CREWAVE 크리웨이브
공지사항프로젝트 문의

CYBER TRUST WORKSHEET / 03

보안의 요구를,
설계와 검증으로.

키관리에서 장치 연동과 운영 복구까지. 필요한 범위를 선택하고 설계·산출물·시험 항목을 함께 검토하세요.

REQUIREMENT → DESIGN → VERIFICATION

0 / 6 항목 선택

설계·산출물·시험 범위

설계에서 정할 내용

  • 대상 장치·통신 관계와 키 식별자 등록
  • 생성·보호·배포·사용·갱신·폐기의 상태 전이
  • 유효기간·사용 중지·갱신 실패의 처리 정책

검토할 산출물

  • 키관리 요구사항·키 정책
  • 키 상태·작업 흐름 상세설계
  • 요구사항–시험 추적표

시험에서 확인할 내용

  • 생성·배포·갱신·폐기 상태 전이
  • 키 유효기간과 사용 중지 처리
  • 갱신 작업의 정상·실패 결과 추적
설계·산출물·시험 범위

설계에서 정할 내용

  • 대상 식별·요청/응답·적용 상태의 인터페이스
  • 오프라인 전달물 보호와 반출·인수·적용 확인
  • 지연·중복·실패·단절·재접속의 예외 처리

검토할 산출물

  • 장치 인터페이스 정의서(ICD)
  • 온라인·오프라인 키 전달 절차
  • 연동·예외 시험 절차·결과

시험에서 확인할 내용

  • 정상 전달과 대상 장치 적용 결과
  • 중복 요청·대상 불일치·만료된 전달물
  • 응답 지연·연결 단절·복귀 처리
설계·산출물·시험 범위

설계에서 정할 내용

  • KMC와 Thales Luna Network HSM A700의 역할 경계
  • PKCS#11 보호 키 참조·호출 권한
  • 연결 상태·오류 반환과 애플리케이션 처리

검토할 산출물

  • 시스템 구성·보호 범위 설계
  • HSM 인터페이스 정의
  • 연계 시험 절차·결과

시험에서 확인할 내용

  • 정상 호출과 보호 키 참조
  • 권한에 따른 허용·거부와 오류 처리
  • 연결 단절·복귀 시 애플리케이션 상태
설계·산출물·시험 범위

설계에서 정할 내용

  • 관리·서버 통신의 접속 인증과 보호 채널
  • 인증서·신뢰 설정의 관리 역할
  • 운영 암호키와 인증서 생애주기의 역할 구분

검토할 산출물

  • 접속·보호 채널 인터페이스 정의
  • 인증서·신뢰 설정 구성 정보
  • 접속 인증·예외 시험 항목

시험에서 확인할 내용

  • 설정한 신뢰 조건에 따른 접속 허용·거부
  • 인증서 만료 조건의 처리
  • 채널 연결 단절·복귀와 상태 확인
설계·산출물·시험 범위

설계에서 정할 내용

  • Web UI·CLI의 사용자·역할별 접근 권한
  • 키 생성·배포·폐기 등 중요 작업 승인
  • 수행자·시각·대상·결과 기록과 비밀값 보호

검토할 산출물

  • 역할·작업 권한과 승인 조건
  • 로그·감사 기록 항목 설계
  • 운영 매뉴얼·접근통제 시험 항목

시험에서 확인할 내용

  • 허용·비허용 사용자와 역할별 작업 권한
  • 중요 작업의 승인 조건
  • 감사 추적·로그 접근 권한·비밀값 노출 방지
설계·산출물·시험 범위

설계에서 정할 내용

  • 키 보호 방식과 데이터별 백업 범위
  • 복구 권한·절차와 운영 재개 조건
  • 복구 후 키 참조·정책·장치 상태의 일관성

검토할 산출물

  • 백업·복구 절차와 구성 정보
  • 복구 시험 조건·판정 기준
  • 운영·변경관리 인계 자료

시험에서 확인할 내용

  • 승인된 절차·권한에 따른 복구
  • 복구 후 데이터·키 참조·장치 상태 일치
  • 장애 복귀·재접속과 운영 재개 조건

선택 결과를 바탕으로 요구사항과 설계·시험·운영 인계 범위를 협의합니다. 적용 보안 수준·인증 범위와 성능·가용성 기준은 프로젝트 요구사항으로 정의합니다.

보안 요구사항 문의

제품 이미지