2024-04-19 18:15 (금)
어렵고 골치아픈 개인정보 암호화 이렇게…
상태바
어렵고 골치아픈 개인정보 암호화 이렇게…
  • 길민권
  • 승인 2011.11.30 01:28
이 기사를 공유합니다

KISA, 개인정보 암호화 구현 방법 쉽게 쓴 안내서 발간
KISA(한국인터넷진흥원, 원장 서종렬)는 개인정보의 안전한 저장을 위해 암호기술을 구현하고자 하는 업계 실무자들에게 암호기술 구현 방법을 쉽게 알려주는 ‘암호기술 구현 안내서’를 발간했다고 29일 밝혔다.
 
최근 대형 개인정보 유출사고의 발생 빈도가 잦아지고 개인정보보호 관련 법이 강화되면서 기업, 공공기관은 물론 소규모 개인 사업자들까지 암호에 대한 관심이 높아졌다.
 
안전한 개인정보 암호화 알고리즘 선택 방법, 암호키 관리 방법 및 비밀번호나 주민등록번호 암호화 방법에 관한 기업 등의 문의가 많아진데 대해, KISA는 보다 다양한 정보를 제공하고자 지난 8월부터 이동통신사, 주요 포털사이트 및 게임 업체 등의 실무담당자들과 한국암호포럼 등 암호기술 관련 전문가들의 검토를 거쳐 안내서를 제작하게 됐다.
 
안내서의 주요 내용으로는 암호화가 필요한 개인정보의 종류와 이에 대한 법적 근거, 개인정보별로 적용이 필요한 암호기술 및 적용 시나리오, 암호키 관리 방법, 안전한 비밀번호의 생성·변경·이용·검증방법 등이 있다.
 
특히, 개발자들이 참고할 수 있도록 사용자 비밀번호와 주민등록번호를 암호화하는 예시를 소스코드와 함께 제공하고 있으며, 암호기술 구현이 불가한 영세 업체들을 위해 예시에 사용된 암호 소스코드의 라이브러리도 함께 보급할 예정이다.
 
서종렬 KISA 원장은 “암호에 대한 관심은 높아졌지만, 여전히 일부 업체에서는 안전성을 담보할 수 없는 취약한 암호기술을 별 의심 없이 사용하거나, 잘못된 방법으로 암호기술을 구현하는 등 문제점이 많다”며, “이번 안내서 발간을 통해, 안전한 암호기술 구현방법이 널리 공유되어, 보다 안전하게 개인정보를 보호 할 수 있게 되기를 바란다”고 말했다.
 
안내서는 관련 홈페이지(seed.kisa.or.kr)에서 다운받을 수 있으며, 암호 구현과 관련된 주요 문의 사항에 대한 FAQ 또한 홈페이지에서 볼 수 있다. [데일리시큐=길민권 기자]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★