메뉴

문의하기
Logo
뉴스

Utimaco HSM: 인증된 하드웨어 속의 키

Utimaco는 아헨에서 하드웨어 보안 모듈을 제작하며 세 가지 라인을 제공합니다. 일반 애플리케이션, 결제 업무, 키 관리입니다. 저희는 귀사와 함께 알맞은 시리즈를 선택하고, 이를 귀사의 애플리케이션에 통합하며, 양자내성 알고리즘으로의 전환을 지원합니다.

제품 체험하기
  • FIPS 140-3 Level 3
  • Common Criteria EN 419 221-5
  • eIDAS QSCD
  • VS-NfD
PCIe 카드형 Utimaco u.trust General Purpose HSM Se 시리즈
제품 이미지: Utimaco

Utimaco 한눈에 보기

하드웨어 보안 모듈은 검증된 장비 안에서 암호 키를 생성하고 저장합니다. 키는 이 경계를 평문으로 벗어나지 않으며, 애플리케이션은 PKCS#11, CNG, CXI를 통해 서명과 복호화를 호출합니다. Utimaco는 하나의 플랫폼으로 일반 애플리케이션, 결제 업무, 키 관리를 모두 지원합니다.

암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. 저희는 Utimaco의 펌웨어, 컨테이너 분리, CryptoServer에서 u.trust로 이어지는 마이그레이션 경로를 잘 알고 있습니다. Trust as a Service 파트너, 리셀러, EMEA 디스트리뷰터, 교육 파트너로서 저희는 기술, 라이선스, 지식을 한곳에서 제공합니다.

General Purpose, Payment, Key Management
FIPS 140-3 Level 3, CMVP 5223
ML-KEM, ML-DSA, LMS, HSS, XMSS
어플라이언스, PCIe 카드, as a Service

OTOKO®와 Utimaco

Utimaco와의 관계에서 저희의 역할은 단순한 판매를 훨씬 넘어서며, 저희는 전 세계적으로 이 제조사의 최대 파트너 중 하나입니다. 서비스형 공급부터 귀사 직원 교육까지 네 가지 역할을 함께 맡고 있습니다.

Trust as a Service 파트너

저희는 Utimaco 모듈을 서비스로 제공하며, 운영, 모니터링, 문서화된 키 세리머니를 함께 제공합니다.

부가가치 리셀러(Value Added Reseller)

장비와 라이선스는 단순한 납품이 아니라 설계, 통합, 지원과 함께 제공됩니다.

EMEA 부가가치 디스트리뷰터(Value Added Distributor)

u.trust LAN Crypt와 DiskEncrypt에 대해 저희는 유럽, 중동, 아프리카의 파트너에게 제품을 공급하고 이들을 지원합니다.

독점 교육 파트너

Utimaco 교육은 전 세계적으로 저희를 통해서만 독점 진행되며, 관리부터 키 관리까지 다룹니다.

시리즈 상세 정보

u.trust General Purpose HSM Se 시리즈

Se 시리즈는 일반 애플리케이션을 위한 현재 라인이며 CryptoServer Se 모델의 후속 제품입니다. 최대 31개의 테넌트를 각각의 컨테이너로 분리하며, 현장에서 양자내성 알고리즘으로 업데이트할 수 있습니다.

장비 이미지 보기
랙 어플라이언스형 Utimaco u.trust General Purpose HSM
랙 어플라이언스제품 이미지: Utimaco

모델

u.trust General Purpose HSM Se 시리즈: 모델
Se100초당 RSA-2048 연산 101회
Se2k초당 RSA-2048 연산 2,050회
Se5k5,100회 연산, 컨테이너 8개, 16개, 31개 중 선택
Se15k초당 RSA-2048 연산 15,000회
Se40k40,000회 연산, 컨테이너 8개, 16개, 31개 중 선택
폼 팩터
LAN 어플라이언스, PCIe 카드
운영
자체 데이터센터, General Purpose HSM as a Service, AWS, Azure, Google Cloud와의 연결

인증

  • FIPS 140-3 Level 3, CMVP 5223
  • FIPS 140-2 Level 3
  • Common Criteria
  • PCI PTS HSM v3

특징

  • 최대 31개의 독립된 컨테이너, 각각 자체 PKCS#11 파티션 보유
  • Quantum Protect가 ML-KEM, ML-DSA, LMS, HSS, XMSS를 제공
  • 5G, 블록체인, Double Key Encryption을 위한 추가 패키지
  • 도입 전 테스트를 위한 무료 시뮬레이터
  • CryptoServer SDK를 통한 자체 펌웨어 개발

제조사 정보

u.trust General Purpose HSM CSe 시리즈

CSe 시리즈는 Se 라인에 최고 수준의 물리적 보호 단계를 더한 제품으로, 2025년 10월에 출시되었습니다. 능동형 변조 감지 필름이 누군가 하우징을 여는 즉시 키를 삭제합니다.

