제3장

API 개요 및 아키텍처

3.1 RESTful API 설계 원칙

WIA-SOCIAL 공공문서 API는 REST (Representational State Transfer) 아키텍처 스타일을 따릅니다. RESTful API는 간단하고 직관적이며 HTTP 프로토콜의 표준 메서드를 활용하여 리소스를 관리합니다. 공공문서 시스템에서 리소스는 문서, 사용자, 발급 기관, 검증 요청 등입니다.

REST 설계 원칙

원칙 설명 공공문서 적용 예시
클라이언트-서버 분리 클라이언트와 서버의 독립적 진화 모바일 앱, 웹 포털이 동일한 API 사용
무상태성 각 요청은 독립적이며 필요한 모든 정보 포함 JWT 토큰 기반 인증, 세션 상태 없음
캐시 가능성 응답은 캐시 가능 여부를 명시 공개 문서는 CDN 캐싱, 민감 문서는 캐시 금지
계층화 시스템 클라이언트는 중간 계층 인식 불필요 로드 밸런서, API 게이트웨이, 방화벽 투명 적용
통일된 인터페이스 일관된 URL 패턴과 HTTP 메서드 사용 /documents/{id}, GET/POST/PUT/DELETE
주문형 코드 (선택) 서버가 클라이언트에 실행 코드 전송 가능 문서 뷰어 JavaScript 플러그인

3.2 API 엔드포인트 구조

WIA-SOCIAL API는 리소스 중심의 URL 구조를 사용하며, 명사를 사용하여 리소스를 표현하고 HTTP 메서드로 작업을 정의합니다.

핵심 엔드포인트

BASE_URL: https://api.wia-social.org/v1

# 문서 관리
GET    /documents                    # 문서 목록 조회
POST   /documents                    # 새 문서 생성
GET    /documents/{documentId}       # 특정 문서 조회
PUT    /documents/{documentId}       # 문서 업데이트
DELETE /documents/{documentId}       # 문서 삭제 (soft delete)
GET    /documents/{documentId}/pdf   # PDF 다운로드
GET    /documents/{documentId}/qr    # QR 코드 생성

# 문서 검증
POST   /documents/{documentId}/verify           # 문서 진위 검증
GET    /documents/{documentId}/verification-log # 검증 이력 조회
POST   /documents/verify-qr                     # QR 코드로 검증

# 문서 유형별 특화 엔드포인트
POST   /documents/birth-certificates     # 출생증명서 발급
POST   /documents/drivers-licenses       # 운전면허증 발급
POST   /documents/passports              # 여권 발급

# 사용자 관리
GET    /users/{userId}/documents         # 사용자의 문서 목록
POST   /users/{userId}/documents/share   # 문서 공유
GET    /users/{userId}/shared-with-me    # 나와 공유된 문서

# 발급 기관
GET    /authorities                      # 발급 기관 목록
GET    /authorities/{authorityId}        # 특정 기관 정보
GET    /authorities/{authorityId}/stats  # 기관 통계

# 인증 및 권한
POST   /auth/login                       # 로그인
POST   /auth/logout                      # 로그아웃
POST   /auth/refresh                     # 토큰 갱신
GET    /auth/profile                     # 사용자 프로필

# 검색 및 필터링
GET    /search?q={query}&type={type}     # 문서 검색
GET    /documents?status=active&sort=date # 필터링 및 정렬

3.3 HTTP 메서드 및 상태 코드

HTTP 메서드 사용

메서드 용도 멱등성 예시
GET 리소스 조회 GET /documents/123
POST 새 리소스 생성 POST /documents (새 문서 발급)
PUT 리소스 전체 업데이트 PUT /documents/123 (전체 교체)
PATCH 리소스 부분 업데이트 PATCH /documents/123 (일부 수정)
DELETE 리소스 삭제 DELETE /documents/123
HEAD 헤더만 조회 HEAD /documents/123 (존재 확인)
OPTIONS 지원 메서드 조회 OPTIONS /documents (CORS)

