기업을 위한 IT 전문 파트너
  • Thales HSM
  • SNS공유 페이스북 트위터
Thales HSM
  • Thales HSM
  • 네트워크 접속형 하드웨어 보안 모듈

  • 제조사 : Thales Brand Shop
  • 제품번호 : 9657
유사 기능 제품
네트워크 보안
 
본 제품은 단종 되어 판매가 중단되었으니, 별도 문의해주시기 바랍니다.
가격정보
P# OS 언어 제품구분 버전 소비자가 공급가 견적 주문
본 제품은 상담 후 가격 확인이 가능한 제품입니다. 견적요청 및 제품문의를 클릭해주시기 바랍니다.
    위 가격은 부가세를 포함한 가격 입니다.
  • 견적 및 주문을 진행하시려면 로그인이 필요합니다.
  • ‘주문’이 활성화 되어 있지 않은 제품은 ‘견적요청’을 해주시면 현 시점 최적가로 제공 해드립니다.
요약정보

네트워크 접속형 하드웨어 보안 모듈

탈레스의 nShield Connet+는 하드웨어 보안 모듈(HSM)로, 기업에서 가장 보안에 민감한 애플리케이션을 위해 호스트 환경과 철저히 분리된 영역에서 안전한 암호화 연산 및 키 관리를 수행합니다. 이러한 강력한 위변조 방지 플랫폼은 공개키 인프라(PKI)를 포함하는 광범위한 상용 애플리케이션, ID 관리 시스템, 애플리케이션 레벨의 암호화 및 토큰화, SSL/TLS 및 코드 서명 등에 적용되어 암호화, 디지털 서명, 키 관리를 대신 수행합니다.


상세정보


 

HSM이란?
HSM (Hardware Security Module) 은
암호화 키를 생성하고 저장하는 역할을 하는 암호화 전용 장비.
인증/서명/암호화 등 다양한 분야에서 Key 가 활용되면서
Key에 대한생성,교환,백업,보관,Key Life-Cycle 관리 등의
기능을 가장 안전하고 편리하게 관리하는 장비.

 
HSM의특징(기능)
 ▷ H/W 71반의 암호연산 (키 생성,전자서명,키 저장 및 백업) 71능을 제공
   - 호스트서버의 암호연산 부하를 경감하고,서버 가용성 증가

 ▷ 키의 사용에 대한 정책시행
   _ 관리자권한의 강력한 분리
   _ 관리자를 위한 강력한 인증
   _ 상호감독을 위한 강력한 이중통제
   _ 성능 증대를 위한 프로세싱 분리
   _ 물리적 보호를 위한 변조 방지 기술

 ▷ 비대칭 형 암호연산에 사용되는 개인 키를 H/W 보안과 안전한 관리

 
HSM을 사용해야 하는 이유
 
 
▷ S/W Based 모듈보다 뛰어난 보안성 및 운영상의 장점

  ▷ 암호키가 박스(HSM〉속에서 생성되어 저장되기 때문에 키 값에 대한 강력한 보호

  ▷ 하드웨어 키 보호시스템은 논리적으로 접근이 불가능하며,물리적 접근시 키 값 삭제

    (Tamper Proof) FIPS Level 3 (FIPS 140-2 Level 3 및 CC EAL 4+ 인증을 받은 전용장치로 안전성 검증)

  ▷ 백업으로 인한 키 관리의 어려움/분실에 대비한 중앙집중적인 키 관리가 가능

  ▷ 내부망 관리가 아무리 잘되어있어도, 내부자에 의한 키 탈취의 취약점 해결

 
HSM 종류

  ▷ GPHSM
    - 일반적인 어플리케이션과연동이 가능한강력한암호화키 보호/생성/관리
 - 고성능 네트워크 연결형 HSM
 - 분산 응용 프로그램 인스턴스 및 가상 머신의 공유 리소스로써 안전한 암호화 서비스를 제공
 - 중복 하드웨어를 갖추고 고가용성 데이터 센터에 적합합니다
 
 - PCIe 카드로 제공 서버 내장 된 HSM,
 - 전용 암호화 오프로드 및 가속화 기능을 제공하여
   가장 높은 성능 요구 사항도 충족
 - FIPS 인증의 보안 강도를 요구하는 보안 어플리케이션
  사용에 있어서 이상적인 선택을 제공
   
 - 카드 발급 및 결제 처리용으로 설계된 것으로 입증된 HSM
 - 모든 주요 지불 결제 응용 프로그램 지원
 - 업무 연속성 극대화
 - 효율적인 배포 및 유지 관리를 수행하고 규정 준수 비용 절감



 
 - 이더넷 프로토콜 층을 포함하는 범위를 사용하여 점대 점
   연결을 확보 2 (둘 다 (point-to-point) 및 다 지점),
   SONET / SDH, 링크 프레임 릴레이 및 E1 네트웍스
 - 가장 강력한 상용 알고리즘 또는 맞춤형 정부 암호문 중에
   서 유연하게 선택하여 가장 까다로운 보안 기준도 충족
 - 거의 선형에 가까운 성능 제공
 - 배포 및 관리가 용이함
 - 모든 제품을 19" 랙 장착식으로 사용 가능하며 일부 제품은
  소규모 설치 공간 모델로 사용 가능
 

→ 제품 상세 카달로그 확인하기



HSM 활용사례
공공기관 PKI 기반의관리 시스템 키(CA/RA, OCSP, KMS등)의 암복호화 키관리 용도
인증기관 KISA(한국인터넷진흥원) 및 국내 6대 공인인증기관의 인증키 관리 및 가속에 활용
공전소 전사문서보관에 따른 위변조방지를 위한 전자문서의 서명키/관리/검증 관리 가능
금융기관 ATM 사용자인증,인터넷뱅킹 등 암호화키관리 및 암복호화 성능향상에 활용
보험업체 인터넷 이용,문서보관, 고객정보 등에 따른 암호화 키관리에 활용
증권업체 전자서명 가속 및 고객 인증 키관리에 활용
카드업체 신용카드 발급 및 신용카드 거래 승인에 사용되는 키관리에 사용
제조업체 생산되는 제품에 대한 무단복제 방지를 위한 암호화 인증키 관리에 활용
교육기관 교육기관 및 행정기관의 신원확인, 전자문서 위변조방지를 위한 키관리에 활용
병원/기업 Oracle TDE DB 암호화 키 보호 용도에 활용

 
HSM (Use Case)


 
Thales,ThalesHSM,nShield Connect 500,nShield Connect 1500,nShield Connect 6000,nShield Solo 500,nShield Solo 600,암호화키관리,HSM,탈레스,Thales HSM,nShield Connect 500/1500/6000,nShield Solo 500/6000, Thales
견적요청
인터파크 큐브릿지 IT영업부
자세히보기
  • Office 365
  • CCT
TOP