장비 이미지 보기
PCIe 카드형 Utimaco u.trust General Purpose HSM CSe 시리즈
PCIe 카드제품 이미지: Utimaco

모델

u.trust General Purpose HSM CSe 시리즈: 모델
CSe100초당 RSA-2048 서명 101회, 컨테이너 1개
CSe2k초당 서명 2,050회, 컨테이너 4개
CSe5k5,100회 서명, 컨테이너 8개, 16개, 31개 중 선택
폼 팩터
LAN 어플라이언스, PCIe 카드
운영
자체 데이터센터, 서비스 제공업체를 통한 호스팅

인증

  • FIPS 140-3 Level 4 심사 진행 중
  • PCI PTS HSM v3

특징

  • 즉시 키를 삭제하는 능동형 변조 감지 필름
  • 초당 최대 25,000회의 ECC 서명
  • Se 시리즈와 동일한 양자내성 알고리즘
  • eIDAS 구성을 위한 시뮬레이터와 애플리케이션 패키지

제조사 정보

CryptoServer General Purpose HSM

CryptoServer는 오늘날 공공 부문과 신뢰서비스에서 요구하는 승인을 갖추고 있으며, 여기에는 EN 419 221-5에 따른 Common Criteria, eIDAS QSCD, VS-NfD가 포함됩니다. 신규 프로젝트에서는 u.trust Se 시리즈로의 전환을 처음부터 함께 계획합니다.

장비 이미지 보기
PCIe 카드형 Utimaco CryptoServer General Purpose HSM
PCIe 카드제품 이미지: Utimaco

모델

CryptoServer General Purpose HSM: 모델
Se12소규모 서명 부하를 위한 입문 모델
Se52PKI 환경의 중간 부하 대응
Se500신뢰서비스의 높은 부하 대응
Se1500CryptoServer 제품군 중 최고 부하 대응
폼 팩터
LAN 어플라이언스 V5, PCIe 카드
운영
자체 데이터센터, Trust as a Service
라이프사이클
2027년 3월 수명 종료, 후속 모델은 u.trust General Purpose HSM Se 시리즈

인증

  • FIPS 140-2 Level 3
  • EN 419 221-5 기준 Common Criteria EAL4+
  • eIDAS QSCD
  • VS-NfD, EU RESTRICTED, NATO RESTRICTED

특징

  • EN 419 241-2에 따른 원격 서명을 위한 CC eIDAS 애플리케이션 패키지
  • 기밀 정보 취급 환경을 위한 VS-NfD 애플리케이션 패키지
  • PKCS#11, CNG, CXI 인터페이스
  • 테스트와 개발을 위한 시뮬레이터
  • Trust as a Service로도 이용 가능

제조사 정보

Atalla AT1000 Payment HSM

AT1000은 결제 업무에서 PIN, 카드 데이터, 키를 보호하며, 결제 네트워크 사업자와 감독기관이 요구하는 심사를 통과합니다. 발급기관, 매입기관, 결제 서비스 제공업체가 이를 자체 데이터센터나 서비스 형태로 운영합니다.

랙 어플라이언스형 Utimaco Atalla AT1000 Payment HSM
랙 어플라이언스제품 이미지: Utimaco

모델

Atalla AT1000 Payment HSM: 모델
AT1000초당 최대 10,000건의 거래 처리
AT1000 파티션파티션마다 독립된 키와 관리자
폼 팩터
LAN 어플라이언스
운영
자체 데이터센터, Payment HSM as a Service

인증

  • FIPS 140-3 Level 3
  • FIPS 140-2 Level 4 물리 보안
  • PCI PTS HSM v3
  • PCI PIN과 PCI DSS

특징

  • 마스터 키, 키 주입, 펌웨어를 위한 원격 관리
  • 장비 한 대에서 여러 테넌트를 위한 파티셔닝
  • 통합 테스트를 위한 무료 시뮬레이터
  • Payment HSM as a Service로도 제공

제조사 정보

Enterprise Secure Key Manager

Enterprise Secure Key Manager는 KMIP 프로토콜로 데이터베이스, 스토리지, 애플리케이션의 키를 관리하며, HSM의 관리 업무 부담을 덜어줍니다. 가상 인스턴스부터 하드웨어 보안 모듈이 내장된 어플라이언스까지 확장할 수 있습니다.

