메뉴

문의하기
Logo
뉴스

IBM HSM: 메인프레임과 클라우드 속의 키

IBM은 IBM Z, Power, x86 서버용 Crypto Express 카드를 제작하며, 여기에 IBM Cloud의 키 서비스를 더합니다. 저희는 귀사와 함께 적합한 카드나 서비스를 선택하고 필요한 인증 등급을 확인합니다. 저희는 CCA와 EP11 운영 모드를 귀사의 애플리케이션에 연동합니다. 클라우드 서비스의 종료 예고도 처음부터 계획에 반영합니다.

제품 체험하기
  • FIPS 140-2 Level 4, CMVP 4558
  • FIPS 140-3 Level 3 인증 진행 중
  • CCA 8.x 기준 PCI HSM
  • CRYSTALS-Dilithium과 Kyber
IBM 4769 PCIe Cryptographic Coprocessor
제품 이미지: IBM

IBM 한눈에 보기

하드웨어 보안 모듈은 인증된 장비 안에서 암호 키를 생성하고 저장하며, 평문 키를 절대 외부로 내보내지 않습니다. IBM에서 이 장비는 세 가지 운영 모드를 갖춘 Crypto Express 카드입니다. CCA는 결제를 담당하고, EP11은 범용 애플리케이션을 위한 Enterprise PKCS#11을 제공하며, 세 번째 모드는 연산 가속만 담당합니다. 이 카드는 IBM Z 계열 메인프레임과 Power 시스템에 장착되며, 4770-001 모델로는 RHEL 기반 x86 서버에도 장착됩니다.

암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. 저희는 CCA와 EP11 운영 모드, z/OS에서 ICSF를 통한 연동, IBM Cloud의 서비스 종료 예고를 잘 알고 있으며, 귀사의 프로젝트를 선택 단계부터 통합을 거쳐 운영까지 이끌어 갑니다.

Crypto Express 카드, 클라우드 서비스, 키 관리
FIPS 140-2 Level 4, CMVP 4558
하드웨어 기반 CRYSTALS-Dilithium과 Kyber, Kyber와의 하이브리드 ECDH
IBM Z, Power, x86용 PCIe 카드, IBM Cloud 포함

시리즈 상세 정보

IBM 4770과 Crypto Express 8S

4770은 IBM의 최신 카드로, IBM Z에서는 Crypto Express 8S라는 이름으로 불립니다. z16과 z17, Power11 시스템에 장착되며, 4770-001 모델로는 RHEL 기반 x86 서버에도 장착됩니다. 이 카드는 물리적 변조에 반응하며, x86 서버에서도 작동하는 유일한 IBM 카드입니다. z/OS 운영체제는 키 서비스인 ICSF를 통해 이를 이용하며, Linux on Z, AIX, IBM i, Linux on Power도 지원합니다.

모델

IBM 4770과 Crypto Express 8S: 모델
IBM z16용 Crypto Express 8S기능 코드 0851
IBM z17용 Crypto Express 8S기능 코드 0908 및 0909
Power11용 4770기능 코드 EPG4, EPG5, EPG6
4770-001RHEL 기반 x86 서버
폼 팩터
PCIe 카드
운영
자체 데이터센터, z16 이상의 IBM Z, Power11 시스템, RHEL 기반 x86 서버

인증

  • FIPS 140-2 Level 4, CMVP 4558, 2026년 9월 21일까지 유효
  • FIPS 140-3 Level 3 인증 진행 중, 하드웨어는 Level 4 기준 충족
  • CCA 8.x 기준 PCI HSM, IBM Z용은 개요 페이지 기준 아직 대기 중

특징

  • 세 가지 운영 모드: 결제용 CCA, PKCS#11용 EP11, 순수 가속 모드
  • 하드웨어 기반 CRYSTALS-Dilithium과 Kyber, Kyber와의 하이브리드 ECDH 포함
  • 양자내성 코드 로딩과 양자내성 검증
  • 최대 4096비트의 RSA, 최대 P-521과 Brainpool 512의 ECC, Curve25519, Curve448, EdDSA, SHA-3
  • 형식 보존 암호화 FF1과 FF2, TR-31, X9.143, TR-34 포함
  • 초당 23,000건 이상의 PIN 연산, UDX를 통한 자체 코드 실행