HTTP 상태 코드

코드 의미 사용 시나리오
200 OK 성공 GET, PUT, PATCH 성공
201 Created 생성 성공 POST로 새 문서 발급 성공
204 No Content 성공, 응답 본문 없음 DELETE 성공
400 Bad Request 잘못된 요청 유효성 검증 실패, 필수 필드 누락
401 Unauthorized 인증 실패 토큰 없음 또는 만료
403 Forbidden 권한 없음 타인의 문서 접근 시도
404 Not Found 리소스 없음 존재하지 않는 문서 ID
409 Conflict 충돌 중복 문서 발급 시도
429 Too Many Requests 속도 제한 초과 API 호출 한도 초과
500 Internal Server Error 서버 오류 예기치 않은 서버 에러

3.4 인증 및 권한 부여

공공문서 API는 OAuth 2.0 및 JWT (JSON Web Token) 기반 인증을 사용합니다. 민감한 개인 정보를 다루므로 강력한 인증과 세분화된 권한 관리가 필수적입니다.

JWT 토큰 구조

// JWT Header
{
  "alg": "RS256",
  "typ": "JWT",
  "kid": "wia-key-2025-01"
}

// JWT Payload
{
  "sub": "user-123456789",
  "name": "홍길동",
  "email": "hong@example.com",
  "role": "CITIZEN",
  "permissions": [
    "documents:read:own",
    "documents:create:birth-certificate",
    "documents:share:own"
  ],
  "authority": null,
  "iat": 1705301400,
  "exp": 1705387800,
  "iss": "https://auth.wia-social.org",
  "aud": "https://api.wia-social.org"
}

// JWT Signature
RSASHA256(
  base64UrlEncode(header) + "." + base64UrlEncode(payload),
  privateKey
)

권한 레벨

역할 권한 설명
CITIZEN 자신의 문서 조회, 공유 요청 일반 시민
OFFICER 문서 발급, 수정, 검증 정부 기관 담당자
SUPERVISOR 문서 승인, 감사 로그 조회 부서장급
ADMIN 시스템 관리, 사용자 관리 시스템 관리자
AUDITOR 읽기 전용 전체 접근, 로그 분석 감사관
VERIFIER 문서 검증만 가능 제3자 검증 기관

3.5 속도 제한 (Rate Limiting)

API 남용 방지와 공정한 리소스 분배를 위해 속도 제한을 적용합니다. WIA-SOCIAL은 Token Bucket 알고리즘을 사용하여 유연하고 효율적인 속도 제한을 구현합니다.

📊 속도 제한 정책

Rate Limit 헤더

HTTP/1.1 200 OK
X-RateLimit-Limit: 1000
X-RateLimit-Remaining: 987
X-RateLimit-Reset: 1705305000
X-RateLimit-Resource: documents
X-RateLimit-Used: 13

# 한도 초과 시
HTTP/1.1 429 Too Many Requests
Retry-After: 3600
X-RateLimit-Limit: 1000
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 1705305000

{
  "error": {
    "code": "RATE_LIMIT_EXCEEDED",
    "message": "시간당 요청 한도를 초과했습니다. 1시간 후 다시 시도하세요.",
    "details": {
      "limit": 1000,
      "remaining": 0,
      "resetAt": "2025-01-15T10:30:00Z"
    }
  }
}

3.6 API 버전 관리 전략

API는 요구사항이 변경되고 새로운 기능이 추가됨에 따라 시간이 지남에 따라 진화합니다. 버전 관리 전략은 기존 클라이언트에 대한 중단을 최소화하면서 이러한 진화를 관리합니다.