랙 어플라이언스형 Utimaco Enterprise Secure Key Manager
랙 어플라이언스제품 이미지: Utimaco

모델

Enterprise Secure Key Manager: 모델
ESKM L1가상 인스턴스, FIPS 140-2 Level 1
ESKM L2일반 운영을 위한 1U 어플라이언스
ESKM L3General Purpose HSM이 내장된 1U 어플라이언스
ESKM L4제품군 중 최고 확장 단계
폼 팩터
가상 인스턴스, 1U 어플라이언스
운영
자체 데이터센터, 가상화, as a Service

인증

  • Common Criteria EAL2+
  • L1용 FIPS 140-2 Level 1
  • FIPS 140-3 Level 2 심사 진행 중

특징

  • 타사 시스템을 위한 KMIP 1.0부터 2.1까지 지원
  • 클러스터당 200만 개 이상의 키
  • 양자내성 알고리즘 지원
  • Enterprise Key Manager as a Service로도 제공

제조사 정보

알맞은 시리즈 찾는 법

선택은 네 가지 질문으로 결정됩니다. 요구되는 인증 등급, 초당 서명 수로 나타나는 부하, 귀사 애플리케이션의 인터페이스, 운영 모델입니다. 저희는 워크숍에서 이를 정리하고 결과를 의사결정 자료로 기록합니다.

인증 등급

FIPS 140-3 Level 3는 일반적인 경우를 충족하며, Level 4는 능동형 센서 필름을 요구하고 행정기관과 핵심 기반시설 운영기관에서 요구되는 경우가 있습니다. 신뢰서비스에서는 FIPS 대신 EN 419 221-5에 따른 Common Criteria가 기준이 됩니다.

부하와 테넌트

각 모델은 초당 RSA 연산 수에서 최대 400배 차이가 납니다. Se100의 101회부터 Se40k의 40,000회까지입니다. 여러 애플리케이션을 분리하려면 컨테이너 8개, 16개, 31개 중 하나를 갖춘 모델을 선택합니다.

인터페이스

귀사의 애플리케이션은 PKCS#11, CNG, CXI로 통신하며, 키 관리 시스템은 KMIP로 통신합니다. 저희는 사전에 시뮬레이터에서 데이터베이스, PKI, 서명 서비스가 선택한 펌웨어와 함께 작동하는지 검토합니다.

운영 모델

귀사는 장비를 직접 운영하거나, 저희에게 운영을 맡기거나, Utimaco Trust as a Service를 이용할 수 있습니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.

Utimaco 제품과 관련해 저희가 제공하는 서비스

저희는 장비만 제공하지 않고 그 앞뒤의 과정도 함께 제공합니다. 선정, 통합, 키 세리머니, 모니터링, 운영입니다. 한 팀이 컨설팅부터 운영까지 귀사와 함께합니다.

  • HSM 컨설팅 및 통합

    저희는 시리즈와 규모를 산정하고, 컨테이너와 파티션을 구성하며, PKCS#11과 CNG를 연동하고, 키 세리머니를 감사에 대비해 문서화합니다.

    HSM 및 키 관리

  • PQC 전환 준비

    저희는 어떤 키와 프로토콜이 RSA와 ECC에 의존하는지 파악하고, Quantum Protect 펌웨어로 ML-KEM과 ML-DSA로의 전환을 계획합니다.

    양자내성암호(PQC)

  • Cybersecurity

    저희는 장비를 모니터링하고, 관리와 애플리케이션을 분리하며, 역할과 로그를 점검하고, 이벤트를 귀사의 SIEM에 연동합니다.

    Cybersecurity

표준과 증빙 자료

이 다섯 가지 기준이 Utimaco 프로젝트에서 선정과 문서화를 결정합니다. 저희는 오늘날 어떤 시리즈가 이를 충족하는지, 어떤 증빙이 아직 심사 중인지 알려드립니다.

기준 / 요구 내용 / OTOKO®의 제공 내용
기준요구 내용OTOKO®의 제공 내용
FIPS 140-3정의된 물리적 보호 등급을 갖춘 인증된 암호 모듈Se 시리즈는 Level 3와 CMVP 번호 5223, CSe 시리즈는 Level 4 심사 진행 중
Common Criteria EN 419 221-5신뢰서비스를 위한 인증된 서명 모듈CryptoServer는 EAL4+와 CC eIDAS 애플리케이션 패키지
PCI PTS HSMPIN과 카드 키를 위한 인증된 하드웨어Atalla AT1000은 v3, 여기에 PCI PIN과 PCI DSS 추가
eIDAS신뢰서비스 제공자가 사용하는 적격 서명 생성 장치(QSCD)CryptoServer는 QSCD로서 EN 419 241-2에 따른 원격 서명
BSI VS-NfDVS-NfD까지의 기밀 정보 취급 승인CryptoServer는 VS-NfD 패키지, EU와 NATO RESTRICTED도 지원

Utimaco에 대한 자주 묻는 질문

관련 주제

더 알고 싶으신 주제

Utimaco

Utimaco는 아헨에서 하드웨어 보안 모듈을 제작하며 세 가지 라인을 제공합니다. 일반 애플리케이션, 결제 업무, 키 관리입니다. 저희는 귀사와 함께 알맞은 시리즈를 선택하고, 이를 귀사의 애플리케이션에 통합하며, 양자내성 알고리즘으로의 전환을 지원합니다.

고객 사례

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.