PKI 키 및 인증서 보안
개인 키의 안전한 저장과 보호는 PKI에서 사용하는 비대칭 키 암호화의 보안에 필수적입니다. 인증 기관(CA)의 루트 키가 손상되면 금융 거래, 비즈니스 프로세스, 복잡한 액세스 제어 시스템의 신뢰성이 저하됩니다.
따라서, 특히 비즈니스 프로세스, 금융 거래, 액세스 제어에 필수적인 요소인 PKI 환경에서는 전용 보안 장치인 하드웨어 보안 모듈(HSM)을 통해 가능한 최고의 보안 수준으로 개인 키를 보호해야 합니다. 탈레스는 업계를 선도하는 탈레스 Luna HSM과 함께 이 솔루션을 온프레미스 형태로 제공하고, 클라우드 기반 HSM인 획기적인 탈레스 온디맨드 데이터 보안을 통해 클라우드에서 서비스 형태로도 제공합니다.
PKI 암호키 관리를 위한 HSM
기업은 호스트 CA 서버와 호환되는 탈레스의 HSM을 배포하여 CA의 루트 키나 하위 CA의 개인 키에 안전한 하드웨어 저장 위치를 제공합니다. 운영 체제 소프트웨어 외부에서 별도로 관리, 저장되어 도난, 변조, 비밀 키 자료에 대한 액세스를 방지합니다.
탈레스 HSM 주요 특징:
- FIPS 140-2 검증
- 하드웨어 보안 키 생성, 저장, 백업
- 하드웨어 보안 디지털 서명
- PKI 인증 소프트웨어 업데이트
- 호스트 독립적인 2단계 인증
- 운영 역할 시행
탈레스 MobilePKI 솔루션 살펴보기
“보안은 고객에게 매우 중요합니다. 우리에게는 고객이 요구하는 신뢰 수준을 제공할 수 있는 솔루션이 필요했습니다. 탈레스 솔루션은 우리가 원하는 보안을 제공했을 뿐만 아니라, 비즈니스 개발과 확장을 방해하지 않는 방식으로 지원했습니다. 우리의 전반적인 경험은 매우 긍정적이었습니다.”
- Maxim Shelemekh(ProminvestBank의 IT 위험 및 제어 책임자)
사례 연구 보기
HSM 상세 정보