πŸ—žοΈ IT 동ν–₯ νŒŒμ•… 및 λ‚˜μ˜ 생각 정리

[이슈칼럼] κ²€μ¦λŒ€μƒ μ•Œκ³ λ¦¬μ¦˜μ—μ„œ AESλŠ” μ œμ™Έ?

JanginTech 2024. 7. 30. 16:57

1. κ΅­λ‚΄ μ•”ν˜Έλͺ¨λ“ˆ κ²€μ¦λŒ€μƒ μ•Œκ³ λ¦¬μ¦˜μ— AES μˆ˜μš©μ— λŒ€ν•œ μ†Œκ³ 

https://www.boannews.com/media/view.asp?idx=131671&page=1&kind=6

 

[이슈칼럼] κ΅­λ‚΄ μ•”ν˜Έλͺ¨λ“ˆ κ²€μ¦λŒ€μƒ μ•Œκ³ λ¦¬μ¦˜μ— AES μˆ˜μš©μ— λŒ€ν•œ μ†Œκ³ 

μ•”ν˜Έλͺ¨λ“ˆ κ²€μ¦μ œλ„(Cryptographic Module Validation Program, CMVP)λŠ” μ •λ³΄λ³΄ν˜Έμš© μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜μ„ κ΅¬ν˜„ν•œ μ†Œν”„νŠΈμ›¨μ–΄λ‚˜ ν•˜λ“œμ›¨μ–΄ ν˜•νƒœμ˜ μ•”ν˜Έλͺ¨λ“ˆμ΄ μ•ˆμ „ν•˜κ²Œ λ§Œλ“€μ–΄μ‘ŒλŠ”μ§€λ₯Ό κ²€μ¦ν•˜λŠ” ν”„λ‘œκ·Έλž¨μœΌλ‘œμ„œ λ―Έ

www.boannews.com

 

[μš”μ•½]

1. μ•”ν˜Έλͺ¨λ“ˆ κ²€μ¦μ œλ„ (Cryptographic Module Validation Program, CMVP), ν•œκ΅­ν˜•μ€ KCMVPλΌλŠ” μ΄λ¦„μœΌλ‘œ μ‹œν–‰λ˜λŠ” 이 μ œλ„μ—μ„œ AESκ°€ 검증 λŒ€μƒ μ•Œκ³ λ¦¬μ¦˜μ—μ„œ μ œμ™Έλλ‹€.

2. μ΄μœ λŠ” μš°λ¦¬λ‚˜λΌκ°€ κ°œλ°œν•œ 블둝 μ•”ν˜Έ μ‚¬μš©μ„ μ΄‰μ§„ν•˜κ³  κ΅­λ‚΄ μˆ˜μš”μ²˜μ™€ 연ꡬ 개발 업체λ₯Ό λ³΄ν˜Έν•΄μ•Ό ν•˜κΈ° λ•Œλ¬Έ.

3. μš°λ¦¬λ‚˜λΌμ˜ λ°μ΄ν„°λŠ” μš°λ¦¬λ‚˜λΌ 자체 μ•”ν˜Έ 기술둜 μ§€μΌœμ•Ό ν•œλ‹€λŠ” 과거와 달리 ν˜„μž¬λŠ” λ‹€μ–‘ν•œ κ³΅κ³΅κΈ°κ΄€μ—μ„œ κ°œλ°œν•œ μ•Œκ³ λ¦¬μ¦˜μ„ 적극 ν™œμš©ν•˜λŠ” μͺ½μœΌλ‘œ 기울고 μžˆλ‹€.

4. AES은 처음 곡개 λ‹Ήμ‹œλΆ€ν„° μ§€κΈˆκΉŒμ§€ μ•ˆμ „μ„± λ¬Έμ œκ°€ μ œκ°€λœ 적이 μ—†κ³ , 이에 따라 λ‹€μ–‘ν•œ IT μ œν’ˆμ—μ„œ AESλ₯Ό μ‚¬μš©ν•˜κ³  μžˆμ„ μ •λ„λ‘œ μ•”ν˜Έ 적용 λ²”μœ„κ°€ ν™•μž₯λ˜λ©΄μ„œ ν˜„μž¬λŠ” κ°€μž₯ μ•ˆμ „ν•˜κ³  κ°€μž₯ 많이 μ“°λŠ” μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜μ΄ λ˜μ—ˆλ‹€.

5. κ·ΈλŸΌμ—λ„ AESλ₯Ό 검증 λŒ€μƒμ—μ„œ μ œμ™Έν•œλ‹€?

   βž‘️ 'κ΅­κ°€ 사이버 λ³΄μ•ˆ μΈ‘λ©΄μ΄λ‚˜ κ΅­λ‚΄ μ•”ν˜Έμ‚°μ—… ν™œμ„±ν™” μΈ‘λ©΄μ—μ„œ ν˜„μ‹€μ μ΄μ§€ μ•Šλ‹€'λŠ” 의견

   βž‘️ 'μ•ˆμ „μ„± κ²€μ¦μ—†λŠ” AESλ₯Ό μ‚¬μš©ν•˜λŠ” λ³΄μ•ˆ μ‚¬κ°μ§€λŒ€κ°€ λ°œμƒ'ν•˜κ³  μžˆλ‹€λŠ” 점 우렀

   βž‘️ 특히, κΈ°μ—… μž…μž₯μ—μ„œλŠ” μ•”ν˜Έ 검증을 μœ„ν•œ λ‚΄μˆ˜μš© λͺ¨λ“ˆκ³Ό AESλ₯Ό νƒ‘μž¬ν•œ 수좜용 λͺ¨λ“ˆμ„ λ³„λ„λ‘œ λ§Œλ“€μ–΄μ•Ό ν•˜λŠ” 어렀움 λ°œμƒ

 

 

 


 

πŸ€” 이에 λŒ€ν•œ λ‚˜μ˜ 생각

κ΅­μ œν‘œμ€€ 블둝 μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜ AESλ₯Ό 검증 λŒ€μƒμ— λ„£μ§€ 말아야 ν•˜λŠ” μ΄μœ λ³΄λ‹€ λ„£μ§€ μ•Šμ•˜μ„ 경우 λ°œμƒν•˜λŠ” 문제점이 더 큰 κ²ƒμœΌλ‘œ 보인닀.

AESλ₯Ό ν¬ν•¨ν•œ μˆ˜λ§Žμ€ μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜μ΄ 맀우 λ‹€μ–‘ν•œ λ°©λ²•μœΌλ‘œ ν™œμš©λ  수 μžˆλŠ” 만큼 개발된 μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜μ— λŒ€ν•œ κ²€μ¦μ˜ μ€‘μš”μ„±μ΄ 맀우 크닀고 μƒκ°ν•œλ‹€.