메뉴

문의하기
Logo
뉴스

결제용 HSM

결제용 HSM, 제대로 통합합니다.

결제 업무에서는 키 전달, PIN 처리, 시스템 전환이 통제된 방식으로 서로 맞물려야 합니다. 저희는 귀사의 담당자와 함께 기술적인 HSM 연동과 관련 절차를 계획합니다. 역할, 승인, 문서화된 세리머니는 구현의 일부입니다.

매장 내 결제 단말기, 자료 사진
결제용 HSM 통합 설계 · OTOKO®의 기획과 구현

귀사가 OTOKO®에 맡기는 업무

저희가 귀사를 위해 담당하는 일.

저희는 귀사 시스템이 결제 프로세스에서 어떤 역할을 맡는지, 실제로 어떤 암호 연산이 필요한지를 파악합니다. 키 용도, 참여자, 인계 지점을 문서화합니다. 범용 애플리케이션용 HSM이 결제 명령어에 자동으로 적합한 것은 아닙니다. 선정 과정에서는 연결된 네트워크와 파트너의 요구 사항, 그리고 기존 처리 시스템이 지원하는 절차를 함께 고려합니다.

가능한 서비스 범위

  • 결제 프로세스, 참여자, 키 계층 구조 파악
  • 적합한 결제용 HSM 구성 및 인터페이스 계획
  • 책임을 분리한 키 세리머니 수립
  • 파트너와의 키 전달 및 키 블록 형식 조율
  • 전환, 롤백, 정합성 점검 테스트

구체적인 범위, 귀사의 참여 방식, 검수 기준은 시작 전에 함께 정합니다.

이해하기 쉽게 정리한 기술

저희는 이렇게 과제를 구현합니다.

01

키 세리머니는 계획된 업무 절차입니다

세리머니를 위해서는 전제 조건, 역할, 통제 단계, 중단 조건을 사전에 정합니다. 키 조각과 자격 증명은 합의된 절차에 따라 서로 다른 보관자에게 분산됩니다. 기록은 비밀 구성 요소를 노출하지 않으면서 진행 내용을 문서화합니다. TR-31이나 TR-34 등을 이용해 키 블록을 교환할 때는 양측이 형식, 키 용도, 허용된 연산을 동일하게 지원해야 합니다. 실제 운영 키나 결제 경로에 영향을 미치기 전에, 합성 데이터를 이용한 테스트로 이러한 합의 사항을 검증합니다.

02

업무 정합성 점검으로 마이그레이션 안전성 확보하기

전환 계획에는 시간대, 파트너 가용성, 롤백 한계, 거래 정합성 점검이 포함됩니다. 이미 실행된 결제가 모두 기술적인 롤백으로 되돌려지는 것은 아닙니다. 그렇기 때문에 롤백 경로와 수동 확인 절차는 현업 부서와 함께 조율합니다. 귀사는 문서화된 테스트 결과, 책임 소재, 귀사의 감사 과정을 위해 합의된 증빙을 전달받으며, 공식 인증은 이와 별개입니다.

03

일반 암호 기능 대신 결제 기능 선택하기

PIN 처리, 카드 개인화, 단말기 키 프로세스는 기업용 PKI와는 다른 요구 사항을 갖습니다. 저희는 필요한 명령어, 키 용도, 형식을 사용 중인 결제 플랫폼에 맞춰 조정합니다. 여기에는 호스트 연동, 테스트 접속, 관련 파트너의 요구 사항도 포함됩니다. 범용 HSM의 높은 암호 처리 성능이 지원되는 결제 기능을 대신할 수는 없습니다. 반대로 결제용 HSM도 검토 없이 임의의 애플리케이션을 위한 범용 키 플랫폼이 되어서는 안 됩니다.

