기밀 정보를 위한 HSM 및 PKI
장비 선정과 이관 계획을 포함한 목표 아키텍처
자세히 보기
귀사 산업에 종사하는 분들을 위해.
귀사의 중점 분야
PKI, 서명 및 암호화 서비스에 하드웨어 보안 모듈을 통합하고, 독일 데이터센터에 주권이 보장된 플랫폼을 구축하며, 제로 트러스트 기반 보안 아키텍처를 설계합니다.
전략부터 시스템까지
여섯 가지 실행 영역. 더 자세히 살펴보고 싶은 영역을 선택하십시오.
저희의 접근 방식
하드웨어 보안 모듈은 검증된 환경에서 키를 생성하고 보관하며, 어떤 키도 평문 상태로 그 환경을 벗어나지 않습니다. VS-NfD, EU RESTRICTED, NATO RESTRICTED 등급까지의 기밀 정보를 위해 저희는 해당 등급의 BSI 승인을 받은 HSM, 예를 들어 VS-NfD 패키지를 갖춘 Utimaco CryptoServer를 도입하고, 지원 종료 전에 후속 장비로의 전환을 계획합니다. 이를 기반으로 BSI TR-02102를 따르는 방식의 PKI, 서명, 암호화 서비스를 구축합니다. 역할, 정족수, 기록을 갖춘 키 세리머니는 모든 가동 과정에 포함됩니다.
한 방위산업 협력업체가 자사 PKI의 소프트웨어 키를 VS-NfD 승인을 받은 HSM으로 교체합니다. 루트 CA는 기록된 세리머니를 통해 생성되고, 발급 CA는 개인, 장비, 코드용 인증서를 발급합니다.
저희의 접근 방식
주권이 보장된 호스팅이란 데이터, 키, 운영이 독일의 통제 아래 유지되고 EU 밖의 어떤 제공업체도 접근 권한을 갖지 않는다는 뜻입니다. 저희는 독일 내 데이터센터에 프라이빗 및 하이브리드 플랫폼을 구축하고, 보호 필요성에 따라 네트워크 구역을 분리하며, Kubernetes와 Terraform으로 프로비저닝과 운영을 자동화합니다. 저장 데이터는 HSM에 보관된 키로 암호화되며, 플랫폼에 대한 모든 변경은 코드와 기록을 통해 추적 가능합니다.
한 보안기관이 협업 도구와 업무 애플리케이션을 EU 밖 제공업체에서 독일 데이터센터 내 플랫폼으로 이전합니다. 키는 자체 HSM에 보관되며, 위치를 증명할 수 있습니다.
저희의 접근 방식
Zero Trust는 내부 네트워크를 무조건 신뢰하는 대신 아이덴티티, 기기, 컨텍스트를 기준으로 모든 접근을 개별적으로 검증합니다. 저희는 이 원칙에 따라 보안 아키텍처를 설계하고, BSI IT-Grundschutz에 따라 시스템을 강화하며, 콘텐츠를 검사하고 승인 규칙을 적용하는 데이터 다이오드와 게이트웨이로 등급이 다른 도메인을 분리합니다. 동맹국과의 교류를 위해 저희는 STANAG 4774에 따라 데이터에 표시를 하고, STANAG 4778에 따라 그 표시를 콘텐츠에 바인딩합니다. SIEM은 모든 시스템에 걸쳐 공격을 탐지하며, 훈련으로 검증된 사고 대응 프로세스가 이에 대응합니다.
한 기관이 콘텐츠 검사 기능을 갖춘 게이트웨이를 통해 파트너와 상황 데이터를 교환합니다. 모든 파일에는 기밀등급 표시가 있으며, 정해진 승인을 거쳐야만 도메인을 벗어납니다.
저희의 접근 방식
노트북, 파일 서버, 이동식 저장매체에 담긴 기밀 정보에는 BSI가 해당 등급에 대해 승인한 암호화가 필요합니다. 저희는 파일 및 폴더용 Utimaco LAN Crypt와 하드디스크용 Utimaco DiskEncrypt를 도입합니다. 둘 다 VS-NfD 승인을 받았으며 EU RESTRICTED와 NATO RESTRICTED에도 사용할 수 있습니다. 역할은 관리자와 보안담당자를 구분하고, 스마트카드는 사용자의 키를 보관하며, 정책은 사용자의 작업 방식을 바꾸지 않고도 투명하게 암호화를 수행합니다.
