메뉴

문의하기
Logo
뉴스

Entrust nShield: 모든 장비를 위한 Security World

Entrust는 nShield 제품군을 Security World라는 공용 키 관리 체계를 중심으로 구성하여, 어플라이언스, PCIe 카드, 서비스가 동일한 키를 공유하도록 합니다. 저희는 귀사와 함께 장비를 선택하고, 구형 XC 모델을 교체하며, 인터페이스를 귀사의 애플리케이션에 연동합니다.

제품 체험하기
  • FIPS 140-3 Level 3
  • Common Criteria EAL4+
  • eIDAS QSCD
  • BSI AIS 20/31
네트워크 어플라이언스 형태의 Entrust nShield 5c
제품 이미지: Entrust

nShield 한눈에 보기

하드웨어 보안 모듈은 인증된 하드웨어 안에서 키를 생성하고 저장하며, 이를 평문 상태로 외부에 노출하지 않습니다. Entrust의 경우 모든 최신 nShield 장비가 Security World 아키텍처와 동일한 인터페이스인 PKCS#11, OpenSSL, JCE, CAPI, CNG, nCore, Web Services를 공유하므로, 귀사는 여러 모델을 하나의 장비 환경에서 함께 운용할 수 있습니다.

암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. 저희는 Security World의 구성, XC 모델의 교체, 장비 내 자체 코드 실행을 위한 CodeSafe를 잘 알고 있으며, 귀사의 프로젝트를 선택 단계부터 키 세리머니를 거쳐 운영까지 이끌어 갑니다.

nShield 5c, 5s, as a Service, Edge, Issuance
FIPS 140-3 Level 3, CMVP 4745
ML-DSA, ML-KEM, SLH-DSA, LMS
어플라이언스, PCIe 카드, USB 장치, 서비스형

시리즈 상세 정보

nShield 5c

nShield 5c는 현세대 네트워크 어플라이언스로 nShield Connect XC를 대체합니다. FIPS 140-3 Level 3와 EN 419 221-5에 따른 Common Criteria EAL4+를 갖추고 있으며, PKI, 코드 서명, 데이터베이스, 이동통신망을 지원합니다.

장비 이미지 보기

모델

nShield 5c: 모델
Base클라이언트 라이선스 3개 포함, 최대 10개까지 확장 가능
Mid최대 20개의 클라이언트 라이선스
High최대 1,000개의 클라이언트 라이선스, 초당 11,680건의 RSA-2048 연산
nShield 5c 10GSFP+ 포트 4개
폼 팩터
1U 네트워크 어플라이언스
운영
자체 데이터센터, 서비스 제공업체를 통한 호스팅

인증

  • FIPS 140-3 Level 3, 인증서 4745
  • CMVP는 인증서 4745를 nShield 5s 항목으로 등재
  • EN 419 221-5 기준 AVA_VAN.5 및 ALC_FLR.2를 포함한 Common Criteria EAL4+
  • EN 419 241-2 기준 QSCD의 기반
  • BSI AIS 20/31 기준의 난수

특징

  • High 모델의 펌웨어 13.8.3, 초당 23,890건의 ECDSA P-256 연산
  • 초당 3,130건의 서명을 처리하는 ML-DSA-44
  • 운영 중 교체 가능한 이중 전원 공급 장치
  • 운영자와 테넌트를 위한 분리된 역할
  • nShield Remote Administration과 KeySafe 5를 통한 원격 관리
  • CodeSafe 5는 장비 내 컨테이너에서 자체 코드를 실행

제조사 정보

nShield 5s

nShield 5s는 동세대의 PCIe 카드로 nShield Solo XC를 대체하며, High 모델에서 초당 13,614건의 RSA-2048 연산을 제공합니다. Multi-Tenancy 옵션은 카드 한 장에 분리된 여러 개의 Security World를 구성합니다.

PCIe 카드 형태의 Entrust nShield 5s
제품 이미지: Entrust

모델

nShield 5s: 모델
Base세 가지 성능 등급 중 가장 낮은 등급
Mid중간 성능 등급
High초당 13,614건의 RSA-2048 연산과 21,826건의 ECDSA P-256 연산
nShield 5s용 Multi-Tenancy카드 한 장에서 분리된 Security World
폼 팩터
로우프로파일 PCIe 2.0 x4 카드
운영
애플리케이션 서버, 자체 데이터센터

인증

  • FIPS 140-3 Level 3, CMVP 인증서 4745
  • 2024년 7월 31일 인증, 2029년 7월 30일까지 유효
  • EN 419 221-5 기준 Common Criteria EAL4+
  • eIDAS QSCD

특징

  • 소비 전력 25와트의 카드
  • 외장 스마트카드 리더 포함
  • 초당 2,780건의 서명을 처리하는 ML-DSA-44
  • nShield 5c와 동일한 양자내성 방식
  • nShield Solo XC의 후속 제품

제조사 정보

nShield as a Service

nShield as a Service에서는 Entrust가 독일을 포함한 자체 데이터센터에서 장비를 운영하며, 키와 Security World는 귀사가 보유합니다. 네 가지 성능 등급 중에서, 그리고 자체 관리와 완전 위탁 관리 중에서 선택할 수 있습니다.

