2023.12.07 (목)

  • 흐림속초10.2℃
  • 맑음3.1℃
  • 맑음철원6.9℃
  • 맑음동두천7.2℃
  • 구름조금파주7.4℃
  • 구름많음대관령2.5℃
  • 구름조금춘천2.8℃
  • 맑음백령도10.8℃
  • 흐림북강릉9.9℃
  • 흐림강릉10.3℃
  • 흐림동해10.4℃
  • 맑음서울7.6℃
  • 맑음인천8.0℃
  • 맑음원주5.8℃
  • 구름많음울릉도9.5℃
  • 맑음수원5.4℃
  • 맑음영월2.0℃
  • 맑음충주3.2℃
  • 맑음서산5.6℃
  • 흐림울진8.7℃
  • 맑음청주7.4℃
  • 맑음대전4.2℃
  • 맑음추풍령-1.0℃
  • 맑음안동2.2℃
  • 맑음상주1.7℃
  • 구름조금포항7.0℃
  • 맑음군산7.2℃
  • 맑음대구3.2℃
  • 맑음전주6.4℃
  • 맑음울산6.3℃
  • 맑음창원5.1℃
  • 맑음광주7.7℃
  • 맑음부산9.1℃
  • 맑음통영7.1℃
  • 맑음목포8.0℃
  • 맑음여수7.8℃
  • 맑음흑산도12.3℃
  • 맑음완도7.6℃
  • 맑음고창8.3℃
  • 맑음순천-0.4℃
  • 맑음홍성(예)7.4℃
  • 맑음1.7℃
  • 맑음제주9.0℃
  • 맑음고산13.8℃
  • 맑음성산5.7℃
  • 맑음서귀포12.1℃
  • 맑음진주1.0℃
  • 맑음강화8.3℃
  • 맑음양평3.8℃
  • 맑음이천5.4℃
  • 구름많음인제7.5℃
  • 맑음홍천1.3℃
  • 흐림태백1.9℃
  • 구름많음정선군0.1℃
  • 맑음제천-0.7℃
  • 맑음보은0.4℃
  • 맑음천안1.8℃
  • 맑음보령9.7℃
  • 맑음부여2.5℃
  • 맑음금산-0.1℃
  • 맑음5.6℃
  • 맑음부안8.0℃
  • 맑음임실1.5℃
  • 맑음정읍8.3℃
  • 맑음남원1.9℃
  • 맑음장수-1.0℃
  • 맑음고창군8.4℃
  • 맑음영광군6.5℃
  • 맑음김해시5.6℃
  • 맑음순창군1.4℃
  • 맑음북창원6.5℃
  • 맑음양산시3.0℃
  • 맑음보성군2.2℃
  • 맑음강진군3.3℃
  • 맑음장흥1.0℃
  • 맑음해남3.8℃
  • 맑음고흥3.7℃
  • 맑음의령군0.4℃
  • 맑음함양군-0.9℃
  • 맑음광양시6.1℃
  • 맑음진도군9.0℃
  • 구름많음봉화-0.6℃
  • 맑음영주0.1℃
  • 맑음문경1.8℃
  • 맑음청송군-2.4℃
  • 구름많음영덕8.1℃
  • 맑음의성
  • 맑음구미1.9℃
  • 맑음영천-0.3℃
  • 맑음경주시1.3℃
  • 맑음거창-0.6℃
  • 맑음합천2.1℃
  • 맑음밀양1.8℃
  • 맑음산청-0.2℃
  • 맑음거제5.7℃
  • 맑음남해6.2℃
  • 맑음2.5℃
기상청 제공
표준뉴스 로고
[기획-디지털 ID 표준] ⑯산업단체와 포럼 - SOG-IS(Senior Officials Group-Information Systems Security)
  • 해당된 기사를 공유합니다

[기획-디지털 ID 표준] ⑯산업단체와 포럼 - SOG-IS(Senior Officials Group-Information Systems Security)

Korea Digital ID(iNIS) 2(디지털 ID 산업의 발전 전략 [출처=iNIS]).jpg
▲ 디지털 ID 산업의 발전 전략 [출처=iNIS]

 

디지털 ID(Digital Identity) 분야에서 상호운용(interoperable)이 가능하고 안전한 서비스 보장을 위한 표준에 대한 수요가 증가하고 있다. 다양한 표준 조직 및 산업 기관이 활동하는 이유다.

