2024.05.09 (목)

  • 맑음속초23.9℃
  • 맑음22.1℃
  • 구름조금철원21.0℃
  • 구름조금동두천21.0℃
  • 구름조금파주20.5℃
  • 구름조금대관령17.5℃
  • 맑음춘천21.8℃
  • 맑음백령도18.5℃
  • 맑음북강릉24.0℃
  • 구름조금강릉24.9℃
  • 구름조금동해22.7℃
  • 맑음서울20.9℃
  • 구름조금인천17.9℃
  • 맑음원주21.5℃
  • 구름조금울릉도18.1℃
  • 맑음수원20.8℃
  • 맑음영월21.0℃
  • 맑음충주22.2℃
  • 맑음서산19.1℃
  • 구름조금울진18.1℃
  • 맑음청주22.6℃
  • 맑음대전22.3℃
  • 맑음추풍령21.3℃
  • 맑음안동22.2℃
  • 맑음상주23.1℃
  • 맑음포항23.8℃
  • 맑음군산19.4℃
  • 맑음대구23.3℃
  • 맑음전주21.4℃
  • 맑음울산20.0℃
  • 맑음창원22.1℃
  • 맑음광주22.5℃
  • 맑음부산19.1℃
  • 맑음통영20.1℃
  • 맑음목포19.6℃
  • 맑음여수20.1℃
  • 맑음흑산도19.4℃
  • 맑음완도22.4℃
  • 맑음고창20.8℃
  • 맑음순천22.3℃
  • 맑음홍성(예)20.7℃
  • 맑음21.1℃
  • 맑음제주20.6℃
  • 맑음고산18.6℃
  • 맑음성산20.7℃
  • 맑음서귀포20.7℃
  • 맑음진주22.6℃
  • 구름조금강화18.0℃
  • 구름조금양평22.0℃
  • 맑음이천22.2℃
  • 구름조금인제20.8℃
  • 맑음홍천21.5℃
  • 맑음태백20.3℃
  • 구름조금정선군23.1℃
  • 구름조금제천20.6℃
  • 맑음보은21.5℃
  • 맑음천안21.8℃
  • 맑음보령18.3℃
  • 맑음부여21.5℃
  • 맑음금산21.0℃
  • 맑음22.2℃
  • 맑음부안21.3℃
  • 맑음임실21.2℃
  • 맑음정읍21.8℃
  • 맑음남원22.5℃
  • 맑음장수20.8℃
  • 맑음고창군21.8℃
  • 맑음영광군20.7℃
  • 맑음김해시20.6℃
  • 맑음순창군22.3℃
  • 맑음북창원23.6℃
  • 맑음양산시22.0℃
  • 맑음보성군23.2℃
  • 맑음강진군23.0℃
  • 맑음장흥22.5℃
  • 맑음해남21.7℃
  • 맑음고흥22.6℃
  • 맑음의령군24.2℃
  • 맑음함양군23.1℃
  • 맑음광양시23.1℃
  • 맑음진도군19.5℃
  • 맑음봉화21.3℃
  • 맑음영주21.2℃
  • 맑음문경22.0℃
  • 맑음청송군22.5℃
  • 맑음영덕22.6℃
  • 맑음의성23.0℃
  • 맑음구미24.4℃
  • 맑음영천23.5℃
  • 맑음경주시24.8℃
  • 맑음거창23.6℃
  • 맑음합천24.9℃
  • 맑음밀양24.4℃
  • 맑음산청24.5℃
  • 맑음거제20.0℃
  • 맑음남해22.5℃
  • 맑음20.8℃
기상청 제공
표준뉴스 로고
[기획-디지털 ID 표준] ⑯산업단체와 포럼 - SOG-IS(Senior Officials Group-Information Systems Security)
  • 해당된 기사를 공유합니다

[기획-디지털 ID 표준] ⑯산업단체와 포럼 - SOG-IS(Senior Officials Group-Information Systems Security)

Korea Digital ID(iNIS) 2(디지털 ID 산업의 발전 전략 [출처=iNIS]).jpg
▲ 디지털 ID 산업의 발전 전략 [출처=iNIS]

 

디지털 ID(Digital Identity) 분야에서 상호운용(interoperable)이 가능하고 안전한 서비스 보장을 위한 표준에 대한 수요가 증가하고 있다. 다양한 표준 조직 및 산업 기관이 활동하는 이유다.

