OASIS KMIP를 준수하는 통합 키 관리 솔루션으로 범용성 제공

한컴시큐어(대표 이상헌)가 암호 키(Key) 생성부터 폐기까지의 생명주기를 관리하는 통합 키 관리 솔루션(XecureKeyManager, 제큐어 키 매니저)을 출시한다고 9일 밝혔다.

대규모 개인정보 유출 사고로 인해 정보보안을 위한 데이터 암호화와 암호 키의 물리적 분리 및 관리의 필요성이 커지고 있다. 이에 한컴시큐어는 한국전자통신연구원(ETRI)과의 협업을 통해 암호 키를 안전하게 관리할 수 있는 중앙화된 키 관리 서버(어플라이언스)를 개발하였다.

제큐어 키 매니저는 OASIS 상호 운용 표준인 KMIP(Key Management Interoperability Protocol)를 국내 최초로 준수하는 키 관리 서버로서, 다양한 솔루션과의 완벽한 호환 및 통합 키 관리가 가능한 점이 가장 큰 특징이다. 뿐만 아니라 KMIP를 지원하지 않는 클라이언트도 손쉽게 KMIP를 지원하도록 하는 KMIP 클라이언트 SW용 개발 킷도 제공한다.

또한, 한국인터넷진흥원(KISA) 및 미국 국립표준기술연구소(NIST) 키 관리 표준 가이드 권고안에 따라 하드웨어 보안 모듈(HSM)을 기반으로 암호 키를 제큐어 키 매니저에 안전하게 보관할 뿐 아니라 PUF(Physical Unclonable Function)칩이 내장된 보안토큰을 이용한 클라이언트만이 키에 접근할 수 있도록 해 강력한 접근제어 기능을 제공한다.

제큐어 키 매니저 도입 시 키 관리 서버의 운용비용 및 운용인력을 최소화할 수 있는 장점이 있으며, IoT, 클라우드, 가상화 등 다양한 환경에 저장된 데이터도 키 관리 솔루션 도입을 통해 안전한 관리가 가능하다.

한컴시큐어 이상헌 대표는 “한컴시큐어의 검증된 암호 기술력과 ETRI와의 협업을 통해 국제 표준을 준수하는 통합 키 관리 솔루션을 개발하게 되었다”며 “최근 보안 수요가 큰 키(Key) 관리 분야에서 핵심 경쟁력을 갖추게 된 만큼, 고객들의 데이터를 더욱 안전하게 관리할 수 있도록 기술개발과 시장 확대에 노력할 것”이라고 말했다.

한편, 제큐어 키 매니저는 지난 2월 한컴시큐어가 주최한 정보보안 세미나와 미국 샌프란시스코에서 개최된 ‘RSA Conference 2016(세계 최대 보안 컨퍼런스)’에서 호평을 받았으며, 3월 16일부터 개최되는 ‘eGISEC 2016(전자정부 솔루션 페어)’ 한컴시큐어 부스에서 직접 경험할 수 있다.

홍민영 기자
저작권자 © 데일리그리드 무단전재 및 재배포 금지