쟁점지식
개인정보 암호화 알고리즘 적정성 및 KMS 암호키 관리 쟁점
고유식별정보·비밀번호·바이오정보 등 법정 암호화 대상이 저장·전송 구간에서 안전한 알고리즘으로 암호화되는지, 암호키의 생성·보관·접근·폐기(KMS)와 취급자 분리가 관리되는지가 핵심이다.
기준 2.7.1기준 2.7.2기준 3.1.4#암호화#암호키
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
고유식별정보·비밀번호·바이오정보 등 법정 암호화 대상이 저장·전송 구간에서 안전한 알고리즘으로 암호화되는지, 암호키의 생성·보관·접근·폐기(KMS)와 취급자 분리가 관리되는지가 핵심이다.
클라우드 IAM 권한이 최소권한 원칙에 따라 부여되고, 관리자/루트 계정에 MFA·사용제한이 적용되며, 액세스키·시크릿이 소스·이미지에 하드코딩되지 않고 시크릿 매니저로 관리되는지가 핵심이다.
API Key·인증 토큰(액세스/리프레시)의 유효기간·범위(scope)가 최소화되고, 발급·회수·폐기·순환이 관리되며, 노출·미사용 자격증명이 즉시 폐기되는지가 핵심이다.
가상자산 개인키가 콜드월렛·HSM·다중서명으로 안전하게 보관·분리되고, 이체 승인에 다중 통제(격리·승인 한도)가 적용되며, 노드·핫월렛 서버 접근통제와 이상거래 탐지가 이루어지는지가 핵심이다.