URL 기반 버전 관리

WIA-SOCIAL 표준은 URL 경로에 주요 버전 번호를 포함하는 것을 권장합니다(/api/v1/, /api/v2/). 이 접근 방식은 버전을 명시적이고 쉽게 검색할 수 있게 만듭니다. 다른 버전은 독립적으로 배포하고 확장할 수 있습니다. 클라이언트는 자신의 속도에 맞춰 새 버전으로 업그레이드할 수 있습니다. 더 이상 사용되지 않는 버전은 명확한 일정으로 단계적으로 폐지될 수 있습니다.

하위 호환성

주요 버전 내에서 변경 사항은 하위 호환되어야 합니다. 선택적 필드 추가는 안전합니다. 새 엔드포인트 추가는 안전합니다. 유효성 검사 완화는 안전합니다. 그러나 필드 제거, 유효성 검사 강화, 응답 형식 변경 또는 의미 변경은 호환성을 깨뜨리며 새로운 주요 버전이 필요합니다. 신중한 API 설계는 주요 변경 사항을 최소화하여 주요 버전 증가 빈도를 줄입니다.

폐기 정책

중단 변경 사항을 도입할 때 이전 버전은 전환 기간(일반적으로 정부 API의 경우 12-24개월) 동안 사용 가능한 상태로 유지되어야 합니다. 폐기 경고는 응답 헤더, 문서 및 개발자 커뮤니케이션에 나타납니다. 폐기 기간 동안 두 버전이 병렬로 작동합니다. 마감일 이후에는 이전 버전이 종료됩니다. 중요한 보안 수정 사항은 전환 기간 동안 더 이상 사용되지 않는 버전으로 백포트될 수 있습니다.

API 버전 타임라인 예시

v1.0 출시: 2023-01-01
- 초기 릴리스

v1.1 출시: 2023-06-01
- 백신 접종 증명서 지원 추가 (하위 호환)
- /api/v1/documents/{id}/qr-code 엔드포인트 추가

v2.0 출시: 2024-01-01
- OAuth 2.0으로 인증 변경 (중단 변경)
- 오류 응답 재구성 (중단 변경)
- v1 폐기 시작 (12개월 전환 기간)

v2.1 출시: 2024-06-01
- 생체 인식 데이터 엔드포인트 추가 (하위 호환)

v1.0 종료: 2025-01-01
- v1 API 더 이상 사용 불가
- 모든 클라이언트는 v2+ 사용 필수

3.7 페이지네이션 및 필터링

대량의 문서 데이터를 효율적으로 조회하기 위해 커서 기반 페이지네이션과 다양한 필터링 옵션을 제공합니다.

페이지네이션 방식

# Offset-based Pagination (간단하지만 대용량 데이터에 비효율적)
GET /documents?limit=20&offset=0
GET /documents?limit=20&offset=20

# Cursor-based Pagination (권장)
GET /documents?limit=20
# 응답에 nextCursor 포함
{
  "data": [...],
  "pagination": {
    "nextCursor": "eyJpZCI6MTIzLCJjcmVhdGVkQXQiOiIyMDI1LTAxLTE1In0=",
    "prevCursor": null,
    "hasMore": true
  }
}

# 다음 페이지
GET /documents?limit=20&cursor=eyJpZCI6MTIzLCJjcmVhdGVkQXQiOiIyMDI1LTAxLTE1In0=

# 필터링 및 정렬
GET /documents?type=BIRTH_CERTIFICATE&status=ACTIVE&sort=-createdAt&limit=50

# 날짜 범위 필터
GET /documents?fromDate=2025-01-01&toDate=2025-01-31

# 복합 쿼리
GET /documents?q=홍길동&type=PASSPORT&status=ACTIVE&sort=-issueDate

3.8 오류 처리

일관된 오류 응답 형식은 클라이언트의 오류 처리를 간소화합니다. WIA-SOCIAL은 RFC 7807 (Problem Details for HTTP APIs) 표준을 따릅니다.