기밀 보호 관리 대상인 한 협력업체가 모든 프로젝트 기기에 LAN Crypt와 DiskEncrypt를 배포합니다. 기밀 보호 감사에는 승인 문서, 정책, 구성 증빙이 제출됩니다.
저희의 접근 방식
운용 시스템의 소프트웨어는 무엇으로 구성되어 있는지, 누가 빌드했는지, 사용자에게 변경 없이 도달하는지를 증명해야 합니다. 저희는 모든 구성 요소를 소프트웨어 구성 요소 목록(SBOM)에 기록하고, 의존성을 알려진 취약점에 대해 검사하며, 산출물을 HSM의 키로 서명하는 빌드 파이프라인으로 업무 애플리케이션을 개발하고 운영합니다. 네트워크 연결이 없는 폐쇄망 환경은 검증된 반입 경로를 통해 공급하며, 개발, 테스트, 운용 환경은 분리된 상태로 유지됩니다.
한 운용 소프트웨어 제조사가 구성 요소 목록을 포함한 서명된 빌드를 도입합니다. 발주처는 폐쇄망 환경에 설치할 때마다 서명과 구성 요소 목록을 검증합니다.
저희의 접근 방식
기밀 정보는 수십 년간 보호가 필요하며, 이는 현재 평가로 RSA와 타원곡선이 안전하게 유지될 것으로 예상되는 기간보다 깁니다. 저희는 HSM, PKI, VPN, 애플리케이션에 걸친 암호 방식, 키, 인증서를 목록화하고 보호 지속 기간에 따라 평가합니다. ML-KEM과 ML-DSA로의 전환은 BSI TR-02102가 과도기에 권장하는 대로 하이브리드 방식으로 계획합니다. 동맹국마다 고유한 일정이 있으므로, 모든 방식은 파트너와 조율되고 교체 가능한 상태를 유지합니다.
한 조달기관이 PKI, VPN, 장비 인증서에 걸친 암호 방식을 목록화합니다. 루트 CA가 먼저 하이브리드 인증서로 전환되고, 게이트웨이는 다음 장비 교체 시점에 뒤따릅니다.

전형적인 프로젝트 상황
프로젝트는 흔히 구체적인 과제에서 시작됩니다. 다음 예시는 전형적인 초기 상황과 가능한 접근 방식, 목표로 하는 결과를 함께 보여줍니다.
예시로 든 초기 상황이며, 고객 사례가 아닙니다.
01 / 국방 및 안보
PKI가 소프트웨어 키로 인증서를 발급하고 있어, 발주처가 승인된 하드웨어에 저장된 키와 암호 설계을 요구합니다.
VS-NfD 승인을 받은 HSM, 기록된 세리머니를 통한 루트 CA 생성, EverTrust PKI 기반 발급 CA, BSI TR-02102 기준 암호 설계.
검증된 하드웨어에 저장된 키, 완전한 세리머니 기록, 기밀 보호 감사용 암호 설계.
02 / 국방 및 안보
업무 애플리케이션과 협업 도구가 EU 밖 제공업체에서 운영되고, 키는 제공업체가 보유하며, 데이터의 위치는 증명할 수 없습니다.
보호 필요성별 구역을 갖춘 독일 데이터센터 내 플랫폼, 자체 HSM에 보관된 키, 코드형 인프라, ISO 27001 기준 운영.
증명 가능한 위치, 기관이 보유한 키 주권, 종료 계획을 포함한 문서화된 운영.
03 / 국방 및 안보
발주처의 기밀 정보가 승인되지 않은 암호화 상태로 노트북에 저장되어 있고, 감사가 임박했습니다.
암호화 설계, 스마트카드를 이용한 LAN Crypt 및 DiskEncrypt 배포, 관리자 및 보안담당자 역할.
모든 프로젝트 기기에 적용된 승인된 암호화, 승인 및 구성 증빙을 포함한 감사 자료집.
협업
최초 개요 파악부터 지속적인 운영까지, 저희는 우선순위와 책임, 각 단계의 결과물을 함께 조율합니다.
저희가 일하는 방식
등급, 보호 필요성, 시스템, 승인 및 운영상의 공백
보안 아키텍처, 암호 설계, 운영 모델
단계별 HSM, PKI, 플랫폼, 암호화
모니터링, 키 관리, 감사, 지식 이전
현재의 과제와 귀사가 원하는 결과.
사업장, 애플리케이션, 인터페이스에 대한 개요.
프로젝트 일정, 유지보수 기간, 알려진 종속성.
IT, 보안, 운영 부문의 적합한 담당자.
