2024.05.13 (월)

  • 맑음속초21.0℃
  • 맑음24.6℃
  • 맑음철원23.8℃
  • 맑음동두천24.5℃
  • 맑음파주23.7℃
  • 맑음대관령19.5℃
  • 맑음춘천24.7℃
  • 맑음백령도21.3℃
  • 맑음북강릉22.6℃
  • 맑음강릉24.0℃
  • 맑음동해20.0℃
  • 맑음서울24.4℃
  • 맑음인천20.7℃
  • 맑음원주23.3℃
  • 맑음울릉도19.4℃
  • 맑음수원22.6℃
  • 맑음영월23.3℃
  • 맑음충주24.1℃
  • 맑음서산23.5℃
  • 맑음울진17.7℃
  • 맑음청주25.3℃
  • 맑음대전25.1℃
  • 맑음추풍령23.1℃
  • 맑음안동24.1℃
  • 맑음상주25.6℃
  • 맑음포항19.2℃
  • 맑음군산20.3℃
  • 맑음대구25.9℃
  • 맑음전주23.8℃
  • 맑음울산20.1℃
  • 맑음창원21.2℃
  • 맑음광주24.9℃
  • 맑음부산21.7℃
  • 맑음통영22.4℃
  • 맑음목포21.3℃
  • 맑음여수23.0℃
  • 맑음흑산도19.0℃
  • 맑음완도25.2℃
  • 맑음고창21.6℃
  • 맑음순천23.6℃
  • 맑음홍성(예)23.3℃
  • 맑음23.4℃
  • 맑음제주21.8℃
  • 맑음고산16.9℃
  • 맑음성산22.3℃
  • 맑음서귀포23.4℃
  • 맑음진주24.8℃
  • 맑음강화20.9℃
  • 맑음양평24.4℃
  • 맑음이천25.2℃
  • 맑음인제23.0℃
  • 맑음홍천24.1℃
  • 맑음태백21.6℃
  • 맑음정선군24.9℃
  • 맑음제천23.2℃
  • 맑음보은23.6℃
  • 맑음천안24.0℃
  • 맑음보령21.4℃
  • 맑음부여25.1℃
  • 맑음금산24.1℃
  • 맑음24.2℃
  • 맑음부안21.4℃
  • 맑음임실23.9℃
  • 맑음정읍23.5℃
  • 맑음남원24.7℃
  • 맑음장수22.4℃
  • 맑음고창군23.8℃
  • 맑음영광군22.4℃
  • 맑음김해시23.8℃
  • 맑음순창군24.6℃
  • 맑음북창원24.5℃
  • 맑음양산시24.0℃
  • 맑음보성군24.6℃
  • 맑음강진군26.2℃
  • 맑음장흥25.0℃
  • 맑음해남23.5℃
  • 맑음고흥25.0℃
  • 맑음의령군26.2℃
  • 맑음함양군25.6℃
  • 맑음광양시24.8℃
  • 맑음진도군20.8℃
  • 맑음봉화23.2℃
  • 맑음영주23.8℃
  • 맑음문경23.9℃
  • 맑음청송군24.3℃
  • 맑음영덕19.9℃
  • 맑음의성25.2℃
  • 맑음구미25.7℃
  • 맑음영천25.0℃
  • 맑음경주시24.7℃
  • 맑음거창24.0℃
  • 맑음합천25.4℃
  • 맑음밀양25.0℃
  • 맑음산청25.3℃
  • 맑음거제22.1℃
  • 맑음남해22.5℃
  • 맑음24.1℃
기상청 제공
표준뉴스 로고
[기획-디지털 ID 표준] ⑧국가 표준화 기관 및 전문 기관 소개
  • 해당된 기사를 공유합니다

표준업계동향

[기획-디지털 ID 표준] ⑧국가 표준화 기관 및 전문 기관 소개

Korea Digital ID(iNIS) 2(디지털 ID 산업의 발전 전략 [출처=iNIS]).jpg
▲ 디지털 ID 산업의 발전 전략 [출처=iNIS]

 

디지털 ID(Digital Identity) 분야에서 상호운용(interoperable)이 가능하고 안전한 서비스 보장을 위한 표준에 대한 수요가 증가하고 있다. 다양한 표준 조직 및 산업 기관이 활동하는 이유다.

