01
Cryptographic Erase란?
Cryptographic Erase(CE)는 암호화된 대상 데이터의 기밀성을 제공하는 하나 이상의 키에 키 소거를 적용해 복호화된 대상 데이터의 복구를 현실적으로 불가능하게 만드는 Purge 계열 소거 기법입니다. 저장된 암호문 자체를 모두 덮어쓰는 대신 암호화 키 접근 가능성을 제거하는 것이 핵심입니다.
02
왜 빠르게 소거할 수 있나?
데이터가 처음부터 충분히 강한 암호화로 보호되고 키 관리가 올바르게 구성되어 있다면, 데이터를 읽는 데 필요한 키를 소거하거나 접근 불가능하게 만들어 전체 미디어를 반복 덮어쓰지 않고도 높은 수준의 소거 효과를 얻을 수 있습니다. NIST는 CE가 다른 기법보다 매우 빠르게 대상 데이터를 소거할 수 있는 장점이 있다고 설명합니다.
03
성립에 필요한 전제
CE의 효과는 암호 알고리즘과 모드의 강도, 난수와 키 생성 품질, 데이터 암호화 키와 wrapping key의 계층, 키 소거 방식, 제품의 암호 구현 신뢰성에 의존합니다. NIST는 CE를 적용하기 전에 해당 암호화 구현과 키 관리가 요구 수준을 충족하는지 확인하도록 요구합니다.
04
키를 지웠다고 항상 CE가 되는 것은 아니다
대상 데이터가 해당 키로 보호되지 않았거나, 동일 데이터를 해독할 수 있는 키 사본이 다른 위치에 남아 있거나, 암호화 구현 자체를 신뢰할 수 없다면 CE의 보증 수준이 약해질 수 있습니다. 외부 키 관리와 키 wrapping 구조도 실제로 어떤 키를 소거해야 하는지에 영향을 줍니다. CE는 암호화가 사전에 올바르게 적용되어 있다는 전제를 확인한 뒤 사용해야 합니다.