기밀 정보를 위한 HSM 및 PKI부터 양자내성암호(PQC) 로드맵까지 여섯 가지 영역으로, OTOKO®가 기획, 통합, 운영합니다. BSI 승인과 동맹국과의 상호운용성은 아키텍처의 요구 사항이지, 나중에 추가하는 점검 항목이 아닙니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.
국방 및 안보를 위한 IT 솔루션은 기밀 정보를 해당 등급에 승인된 구성 요소에서만 처리하고, 키 자료와 데이터를 독일의 통제 아래 유지하며, 동맹국 및 NATO 조직과 상호운용성을 유지합니다. OTOKO®는 이를 위해 여섯 가지 영역을 다룹니다. 기밀 정보를 위한 HSM 및 PKI, 독일 데이터센터에서의 주권이 보장된 호스팅, 도메인 분리와 공격 탐지를 갖춘 Zero Trust, VS-NfD 기준 파일 및 저장매체 암호화, 안전한 소프트웨어 공급망, 그리고 PQC 로드맵과 파트너와의 상호운용성입니다.
단순한 컨설팅 프로젝트와의 차이는 승인, 운영, 증빙에 있습니다. 모든 구성 요소, 모든 키 세리머니, 모든 승인에는 기록, 버전 정보, 그리고 기밀 보호 규정, BSI IT-Grundschutz, 감사인이 요구하는 문서가 따라붙습니다. 암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. 그래서 PKI, 서명, 암호화를 위한 키는 소프트웨어가 아니라 승인된 장비에 보관됩니다.
암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. BSI 승인을 받은 HSM, PKI, 키 세리머니는 기밀 보호 규정와 BSI TR-02102가 요구하는 대로 기획하고 운영합니다.
전체 솔루션은 독일 데이터센터에서 운영됩니다. HSM부터 협업 플랫폼까지, 증명 가능한 위치와 귀사가 보유하는 키 주권을 갖춥니다.
저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일합니다. 저희는 보안담당자, 기밀 보호 담당 부서, 감사인이 요구하는 바를 잘 알고 있습니다.
하나의 팀이 컨설팅부터 운영까지 함께합니다. 암호 전문가, 플랫폼 엔지니어, 개발자가 제3자에게 인계하지 않고 계속 함께합니다.
대부분의 조직은 기술이 부족해서가 아니라 승인되지 않은 표준 도구, 소프트웨어에 저장된 키, 증빙이 없는 공급망 때문에 어려움을 겪습니다.
01
등급이 지정된 문서가 일반 파일 서버와 노트북에 저장되어 있고, 암호화는 VS-NfD 승인을 받지 않았으며, 보호 수준을 증명할 수 있는 사람이 없습니다.
02
PKI, 서명 서비스, VPN 게이트웨이는 개인 키를 메모리에 보관하는데, 이곳에서는 악성코드와 메모리 덤프로 키를 탈취할 수 있습니다.
03
소프트웨어가 구성 요소 목록 없이 제공되고, 빌드는 서명되지 않으며, 외부 소스의 의존성이 검증 없이 운용 시스템으로 유입됩니다.
04
협업과 문서 작업이 EU 밖 제공업체에서 이루어지고, 키는 제공업체가 보유하며, 데이터의 위치는 증명할 수 없습니다.
| 온프레미스 | 독일 클라우드 | 하이퍼스케일러 | |
|---|---|---|---|
| 데이터 보관 | 귀사의 데이터센터, 귀사의 HSM, 물리적으로 분리된 구역 | ISO 27001 기준으로 운영되는 독일 내 데이터센터 | Azure, AWS 또는 Google Cloud, 비기밀 데이터 전용, 독일 리전 |
| 운영 | 귀사 팀 또는 매니지드 서비스로서의 OTOKO® | OTOKO®, 이중 승인 원칙에 따른 접근과 로깅 | 공동 운영, 제공업체의 플랫폼 서비스 |
| 도구 | 자체 보유 CryptoServer 또는 Luna, LAN Crypt, DiskEncrypt, Kubernetes | 호스팅 HSM 및 PKI, 주권이 보장된 플랫폼, 귀사 네트워크로의 데이터 다이오드 | 클라우드 HSM 서비스, 비기밀 데이터용 협업 및 분석 |
| 적합한 대상 | 기밀 정보, PKI 루트, 운용 시스템 | 주권 요건이 있는 기관 및 계약업체 | 비기밀 데이터, 교육, 피크 부하 시의 확장 |
| 컴플라이언스 | 완전한 통제, 귀사의 ISMS 및 기밀 보호 체계에서 나오는 증빙 | GDPR에 따른 위탁처리, 독일 소재, IT-Grundschutz 증빙 | 위탁처리, 표준계약조항, 등급이 지정된 데이터 제외 |
협업 방식
프로젝트
HSM 기반 PKI 구축이나 VS-NfD 암호화 배포처럼 명확하게 범위가 정해진 과업으로, 결과물, 마일스톤, 검수가 정의되어 있습니다.