Entrust nShield as a Service용 데이터센터
제품 이미지: Entrust

모델

nShield as a Service: 모델
Basic초당 400건의 RSA-2048 서명
Standard초당 800건의 RSA-2048 서명
Premium초당 6,000건의 RSA-2048 서명
Enterprise초당 16,000건의 RSA-2048 서명
폼 팩터
호스팅형 서비스
운영
Entrust가 운영하는 데이터센터, 클라우드 대체 운영

인증

  • 미국 리전은 PCI DSS 인증을 받음

특징

  • 독일, 영국, 미국, 호주의 데이터센터
  • 자체 관리 또는 완전 위탁 관리 중 선택 가능
  • CodeSafe 지원
  • 클라우드 대체 운영 옵션
  • 키와 Security World는 고객이 계속 보유

제조사 정보

nShield Edge

nShield Edge는 스마트카드 리더를 갖춘 휴대용 USB 장치로, PKI의 오프라인 루트, 개발, 클라우드용 자체 키에 사용됩니다. 데이터시트는 2020년 자료이며 FIPS 140-3나 양자내성 방식은 언급하지 않습니다.

USB 장치 형태의 Entrust nShield Edge
제품 이미지: Entrust

모델

nShield Edge: 모델
nShield Edge FIPS 140-2 Level 2인증 등급 2 버전
nShield Edge FIPS 140-2 Level 3인증 등급 3 버전
Developer Edition개발 및 테스트용 에디션
폼 팩터
USB 장치
운영
업무용 PC, 개발 환경

인증

  • FIPS 140-2 Level 2
  • FIPS 140-2 Level 3
  • FIPS 140-3에 대한 언급 없음

특징

  • 초당 약 2건의 RSA-2048 연산
  • 관리용 스마트카드 리더
  • 오프라인 루트 인증기관, 개발, 클라우드용 자체 키에 사용
  • 모든 수치는 2020년 데이터시트 기준

제조사 정보

nShield Issuance HSM

nShield Issuance HSM은 칩카드 표준인 EMV의 데이터를 처리하고 카드 발급용 키를 생성합니다. 이 장비는 Entrust Adaptive Issuance와 버전 6.6 이상의 Key Manager와만 함께 작동하며, PCI PTS 기준의 일반 결제용 HSM은 아닙니다.

Entrust nShield Issuance HSM
제품 이미지: Entrust

모델

nShield Issuance HSM: 모델
nShield HSMi카드 발급용 1U 어플라이언스
FIPS 140-2 Level 2 버전인증 등급 2 에디션
FIPS 140-2 Level 3 버전인증 등급 3 에디션
폼 팩터
1U 어플라이언스
운영
자체 데이터센터

인증

  • FIPS 140-2 Level 2
  • FIPS 140-2 Level 3
  • PCI PTS 기준 결제용 HSM으로는 승인되지 않음

특징

  • 카드 발급을 위한 EMV 데이터 처리
  • 카드용 키 생성
  • Entrust Adaptive Issuance와만 사용 가능
  • 버전 6.6 이상의 Key Manager 필요

제조사 정보

nShield XC

nShield Connect XC와 Solo XC로 구성된 XC 제품군은 더 이상 판매되지 않지만, 2027년 말까지 정규 유지보수가 지속됩니다. Connect XC는 FIPS 140-2 Level 2와 3, Common Criteria EAL4+를 갖추고 있으며, Mid와 High 등급에서 초당 3,500건 또는 8,600건의 RSA-2048 연산을 처리합니다.

모델

nShield XC: 모델
nShield Connect XC Mid초당 3,500건의 RSA-2048 연산
nShield Connect XC High초당 8,600건의 RSA-2048 연산
nShield Solo XCPCIe 카드, 후속 제품은 nShield 5s
폼 팩터
1U 네트워크 어플라이언스, PCIe 카드
운영
자체 데이터센터, 애플리케이션 서버
라이프사이클
판매 종료 2025년 10월 31일, 정규 유지보수 2027년 12월 31일까지, 후속 제품은 nShield 5c와 nShield 5s

인증

  • FIPS 140-2 Level 2 및 Level 3
  • Common Criteria EAL4+

특징

  • 판매 종료 대상에서 -CC, -NTS, TSOP, Issuance 버전은 제외
  • Connect CLX용 이미지는 Security World 13.3 이후 더 이상 지원되지 않음
  • 후속 제품은 nShield 5c와 nShield 5s

제조사 정보

적합한 모델을 선택하는 방법

Entrust 제품 선택은 네 가지 기준으로 결정됩니다: 요구되는 인증 등급, 테넌트 수를 포함한 부하, 자체 코드 실행 필요성, 운영 모델입니다. 저희는 귀사 팀과 함께 이 기준을 검토하고 결정 사항을 기록합니다.

