토픽 57 / 112·## Part 4: 보안 인증 및 규제
KCMVP (암호모듈 검증)
KCMVP (암호모듈 검증)
국내 암호모듈의 안전성과 구현 적합성을 검증하는 국가 제도
목적: 암호모듈 안전성 검증, 국가/공공기관 보안 확보
특징: 국가정보원 검증, 국가/공공기관 의무 사용
검증 기준: KS X ISO/IEC 19790 기반
검증 대상 암호
- •국가검증필: ARIA(128/192/256비트 블록암호), SEED(128비트 블록암호), LEA(경량 블록암호), HIGHT(경량 64비트 블록암호)
- •공개 암호: AES(국제 블록암호), SHA-2(해시함수), RSA(공개키 암호), ECDSA(타원곡선 전자서명)
검증 대상 제품: 암호 라이브러리, VPN, SSL/TLS 제품, DB 암호화 솔루션
적용사례: 공공 정보시스템, 국방 시스템, 금융 암호화
비교: KCMVP(국내/국정원) vs FIPS 140-2/3(미국/NIST) vs CC(보안제품 전반)
연관: 암호화, CC인증, 공공보안