Learning
토픽 57 / 112·## Part 4: 보안 인증 및 규제

KCMVP (암호모듈 검증)

KCMVP (암호모듈 검증)

국내 암호모듈의 안전성과 구현 적합성을 검증하는 국가 제도

목적: 암호모듈 안전성 검증, 국가/공공기관 보안 확보

특징: 국가정보원 검증, 국가/공공기관 의무 사용

검증 기준: KS X ISO/IEC 19790 기반

검증 대상 암호

  • 국가검증필: ARIA(128/192/256비트 블록암호), SEED(128비트 블록암호), LEA(경량 블록암호), HIGHT(경량 64비트 블록암호)
  • 공개 암호: AES(국제 블록암호), SHA-2(해시함수), RSA(공개키 암호), ECDSA(타원곡선 전자서명)

검증 대상 제품: 암호 라이브러리, VPN, SSL/TLS 제품, DB 암호화 솔루션

적용사례: 공공 정보시스템, 국방 시스템, 금융 암호화

비교: KCMVP(국내/국정원) vs FIPS 140-2/3(미국/NIST) vs CC(보안제품 전반)

연관: 암호화, CC인증, 공공보안