M10 검토용 작업본입니다. 실제 홈페이지에는 반영되지 않았습니다.

TECHNICAL KNOWLEDGE

암호화 삭제

Cryptographic Erase는 암호화된 대상 데이터를 보호하는 키를 소거해 복호화된 데이터 복구를 현실적으로 불가능하게 만드는 Purge 계열 소거 기법입니다.

01

Cryptographic Erase란?

Cryptographic Erase(CE)는 암호화된 대상 데이터의 기밀성을 제공하는 하나 이상의 키에 키 소거를 적용해 복호화된 대상 데이터의 복구를 현실적으로 불가능하게 만드는 Purge 계열 소거 기법입니다. 저장된 암호문 자체를 모두 덮어쓰는 대신 암호화 키 접근 가능성을 제거하는 것이 핵심입니다.

02

왜 빠르게 소거할 수 있나?

데이터가 처음부터 충분히 강한 암호화로 보호되고 키 관리가 올바르게 구성되어 있다면, 데이터를 읽는 데 필요한 키를 소거하거나 접근 불가능하게 만들어 전체 미디어를 반복 덮어쓰지 않고도 높은 수준의 소거 효과를 얻을 수 있습니다. NIST는 CE가 다른 기법보다 매우 빠르게 대상 데이터를 소거할 수 있는 장점이 있다고 설명합니다.

03

성립에 필요한 전제

CE의 효과는 암호 알고리즘과 모드의 강도, 난수와 키 생성 품질, 데이터 암호화 키와 wrapping key의 계층, 키 소거 방식, 제품의 암호 구현 신뢰성에 의존합니다. NIST는 CE를 적용하기 전에 해당 암호화 구현과 키 관리가 요구 수준을 충족하는지 확인하도록 요구합니다.

04

키를 지웠다고 항상 CE가 되는 것은 아니다

대상 데이터가 해당 키로 보호되지 않았거나, 동일 데이터를 해독할 수 있는 키 사본이 다른 위치에 남아 있거나, 암호화 구현 자체를 신뢰할 수 없다면 CE의 보증 수준이 약해질 수 있습니다. 외부 키 관리와 키 wrapping 구조도 실제로 어떤 키를 소거해야 하는지에 영향을 줍니다. CE는 암호화가 사전에 올바르게 적용되어 있다는 전제를 확인한 뒤 사용해야 합니다.

CONTACT G.U.NET

현재 상황을 알려주세요.

필요한 서비스와 작업 전 확인사항을 안내해 드립니다.