디지털 ID 표준을 개발하는 곳은 유럽표준화기구(European Standardisation Organistions), 국제표준화기구(International Standardisation Organisations), 상업 포럼 및 컨소시엄, 국가기관 등 다양하다.

산업단체와 포럼은 공식적으로 표준화 조직으로 간주되지 않지만 디지털 ID 영역을 포함한 특정 영역에서는 사실상의 표준을 제공하고 있다.

몇몇의 경우 이들 단체들이 추가 비준을 위해 자신들이 생산한 사양을 ISO/IEC, ITU 통신 표준화 부문(ITU-T), ETSI 등 표준 기관에 제출할 수 있다.

이러한 산업단체 및 포럼에는 △인증기관브라우저 포럼(Certification Authority Browser Forum,  CA/Browser Forum) △클라우드 서명 컨소시엄(Cloud Signature Consortium, CSC) △국제자금세탁방지기구(Financial Action Task Force, FATF) △신속온라인인증(Fast Identity Online, FIDO) △국제인터넷표준화기구(Internet Engineering Task Force, IETF) △구조화 정보 표준 개발기구(오아시스)(Organization for the Advancement of Structured Information Standards, OASIS) △오픈ID(OpenID) △SOG-IS(Senior Officials Group-Information Systems Security) △W3C(World Wide Web Consortium) 등이다.

SOG-IS(Senior Officials Group-Information Systems Security)는 유럽연합(EU) 또는 유럽 자유 무역 연합(European Free Trade Association, EFTA) 국가의 정부 조직 또는 정부기관간 협정으로 이사회 결정 92/242/EEC (12) 및 후속 이사회 권장 사항 95/144/EC (13)에 따라 작성됐다.

SOG-IS 암호 워킹그룹(Crypto Working Group)이 발행한 'SOG-IS Crypto Evaluation Scheme Agreed Cryptographic Mechanisms' 문서는 주로 개발자와 평가자를 대상으로 작성됐다.

어떤 암호화 메커니즘이 동의된 것으로 인식되는지, 즉 SOG-IS  암호화 평가 체계의 모든 SOG-IS 참가자가 수락할 순비가 됐는지 지정하는 것을 목적으로 하고 있다.

'SOG-IS Crypto Evaluation Scheme Agreed Cryptographic Mechanisms' 문서의 목차를 살펴보면 다음과 같다.


목차(Table of contents)

1. Introduction
1.1 Objective
1.2 Classification of Cryptographic Mechanisms
1.3 Security Level
1.4 Organization of the Document
1.5 Related Documents

2. Symmetric Atomic Primitives
2.1 Block Ciphers
2.2 Stream Ciphers
2.3 Hash Functions
2.4 Secret Sharing

3. Symmetric Constructions
3.1 Confidentiality Modes of Operation: Encryption/Decryption Modes
3.2 Specific Confidentiality Modes: Disk Encryption
3.3 Integrity Modes: Message Authentication Codes
3.4 Symmetric Entity Authentication Schemes
3.5 Authenticated Encryption
3.6 Key Protection
3.7 Key Derivation Functions
3.8 Password Protection/Password Hashing Mechanisms

4. Asymmetric Atomic Primitives
4.1 RSA/Integer Factorization
4.2 Discrete Logarithm in Finite Fields
4.3 Discrete Logarithm in Elliptic Curves
4.4 Other Intractable Problems

5. Asymmetric Constructions
5.1 Asymmetric Encryption Scheme
5.2 Digital Signature
5.3 Asymmetric Entity Authentication Schemes
5.4 Key Establishment

6. Random Generator
6.1 Random Source
6.2 Deterministic Random Bit Generator
6.3 Random Number Generator with Specific Distribution

7. Key Management
7.1 Key Generation
7.2 Key Storage and Transport
7.3 Key Use
7.4 Key Destruction

8. Person Authentication

A Glossary










포토

 
모바일 버전으로 보기