메뉴

문의하기
Logo
뉴스

OTOKO®의 서비스

HSM: 귀사의 키. 귀사의 통제.

OTOKO®는 PKI, 코드 서명, 결제, 기업 데이터 보호를 위한 하드웨어 보안 모듈(HSM)에 대해 자문하고, 이를 공급하며 통합합니다. 저희는 적합한 하드웨어 또는 클라우드 서비스를 귀사의 애플리케이션과 연결하며, 여기에는 키 관리, 가동, 복구, 합의된 지원이 포함됩니다.

컴퓨터 기판 위의 전자 부품, 자료 사진
HSM 및 키 관리 · OTOKO®의 기획과 구현

하드웨어 보안 모듈 · 쉽게 알아보기

비밀은 보호하고, 그 사용은 통제합니다.

관련 키가 데이터 옆에 보호되지 않은 채로 놓여 있다면 암호화는 큰 도움이 되지 않습니다. HSM은 별도의 보안 경계를 형성합니다. 애플리케이션은 자신에게 허용된 키 연산을 요청할 수 있을 뿐, 개인 키를 파일 형태로 받지는 않습니다.

OTOKO®는 이러한 보호를 귀사의 업무 프로세스와 연결합니다. 누가 서명할 수 있습니까? 장애가 발생하면 어떤 일이 일어납니까? 키 교체 후에도 이전 데이터는 어떻게 계속 읽을 수 있습니까? 이로부터 아키텍처가 만들어지며, 그다음에야 제품 선택이 이루어집니다.

  1. 01 / 애플리케이션

    요청 제출

    권한이 있는 애플리케이션이 지원되는 인터페이스를 통해 서명 요청을 전송합니다.

  2. 02 / HSM

    안전하게 실행

    모듈은 허용된 연산을 실행합니다. 반출 불가능한 개인 키는 자체 보안 경계 안에 그대로 유지됩니다.

  3. 03 / 결과

    후속 처리

    애플리케이션은 서명을 받습니다. 승인, 권한, 로그가 모듈 외부의 프로세스를 보호합니다.

운영 방식 결정

귀사의 키는 어디에서 작동해야 합니까?

모든 애플리케이션에 최적인 단 하나의 운영 모델은 없습니다. 통제, 통합 작업량, 장애 종속성을 비용과 함께 비교하십시오.

자체 하드웨어

장비, 설치 위치, 유지보수를 직접 관리하고자 하는 경우입니다.

저희가 귀사와 함께 확인하는 사항

네트워크 HSM 또는 PCIe, 이중화, 백업 장비, 관리, 제조사 지원을 함께 산정합니다.

모델 평가하기

서비스형 HSM

적합한 클라우드 또는 서비스 인터페이스가 귀사의 애플리케이션에 맞는 경우입니다.

저희가 귀사와 함께 확인하는 사항

API, 리전, 역할 분배, 지속적으로 발생하는 비용, 종료 방안을 검토합니다. 관리형 하드웨어가 권한 계획을 대신하지는 않습니다.

모델 평가하기

하이브리드

애플리케이션과 키 관련 작업이 여러 환경에 분산되어 있는 경우입니다.

저희가 귀사와 함께 확인하는 사항

신뢰 경계와 네트워크 종속성을 도식화합니다. BYOK와 외부 키 관리를 서비스별로 구체적으로 평가합니다.

모델 평가하기

사용 사례에서 제품으로

과제에 맞는 하드웨어.

저희는 필요한 기능과 지원되는 통합을 기준으로 제품군을 평가합니다. 제조사명, 장비 형태, 인증 로고만으로는 이 결정을 내리기에 충분하지 않습니다.

구체적인 서비스 6개

무엇을 도와드릴 수 있습니까?