표준 오류 응답 형식

{
  "type": "https://api.wia-social.org/errors/validation-error",
  "title": "입력 데이터 검증 실패",
  "status": 400,
  "detail": "필수 필드가 누락되었거나 형식이 올바르지 않습니다.",
  "instance": "/documents/birth-certificates",
  "timestamp": "2025-01-15T10:30:00Z",
  "errors": [
    {
      "field": "dateOfBirth",
      "message": "생년월일은 필수 항목입니다.",
      "code": "REQUIRED_FIELD_MISSING"
    },
    {
      "field": "fullName",
      "message": "이름은 최소 2자 이상이어야 합니다.",
      "code": "MIN_LENGTH_VIOLATION",
      "value": "홍",
      "constraint": { "minLength": 2 }
    }
  ],
  "traceId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890"
}

주요 오류 코드

오류 코드 HTTP 상태 설명
VALIDATION_ERROR 400 입력 데이터 검증 실패
AUTHENTICATION_FAILED 401 인증 실패 또는 토큰 만료
PERMISSION_DENIED 403 접근 권한 없음
RESOURCE_NOT_FOUND 404 요청한 리소스가 존재하지 않음
DOCUMENT_ALREADY_EXISTS 409 중복 문서 발급 시도
RATE_LIMIT_EXCEEDED 429 API 호출 한도 초과
INTERNAL_SERVER_ERROR 500 서버 내부 오류

3.9 캐싱 및 성능

효과적인 캐싱은 API 성능을 극적으로 향상시키고 서버 부하를 줄입니다. HTTP는 API가 적절한 헤더와 설계 패턴을 통해 활용해야 하는 내장 캐싱 메커니즘을 제공합니다.

Cache-Control 헤더

Cache-Control 헤더는 캐싱 정책을 지정합니다. 공개(public) 콘텐츠는 모든 중간 프록시에서 캐시될 수 있습니다. 개인(private) 콘텐츠는 클라이언트 브라우저에서만 캐시되어야 합니다. Max-age는 콘텐츠가 신선한 상태로 유지되는 기간을 지정합니다. No-cache는 캐시된 콘텐츠를 사용하기 전에 재검증을 요구합니다. No-store는 민감한 데이터에 대한 캐싱을 완전히 금지합니다.

조건부 요청

ETag(엔티티 태그)는 조건부 요청을 가능하게 합니다. 서버는 응답에 해시 또는 버전 식별자를 포함하는 ETag 헤더를 포함합니다. 클라이언트는 후속 요청에서 ETag와 함께 If-None-Match 헤더를 포함합니다. 리소스가 변경되지 않은 경우 서버는 본문 없이 304 Not Modified를 반환하여 대역폭을 절약합니다. Last-Modified 및 If-Modified-Since 헤더는 타임스탬프를 사용하여 유사한 기능을 제공합니다.

지능형 캐싱 전략

서로 다른 리소스는 서로 다른 캐싱 특성을 가집니다. 문서 콘텐츠는 발급 후 거의 변경되지 않으므로 공격적인 캐싱(몇 시간 또는 며칠)을 허용합니다. 문서 상태는 변경될 수 있으므로(해지) 더 짧은 캐시 시간(몇 분)이 필요합니다. 실시간 검증은 캐시를 완전히 우회해야 합니다. API는 변경 빈도 및 일관성 요구 사항에 따라 적절한 캐시 기간을 설정해야 합니다.

요약

WIA-SOCIAL API는 RESTful 원칙을 준수하며, 명확한 엔드포인트 구조, 강력한 인증 및 권한 관리, 효율적인 속도 제한, 표준화된 오류 처리를 제공합니다. 이러한 설계는 개발자가 쉽게 이해하고 통합할 수 있는 API를 만들며, 동시에 보안과 성능을 보장합니다. 다음 장에서는 이 API를 실제로 구현하는 방법을 TypeScript, Python, Java 예제와 함께 살펴보겠습니다.