제조사 정보

IBM 4769와 Crypto Express 7S

4769는 이전 세대의 카드로 IBM z15는 물론 Power9와 Power10에서 Crypto Express 7S로 작동합니다. IBM Z가 아닌 서버에는 4769-001 버전이 제공됩니다. 이 카드는 인증 번호 4079의 FIPS 140-2 Level 4와 CCA 7.x 이상의 PCI HSM 인증을 갖추고 있습니다. 더 오래된 4768 카드도 인증 번호 3410의 Level 4를 갖추고 있으며, 4767과 4765 카드는 더 이상 판매되지 않습니다.

장비 이미지 보기

모델

IBM 4769와 Crypto Express 7S: 모델
IBM z15용 Crypto Express 7SCMVP 4079의 FIPS 140-2 Level 4
Power9와 Power10용 4769Power 시스템의 동일한 카드
4769-001x64 계열 서버용 버전
4768과 Crypto Express 6SCMVP 3410, CCA 6.0 이상의 PCI HSM을 갖춘 구형 카드
폼 팩터
PCIe 카드
운영
자체 데이터센터, IBM z15, Power9와 Power10, x64 계열 서버
라이프사이클
4770의 이전 세대, 제품군에 계속 등재, 구형 카드인 4767과 4765는 더 이상 판매되지 않음

인증

  • FIPS 140-2 Level 4, CMVP 4079
  • CCA 7.x 이상의 PCI HSM
  • 4768용 FIPS 140-2 Level 4, CMVP 3410

특징

  • IBM z15, Power9, Power10에서 사용
  • x64 계열 서버용 4769-001 버전
  • 결제를 위한 CCA 7.x 이상의 PCI HSM 인증
  • 4768은 CCA 6.0 이상의 PCI HSM 인증 보유
  • 4767과 4765 카드는 더 이상 판매되지 않음

제조사 정보

IBM Cloud HSM 7.0과 6.0

IBM Cloud HSM은 IBM Cloud Classic에서 고객마다 전용 어플라이언스를 제공하며, 기술적으로는 Thales Luna입니다. 버전 7.0은 FIPS 140-2 Level 3의 Luna a750을 사용하고, 버전 6.0은 Level 2의 Luna SA 7000을 사용합니다. 이 서비스는 종료가 예고되었으며 2027년 8월 11일까지 지원됩니다. IBM은 대체 서비스로 IBM Cloud의 Utimaco HSM 서비스를 권장합니다.

IBM Cloud Hardware Security Module의 어플라이언스
제품 이미지: IBM

모델

IBM Cloud HSM 7.0과 6.0: 모델
IBM Cloud HSM 7.0FIPS 140-2 Level 3의 Thales Luna a750
IBM Cloud HSM 6.0FIPS 140-2 Level 2의 Thales Luna SA 7000
폼 팩터
IBM Cloud의 전용 어플라이언스
운영
IBM Cloud Classic
라이프사이클
종료 예고, 2027년 8월 11일까지 지원, 권장 대체 서비스는 IBM Cloud의 Utimaco HSM 서비스

인증

  • Luna a750용 FIPS 140-2 Level 3
  • Luna SA 7000용 FIPS 140-2 Level 2

특징

  • IBM Cloud Classic에서 고객마다 전용 어플라이언스
  • 2027년 8월 11일까지 지원
  • Utimaco Payment HSM as a Service는 2025년 8월 22일부터 IBM Cloud 카탈로그에 등재
  • 서비스 종료 예고는 IBM 문서에만 기재

제조사 정보

Hyper Protect Crypto Services와 Key Protect Dedicated

Hyper Protect Crypto Services는 단일 테넌트용 키 서비스와 LinuxONE, Crypto Express 기반의 클라우드 HSM을 결합합니다. 이 서비스는 종료가 예고되었으며, 후속 서비스는 단일 테넌트와 KYOK, KMIP를 갖춘 IBM Cloud Key Protect Dedicated입니다. IBM은 이 후속 서비스를 2026년 3월 19일에 발표했습니다. 해당 모듈은 FIPS 140-3 Level 4를 목표로 하고 있으며, 인증 절차는 아직 진행 중입니다. 기반 하드웨어로 IBM은 Utimaco, Thales, Marvell을 언급합니다.