인증 등급과 승인

nShield 5c와 5s는 FIPS 140-3 Level 3와 EN 419 221-5에 따른 Common Criteria EAL4+를 갖추고 있으며 QSCD의 기반이 됩니다. nShield Edge와 Issuance HSM은 FIPS 140-2에 머물러 있어, 증빙 의무가 있는 입찰에는 충분하지 않은 경우가 많습니다.

부하와 테넌트

nShield 5c는 High 모델에서 초당 11,680건의 RSA-2048 연산을 처리하며, nShield 5s 카드는 13,614건에 이릅니다. 서비스형 등급은 초당 400건에서 16,000건의 서명까지 다양하며, 분리된 Security World는 Multi-Tenancy 옵션으로 제공됩니다.

자체 코드와 인터페이스

모든 최신 장비는 PKCS#11, OpenSSL, JCE, CAPI, CNG, nCore, Web Services를 지원합니다. 장비 내에서 자체 로직이 필요한 경우 CodeSafe 5를 사용하여 보안 경계 안의 컨테이너에서 코드를 실행합니다.

운영 모델

귀사는 장비를 직접 운영하거나, 운영을 저희에게 맡기거나, 독일 내 데이터센터를 갖춘 nShield as a Service를 이용할 수 있습니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.

저희의 nShield 관련 업무

Security World는 계획, 문서화, 유지관리가 필요하며, 여기에 통합, 모니터링, XC에서 5 시리즈로의 전환이 더해집니다. 하나의 팀이 컨설팅부터 운영까지 귀사와 함께합니다.

  • HSM 컨설팅 및 통합

    저희는 Security World를 계획하고, 카드와 어플라이언스를 설정하며, PKCS#11, JCE, CNG를 통해 귀사의 애플리케이션을 연결합니다. XC 장비의 교체는 귀사의 유지보수 일정에 맞추어 계획합니다.

    HSM 및 키 관리

  • PQC 전환 준비

    저희는 RSA와 ECC에 의존하는 애플리케이션을 파악합니다. 양자 컴퓨터가 두 방식 모두를 무력화할 수 있기 때문입니다. 이를 바탕으로 ML-DSA와 ML-KEM으로의 전환을 계획합니다. 2025년 8월 22일자 펌웨어 13.8.0이 이 방식을 도입했으며, CMVP의 재평가는 아직 진행 중입니다.

    양자내성암호(PQC)

  • Cybersecurity

    저희는 장비를 모니터링하고, 운영자와 테넌트의 역할을 분리하며, Security World의 카드를 점검하고, 이벤트를 귀사의 SIEM으로 전달합니다. SIEM은 보안 이벤트를 수집하고 평가하는 시스템입니다.

    Cybersecurity

표준과 증빙 자료

Entrust 제품군에서는 다섯 가지 요건이 선택과 서류를 결정합니다. 저희는 각 요건마다 이를 충족하는 장비를 밝히고, 아직 진행 중인 절차는 별도로 표시합니다.

기준 / 요구 내용 / OTOKO®의 제공 내용
기준요구 내용OTOKO®의 제공 내용
FIPS 140-3정의된 물리적 보호 등급을 갖춘 인증된 암호 모듈Level 3와 인증서 4745를 갖춘 nShield 5s, 2029년 7월 30일까지 유효, nShield 5c도 동일한 인증서를 인용
Common Criteria EN 419 221-5신뢰서비스를 위한 인증된 서명 모듈nShield 5c와 5s는 EAL4+, AVA_VAN.5, ALC_FLR.2를 갖추고 있으며, NSCIB를 통해 인증
eIDAS EN 419 241-2원격 서명을 위한 적격 서명 생성 장치EN 419 241-2 기준 QSCD의 기반이 되는 nShield 5c와 5s
BSI AIS 20/31인증된 난수 생성기AIS 20/31 기준의 nShield 5c 난수 생성기
PCI DSS카드 데이터를 위한 인증된 운영 환경nShield as a Service는 미국 리전에서 PCI DSS 인증을 받음

Entrust에 대한 자주 묻는 질문

관련 주제

더 알고 싶으신 주제

Entrust

Entrust는 nShield 제품군을 Security World라는 공용 키 관리 체계를 중심으로 구성하여, 어플라이언스, PCIe 카드, 서비스가 동일한 키를 공유하도록 합니다. 저희는 귀사와 함께 장비를 선택하고, 구형 XC 모델을 교체하며, 인터페이스를 귀사의 애플리케이션에 연동합니다.

고객 사례

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.