½Ã »ç¿ëÀÚ¿Í ½ÃÇèÀÚ¸¦ µµ¿ï ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù. ¶ÇÇÑ, À̹ø º£¸¦¸° ȸÀÇ¿¡¼­ ½ÃÀÛµÈ ¾ÏÈ£¸ðµâ ½ÃÇè±â°ü ÀڰݱâÁØ SP(Study Period) °úÁ¦ÀÇ ¶óÆ÷ÃÄ(Rapporteur)·Î¼­ Ç¥ÁØÈ­ È°µ¿À» ¼öÇàÇß´Ù.

ÃÖ±Ù °¡Àå ¸¹Àº À̽´°¡ µÇ°í ÀÖ´Â CC/CEM ±¹Á¦Ç¥ÁØ(ISO/IEC 15408, ISO/IEC 18045)ÀÇ °³Á¤ ÀÛ¾÷¿¡ ¿¡µðÅÍ(Editor)·Î ÇÊÀÚ¿Í ÇÔ²² À©½º À̼öÇö ÆÀÀå, HP À̱¤¿ì ¹Ú»ç°¡ Âü¿©ÇØ CCRA¿¡ °¡ÀÔµÈ Àü ¼¼°è ÀÎÁõ±â°ü/Æò°¡±â°ü Àü¹®°¡ ¹× °³¹ß¾÷ü Àü¹®°¡µéÀÇ ÀÇ°ßÀ» °ËÅä ¹× ¹Ý¿µÇϴ ǥÁØÈ­ ÀÛ¾÷À» º£¸¦¸° ȸÀÇ¿¡¼­ ¼º°øÀûÀ¸·Î ÁøÇàÇß´Ù.

ETRIÀÇ °­À¯¼º ¹Ú»ç´Â ¹°¸®Àû º¹Á¦ºÒ°¡ ±â´É ±¹Á¦Ç¥ÁØ°ú È­ÀÌÆ®¹Ú½º ¾ÏÈ£ ±¹Á¦Ç¥ÁØÀÇ ¿¡µðÅÍ(Editor)·Î¼­ 54Â÷ ÇعÐÅÏ È¸ÀÇ ¹× 55Â÷ º£¸¦¸° ȸÀÇ¿¡¼­ Ç¥ÁØÈ­ È°µ¿À» ¼º°øÀûÀ¸·Î ¼öÇàÇß´Ù. À©½ºÀÇ À̼öÇö ÆÀÀåÀº CC Æò°¡ÀÚ ÀڰݱâÁØ ±¹Á¦Ç¥ÁØÀÇ ¿¡µðÅÍ(Editor)·Î¼­ 54Â÷ ÇعÐÅÏ È¸ÀÇ ¹× 55Â÷ º£¸¦¸° ȸÀÇ¿¡¼­ Ç¥ÁØÈ­ È°µ¿À» ¼º°øÀûÀ¸·Î ¸¶ÃÆ´Ù.

Çѱ¹ WG3ÀÇ ÇâÈÄ °èȹ
2018³â¿¡´Â Çѱ¹ WG3¿¡°Ô ´õ ¸¹Àº ¼º°ú°¡ ÀÖÀ» °ÍÀ¸·Î ¿¹»óÇÑ´Ù. ÃÖ±Ù °¡Àå Å« À̽´°¡ µÇ°í ÀÖ´Â CC/CEM ±¹Á¦Ç¥ÁØ(ISO/IEC 15408, ISO/IEC 18045) °³Á¤ÀÛ¾÷¿¡ ´Ù¼öÀÇ Çѱ¹ WG3 Àü¹®°¡°¡ Âü¿©ÇØ Çѱ¹ÀÇ ¿ªÇÒÀÌ ´õ¿í Áõ´ëµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¶ÇÇÑ, ½Å±Ô Ç¥ÁØ°úÁ¦·Î ½ÃÀÛµÉ È­ÀÌÆ®¹Ú½º ¾ÏÈ£ ¹× CC Æò°¡±â°ü, ¾ÏÈ£¸ðµâ ½ÃÇè±â°ü ÀڰݱâÁØ µî¿¡¼­ Çѱ¹ WG3ÀÇ ÁÖµµÀû Ç¥ÁØÈ­ ÃßÁøÀÌ ±â´ëµÇ°í ÀÖ´Ù.

Á¤º¸º¸È£ Á¦Ç°ÀÇ Á¤º¸º¸¾È Æò°¡±â¼ú ±¹Á¦Ç¥ÁØÀº Á¤º¸º¸È£ ±¹°¡»ê¾÷¿¡ À塤´Ü±âÀûÀ¸·Î ¹ÌÄ¡´Â ¿µÇâÀÌ ¸Å¿ì Å©´Ù. ƯÈ÷, Çѱ¹ WG3 Àü¹®°¡ ±×·ì¿¡¼­ °³¹ß¾÷ü Àü¹®°¡µéÀÇ ¿ªÇÒÀÌ Áß¿äÇÏ°Ô ºÎ°¢µÉ ¿¹Á¤ÀÌ´Ù. µû¶ó¼­ °³¹ß¾÷ü Àü¹®°¡µéÀÇ Ç¥ÁØÈ°µ¿¿¡ ´ëÇÑ ±¹°¡ ¹× °³¹ß¾÷ü Â÷¿øÀÇ Àû±ØÀûÀÎ Áö¿øÀÌ ÇÊ¿äÇÏ´Ù. ¶ÇÇÑ, À̵éÀÇ Ç¥ÁØ È°µ¿À» µÞ¹Þħ ÇÒ ¼ö ÀÖ´Â ÇаèÀÇ ±â¼úÀû Áö¿øµµ ¿ä±¸µÈ´Ù.
[±Û_ ÃÖÈñºÀ ISO/IEC JTC 1/SC 27/WG3 ±×·ìÀ塤±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò ¹Ú»ç
(hhbchoi@gmail.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 6
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)