『준비 단계』 상세 절차

    1) 시험 신청 문의 및 상담

    신청기관은 시험 신청을 위한 준비 및 절차 등에 대해 KOSYAS에 문의할 수 있습니다.

    2) 제출 서류 준비

    신청기관은 다음 제출 서류를 작성 및 준비합니다.

    ① 암호모듈 시험신청서

    ② 제출물

    • 기본 및 상세설계서
    • 시험서
    • 형상관리문서
    • 암호모듈 전체 소스코드
    • 암호모듈
    • 암호알고리즘 구현적합성 검증(CAVP) 시험 결과
    3) 시험 신청

    신청기관은 시험신청서와 관련 제출물을 작성하여 KOSYAS로 시험을 신청한다.

    4) 제출물 검토

    KOSYAS는 제출물 내용 및 완성도를 검토하여 시험 착수 가능 여부를 판단합니다.
    검토 결과에 따라 제출물에 대한 보완이 요청될 수 있으며, 신청기관은 제출을 보완하여 제출합니다.

    5) 시험 접수 및 계약

    제출물 검토 결과 시험 착수가 가능할 것으로 판단되면 KOSYAS는 신청기관에게 시험 접수증을 발급합니다.
    접수증을 발급 받은 암호모듈에 대하여 신청기관과 시험기관은 시험 계약을 체결하며, 시험 체결 시 지원하는 운영환경 및 암호모듈의 복잡도에 따라 시험 수수료를 협의합니다.

    『시험 단계』상세 절차

    1) 제출물 설명회 개최

    신청기관의 암호모듈에 대한 이해도 제고를 위하여 시험 착수 전 제출물 설명을 요청하여 제출물 설명회를 개최합니다.

    2) 시험 수행

    KOSYAS는 암호모듈의 특성에 따라 보안수준 및 보안요구사항에 부합하도록 구현되어 검증기준을 만족하는지 시험합니다.
    KOSYAS는 시험 수행 중 발견된 결함 및 제출물 수정사항에 대해 신청기관에 보완 요청을 합니다.
    신청기관은 시험기관의 보완요청 사항에 대해 보완을 하여 기간 내 제출합니다.

    3) 시험 결과 보고

    KOSYAS는 신청기관과 체결된 시험 일정 내 시험을 완료하여 그 결과를 검증기관에 보고합니다.

    『종료 단계』상세 절차

    1) 암호모듈 검증위원회

    검증기관은 암호모듈의 시험결과를 검토하여 검증기준에 부합하는지 확인하고 암호모듈 검증위원회에서 시험·검증결과의 타당성과 공정성을 심의합니다.

    2) 심의결과 통보

    검증기관은 암호모듈의 심의결과를 KOSYAS에 통보합니다.

    3) 검증필 암호모듈 등재

    검증기관은 암호모듈을 국가정보원 홈페이지(https://www.nis.go.kr) 및 (국가사이버안보센터 홈페이지(https://www.ncsc.go.kr)의 검증필 암호모듈 목록에 등재합니다.

    『재검증』 유형

    • 보안기능 변경 재검증
    • 비보안기능 변경 재검증
    • 검증유효기간 만료 재검증
    • 취약점 보완 재검증

    ※ 재검증 유형과 제출물은 국가사이버안보센터 홈페이지 자료실/지침·가이드에 게시된 [암호모듈 시험 및 검증지침] 참고