인력 지원
암호 전문가, 플랫폼 엔지니어, 개발자가 귀사의 팀, 도구, 승인 절차 안에서 협업하며, 요청 시 귀사의 차폐된 환경에서 현장 근무도 가능합니다.
매니지드 서비스
OTOKO®는 합의된 서비스 수준, 보고서, 기록되는 접근, 그리고 귀사의 데이터센터로의 복귀 방법을 설명하는 종료 계획을 갖추고 HSM, PKI, 플랫폼을 운영합니다.
국방 및 안보 분야에서 각 규정이 요구하는 사항과 이를 위해 OTOKO®가 제공하는 것입니다.
| 기준 | 요구 내용 | OTOKO®의 제공 내용 |
|---|---|---|
| VS-NfD 및 기밀 보호 | 접근 통제, 암호화, 문서화를 갖추고 BSI가 해당 등급에 대해 승인한 제품 및 환경에서만 기밀 정보 처리 | 승인된 HSM, LAN Crypt, DiskEncrypt를 갖춘 아키텍처, 역할 체계, 구성 증빙, 기밀 보호 감사용 문서 |
| BSI IT-Grundschutz | 보호 필요성 판단, 구성 요소별 모델링, 요구 사항 이행, 보안 설계 내 증빙 | 보호 필요성 분석, 구성 요소별 보안 설계, 강화된 시스템, IT-Grundschutz 기준 운영 프로세스 |
| BSI TR-02102 | BSI 권고에 따른 암호 방식, 키 길이, 프로토콜, PQC 전환을 위한 하이브리드 방식 포함 | 보호 필요성별 방식을 포함한 암호 설계, HSM 구성, PKI 프로필, 지침에 따른 PQC 로드맵 |
| ISO 27001 | 위험 평가, 조치, 내부 감사, 지속적 개선을 포함한 정보보안 관리체계 | ISO 27001 기준 운영, 플랫폼 및 HSM용 위험 관리 대장, 귀사 자체 인증을 위한 증빙 |
| NIS2 | 위험 관리, 중대 사고 신고, 공급망 보안, 경영진의 책임 | 위험 분석, SIEM 연동 신고 절차, 소프트웨어 구성 요소 목록을 포함한 공급망 증빙, 경영진용 문서 |
자주 묻는 질문
귀사의 산업 분야, 프로젝트, 이후 운영에 대한 15가지 답변입니다.
저희의 서비스는 기밀 정보를 위한 BSI 승인 HSM 및 PKI, 독일 데이터센터에서의 주권이 보장된 호스팅, 도메인 분리와 공격 탐지를 갖춘 Zero Trust, VS-NfD 기준 파일 및 저장매체 암호화, 안전한 소프트웨어 공급망, PQC 로드맵을 포함합니다. 각 영역은 개별적으로 또는 전체 패키지로 발주할 수 있으며, 요청 시 OTOKO®가 운영을 담당합니다.
BSI 승인은 제품과 운영 환경에 적용되는 것이며, 서비스 제공업체 자체에 적용되지는 않습니다. 저희는 승인된 구성 요소가 올바르게 통합되고 평가를 위한 증빙이 마련되도록 아키텍처를 기획합니다. 사업에 기밀 보호 관리나 개인별 비밀취급인가가 필요한지는 프로젝트 시작 전에 귀사의 보안담당자와 함께 확인합니다.
순수 소프트웨어 암호화에서는 키가 메모리에 저장되며, 이곳에서는 악성코드와 메모리 덤프로 키를 탈취할 수 있습니다. HSM은 변조 방지 환경 안에서 키를 보관하고 연산도 그 안에서 수행하며, 모든 사용을 기록합니다. 기밀 정보에 대해 BSI는 등급에 따라 승인된 제품을 요구하며, 이 승인은 검증된 하드웨어를 전제로 합니다.