디지털 ID 표준을 개발하는 곳은 유럽표준화기구(European Standardisation Organistions), 국제표준화기구(International Standardisation Organisations), 상업 포럼 및 컨소시엄, 국가기관 등 다양하다.

국가 표준화 기구 및 전문 기관(National standardisation bodies and specialised agencies)을 살펴보면 다음과 같다.

먼저 미국 상무부(US Department of Commerce, DoC) 산하 국립표준기술연구소(National Institute of Standards and Technology, NIST) 내 6개의 연구소가 있다.

이중 정보기술연구소(Information Technology Laboratory, ITL)는 7개 부서로 구성돼 있다. 응용 사이버보안부서(Applied Cybersecurity Division)와 컴퓨터 보안부서(Computer Security Division)는 사이버보안 표준과 지침을 개발하고 있다.

NIST 표준 및 지침은 웹사이트를 통해 무료로 사용할 수 있다. ITL은 SP 800-63 디지털 ID 지침(Digital Identity Guidelines) 통합 문서를 발행했다.

이 통합 문서에는 SP 800-63A Enrollment and identity proofing, SP 800-63B Authentication and lifecycle management, SP 800-63C Federation and assertions 등이 포함됐다.

FIPS PUB 140-3 암호화 모듈에 대한 보안 요구사항(Security requirements for cryptographic modules)은 민감한 정보를 보호하는 보안 시스템 내 활용되는 암호화 모듈에 대한 보안 요구사항을 지정한다.

프랑스 국가 사이버보안국(Agence nationale de la sécurité des systèmes d'information, ANSSI)은 신뢰 서비스 및 디지털 ID에 대한 표준화 프로세스에 참여해 왔다. ANSSI가 발행 및 발행 예정인 표준은 다음과 같다.

△관련 ETSI 표준을 기반으로 한 신뢰 서비스 △원격 신원 증명(원격 신원 확인 제공자, 요구사항 프레임워크, ‘Prestataires de vérification d’identité à distance, Référentiel d’exigences’) △전자 식별 수단(전자 식별 수단 – 보안 요구 사항 저장소, Moyens d’identification électronique – Référentiel d’exigences de sécurité’)이다.

독일 국가 사이버 보안국인 BSI는 독일에서 사이버 보안 촉진 및 사이버 보안 표준과 지침을 개발하고 있다. BSI 표준과 기술 보고서는 웹사이트를 통해 무료로 이용할 수 있다.

BSI가 발행한 표준은 다음과 같다. △TR-03110 – 기계 판독 가능한 여행 서류(machine-readable travel documents, MRTD)를 위한 고급 보안 메커니즘에 대한 기술 지침 TR-03147 – 자연인의 신원 확인(예, 원격 신원 증명)을 위한 절차의 보증 수준 평가에 대한 기술 지침 등이다.

영국 국가 표준기구인 영국 표준협회(British Standards Institute, BSI)는 광범위한 제품 및 서비스에 대한 기술 표준을 만들고 있으며 인증 및 표준 관련 서비스를 기업에 제공하고 있다.

BSI는 BS 8626 온라인 사용자 식별 시스템의 설계 및 운영-실무 강령(Design and operation of online user identification systems – Code of practice)에 관한 표준을 발행했다.

BS 8626 표준은 온라인 사용자 식별 시스템과 해당 상용자 디지털 신원 관리 시스템의 설계 및 운영에 대한 권장 사항 및 지원 지침을 제공하고 있다.










포토

 
모바일 버전으로 보기