NZISM 2.4란 무엇인가요?
요약
NZISM 섹션 2.4는 양자 내성 암호화(PQC)를 다루는 뉴질랜드 정보보안 매뉴얼의 일부입니다. 이 섹션은 기관들이 PQC 개발 동향을 모니터링하고, 암호화 시스템을 목록화하며, 마이그레이션 계획을 수립할 것을 요구합니다. 아직 NZISM 사용을 위해 승인된 PQC 알고리즘은 없으며, 마이그레이션 기한도 설정되지 않았습니다.
섹션 2.4의 요구사항
NZISM은 뉴질랜드 정부 정보보안 매뉴얼입니다. 섹션 2.4는 기관들에게 세 가지 사항을 요구합니다:
- 양자 내성 암호화 개발 동향 모니터링
- 암호화 시스템 목록화
- 마이그레이션 계획 수립.
준비는 의무화되어 있습니다. 마이그레이션 일정은 아직 정해지지 않았습니다.
아직 이루어지지 않은 것들
- 승인된 알고리즘 없음. NIST는 2024년 8월에 ML-KEM (FIPS 203), ML-DSA (FIPS 204), SLH-DSA (FIPS 205)를 확정했지만, NZISM 사용을 위해 승인된 PQC 알고리즘은 아직 없습니다.
- 기한 없음. 뉴질랜드는 공식적인 PQC 마이그레이션 날짜가 없는 유일한 파이브 아이즈 회원국입니다.
- 공개적인 집행 메커니즘 없음. DPMC 핵심 인프라 자문에서는 암호화 또는 섹션 2.4에 대한 실질적인 언급이 없었으며, 이에 대해 당사는 DPMC 핵심 인프라 자문 제출 의견서에서 이 문제를 제기한 바 있습니다.
- 하이브리드 대 순수 PQC에 대한 입장 없음. 다른 국가들은 이미 입장을 발표했습니다. 동일한 알고리즘, 서로 다른 규정집을 참조하십시오.
비교
미국(CNSA 2.0 및 행정명령 14412), 영국(NCSC), 호주(ASD), 유럽연합은 모두 2030년에서 2035년 사이의 기한을 지침에 명시하고 있습니다. 비교 내용은 양자 위협 및 다른 모든 나라는 이미 날짜를 정했습니다에서 확인하실 수 있습니다.
당사의 활용 방식
Kaysec은 먼저 NZISM을 기준으로 벤치마킹한 후 CNSA 2.0, ASD, NCSC, EU로 범위를 확장합니다. 노출 스냅샷에는 NZISM 2.4 격차 점검이 포함되며, 전체 준비 상태 스냅샷의 암호화 목록은 섹션 2.4가 요구하는 목록입니다. 당사가 118개 뉴질랜드 핵심 인프라 기관을 대상으로 실시한 공개 스캔(가장 최근 결과: 7주 후: 뉴질랜드 핵심 인프라 PQC, 2026년 6월 업데이트)도 동일한 기준을 사용합니다.