교환은 콘텐츠 검사와 승인 규칙을 갖춘 게이트웨이를 통해 이루어지며, 이 규칙이 어떤 정보가 도메인을 벗어날 수 있는지 정합니다. 모든 파일에는 STANAG 4774 기준 기밀등급 표시가 있으며, 이는 STANAG 4778에 따라 콘텐츠에 바인딩됩니다. PKI에서 나온 아이덴티티는 발신자와 수신자를 증명하며, SIEM은 모든 전송을 기록합니다.
그렇습니다. HSM, PKI, 플랫폼, 암호화 서비스는 귀사의 데이터센터 또는 ISO 27001 기준으로 운영되는 독일 데이터센터에서 실행됩니다. 하이퍼스케일러는 교육이나 분석 등 비기밀 데이터에만 사용할 수 있습니다. 저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일합니다. 그런 환경에서는 증명 가능한 위치가 표준입니다.
지금, 인벤토리 작성부터 시작해야 합니다. 기밀 정보의 보호 기간은 성능이 뛰어난 양자 컴퓨터가 등장할 것으로 예상되는 시점을 넘어서며, 공격자는 이미 오늘부터 나중에 복호화하기 위해 암호화된 데이터를 저장하고 있습니다. 인벤토리는 어떤 HSM, 인증서, 게이트웨이를 먼저 전환해야 하는지 보여주며, 로드맵은 전환 시점을 장비 교체와 파트너 일정에 맞춥니다.
예. 먼저 구체적인 과제 하나를 한정할 수 있습니다. 이때 나머지 인프라와의 인터페이스를 함께 검토하고, 구현에 앞서 어떤 서비스가 계약에 포함되는지 협의합니다.
과제, 관련 시스템, 원하시는 결과를 간단히 설명해 주시면 시작하기에 충분합니다. 알려진 일정과 적합한 담당자 정보가 있으면 추가로 도움이 됩니다. 자격 증명이나 기밀 시스템 문서는 첫 문의에 포함하지 마십시오.
보안 아키텍트: 목표 아키텍처, Zero Trust, 도메인 설계. 암호 전문가: HSM, PKI, 키 세리머니, PQC 로드맵. 플랫폼 엔지니어: 주권이 보장된 플랫폼, 코드형 인프라, 운영. 개발자: 업무 애플리케이션, 빌드 파이프라인, 서명. 컴플라이언스 컨설턴트: IT-Grundschutz, BSI TR-02102, 감사 문서. 프로젝트 책임자: 마일스톤, 검수, 보고.
저희는 시스템, 인터페이스, 문서화 현황, 운영상의 제약 조건을 살펴봅니다. 합의된 범위와 마일스톤이 작업량 산정의 근거가 됩니다. 이러한 정보 없이 제시한 고정 기간은 신뢰하기 어렵습니다.
등급, 보호 필요성, 시스템, 승인 및 운영상의 공백 우선순위 조치 목록, 암호 인벤토리, 승인 및 운영 요구 사항
프로젝트: HSM 기반 PKI 구축이나 VS-NfD 암호화 배포처럼 명확하게 범위가 정해진 과업으로, 결과물, 마일스톤, 검수가 정의되어 있습니다. 인력 지원: 암호 전문가, 플랫폼 엔지니어, 개발자가 귀사의 팀, 도구, 승인 절차 안에서 협업하며, 요청 시 귀사의 차폐된 환경에서 현장 근무도 가능합니다. 매니지드 서비스: OTOKO®는 합의된 서비스 수준, 보고서, 기록되는 접근, 그리고 귀사의 데이터센터로의 복귀 방법을 설명하는 종료 계획을 갖추고 HSM, PKI, 플랫폼을 운영합니다.
모니터링, 키 관리, 감사, 지식 이전 모니터링, 키 및 인증서 관리, 감사 지원, 단계적 인계
이는 첫 설계에서부터 고려할 수 있습니다. 문서화된 인터페이스와 재사용 가능한 규칙은 확장의 토대가 됩니다. 다만 추가되는 사업장과 신규 시스템은 각각의 고유한 요구 사항에 따라 별도로 검토됩니다.
책임 소재, 반복적인 업무, 변경 절차는 기술 구현과 함께 정해집니다. 문서화와 지식 전달은 귀사 팀의 일상 업무에 도움이 됩니다. 어떤 활동과 지속적인 지원이 포함되는지는 서비스 범위에서 합의합니다.
국방 및 안보
암호 기술과 주권이 보장된 호스팅으로 기밀 데이터를 보호하는 방법을 비공개로 논의하겠습니다.
상담 예약하기