모델

Hyper Protect Crypto Services와 Key Protect Dedicated: 모델
Hyper Protect Crypto Services인스턴스당 하나의 테넌트, LinuxONE 기반 HSM
IBM Cloud Key Protect Dedicated후속 서비스, 2026년 3월 19일 발표
Key Protect다중 테넌트, FIPS 140-2 Level 3, BYOK
Unified Key Orchestrator자체 데이터센터의 컨테이너, z/OS, LinuxONE에도 사용
폼 팩터
클라우드 서비스
운영
IBM Cloud, Unified Key Orchestrator용 자체 데이터센터
라이프사이클
Hyper Protect Crypto Services는 종료 예고, 판매 종료는 2026년 3월 28일, 서비스 종료는 2027년 3월 20일, 개요 페이지는 2027년 3월 28일로 기재

인증

  • Hyper Protect Crypto Services용 FIPS 140-2 Level 4
  • Common Criteria EAL4
  • Key Protect Dedicated용 FIPS 140-3 Level 4 인증 진행 중
  • Key Protect용 FIPS 140-2 Level 3

특징

  • Keep Your Own Key, 키 주권은 귀사가 계속 보유
  • 애플리케이션용 PKCS#11과 GREP11, 키 관리 시스템용 KMIP
  • Unified Key Orchestrator는 AWS KMS, Azure Key Vault, Google Cloud KMS, Key Protect를 제어
  • Key Protect Dedicated는 기반 하드웨어로 Utimaco, Thales, Marvell을 명시
  • PKCS#11을 지원하는 버전 예고

제조사 정보

Guardium Key Lifecycle Manager

버전 4의 Guardium Key Lifecycle Manager는 키 서버로 KMIP, IPP, REST를 지원합니다. 베어 메탈, 가상 머신, 컨테이너에서 작동합니다. 키를 위해 FIPS 140-3 Level 3 기준의 하드웨어 보안 모듈을 선택적으로 연동할 수 있습니다. 이를 통해 키 관리와 이를 사용하는 애플리케이션을 분리합니다.

모델

Guardium Key Lifecycle Manager: 모델
Guardium Key Lifecycle Manager v4KMIP, IPP, REST를 지원하는 키 서버
선택적 백엔드 HSMFIPS 140-3 Level 3 기준 모듈 연동
폼 팩터
베어 메탈, 가상 머신, 컨테이너
운영
자체 데이터센터, 가상화, 컨테이너 플랫폼

인증

  • 선택적 백엔드 HSM용 FIPS 140-3 Level 3

특징

  • 타사 시스템용 KMIP, IPP와 REST 포함
  • 베어 메탈, 가상 머신, 컨테이너에서 운영
  • FIPS 140-3 Level 3 기준 모듈의 선택적 연동
  • 키 관리와 애플리케이션의 분리

제조사 정보

적합한 모델을 선택하는 방법

IBM 제품 선택은 네 가지 기준으로 결정됩니다: 플랫폼, 카드의 운영 모드, 요구되는 인증 등급, 서비스의 수명 주기입니다. 저희는 이를 워크숍에서 함께 정리하고 그 결과를 의사결정 자료로 기록합니다.

플랫폼

카드는 서버 종류에 따라 정해집니다. z16과 z17에는 Crypto Express 8S가, z15에는 Crypto Express 7S가 사용됩니다. Power11에는 4770이, Power9와 Power10에는 4769가 사용됩니다. x86 서버에서는 RHEL 기반 4770-001만 작동합니다.

운영 모드

CCA는 결제를 위한 운영 모드로 이 분야의 PCI HSM 인증을 갖추고 있으며, EP11은 범용 애플리케이션을 위한 Enterprise PKCS#11을 제공합니다. 순수 가속 모드는 자체 키 보관 없이 연산만 수행하며 순수 연산 부하에 적합합니다. 저희는 카드와 애플리케이션마다 운영 모드를 정하고 그 결정을 문서화합니다.

