eIDAS 디지털 서명 규정 준수를 증명하는 방법
공통 평가 기준(Common Criteria)은 정보 보안 제품을 평가하기 위한 국제 지침 및 사양으로, 특히 정부 배포에 관련하여 합의된 보안 표준을 충족하는지 확인합니다. CC(Common Criteria) 인증은 eIDAS 규정에 따라 자격을 갖춘 디지털 서명의 전제 조건입니다.
스마트카드
탈레스의 IDPrime MD 840 및 IDPrime MD 3840 스마트카드는 모두 Java 플랫폼용으로 인증받은 CC EAL5+/PP Java 카드이며, Java 플랫폼과 PKI 애플릿 조합용으로도 인증받은 CC EAL5+/PP QSCD입니다. CC EAL5+ / PP QSCD 인증은 eIDAS 규정에 따라 보호 프로필 EN 419211 파트 1~6을 기반으로 합니다.
하드웨어 보안 모듈(HSM)
탈레스 Luna HSM(하드웨어 보안 모듈) v.7.7.0은 eIDAS(전자 식별, 인증 및 신뢰 서비스) 보호 프로필(PP) EN 419 221-5에 대해 EAL4+ 수준의 CC(Common Criteria)에 따라 인증되었습니다. Luna HSM 7은 또한 공인 서명 및 QSCD(적격 서명 생성 장치)로 eIDAS 인증을 받았습니다. 또한 Luna HSM(6, 7세대)은 이미 독립형 QSCD 또는 복합 QSCD의 일부로 오스트리아, 이탈리아 및 스페인의 적합성 평가 기관(CAB)의 다양한 원격 서명 솔루션 공급업체와 함께 여러 인증을 획득했습니다. (30.3.b항 [대체 절차]에 따름) 이러한 인증은 원활한 국경 간 전자 식별 및 신뢰 서비스를 위해 유럽 내외의 탈레스 고객 및 파트너에게 최고 수준의 보증 및 적합성을 제공합니다.
디지털 인증서를 발급하고 로컬 또는 원격 디지털 서명 및 인감(고급 및 적격), 타임스탬프, 전자 전달, 웹사이트 인증 서비스를 제공하는 공인 또는 사설 기업은 물론 공인 신뢰 서비스 공급자(QTSP)도 이제 Luna HSM 7을 eIDAS 호환 솔루션의 일부로 사용할 수 있습니다. QTSP는 또한 eIDAS QSCD 목적으로 온프레미스 Luna HSM 7을 사용하는 고객을 위해 적격 인증서를 발급할 수 있습니다.
클라우드 기반 및 온프레미스 HSM 솔루션은 모두 eIDAS를 준수하지만 사용되는 HSM은 QSCD 장치로 인증받아야 합니다. 원격 작업 환경에서 사용자와 애플리케이션은 필요할 때마다 디지털 서명 키에 액세스할 수 있어야 합니다. HSM은 서명자가 키를 소유하지 않고도 서명자의 개인 서명 키를 관리 및 보호하는 데 사용됩니다(스마트카드가 사용되는 경우와 같이). 따라서 HSM은 모든 EU/EEA 회원국에서 상호 구속력이 있는 법적 문서 생성을 용이하게 합니다.
이러한 키는 공인된 국가 기관에서 인증한 TSP 환경에서 유지 관리됩니다(제어는 HSM으로 이루어짐). 운영과 서비스를 안전히 실행하기 위해, TSP는 전자 서명 생성을 위한 적격 장치로 사용되는 필수 HSM을 배포 및 유지 관리합니다. 기본적으로 이러한 HSM은 신뢰점 역할을 합니다.
Luna HSM이 필요한 이유
전자 서명, 전자 인감, 대용량 코드 서명 및 기타 민감한 암호화 작업에는 고용량 처리 성능이 필요합니다. 또한 Luna HSM은 환경에 관계없이 수명 주기 전체에 걸쳐 민감한 키 자료를 보호하도록 설계되었습니다. 또한 광범위한 파트너 생태계를 통해 조직이 대다수의 주요·전문 애플리케이션을 보호할 수 있습니다.
eIDAS 인증 장치인 Luna Network 및 PCIe 카드 HSM은 eIDAS 준수 전자 서명, 인감 및 기타 신뢰 서비스에 필요한 강력한 성능, 높은 보증 키 보호 및 암호화 작업의 중앙 집중식 관리/모니터링을 제공합니다. 시장을 주도하는 탈레스의 Luna HSM은 전 세계 기업 및 정부 조직의 신뢰 기반입니다.