디지털 ID 표준을 개발하는 곳은 유럽표준화기구(European Standardisation Organistions), 국제표준화기구(International Standardisation Organisations), 상업 포럼 및 컨소시엄, 국가기관 등 다양하다.

산업단체와 포럼은 공식적으로 표준화 조직으로 간주되지 않지만 디지털 ID 영역을 포함한 특정 영역에서는 사실상의 표준을 제공하고 있다.

몇몇의 경우 이들 단체들이 추가 비준을 위해 자신들이 생산한 사양을 ISO/IEC, ITU 통신 표준화 부문(ITU-T), ETSI 등 표준 기관에 제출할 수 있다.

이러한 산업단체 및 포럼에는 △인증기관브라우저 포럼(Certification Authority Browser Forum,  CA/Browser Forum) △클라우드 서명 컨소시엄(Cloud Signature Consortium, CSC) △국제자금세탁방지기구(Financial Action Task Force, FATF) △신속온라인인증(Fast Identity Online, FIDO) △국제인터넷표준화기구(Internet Engineering Task Force, IETF) △구조화 정보 표준 개발기구(오아시스)(Organization for the Advancement of Structured Information Standards, OASIS) △오픈ID(OpenID) △SOG-IS(Senior Officials Group-Information Systems Security) △W3C(World Wide Web Consortium) 등이다.

SOG-IS(Senior Officials Group-Information Systems Security)는 유럽연합(EU) 또는 유럽 자유 무역 연합(European Free Trade Association, EFTA) 국가의 정부 조직 또는 정부기관간 협정으로 이사회 결정 92/242/EEC (12) 및 후속 이사회 권장 사항 95/144/EC (13)에 따라 작성됐다.

SOG-IS 암호 워킹그룹(Crypto Working Group)이 발행한 'SOG-IS Crypto Evaluation Scheme Agreed Cryptographic Mechanisms' 문서는 주로 개발자와 평가자를 대상으로 작성됐다.

어떤 암호화 메커니즘이 동의된 것으로 인식되는지, 즉 SOG-IS  암호화 평가 체계의 모든 SOG-IS 참가자가 수락할 순비가 됐는지 지정하는 것을 목적으로 하고 있다.

'SOG-IS Crypto Evaluation Scheme Agreed Cryptographic Mechanisms' 문서의 목차를 살펴보면 다음과 같다.


목차(Table of contents)

1. Introduction
1.1 Objective
1.2 Classification of Cryptographic Mechanisms
1.3 Security Level
1.4 Organization of the Document
1.5 Related Documents

2. Symmetric Atomic Primitives
2.1 Block Ciphers
2.2 Stream Ciphers
2.3 Hash Functions
2.4 Secret Sharing

3. Symmetric Constructions
3.1 Confidentiality Modes of Operation: Encryption/Decryption Modes
3.2 Specific Confidentiality Modes: Disk Encryption
3.3 Integrity Modes: Message Authentication Codes
3.4 Symmetric Entity Authentication Schemes
3.5 Authenticated Encryption
3.6 Key Protection
3.7 Key Derivation Functions
3.8 Password Protection/Password Hashing Mechanisms

4. Asymmetric Atomic Primitives
4.1 RSA/Integer Factorization
4.2 Discrete Logarithm in Finite Fields
4.3 Discrete Logarithm in Elliptic Curves
4.4 Other Intractable Problems

5. Asymmetric Constructions
5.1 Asymmetric Encryption Scheme
5.2 Digital Signature
5.3 Asymmetric Entity Authentication Schemes
5.4 Key Establishment

6. Random Generator
6.1 Random Source
6.2 Deterministic Random Bit Generator
6.3 Random Number Generator with Specific Distribution

7. Key Management
7.1 Key Generation
7.2 Key Storage and Transport
7.3 Key Use
7.4 Key Destruction

8. Person Authentication

A Glossary










포토

 
모바일 버전으로 보기