인증 등급과 증빙

4770은 인증 번호 4558의 FIPS 140-2 Level 4를 갖추고 있으며, 2026년 9월 21일까지 유효합니다. FIPS 140-3 Level 3 인증은 아직 진행 중이며, 하드웨어 자체는 Level 4 기준을 충족합니다. PCI HSM 인증은 CCA 8.x 이상에 적용되며, IBM Z의 경우 개요 페이지에는 대기 중이라고 표시되어 있습니다.

수명 주기와 운영

IBM Cloud HSM은 2027년 8월 11일까지 운영되며, Hyper Protect Crypto Services는 서비스로서 2027년 3월 20일에 종료됩니다. 지금 클라우드를 계획한다면 Key Protect Dedicated를 기준으로 삼습니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.

저희의 IBM 관련 서비스

저희는 카드만 제공하는 것이 아니라 그 전후의 작업까지 담당합니다. 선택, ICSF 및 애플리케이션 연동, 키 세리머니, 모니터링, 운영입니다. 키 세리머니는 이후 감사인이 추적할 수 있도록 문서화합니다. 하나의 팀이 컨설팅부터 운영까지 귀사와 함께합니다.

  • HSM 컨설팅 및 통합

    저희는 카드와 운영 모드를 선택하고, CCA와 EP11을 설정하며, ICSF를 통해 z/OS를 연동합니다. 여기에 Linux와 AIX도 더해지며, 키 세리머니는 감사에 대비해 문서화합니다.

    HSM 및 키 관리

  • PQC 전환 준비

    저희는 현재 어떤 키와 프로토콜이 RSA와 ECC에 의존하는지 파악합니다. 양자 컴퓨터가 두 방식 모두를 위협하기 때문입니다. 이후 카드 내 CRYSTALS-Dilithium과 Kyber로의 전환 경로를 계획하며, Kyber와의 하이브리드 ECDH도 포함합니다. 양자내성 코드 로딩과 검증도 계획에 반영합니다.

    양자내성암호(PQC)

  • Cybersecurity

    저희는 관리와 애플리케이션을 분리하고, 역할과 로그를 점검하며, 운영 중인 카드를 모니터링합니다. 이벤트는 보안 이벤트를 수집하고 평가하는 귀사의 SIEM으로 전달합니다.

    Cybersecurity

표준과 증빙 자료

IBM 프로젝트에서는 이 다섯 가지 요건이 카드 선택과 문서를 결정합니다. 저희는 현재 어떤 카드나 서비스가 각 요건을 충족하는지, 그리고 어떤 증빙이 아직 인증 절차 중인지 알려 드립니다.

기준 / 요구 내용 / OTOKO®의 제공 내용
기준요구 내용OTOKO®의 제공 내용
FIPS 140-2정의된 물리적 보호 등급을 갖춘 인증된 암호 모듈Level 4와 CMVP 4558의 4770, Level 4와 CMVP 4079의 4769
FIPS 140-3최신 암호 모듈 표준에 따른 인증Level 3 인증 진행 중인 4770, Level 4 인증 진행 중인 Key Protect Dedicated
PCI HSMPIN과 카드 키를 위한 인증된 하드웨어CCA 8.x 이상의 4770, CCA 7.x 이상의 4769, IBM Z용은 개요 페이지 기준 대기 중
Common Criteria EAL4인증된 키 보호 구현LinuxONE과 Crypto Express 기반의 Hyper Protect Crypto Services
KMIP와 X9.143제조사 간 호환되는 키 관리와 보호된 키 교환Guardium Key Lifecycle Manager의 KMIP, 4770의 TR-31, X9.143, TR-34

IBM에 대한 자주 묻는 질문

관련 주제

더 알고 싶으신 주제

IBM

IBM은 IBM Z, Power, x86 서버용 Crypto Express 카드를 제작하며, 여기에 IBM Cloud의 키 서비스를 더합니다. 저희는 귀사와 함께 적합한 카드나 서비스를 선택하고 필요한 인증 등급을 확인합니다. 저희는 CCA와 EP11 운영 모드를 귀사의 애플리케이션에 연동합니다. 클라우드 서비스의 종료 예고도 처음부터 계획에 반영합니다.

고객 사례

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.