04

키 블록과 파트너 전환을 실제로 테스트하기

키 전달 시 송신자와 수신자가 같은 키 길이를 지원하는 것만으로는 충분하지 않습니다. 용도 바인딩, 알고리즘, 허용된 연산, 전송 보호가 서로 맞아야 합니다. 저희는 예정된 키 블록 및 배포 절차를 문서화하고, 비운영 키로 지원 형식을 테스트하며, 오류 반환값을 검증합니다. 이때 TR-31 키 블록과 TR-34 기반 배포는 서로 임의로 대체 가능한 형식이 아니라 별개의 작업으로 취급합니다.

05

예시: 결제 환경을 새로운 세대로 전환

장비를 교체하기 전에 OTOKO®는 귀사의 운영팀과 함께 사용 중인 명령어와 키 구역을 조사합니다. 테스트 계획은 기술적인 응답 코드와 업무상 기대치를 서로 연결합니다. 전환을 위해 연결된 파트너의 담당자, 승인, 정합성 점검 일정을 미리 확보해 둡니다. 성공적인 테스트와 합의된 전환 계획을 거친 뒤에야 운영 전환 작업 시간이 이어집니다. 최종 보고서에는 어떤 키와 절차가 전환되었는지, 어떤 기존 자산이 계속 필요한지가 기록됩니다.

쾰른 OTOKO® 사무실의 회의실

검증 가능한 결과

이 결과로 계속 작업하실 수 있습니다.

  1. 결제용 HSM 통합 설계
  2. 세리머니 스크립트 및 기록 서식
  3. 검수된 테스트 및 전환 절차

인계 과정은 구현과 문서화를 함께 아우릅니다. 합의된 사례를 함께 점검하고 남은 과제를 기록합니다.

첫 단계를 시작하기 전에

결제용 HSM에 대한 귀사의 질문입니다.

운영 키를 단순히 내보낼 수 있습니까?

이는 키 속성, 보안 규칙, 지원되는 마이그레이션 절차에 따라 달라집니다. 저희는 허용된 이전만 계획하며, 내보낼 수 없는 키는 다른 마이그레이션 경로가 필요할 수 있습니다.

OTOKO®가 전체 세리머니를 단독으로 진행합니까?

역할은 귀사가 승인한 통제 모델을 따릅니다. 필요한 참여자와 분리된 책임은 사전에 정해지며, 기술 서비스를 이용한다고 해서 생략되지 않습니다.

범용 HSM이 결제용 HSM을 대체할 수 있습니까?

필요한 결제 기능과 요구 사항에 대한 증빙 없이는 어렵습니다. 결제 명령어, 키 절차, 구체적인 인증 상태가 처리 체계에 맞아야 합니다. 저희는 장비를 추천하기 전에 이러한 사항을 검토합니다.

테스트에서 실제 PIN이나 운영 키를 사용합니까?

통합 테스트와 오류 테스트를 위해서는 비운영 테스트 데이터와 테스트 키를 사용합니다. 운영 세리머니는 별도로 승인되며 합의된 통제 모델을 따릅니다. 비밀 키 자료는 티켓이나 테스트 기록에 포함되어서는 안 됩니다.

이중 승인 원칙과 Split Knowledge란 무엇을 의미합니까?

통제 분리는 한 사람이 단독으로 중요한 작업을 수행하지 못하도록 하기 위한 것입니다. Split Knowledge는 정해진 절차에 따라 비밀에 대한 지식을 여러 사람에게 분산합니다. 어떤 역할과 기술적 메커니즘이 필요한지는 구체적인 프로세스에 맞춰 정합니다.

이 통합을 통해 PCI 인증을 받게 됩니까?

기술적 통합만으로는 전체 환경에 대한 공식적인 확인이 이루어지지 않습니다. OTOKO®는 합의된 기술 증빙과 운영 문서를 준비합니다. 담당 심사원, 평가 범위, 공식 승인은 별도로 조율합니다.

귀사의 프로젝트

어떤 과제를 해결하고자 하십니까?

귀사의 초기 상황과 원하는 결과를 설명하십시오. 선택하신 서비스는 문의 내용에 함께 반영됩니다.

이 서비스 문의하기

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.