신 암호모듈 검증기준 FIPS PUB 140-3의 변경 내용 분석

  • 고갑승 (한남대학교 컴퓨터공학과) ;
  • 배익환 (한남대학교 컴퓨터공학과) ;
  • 최성자 (한남대학교 컴퓨터공학과) ;
  • 이강수 (한남대학교 컴퓨터공학과)
  • Published : 2007.12.31

Abstract

정보시스템의 보호를 위한 정보보호 제품의 경우, CC를 바탕으로 하는 '정보보호시스템 평가제도'를 통해 평가 및 인증하며, 정보보호제품을 구현한 암호모듈의 경우, '암호모듈검증제도'(CMVP)를 통해 시험 및 검증한다. 본 글에서는 사실상의 국제기준인 미국 및 카나다의 CMVP의 새로운 검증기준 후보인 FIPS PUB 140-3의 변화내용을 분석한다. 또한, FIPS 140-1, FIPS 140-2, ISO/IEC 19790(즉, FIPS 140-2의 국제표준)의 내용과도 비교한다.

Keywords

References

  1. FIPS FIPS 140-1, Security Requirements for Cryptographic Modules, NIST, March January 1994
  2. Derived Test Requirements for FIPS FIPS 140-1, Security Requirements for Cryptographic Modules, NIST, March 1995
  3. FIPS FIPS 140-2, Security Requirements for Cryptographic Modules, NIST, March May 2001
  4. Derived Test Requirements for FIPS FIPS 140-2, Security Requirements for Cryptographic Modules, Draft, NIST, March 2004
  5. FIPS FIPS 140-3 (Draft), Security Requirements for Cryptographic Modules, NIST, July 2007
  6. ISO/IEC 19790, Information technology- Security techniques - Security requirements for cryptographic modules, 2006.3
  7. ISO/IEC FCD 24759, Information technology- Security techniques - Test requirements for cryptographic modules, Final comment draft, 2007.5
  8. 암호검증기준, V 1.2, 암호검증기관, 2006. 11
  9. 암호시험기준, V 1.0, 암호검증기관, 2007. 3
  10. JIS X 19790 セキュリティ技術-暗号モジュ一 ルのセキュリティ要求事項
  11. JIS X 5091 セキュリティ技術-暗号モジュ一ル のセキュリティ試験要件
  12. Implementation Guidance for FIPS FIPS 140-2 and the Cryptographic Module Validation Program, July 2007(update)
  13. CC Common Criteria for Information Technology Security Evaluation Part 1, 2, 3, Version 3.1, Revision 1, September 2006