메뉴

문의하기
Logo
뉴스

Marvell LiquidSecurity: HSM 플랫폼을 위한 카드

Marvell은 하드웨어 보안 모듈을 PCIe 카드 형태로 제작하며, 운영은 이 카드를 장착하는 클라우드 사업자, HSM 서비스 제공업체, 어플라이언스 제조사에 맡깁니다. 저희는 LiquidSecurity가 귀사의 플랫폼에 적합한지 함께 검토하고, 카드를 귀사의 애플리케이션에 연동하며, 운영을 지원합니다.

제품 체험하기
  • FIPS 140-3 Level 3, CMVP 4703
  • PCI PTS HSM
  • PCIe Gen4 x8
  • Azure Cloud HSM
PCIe 카드형 Marvell LiquidSecurity 2
제품 이미지: Marvell

Marvell 한눈에 보기

LiquidSecurity 카드는 서버에 장착되어 인증된 하드웨어 경계 안에서 암호 키를 생성, 저장, 사용합니다. 애플리케이션은 PKCS#11, JCA/JCE, CNG/KSP, OpenSSL을 통해 서명과 복호화를 호출하며, 키는 카드 안에 남습니다. Marvell은 이를 위해 자체 클라우드 서비스를 운영하지 않고, 이 카드를 서비스와 어플라이언스를 만드는 제공업체에 공급합니다.

암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. 저희는 LiquidSecurity 카드의 파티션 구성, PKCS#11을 통한 연동, FIPS 심사를 담당하는 CMVP 프로그램의 인증 보고서를 잘 알고 있습니다. 저희는 귀사의 프로젝트를 선정부터 운영까지 이끕니다.

PCIe Gen4 x8, 로우 프로파일
FIPS 140-3 Level 3, CMVP 4703
LS2-A050 21개, LS2-A100 32개, 업그레이드 시 42개
서비스형 HSM, 키 보관소, 결제, TLS 오프로드

시리즈 상세 정보

LiquidSecurity 2

LiquidSecurity 2는 현재 세대의 카드로, 2022년 9월에 출시되었습니다. 모델에 따라 21개, 32개, 42개의 파티션으로 나뉘며, 제품 페이지에 따르면 최대 100만 개의 키를 저장합니다.

장비 이미지 보기

모델

LiquidSecurity 2: 모델
LS2-A050파티션 21개, 초당 RSA-2048 연산 21,250회
LS2-A100파티션 32개, 초당 RSA-2048 연산 35,000회
성능 업그레이드파티션 42개, 초당 RSA-2048 연산 42,500회
LS-SW-PQC카드에서 양자내성 알고리즘을 사용하기 위한 라이선스
LS-SW-PLH카드에서 타사 애플리케이션을 실행하기 위한 라이선스
폼 팩터
PCIe 카드 Gen4 x8, 로우 프로파일
운영
클라우드 사업자의 서버, HSM 서비스 제공업체의 플랫폼, 장비 제조사의 어플라이언스

인증

  • FIPS 140-3 Level 3, CMVP 4703, 2024년 6월 6일 인증
  • CMVP 등재 유효기간 2029년 6월 5일까지
  • 제품 페이지 기준 PCI PTS HSM 4.0, 동일한 하드웨어와 펌웨어에서는 v3
  • Common Criteria(인증 번호 없는 제조사 발표)
  • eIDAS(인증 번호 없는 제조사 발표)

특징

  • PKCS#11, JCA/JCE, CNG/KSP, OpenSSL 인터페이스
  • 역할 기반 권한, 증명(attestation)된 로그, 원격 관리
  • 업그레이드 시 초당 EC P-256 연산 100,000회, AES-GCM 연산 1,000,000회
  • 물리 함수 1개, 가상 함수 64개를 지원하는 SR-IOV
  • 양자내성 알고리즘 및 타사 애플리케이션용 라이선스

제조사 정보

LiquidSecurity 1

LiquidSecurity 1은 NITROX III 암호 프로세서를 기반으로 하며, 제품 페이지에 계속 게재되고 자체 FIPS 인증을 갖추고 있습니다. 16개, 24개, 32개의 파티션으로 나뉘며, 한 모델은 64개로 나뉘고, 25,000개에서 100,000개의 키를 저장합니다.

