메뉴

문의하기
Logo
뉴스

PKI 및 HSM을 위한 PQC

새로운 암호 기술. 오래된 의존성.

장기간 사용되는 인증서와 서명 키는 특히 세밀하게 조율된 전환이 필요합니다. 저희는 귀사의 인증서 계층 구조와 HSM 연동을 점검하고, 적합한 목표 아키텍처를 수립하며, 실제로 검증을 수행하는 애플리케이션을 대상으로 새로운 알고리즘을 테스트합니다.

IT 부품 속 전자 소자, 자료 사진
PKI 및 HSM 전환 아키텍처 · OTOKO®의 기획과 구현

귀사가 OTOKO®에 맡기는 업무

저희가 귀사를 위해 담당하는 일.

HSM이 특정 알고리즘을 지원하더라도 CA, 프로바이더 또는 나중에 검증을 수행하는 측은 아직 이를 지원하지 않을 수 있습니다. 저희는 인증서 프로필, 트러스트 스토어, 상태 서비스, 서명 형식을 포함한 전체 체인을 파악합니다. 장비와 문서의 긴 수명 주기는 전환 과정에 영향을 미칩니다. 병행 계층 구조가 유용할 수 있지만, 어떤 애플리케이션이 어떤 체인을 신뢰하는지, 그리고 기존 아티팩트와 신규 아티팩트를 어떻게 구분할지 명확하게 정해야 합니다.

가능한 서비스 범위

  • 인증서 계층 구조, 키, 검증 애플리케이션 파악
  • 구체적인 PKI 및 HSM 구성의 지원 여부 평가
  • 병행 또는 지원되는 하이브리드 전환 모델 계획
  • 키 세리머니 및 신뢰 배포 준비
  • 인증서 검증, 폐기, 서명 절차 테스트

구체적인 범위, 귀사의 참여 방식, 검수 기준은 시작 전에 함께 정합니다.

이해하기 쉽게 정리한 기술

저희는 이렇게 과제를 구현합니다.

01

제품 지원과 증빙을 구분하기

저희는 하드웨어, 펌웨어, 라이선스, 운영 모드에 관한 제조사 문서를 검토합니다. 특정 알고리즘을 사용할 수 있다고 해서 필요한 인증이나 승인 범위 내에서 곧바로 사용할 수 있는 것은 아닙니다. 백업, 복제, 키 마이그레이션 역시 새로운 유형을 지원해야 합니다. 새로운 신뢰 앵커에 대해서는 역할, 자격 증명, 세리머니를 계획합니다. 상태 저장형 서명 알고리즘은 특히 신중한 상태 관리가 추가로 필요하며, 단순히 제품에 해당 옵션이 있다는 이유만으로 검증 없이 도입하지 않습니다.

02

신뢰를 통제된 방식으로 배포하기

검수에는 대표 인증서의 발급 및 검증뿐 아니라 오류 상황, 폐기 정보, 기존 클라이언트의 동작까지 포함됩니다. 신뢰 배포 순서는 전환 전에 확정합니다. 장기 서명 검증과 보관 요건은 관련 기관과 협의하여 조율합니다. 그 결과, 한계가 명시되고 문서화와 테스트를 거친 구성이 마련됩니다.

쾰른 OTOKO® 사무실의 회의실

검증 가능한 결과

이 결과로 계속 작업하실 수 있습니다.

  1. PKI 및 HSM 전환 아키텍처
  2. 호환성 매트릭스
  3. 세리머니 및 테스트 문서를 포함한 파일럿

인계 과정은 구현과 문서화를 함께 아우릅니다. 합의된 사례를 함께 점검하고 남은 과제를 기록합니다.

귀사 프로젝트의 세부 사항

PKI와 HSM을 하나로 연결된 신뢰 체인으로 전환하기

저희는 실제 제품 및 애플리케이션 지원 현황에 맞추어 PQC 프로젝트를 계획합니다. CA, 인증서 형식, 라이브러리, 또는 검증하는 애플리케이션이 이를 처리하지 못한다면 HSM에 새로운 알고리즘이 있는 것만으로는 충분하지 않습니다.

버전과 용도별로 지원 여부 입증하기

저희는 HSM, 펌웨어, 클라이언트, PKI, 그리고 이를 사용하는 시스템에 대한 호환성 매트릭스를 작성합니다. 키 생성 기능이 지원된다고 해서 필요한 모든 서명, 가져오기, 백업 절차가 지원되는 것은 아닙니다. 따라서 지원 여부에 대한 판단은 모두 구체적인 버전과 작업을 기준으로 합니다.

승인과 인증은 별도로 검토됩니다. 기술적인 PQC 기능이 있다고 해서 특정 규제 용도에 대한 승인이 자동으로 주어지는 것은 아닙니다. 필요한 증빙과 제조사의 확약은 프로젝트 계획의 전제 조건으로 관리됩니다.

새로운 신뢰 체인을 통제된 방식으로 배포하기

전환에 앞서 저희는 인증서 프로필, 크기, 전송과 저장 방식, 그리고 신뢰 앵커의 배포 방식을 검토합니다. 제한된 라이브러리를 사용하거나 인증서에 대해 고정된 가정을 두고 있는 애플리케이션은 추가적인 조정이 필요할 수 있습니다. 따라서 파일럿에는 최소한 한 건의 완전한 발급 절차와 실제 소비자에 의한 검증 성공 사례가 포함됩니다.

전환 기간 동안에는 기존 인증서의 남은 유효 기간, 폐기, 병행 운영 가능성이 계획됩니다. 키 자료는 새로운 알고리즘으로 일괄 변환할 수 없으며, 흔히 새로운 키와 인증서가 필요합니다. 롤백 경로는 이미 발급된 객체와 그 의존성도 함께 고려해야 합니다.

예시로 보는 프로젝트 시나리오

서비스가 일상 업무에 주는 도움.

예시: 내부 PKI를 향후 전환에 대비해 준비하려 합니다. 저희는 한정된 테스트 서비스를 선정하고, 예정된 버전으로 CA와 HSM을 점검하며, 클라이언트에서의 인증서 검증을 테스트합니다. 지원되지 않는 시스템은 구체적인 전환 의존 요소로 명확히 표시됩니다.

이 예시는 가능한 진행 과정을 설명하며, 고객 사례가 아닙니다.

첫 단계를 시작하기 전에

PKI 및 HSM을 위한 PQC에 대한 귀사의 질문입니다.

모든 HSM을 교체해야 합니까?

이는 모델, 펌웨어, 운영 모드, 필요한 알고리즘을 확인한 후에야 결정할 수 있습니다. 확장, 병행 운영, 교체를 서로 비교하여 평가합니다.

병행 인증서 체인과 하이브리드 서명은 같은 것입니까?

아니요. 병행 체인과 암호학적으로 결합된 알고리즘은 서로 다른 전환 모델입니다. 어떤 방식이 작동하는지는 관련 제품과 검증자에 따라 달라집니다.

귀사의 프로젝트

어떤 과제를 해결하고자 하십니까?

귀사의 초기 상황과 원하는 결과를 설명하십시오. 선택하신 서비스는 문의 내용에 함께 반영됩니다.

이 서비스 문의하기

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.