공개 키 인프라에서 인증서에 사용되는 암호화 키 생성 및 보호
공개 키 인프라 정보
공개 키 인프라(PKI)는 사용자, 디바이스 및 애플리케이션에 안전한 인증, 통신 기밀성, 환경 내에서 생성 및 교환되는 데이터의 무결성을 위한 신원을 제공하기 위해 디지털 인증서를 발급하는 것을 관리합니다. 각 기업은 PKI의 필수 요소인 인증 기관(CA)에서 발급한 디지털 인증서를 사용하여 자신을 신뢰할 수 있는 기관으로 식별할 수 있습니다.
PKI를 위한 신뢰 루트로서의 HSM
하드웨어 보안 모듈(HSM) 은 안전한 암호화 키 생성, 관리 및 저장을 위해 설계된 변조 방지 하드웨어 장치입니다. PKI에서 HSM은 디지털 인증서를 만드는 데 필요한 개인 키와 공개 키로 구성된 암호화 키 쌍을 생성하는 신뢰 루트 역할을 합니다. 개인 키는 디바이스의 보안 경계를 벗어나지 않으며, 이는 전체 PKI의 보안이 개인 키가 노출되거나 손상되지 않도록 보호하는 데 달려 있기 때문에 매우 중요합니다.
Utimaco가 제공하는 솔루션
Utimaco의 범용 HSM은 주요 PKI 제공업체를 위한 플러그 앤 플레이 통합을 통해 안전하고 확장 가능한 PKI 기반을 제공합니다. 주요 이점:
- 인증된 보안 - FIPS 140-2 레벨 3 인증을 받았으며, eIDAS 및 기밀 환경을 위한 옵션이 있습니다.
- 고성능 - 엔트리급부터 고속 모델까지, 최대 40,000 RSA 2K 작업/초를 지원합니다
- PQC 지원 - u.trust 범용 HSM Se-시리즈는 암호화 민첩하게 설계되었으며 양자 내성 PKI를 위해 PQC 알고리즘으로 확장할 수 있습니다