PCIe 카드형 Marvell LiquidSecurity 1
제품 이미지: Marvell

모델

LiquidSecurity 1: 모델
CNN35XX-NFBECMVP 4700 인증 등재 대상 카드군
파티션 16개 모델제품군 중 가장 작은 분할 단위
파티션 24개 모델제품군 중 중간 분할 단위
파티션 32개 모델제품군의 기본 구성
파티션 64개 모델제품군 중 단일 구성
폼 팩터
PCIe 카드
운영
클라우드 사업자의 서버, HSM 서비스 제공업체의 플랫폼
라이프사이클
이전 세대, 제품 페이지에 계속 게재, 후속 모델은 LiquidSecurity 2

인증

  • FIPS 140-3 Level 3, CMVP 4700, 2024년 5월 30일 인증
  • CMVP 등재 유효기간 2029년 5월 29일까지
  • FIPS 140-2 Level 3

특징

  • 키 25,000개에서 100,000개를 저장하는 키 저장소
  • 16개, 24개, 32개 단계의 파티션
  • 파티션 64개 모델도 제공
  • NITROXIII CNN35XX-NFBE HSM Family라는 이름으로 인증 등재

제조사 정보

Microsoft Azure의 LiquidSecurity

Marvell은 이 카드를 서비스로 만드는 클라우드 사업자에게 공급하며, 지금까지 이런 방식이 확인된 곳은 Microsoft Azure입니다. Azure Key Vault와 Azure Managed HSM은 2024년 8월부터 LiquidSecurity 2를 사용하고, Azure Cloud HSM도 2025년 8월부터 사용합니다.

장비 이미지 보기

모델

Microsoft Azure의 LiquidSecurity: 모델
Azure Key Vault2024년 8월부터 LiquidSecurity 2 탑재
Azure Managed HSM2024년 8월부터 LiquidSecurity 2 탑재
Azure Cloud HSM2025년 8월부터 LiquidSecurity 2 탑재
폼 팩터
클라우드 사업자의 서비스
운영
Microsoft Azure, HSM 서비스 제공업체의 플랫폼

인증

  • 사용 중인 LiquidSecurity 2의 FIPS 140-3 Level 3, CMVP 4703

특징

  • Marvell은 카드를 공급할 뿐 자체 클라우드 서비스는 운영하지 않음
  • Azure Key Vault와 Azure Managed HSM은 2024년 8월부터 이 카드를 사용
  • Azure Cloud HSM은 2025년 8월부터 이 카드를 사용
  • AWS와 Google Cloud에 대해서는 Marvell의 확인을 받지 못함
  • 서비스형 HSM 제공업체는 이 카드를 자사 플랫폼에 내장

제조사 정보

알맞은 카드 찾는 법

선택은 네 가지 질문으로 결정됩니다. 파티션 수, 요구되는 인증 증빙, 귀사 애플리케이션의 인터페이스, 운영 모델입니다. 저희는 워크숍에서 이를 정리하고, 항목별 출처와 함께 결과를 기록합니다.

파티션과 테넌트

LS2-A050은 파티션 21개, LS2-A100은 32개, 업그레이드 시에는 42개로 나뉩니다. 제품 페이지는 최대 45개 파티션을 제시하고, 인증 보고서는 최대 64개의 논리 파티션을 제시하므로, 저희는 출처별로 수치를 구분해 기록합니다.

