반응형
암호화된 정보의 안전성은 암호 알고리즘 뿐만 아니라 키의 보안강도,
키와 관련도니 매커니즘 및 프로토콜의 효율성, 키에 대한 보호 조치 등과 연관된다.
암호키 관리의 가장 기본적인 고려사항은 암호에 사용되는
모든 키는 불법으로 변경 되거나 대체되지 못하도록 해야 한다는 것과
암호키와 개인키는 노출되지 않도록 해야 한다.
키의 보안강도, 키와 관련된 메커니즘 및 프로토콜의 효율성,
키에 대한 보호 조치 등을 포함하여
암호 키를 안전하게 보관하고 사용하기 위해 필요한 것이 '키 관리'이다.
키 관리를 위해서 필요한 암호 키 생성, 암호 키 수명주기, 단계별 암호 키 관리, 암호 키 유효기간, 고려사항 등에 대한 가이드가 "암호 키 관리 안내서"임
참고 :
1. 개인정보의 안전성 확보조치 기준 해설서 : 2015년 2월 17일 개정
2. [암호화 키 관리 A to Z②] 암호화 키 관리 권고 사항
http://dailysecu.com/news_view.php?article_id=7565
3. 암호 구현 가이드
https://seed.kisa.or.kr/iwt/ko/guide/EgovGuideDetail.do?bbsId=BBSMSTR_000000000011&nttId=37
4. 암호 키 관리 안내서
반응형
'IT Tech > Application' 카테고리의 다른 글
사드시스템 (0) | 2016.05.29 |
---|---|
shellshock 취약점 (0) | 2016.05.28 |
크롬 확장프로그램으로 웹페이지 점검 환경만들기 (1) | 2015.12.23 |
CheatSheet : SQL Injection (0) | 2015.11.10 |
Active Directory와 LDAP 관계 (0) | 2015.11.09 |