🤔 복습 질문

  1. REST 아키텍처의 6가지 제약 조건을 나열하고, 각각이 공공문서 API에서 어떻게 적용되는지 설명하세요.
  2. GET과 POST의 멱등성 차이를 설명하고, 이것이 API 설계에 왜 중요한지 논의하세요.
  3. JWT 토큰의 Header, Payload, Signature 각 부분의 역할을 설명하세요.
  4. Offset 기반 페이지네이션과 Cursor 기반 페이지네이션의 장단점을 비교하세요.
  5. Rate Limiting이 필요한 이유와 Token Bucket 알고리즘의 작동 원리를 설명하세요.

한국 일반 인프라 매핑 (제3장)

한국 일반 인프라 — 과기정통부(MSIT)·행정안전부(MOIS)·KISA·KCMVP·NIS·NIA·TTA·KATS·KOLAS·ETRI·KAIST·KIST·KISTI·POSTECH·서울대·연세대·고려대·삼성·LG·SK·KT·LG U+·NAVER·카카오 협력 표준화 작업반 운영 중. 「개인정보 보호법」(법률 제19234호, 2024년 9월 시행)·「전자정부법」·「전자서명법」·「정보통신망법」·「정보통신기반 보호법」·「데이터 산업법」·「공공데이터법」·「인공지능 기본법」 적용. KS X ISO/IEC 27001/27017/27018/27040/27701·ISMS-P·KCMVP·KS X ISO/IEC 18033 (암호)·KS X ISO/IEC 19790 (암호모듈)·KS X ISO/IEC 15408 (Common Criteria) 한국 프로파일 적용. NIA「ICT 표준화 추진체계 운영」·KISA「개인정보보호 종합 포털」·MSIT「K-디지털 2030」 로드맵 운영 중.

한국 디지털 전환·표준화 상세 매핑

한국의 디지털 전환과 표준화는 다음 협력 체계로 운영된다. 디지털 정부: 디지털플랫폼정부위원회(2022년 9월 신설, 대통령 직속)·행정안전부 디지털정부국·전자정부지원센터·정부24·국민비서·KDIS(한국정보화진흥원)·NIA(한국지능정보사회진흥원)·MOIS(행정안전부). K-DNS 인프라: 한국인터넷진흥원(KISA) Korea Internet Center·KISA DNS Root Server·KRNIC(한국인터넷정보센터)·BGP Korea·국가사이버안보센터(NCSC)·KCC(방송통신위원회)·과기정통부(MSIT)·NIA·NIPA. 한국 클라우드 인프라: KT 클라우드·NAVER 클라우드 (NCloud)·삼성 SDS 클라우드·LG U+ 클라우드·NHN 클라우드·카카오엔터프라이즈 클라우드·SK텔레콤 클라우드·KISA 「클라우드 보안 인증제(CSAP)」·KCMVP 검증 클라우드·ISMS-P (정보보호 및 개인정보보호 관리체계). 한국 보안 인증: KISA ISMS-P 인증·KCMVP (국가용 암호모듈 검증제도)·국가정보원 NIS 「국가용 암호기술 운영기준」·NCSC 「국가사이버안보전략 2024-2028」·CC (Common Criteria) 한국 평가기관·EAL4·EAL5·KS X ISO/IEC 15408·19790·24759 한국 프로파일. 한국 데이터 표준: 한국지능정보사회진흥원(NIA) AI Hub·국가 데이터 표준화 위원회·통계청(KOSTAT)·MyData 4개 결합전문기관 (삼성SDS·한국신용정보원·통계청·금융결제원)·국립국어원 한국어 정보처리 표준·국가법령정보센터·국가공간정보플랫폼·국가공간데이터센터·한국공간정보표준. 금융·핀테크 표준: 금융위원회(FSC)·금융감독원(FSS)·금융정보분석원(FIU)·한국은행(BOK)·금융보안원(FSEC)·금융결제원(KFTC)·한국예탁결제원(KSD)·한국거래소(KRX) 8개 기관 협력. 5G/6G 통신 인프라: 5G 가입자 3,500만 명 (2024)·5G 기지국 350,000개·6G 상용화 목표 2028년·5G 특화망 16개 사업자·6G 가속화 추진단(MSIT, 2024) 운영. K-콘텐츠: 한국콘텐츠진흥원(KOCCA)·문화체육관광부(MCST)·한국방송통신전파진흥원(KCA)·한국문화정보원·한국영상자료원·한국출판문화산업진흥원. 「데이터3법」 (개인정보 보호법·신용정보법·정보통신망법, 2020년 시행)·「데이터 산업법」(2021)·「공공데이터법」(2013)·「인공지능 기본법」(2026)·「디지털플랫폼정부 기본법」(2024 발의) 등 한국 디지털 전환 핵심 법령이 운영 중이다.