인증 증빙

FIPS 140-3 Level 3는 두 세대 모두 인증 번호 4703과 4700으로 증빙되며 2029년까지 유효합니다. Common Criteria와 eIDAS는 Marvell이 제품 페이지에서 인증 번호 없이 언급하므로, 저희는 이를 제조사 발표로 취급합니다.

인터페이스

귀사의 애플리케이션은 PKCS#11, JCA/JCE, CNG/KSP, OpenSSL 중 하나로 통신하며, 이 카드는 네 가지 방식을 모두 지원합니다. 저희는 사전에 PKI, 데이터베이스, 서명 서비스가 예정된 펌웨어와 파티션에서 함께 작동하는지 검토합니다.

운영 모델

귀사는 이 카드가 내장된 어플라이언스를 도입하거나, HSM 제공업체의 서비스를 이용하거나, Azure Key Vault, Managed HSM, Cloud HSM을 사용할 수 있습니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.

Marvell 제품과 관련해 저희가 제공하는 서비스

저희는 카드를 둘러싼 제반 작업을 제공합니다. 모델 선정, 파티션 구성, 애플리케이션 연동, 키 세리머니, 모니터링입니다. 한 팀이 컨설팅부터 운영까지 귀사와 함께합니다.

  • HSM 컨설팅 및 통합

    저희는 귀사의 부하에 맞는 모델을 선정하고, 파티션을 테넌트에 맞게 나누며, PKCS#11과 CNG/KSP를 귀사의 애플리케이션에 연동하고, 키 세리머니를 감사에 대비해 문서화합니다.

    HSM 및 키 관리

  • PQC 전환 준비

    저희는 어떤 키와 프로토콜이 RSA와 ECC에 의존하는지 파악합니다. 양자 컴퓨터가 이후 이 알고리즘을 무력화할 수 있기 때문입니다. 이어서 카드에 양자내성 알고리즘을 도입하는 LS-SW-PQC 라이선스의 사용을 계획합니다.

    양자내성암호(PQC)

  • Cloud

    저희는 Azure Key Vault, Managed HSM, Cloud HSM을 구축하고, 애플리케이션별로 키를 분리하며, 이 서비스를 귀사 자체 데이터센터의 시스템과 연결합니다.

    Cloud

표준과 증빙 자료

Marvell 프로젝트에서는 네 가지 기준이 선정과 문서화를 결정합니다. 저희는 어떤 항목이 인증 번호를 갖추고 있는지, 어떤 항목이 아직 제품 페이지에만 실려 있는지 알려드립니다.

기준 / 요구 내용 / OTOKO®의 제공 내용
기준요구 내용OTOKO®의 제공 내용
FIPS 140-3정의된 물리적 보호 등급을 갖춘 인증된 암호 모듈LiquidSecurity 2는 Level 3와 CMVP 4703, LiquidSecurity 1은 CMVP 4700
PCI PTS HSMPIN과 카드 키를 위한 인증된 하드웨어LiquidSecurity 2는 제품 페이지 기준 4.0, Marvell 블로그 기준으로는 동일 하드웨어에서 v3
Common Criteria공개된 인증서를 갖춘 검증된 보안 모듈Marvell이 제품 페이지에서 언급하나 인증 번호가 없어 제조사 발표로 취급
eIDAS신뢰서비스 제공자가 사용하는 적격 서명 생성 장치(QSCD)Marvell이 언급하나 인증 번호가 없어 프로젝트별로 적합성을 검토

Marvell에 대한 자주 묻는 질문

관련 주제

더 알고 싶으신 주제

Marvell

Marvell은 하드웨어 보안 모듈을 PCIe 카드 형태로 제작하며, 운영은 이 카드를 장착하는 클라우드 사업자, HSM 서비스 제공업체, 어플라이언스 제조사에 맡깁니다. 저희는 LiquidSecurity가 귀사의 플랫폼에 적합한지 함께 검토하고, 카드를 귀사의 애플리케이션에 연동하며, 운영을 지원합니다.

고객 사례

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.