인증 기관을 보호하고, 빌드 파이프라인에서 서명 키를 제거하거나, 기존 HSM 세대를 교체하고자 하십니까? 구체적인 활용 사례부터 시작하십시오. 저희의 여섯 가지 서비스는 선정, 통합, 운영을 아우릅니다. 개별 작업 패키지를 의뢰하실 수도 있고, 현황 조사부터 인계까지 전체 구현을 저희와 함께 계획하실 수도 있습니다.

01

HSM 아키텍처

HSM은 실제 키 연산을 처리하고, 애플리케이션, 보안 요구 사항, 운영 조직에 부합해야 합니다. 저희는 하드웨어를 조달하거나 클라우드 서비스와 계약을 맺기 전에, 이러한 요구 사항을 바탕으로 근거 있는 장비 및 아키텍처 결정을 도출합니다.

서비스 상세 보기
02

PKI & 인증서

인증서는 신원과 키를 서로 연결합니다. 저희는 인증서 계층 구조를 설계하고, CA 및 서명 키를 HSM 내에서 보호하며, 발급, 갱신, 폐기를 귀사 환경에 통합합니다. 소프트웨어 릴리스를 위해서는 자유롭게 접근 가능한 키 파일 대신 통제된 서명 프로세스를 개발합니다.

서비스 상세 보기
03

결제용 HSM

결제 업무에서는 키 전달, PIN 처리, 시스템 전환이 통제된 방식으로 서로 맞물려야 합니다. 저희는 귀사의 담당자와 함께 기술적인 HSM 연동과 관련 절차를 계획합니다. 역할, 승인, 문서화된 세리머니는 구현의 일부입니다.

서비스 상세 보기
04

키 관리

HSM은 키가 올바르게 생성, 사용, 갱신, 백업될 때 비로소 귀사의 애플리케이션을 보호합니다. 저희는 애플리케이션과 키 서비스를 연동하고, 운영과 개발이 안정적으로 활용할 수 있도록 라이프사이클을 설계합니다.

서비스 상세 보기
05

서비스형 HSM

귀사는 보호된 키 연산이 필요하지만, 모든 인프라 구성 요소를 직접 운영하고 싶지는 않습니다. 저희는 키 주권, 접근 경로, 설치 위치, 종료 가능성을 기준으로 HSM 서비스와 클라우드 연동을 평가하고, 적합한 솔루션을 귀사의 애플리케이션에 통합합니다.

서비스 상세 보기
06

HSM 운영

보호된 키는 업데이트, 장비 장애, 인력 교체 시에도 계속 사용할 수 있어야 합니다. 저희는 귀사의 HSM 환경에 대해 합의된 운영 업무를 맡아 수행하며, 명확한 절차에 따라 유지보수, 복구, 세대 교체를 준비합니다.

서비스 상세 보기
쾰른 OTOKO® 사무실의 회의실

과제 범위를 알맞게 정하기

명확한 시작. 공동의 목표.

장비 인증이 애플리케이션 전체의 보안을 자동으로 보장하지는 않습니다. 요구 사항, 제품 버전, 운영 모드, 권한, 조직적 절차가 서로 맞아야 합니다. 가용성과 대응 시간은 명시적으로 합의합니다.

귀사의 초기 상황, 관련 시스템, 원하는 결과를 공유하십시오. 저희는 다음 단계를 가능하게 하는 서비스와 이를 위해 필요한 사전 작업을 함께 파악합니다.

초기 상황 상담하기

첫 단계를 시작하기 전에

HSM 및 키 관리에 대한 귀사의 질문입니다.

하드웨어 보안 모듈(HSM)이란 무엇이며 어떤 역할을 합니까?

HSM은 암호 키와 연산을 위한 전용 하드웨어 구성 요소입니다. HSM은 자체 보안 경계 안에서 키를 생성하고, 예를 들어 서명에 사용하면서도 개인 키를 애플리케이션에 노출하지 않을 수 있습니다. 어떤 연산, 보호 메커니즘, 반출 규칙이 적용되는지는 구체적인 모듈과 그 설정에 따라 달라집니다.

중견기업이 HSM을 도입할 가치가 있는 경우는 언제입니까?

