CREWAVE 크리웨이브
공지사항프로젝트 문의
HOME / CYBERSECURITY

CYBERSECURITY · MOBILITY TRUST

통신을 보호하고,
운영의 신뢰를 지킵니다.

철도 제어통신과 도로·AI 운영 인프라를 위한 보안 엔지니어링.
암호키, 네트워크, 운영권한과 검증 증거를 하나의 체계로 설계합니다.

KMC · HSMOT 네트워크접근통제 · 감사보안 설계·검증

KMC · KEY MANAGEMENT CENTER

암호키의 수명주기,
중앙에서 일관되게.

크리웨이브는 키관리 애플리케이션과 HSM, 운영·감사 기능을 통합하는 KMC를 설계·개발합니다. 대상 제어통신의 키 배포 방식과 현장 운영 절차를 함께 반영합니다.

01

키관리 애플리케이션

키 정책 · 대상 장치 · 배포·갱신 · 이력 관리

02

HSM 연계

Thales Luna Network HSM A700 기준 · PKCS#11 연계

03

운영·감사

역할 분리 · 중요 작업 승인 · 백업·복구 절차

KMC 제품·구성 보기
철도 현장과 중앙 보안 인프라의 연결현장 통신·암호키·운영 보안 구성
FIELD · KEY · OPERATION

현장 장치의 신뢰에서 중앙 키관리와 운영 통제까지.

CREWAVE ENGINEERING

키관리 소프트웨어와 시스템 통합

장치 등록, 키 배포·갱신 정책, 관리 콘솔과 감사·복구 절차를 대상 시스템에 맞춰 설계합니다.

HSM INTEGRATION

Thales Luna Network HSM A700

Thales의 HSM이 제공하는 키 보호·암호 연산 기능을 CREWAVE 키관리 애플리케이션과 PKCS#11 인터페이스로 연계합니다.

SECURITY ARCHITECTURE

장치·센터·운영자의 경계를 분명하게.

프로젝트 요구사항에 따라 설계·통합하는 보안 구성입니다.

FIELD / OT

차상·지상·현장망

  • 대상 장치와 접속 구간 식별
  • 망 구간 분리·허용 통신 정의
  • 장치 인증·안전한 키 전달

현장 연결 경계

CREWAVE / KMC

중앙 키관리

키 정책·생애주기배포·갱신 관리HSM 보안 저장·연산감사·복구 관리

키관리 애플리케이션 + HSM

OPERATIONS / GOVERNANCE

운영·보안 관리

  • 운영자 인증·역할별 권한
  • 중요 작업 승인·감사 기록
  • 반출·보관·백업·복구 정책

관리 접근 경계

현장 ↔ KMC : 대상 장치의 키 전달·갱신운영자 ↔ KMC : 인증·권한·승인·감사

CYBERSECURITY SCOPE

보호 대상을 이해하는 보안 통합.

01 / SECURE COMMUNICATION

현장 통신과 원격접근

차상·지상·센터의 통신 경로와 운영 접속을 구분합니다. 기존 설비와 가용성 요구를 고려해 인증·암호화·접근 정책을 설계합니다.

설계·검토 항목자산·통신 목록 · 망 경계 · 접근 정책 · 인터페이스

02 / IDENTITY & KEY

장치 신원과 암호키

장치 등록과 키 배포, 교체·갱신·폐기 절차를 연결합니다. 온라인·오프라인 운영 여건과 HSM 연동 방식을 검토합니다.

설계·검토 항목키 정책 · 배포 절차 · HSM 연계 · 운영 권한

03 / DATA GOVERNANCE

AI·관제 데이터 보호

영상·이벤트·운영 이력의 수집 목적과 접근 주체를 정의합니다. 필요한 데이터의 보관·반출·삭제 정책과 감사 체계를 구성합니다.

설계·검토 항목데이터 분류 · 역할별 권한 · 보관 정책 · 감사 기록

04 / RESILIENCE

변경 이후에도 유지되는 신뢰

보안 요구사항을 설계와 시험에 연결합니다. 취약점 조치, 구성 변경, 백업과 복구를 운영 과정에서 검토할 수 있도록 합니다.

설계·검토 항목요구사항 추적 · 시험 결과 · 변경 이력 · 복구 절차

KEY LIFECYCLE

생성부터 폐기까지, 빠짐없이.

  1. 01

    생성

    용도·대상·정책 정의

  2. 02

    보호

    HSM 연계 저장·연산

  3. 03

    배포

    인증·전달·수신 확인

  4. 04

    갱신

    교체 주기·이력 관리

  5. 05

    폐기

    해지·잔존 키 처리

전 과정 감사·추적

감사는 모든 단계에 적용합니다. 작업 주체·대상·시각·결과를 연결하고 중요 작업의 승인 이력과 예외 조치를 함께 관리하도록 설계합니다.

ENGINEERING EVIDENCE

설명할 수 있는 설계.
확인할 수 있는 결과.

프로젝트 보안 엔지니어링 산출물 구성
단계검토 내용산출물 예시
요구 정의자산·위협·운영 경계·보안 요구사항요구사항 정의서 · 위험 검토
설계·통합키관리·인증·권한·통신·감사 구조SRS / SDD / ICD
시험·검증기능·연동·예외·보안 시험과 판정STP / STR · 시험 증거
추적·인계요구사항과 결과 연결·형상·복구RTM · 운영·유지관리 문서

IEC 62443 적용 범위 검토

산업 제어시스템의 보안 생애주기를 고려해 제품·시스템·개발 과정의 요구사항을 분석합니다. 대상 시스템의 자산과 운영 환경에 맞춰 적용 범위와 시험 기준을 정의하고 설계·검증으로 연결합니다.

보안 요구사항·구축 범위 문의

LET’S MOVE FORWARD

다음 모빌리티를,
함께 현실로.

현장 조건과 필요한 제품부터, 구축·운영·기술 협력까지.

프로젝트 이야기하기

제품 이미지