대영에스텍 암호모듈, 국정원 'KCMVP' 통과
정보보안 전문기업 대영에스텍(대표 강원구)은 최근 개발한 소프트웨어 암호모듈 'DY-크립토(Crypto) 라이브러리 v1.0'이 국가정보원 암호모듈검증제도(KCMVP) 검증을 통과했다고 3일 밝혔다. KCMVP는 국가·공공기관 정보통신망에서 중요 정보를 보호하기 위해 도입한 제도다. 암호모듈 안전성과 구현 적합성을 국가정보원이 검증, 통과한 기업에 인증서를 부여한다. 'DY-크립토(Crypto) 라이브러리 v1.0'은 보안수준 1로 인증서를 받았다. 데이터 암·복호화를 위한 블록암호를 비롯한 해시, 전자서명, 메시지 인증, 난수 생성 및 키 설정 등 정보보호 제품에 필요한 주요 암호서비스를 제공한다. 강원구 대표는 "최근 KCMVP 검증 대상에 추가된 국제표준 블록암호 AES(고급 암호화 표준)를 포함해 검증을 완료한 것이 특징"이라며 "국가·공공분야 보안 요구사항에 대응하는 한편, AES가 폭넓게 사용되는 다양한 상용 시스템으로 암호모듈의 적용 범위를 확대할 수 있게 됐다"고 말했다. 대영에스텍은 이번 KCMVP 검증을 교두보로, 소프트웨어 암호모듈부터 응용 라이브러리, 전환 플랫폼 및 하드웨어 어플라이언스까지 아우르는 통합 양자보안 포트폴리오 구축에 속도를 낼 계획이다. 대영에스텍은 국내외 7종의 양자내성암호(PQC) 알고리즘을 지원하는 암호모듈과 기존 시스템 변경을 최소화하면서 하이브리드 암호 및 PQC 전환을 지원하는 오픈SSL 프로바이더(Provider) 기반 응용 라이브러리를 보유하고 있다. 보안 환경과 정책 변화에 따라 암호 알고리즘을 유연하게 제어할 수 있는 암호민첩성 플랫폼 '캡스(CAPS)'를 개발, 하드웨어 암호모듈과 보안 어플라이언스로 제품군으로 적용을 확대 중이다. 박춘걸 대영에스텍 연구소장은 “이번 KCMVP 검증은 암호모듈의 설계와 구현부터 검증 대응, 제품 적용까지 이어지는 자체 기술체계를 확보했음을 보여주는 성과”라며 “국가·공공 및 국방 분야에 적용할 보안제품을 자체 개발·공급하기 위한 핵심 기술 기반을 확보한 것"이라고 말했다. 박 소장은 "향후 검증필 암호모듈을 중심으로 PQC와 QKD를 유연하게 수용하는 양자보안 시장으로 진출한다"며 “소프트웨어 암호모듈과 '캡스', Q-인크립토(Encryptor)를 연계해 영상보안, 드론, 5G 특화망, 국방 및 국가 핵심 인프라 분야로 양자보안 기술의 적용 범위를 적극 확대할 계획”이라고 덧붙였다.