[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù SKÅÚ·¹ÄÞ À¯½É Á¤º¸ À¯Ãâ »ç°í¿¡¼ÀÇ ½ÃÀÛÀº ¿ÜºÎ¿Í ¿¬°áµÈ ¼¹ö¿¡ ÇØÄ¿°¡ ħÅõÇÑ °ÍÀ̾úÁö¸¸, ±× ¾È¿¡ °ü¸®ÀÚ °èÁ¤Á¤º¸°¡ ¾ÏȣȵÇÁö ¾Ê°í Æò¹® »óÅ·ΠÀúÀåµÈ Å¿¿¡ ³»ºÎ¸Á¿¡ ħÅõÇÒ ¼ö ÀÖ¾ú´Ù°í »ç°í Á¶»ç´ÜÀº Á¶»ç °á°ú ºê¸®Çο¡¼ ÁöÀûÇß´Ù. ÀÌó·³ °èÁ¤Á¤º¸¸¦ ºñ·ÔÇÑ ÁÖ¿äÁ¤º¸´Â ¾ÏÈ£ÈÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ë»ó ÆíÀdzª Ÿ ½Ã½ºÅÛ°úÀÇ ¿¬µ¿¹®Á¦ µî ¿©·¯ ÀÌÀ¯·Î ¾ÏÈ£ÈÇÏÁö ¾Ê°Å³ª ÇϵåÄÚµùµÈ ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù.

¡ãKeyGuard HSM Series[ÀÚ·á: ¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛ]
°¢ Á¶Á÷ÀÇ º¸¾È Ã¥ÀÓÀÚµéÀº º¸¾È°ú ¾÷¹« ÆíÀǼºÀÇ »çÀÌ¿¡¼ ¾ðÁ¦³ª °í¹ÎÀÌ ¸¹´Ù. º¸¾È¸¸ °Á¶ÇÏ´Ù º¸¸é ¾÷¹«¿¡ ºÒÆíÇÑ Á¡ÀÌ »ý°Ü Á÷¿øµéÀÇ ¿ø¼ºÀ» µè±â ¶§¹®ÀÌ´Ù. ¶§¹®¿¡ º¸¾È, ƯÈ÷ ¾ÏÈ£ÈÀÇ °æ¿ì ¾ÈÀüÇÏ°í ¿¹ÃøÇϱ⠾î·Á¿î ¾ÏÈ£ ۸¦ ¸¸µé¾î¾ß Çϰí, µ¿½Ã¿¡ ÀÌ ¾ÏÈ£ ۸¦ Çϵå¿þ¾î º¸¾È¸ðµâ(HSM, Harfware Security Management)°ú °°Àº º¸¾Èȯ°æ¿¡¼ ¾ÈÀüÇÏ°Ô ÀúÀåÇÏ°í °ü¸®ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
¿£ÅÍÇÁ¶óÀÌÁî±Þ ÃÖ»ó ·¹º§ÀÇ H/W ±â¹Ý ÅëÇÕ Å°°ü¸® ¼Ö·ç¼Ç
¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛÀÇ ¡®KeyGuard HSM Series¡¯´Â ¾ÏÈ£ Ű »ç¿ëÀÚ°¡ »ç¿ëÇÏ´Â ´Ù¾çÇÑ ¾Ë°í¸®Áò°ú ¸ÞÄ«´ÏÁòÀ» ¹ü¿ëÀûÀ¸·Î Áö¿øÇÏ´Â PCI Type HSM(Hardware Security Module) ±â¹Ý ¾ÏÈ£ Ű ÀúÀå °ú Á÷°üÀûÀÎ GUI Ű °ü¸® S/W°¡ Æ÷ÇÔµÈ Network Appliance Type HSMÀ¸·Î ±¸¼ºµÈ Á¦Ç°ÀÌ´Ù.
ƯÁ¤ ¼Ö·ç¼Ç¿¡¸¸ Àû¿ëµÇ´Â S/W KMS(Key Management System)ÀÇ Å° °ü¸® Á¦Ç°°ú ´ëºñÇØ DB º¸¾È, Åë½Åº¸¾È µî ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°ú ¿¬µ¿ÀÌ °¡´ÉÇϸç, Á¶Á÷ ³»ÀÇ ´Ù¾çÇÑ ¾÷¹« ¼Ö·ç¼Ç ¾ÏÈ£ ۸¦ ÅëÇÕ °ü¸® ¹× ¿î¿µÇÒ ¼ö ÀÖµµ·Ï ¿£ÅÍÇÁ¶óÀÌÁî±Þ ÃÖ»ó ·¹º§ÀÇ ¾ÈÀüÇÑ ¾ÏÈ£ Ű º¸È£ ¹× Æí¸®ÇÑ Å° °ü¸® ¾÷¹«¸¦ Á¦°øÇÏ´Â H/W ±â¹Ý ÅëÇÕ Å° °ü¸® ¼Ö·ç¼ÇÀÌ´Ù.
