🔍 점검 취지 및 요건
∎ 클라우드 시스템에서 중요정보가 이동하는 구간에 대해서는 암호화된 통신 채널을 사용하여야 한다.
※ 암호화된 통신 채널 예시
- 서버 원격 접근 시 암호화된 통신수단(VPN, SSH 등)을 사용
- 공공기관 데이터이관 시 VPN을 통해 이관
- 기타 관리를 위한 접근 시 OpenSSH 및 OpenSSL(TLS V1.2) 사용 ∎ 암호화된 통신 채널을 사용하는 경우 지원되는 암호의 보안 강도가 요구되는 수준을 만족하여야 한다.
- 요구되는 보안 강도 : 2112
- 만족하는 알고리즘의 예
·블록 암호 알고리즘 : SEED, ARIA, AES 등 키 길이 128bits 이상 지원
·공개키 암호 알고리즘 : RSA 등 키 길이 2048bits 이상 지원
·해쉬 알고리즘 : SHA2 이상 등
※ 암호이용 안내서(KISA 발간) 참고