N2SF 보안통제 매트릭스
원본 출처: 국가사이버안보센터

기본 정보

N2SF ID
N2SF-EK-1
소항목
암호 키 설정
분류 등급
C 기밀 S 민감 O 공개
소속 그룹
EK - 암호 키 관리 (Encryption Key Management)
소속 챕터
제5장 데이터

보안통제 설명

데이터 저장을 위해 암호 키를 생성하는 경우, 유형별 암호 키(대칭 키, 공개 키 등) 및 인증서를 키 관리 시스템(KMS)을 활용할 수 있다. 암호 키를 설정 시C/S/O 보안등급별 암호화 강도, 암호 알고리즘(국산 암호, 국제표준암호 등), 암호 키 유효기간 및 갱신, 암호 키와 서명용 키 분리, CRL(인증서 폐기 목록) 생성 주기 및 배포 경로 등을 설정 한다.