KeyGuard HSM Series´Â GSÀÎÁõ°ú ±¹Á¤¿ø ¾ÏÈ£¸ðµâ °ËÁõ(KCMVP, Korea Cryptographic Module Validation Program)À» ¹ÞÀº ´Ù¾çÇÑ ±¹³» ¾ÏÈ£¾Ë°í¸®ÁòÀ» žÀç ¿î¿µÇØ ±× ±â¼ú·ÂÀ» ÀÎÁõ¹Þ¾ÒÀ¸¸ç, ±¹³» ƯÇã µî·ÏÀ» ¸¶Ä£ Á¦Ç°ÀÌ´Ù. À©µµ¿ì(Windows)¸¦ ºñ·ÔÇØ ¸®´ª½º(Linux)¿Í À¯´Ð½º(Unix)¸¦ ¸ðµÎ Áö¿øÇϸç, PCI ŸÀÔ°ú Network Appliance ŸÀÔÀ¸·Î ±¸¼ºµÆ´Ù.
ÁÖ¿ä ¼º´ÉÀ» »ìÆìº¸¸é ¡âCPU 4 Core ÀÌ»ó¿¡ ¡â¸Þ¸ð¸® 8G ÀÌ»óÀ» Áö¿øÇϸç, PKI ¾ÏÈ£¼º´ÉÀº ¡âRSA 2048bit ±âÁØ : ÃÖ´ë 60,000TPS - TPS(Transaction Per Second)¿Í ¡âECDSA p256 ±âÁØ ÃÖ´ë 62,000tps - TPS(Transaction Per Second)¸¦ Áö¿øÇÑ´Ù. ÀÌÁßÈ ¹× ¿î¿µ ±â´É¿¡¼´Â ¡â»ç¿ëÀÚ Å°ÀÇ ¾ÏÈ£È ÀúÀåÀ» À§ÇÑ KEK ±â´É(Key Encryption Key)À» Àû¿ëÇØ ºÀÅõ ¾ÏÈ£È(Envelope encryption)¸¦ ±¸ÇöÇßÀ¸¸ç ¡â ÀÌÁßȸ¦ À§ÇÑ Auto Key Sync µî ´Ù¾çÇÑ Å° °ü¸® ±â´ÉÀ» Áö¿øÇÑ´Ù.
¶ÇÇÑ ¹°¸®ÀûÀ¸·Î Power, USB Port º¸È£¿ë ¹ÙÁ© ÀåÂøÀÌ °¡´ÉÇϰí, Àåºñ °áÇÕ¿ë Æ¯¼ö ³ª»ç¸¦ »ç¿ëÇØ º¸¾È¼ºÀ» ³ô¿´´Ù. ¶ÇÇÑ Á¦Ç°À» Æó±âÇϰųª µµ³´çÇßÀ» ¶§ ¸¶½ºÅÍ۸¦ ÆÄ±âÇÒ ¼ö ÀÖ¾î ¾ÏÈ£È ÀúÀåµÈ »ç¿ëÀÚ Å°¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù.
¾Æ¿ï·¯ ۰ü¸® ±â´É(KMS)À» ÅëÇØ ¡â¾ÏÈ£ Ű »ç¿ë°ú Á¢¼Ó, °¨»ç·Î±× ÀúÀåÀÌ °¡´ÉÇϸç, ¡âGS ÀÎÁõ Ű °ü¸®(KMS-CLI)¿Í ¡âKISA ±âÁØ ´Ü°èº° Ű °ü¸®°¡ °¡´ÉÇÑ KMS-GUI¸¦ ÇÔ²² ±âº» žÀçÇß´Ù. ¡âÀÎÁõ¼ µî ´Ù¾çÇÑ Å©±âÀÇ Å° Data ÀúÀå°ú ÁÖÀÔ, ±×¸®°í ¹èÆ÷µµ °¡´É(ÃÖ´ë 5K byte Data)ÇÏ´Ù.
ÇÑÆí, KeyGuard HSM Series´Â Á¶´Þû µðÁöÅÐ ¼ºñ½º¸ô¿¡ µî·ÏµÆÀ¸¸ç, Server(HSM) ±¸¸Å¿Í Server(HSM) ¿¬µ¿ ¾÷¹« ¼¹ö ½ÇÄ¡¿ë Ŭ¶óÀÌ¾ðÆ® ±¸¸Å, ±×¸®°í ¾ÏÈ£ °¡¼Ó ¼º´É ¶óÀ̼±½º ±¸¸Å ¹æ½ÄÀ¸·Î µµÀÔÇÒ ¼ö ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>