키 손실이나 서명 키 오용이 중대한 결과를 초래할 수 있는 경우라면 체계적인 검토가 가치가 있습니다. 예를 들어 소프트웨어 릴리스, 자체 PKI, 민감한 비즈니스 데이터를 위한 키 등이 해당합니다. 범위, 통합 작업량, 운영은 위험 수준에 맞아야 합니다. 모든 애플리케이션에 전용 장비가 필요한 것은 아니며, 적합한 관리형 서비스도 고려할 수 있습니다.

HSM, KMS, TPM은 어떻게 다릅니까?

HSM은 키 연산을 위한 보호된 환경을 제공합니다. 키 관리 시스템(KMS)은 키, 권한, 버전, 수명 주기를 관리하며 HSM을 보호 구성 요소로 사용할 수 있습니다. TPM(Trusted Platform Module)은 일반적으로 하나의 플랫폼에 결합되어, 예를 들어 해당 플랫폼의 무결성과 기기 종속적인 키에 사용됩니다. 이러한 역할은 부분적으로 겹치지만 서로 대체할 수 있는 것은 아닙니다.

OTOKO®는 어떤 제조사를 고려할 수 있습니까?

저희가 다루는 제품에는 Utimaco, Thales, Entrust, IBM, Futurex, Marvell, IDEMIA의 HSM 솔루션이 포함됩니다. 프로젝트를 진행할 때는 구체적인 시리즈, 지원되는 애플리케이션, 필요한 증빙을 검토합니다. 제조사를 언급했다고 해서 모든 모델이 모든 인터페이스나 모든 사용 사례를 지원하는 것은 아닙니다.

HSM 프로젝트의 비용은 얼마나 됩니까?

하드웨어 또는 서비스 이용료 외에도 클라이언트 및 기능 라이선스, 이중화, 백업, 통합, 테스트, 교육, 지속적인 지원이 비용에 포함됩니다. 신뢰할 수 있는 견적은 귀사의 연산 요구, 최대 부하, 설치 위치, 운영 요구 사항을 바탕으로 산출됩니다. 저희는 일회성 구현 비용과 반복 비용을 구분하고, 필요한 옵션을 명확히 제시합니다.

HSM은 자동으로 컴플라이언스나 VS-NfD 적합성을 의미합니까?

아닙니다. 모듈 인증이나 제품 인증에는 정해진 적용 범위가 있습니다. 실제 도입 시에는 제품 버전, 운영 모드, 애플리케이션, 프로세스, 구체적으로 요구되는 증빙 등이 중요합니다. 기밀 정보에 대한 적합성 역시 별도로 검토되며, HSM이라는 용어에서 자동으로 도출되지 않습니다.

HSM이 있어도 공격자가 서명을 실행시킬 수 있습니까?

HSM은 키 추출을 어렵게 만들 수 있습니다. 그러나 유효한 서명 권한을 가진 애플리케이션이 침해당하면 여전히 승인되지 않은 요청을 보낼 수 있습니다. 그렇기 때문에 애플리케이션 아이덴티티, 엄격히 제한된 권한, 승인 프로세스, 모니터링이 해결책에 포함됩니다. 키 보호와 키 사용 통제는 함께 계획합니다.

OTOKO®와 함께하는 HSM 프로젝트는 어떻게 시작됩니까?

애플리케이션 개요, 기존 장비 및 클라이언트 버전, 키 종류, 주요 운영 요구 사항을 준비하십시오. 과제의 범위는 함께 정합니다. 이후 의뢰 내용에 따라 선정 결정, 통합 증빙, 또는 명확한 검수 기준을 갖춘 마이그레이션 및 운영 계획을 제공합니다.

귀사의 프로젝트

어떤 과제를 해결하고자 하십니까?

귀사의 초기 상황과 원하는 결과를 설명하십시오. 선택하신 서비스는 문의 내용에 함께 반영됩니다.

프로젝트 상담하기

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.