키관리 애플리케이션
키 정책 · 대상 장치 · 배포·갱신 · 이력 관리

CYBERSECURITY · MOBILITY TRUST
철도 제어통신과 도로·AI 운영 인프라를 위한 보안 엔지니어링.
암호키, 네트워크, 운영권한과 검증 증거를 하나의 체계로 설계합니다.
KMC · KEY MANAGEMENT CENTER
크리웨이브는 키관리 애플리케이션과 HSM, 운영·감사 기능을 통합하는 KMC를 설계·개발합니다. 대상 제어통신의 키 배포 방식과 현장 운영 절차를 함께 반영합니다.
키 정책 · 대상 장치 · 배포·갱신 · 이력 관리
Thales Luna Network HSM A700 기준 · PKCS#11 연계
역할 분리 · 중요 작업 승인 · 백업·복구 절차
현장 장치의 신뢰에서 중앙 키관리와 운영 통제까지.
CREWAVE ENGINEERING
장치 등록, 키 배포·갱신 정책, 관리 콘솔과 감사·복구 절차를 대상 시스템에 맞춰 설계합니다.
HSM INTEGRATION
Thales의 HSM이 제공하는 키 보호·암호 연산 기능을 CREWAVE 키관리 애플리케이션과 PKCS#11 인터페이스로 연계합니다.
SECURITY ARCHITECTURE
프로젝트 요구사항에 따라 설계·통합하는 보안 구성입니다.
FIELD / OT
현장 연결 경계
CREWAVE / KMC
키관리 애플리케이션 + HSM
OPERATIONS / GOVERNANCE
관리 접근 경계
CYBERSECURITY SCOPE
01 / SECURE COMMUNICATION
차상·지상·센터의 통신 경로와 운영 접속을 구분합니다. 기존 설비와 가용성 요구를 고려해 인증·암호화·접근 정책을 설계합니다.
02 / IDENTITY & KEY
장치 등록과 키 배포, 교체·갱신·폐기 절차를 연결합니다. 온라인·오프라인 운영 여건과 HSM 연동 방식을 검토합니다.
03 / DATA GOVERNANCE
영상·이벤트·운영 이력의 수집 목적과 접근 주체를 정의합니다. 필요한 데이터의 보관·반출·삭제 정책과 감사 체계를 구성합니다.
04 / RESILIENCE
보안 요구사항을 설계와 시험에 연결합니다. 취약점 조치, 구성 변경, 백업과 복구를 운영 과정에서 검토할 수 있도록 합니다.
KEY LIFECYCLE
용도·대상·정책 정의
HSM 연계 저장·연산
인증·전달·수신 확인
교체 주기·이력 관리
해지·잔존 키 처리
감사는 모든 단계에 적용합니다. 작업 주체·대상·시각·결과를 연결하고 중요 작업의 승인 이력과 예외 조치를 함께 관리하도록 설계합니다.
ENGINEERING EVIDENCE
| 단계 | 검토 내용 | 산출물 예시 |
|---|---|---|
| 요구 정의 | 자산·위협·운영 경계·보안 요구사항 | 요구사항 정의서 · 위험 검토 |
| 설계·통합 | 키관리·인증·권한·통신·감사 구조 | SRS / SDD / ICD |
| 시험·검증 | 기능·연동·예외·보안 시험과 판정 | STP / STR · 시험 증거 |
| 추적·인계 | 요구사항과 결과 연결·형상·복구 | RTM · 운영·유지관리 문서 |
산업 제어시스템의 보안 생애주기를 고려해 제품·시스템·개발 과정의 요구사항을 분석합니다. 대상 시스템의 자산과 운영 환경에 맞춰 적용 범위와 시험 기준을 정의하고 설계·검증으로 연결합니다.
LET’S MOVE FORWARD
현장 조건과 필요한 제품부터, 구축·운영·기술 협력까지.