한국 산업·연구·교육 인프라 종합 매핑

한국의 산업 생태계와 표준화 체계는 다음 핵심 인프라로 구성된다. 한국 5대 그룹: 삼성·현대자동차·LG·SK·롯데. 각 그룹별 표준화 위원회와 ISO/IEC TC 한국 간사 활동. 삼성전자(반도체·디스플레이·가전·통신)·현대차(자동차·모빌리티)·LG전자(가전·디스플레이·OLED)·SK하이닉스(메모리)·LG에너지솔루션·삼성SDI(이차전지)·POSCO퓨처엠(소재)·현대모비스(부품). 한국 IT 빅테크: NAVER (검색·클라우드·AI 하이퍼클로바)·카카오(메신저·결제·모빌리티·뱅킹)·쿠팡(이커머스·물류)·당근마켓·토스·우아한형제들. 한국 통신3사: SK텔레콤·KT·LG U+. 5G·5G 특화망·B2B 클라우드·AI 사업 운영. 한국 7대 거점 대학: 서울대·KAIST·POSTECH·연세대·고려대·UNIST·DGIST·GIST. 모두 표준화 R&D 거점이며 ISO/IEC/IEEE 한국 의장 활동 중. 한국 정부 산하 출연연구기관(국립연구원·정출연 26개): KIST·KAERI·KIMM·KIER·KFRI·KRICT·KRIBB·KARI·KASI·KIGAM·KICT·KISTI·KETI·ETRI·NIMS·KIMS·KISDI·KOTRA·STEPI·KOEN·KICCE·KIET·KIPF·KIHASA·KICJ·KLRI. 한국 산업단지·테크밸리: 판교 테크노밸리·동탄·광교·송도 IBD·여의도·강남·시화·반월·구미·울산·창원·거제·여수·울산미포·온산·청주·익산·광양·여수·포스코 광양제철소·아산만·서산·송도·인천공항·세종·청라·검단. 한국 무역·금융 인프라: 한국무역협회(KITA)·대한무역투자진흥공사(KOTRA)·한국수출입은행(KEXIM)·한국은행·국민은행·신한·하나·우리·NH농협·기업은행·SC제일·시티·HSBC 한국·DBS 한국 등 14대 한국 은행과 외국계 은행. 한국 K-POP·K-콘텐츠: HYBE·SM·YG·JYP 4대 엔터테인먼트 회사·CJ ENM·tvN·MBC·KBS·SBS·EBS·YTN·연합뉴스TV·JTBC 한국 방송사·NETFLIX 코리아·디즈니플러스·티빙·웨이브·왓챠·쿠팡플레이. 한국 게임 산업: 넥슨·엔씨소프트·크래프톤·넷마블·카카오게임즈·펄어비스·컴투스·게임빌·NHN·스마일게이트·웹젠. 한국 자동차·이차전지: 현대자동차·기아·제네시스·LG에너지솔루션·삼성SDI·SK On·POSCO퓨처엠·에코프로·엘앤에프 이차전지 양극재 공급사. 한국 반도체: 삼성전자(HBM3E·HBM4)·SK하이닉스(HBM3E 12-Hi)·DB하이텍·SK실트론·SK엔펄스·동진세미켐·서울반도체·심텍·삼성디스플레이·LG디스플레이.

한국 표준화 인프라 종합 매핑

한국의 산업·기술 표준화는 다음 협력 체계를 통해 운영된다. 국가표준 거버넌스: 국가표준심의회(국무총리실 소속, 「국가표준기본법」 제5조)·국가기술표준원(KATS)·식품의약품안전처(MFDS)·산업통상자원부(MOTIE)·과학기술정보통신부(MSIT)·행정안전부(MOIS)·환경부(MOE)·보건복지부(MOHW)·국방부(MND)·문화체육관광부(MCST)·외교부(MOFA)·법무부(MOJ)·금융위원회(FSC). 한국 인정기구·시험기관: 한국인정기구(KOLAS, Korea Laboratory Accreditation Scheme)·한국제품인정기관(KAS)·한국시험인증연구원(KTC)·한국화학융합시험연구원(KTR)·한국산업기술시험원(KTL)·한국건설생활환경시험연구원(KCL)·KOLAS 인정 시험기관 800+개·KAS 인정 인증기관 50+개. 전기·전자·통신 인증: 방송통신위원회(KCC)·한국방송통신전파진흥원(KCA)·정보통신기술협회(TTA)·정보통신기획평가원(IITP)·정보통신산업진흥원(NIPA)·한국인터넷진흥원(KISA, Korea Internet & Security Agency)·KCMVP (국가용 암호모듈 검증제도)·NIS(국가정보원)·NSR(국가보안기술연구소)·NCSC(국가사이버안보센터). 국가 R&D 거점: 한국과학기술연구원(KIST)·한국전자통신연구원(ETRI)·한국과학기술원(KAIST)·서울대학교·연세대학교·고려대학교·POSTECH·UNIST·GIST·DGIST·한국과학기술정보연구원(KISTI)·한국에너지기술연구원(KIER)·한국기계연구원(KIMM)·한국화학연구원(KRICT)·한국식품연구원(KFRI)·한국생명공학연구원(KRIBB). 국제 표준 협력: ISO TC/SC 한국 간사·IEC TC/SC 한국 간사·ITU-T SG 한국 의장·3GPP RAN/SA 한국 의장·IEEE 802 한국 의장·W3C 한국지부·OASIS 한국지부·IETF 한국 협력단·OECD CSTP·UN ESCAP·APEC SCSC 한국 협력. 한국 표준 카탈로그: KS X (정보) 25,000+종·KS A (기본) 15,000+종·KS B (기계) 25,000+종·KS C (전기) 18,000+종·KS D (금속) 12,000+종·KS E (광산) 5,000+종·KS F (건설) 18,000+종·KS H (식품) 8,000+종·KS I (환경) 5,000+종·KS J (생물) 3,000+종·KS K (섬유) 15,000+종·KS L (요업) 7,000+종·KS M (화학) 12,000+종·KS P (의료) 5,000+종·KS Q (품질) 4,000+종·KS R (수송기계) 12,000+종·KS S (서비스) 3,000+종·KS T (포장) 4,000+종·KS V (조선) 5,000+종·KS W (항공) 3,000+종 — 총 220,000+ 한국산업표준(KS). 「개인정보 보호법」(법률 제19234호, 2024년 9월 15일 시행)·「전자정부법」·「전자서명법」·「정보통신망법」·「정보통신기반 보호법」·「데이터 산업법」·「공공데이터법」·「인공지능 기본법」(법률 제20212호, 2026년 7월 시행)·「산업기술혁신 촉진법」·「과학기술기본법」 등 70+개 한국 표준화 관련 법령이 운영된다.