FIELD / OT
차상·지상·현장망
- 대상 장치와 접속 구간 식별
- 망 구간 분리·허용 통신 정의
- 장치 인증·안전한 키 전달
현장 연결 경계

CYBERSECURITY · MOBILITY TRUST
철도 제어통신과 도로·AI 운영 인프라를 위한 보안 엔지니어링.
암호키, 네트워크, 운영권한과 검증 증거를 하나의 체계로 설계합니다.
KMC · KEY MANAGEMENT CENTER
크리웨이브는 키관리 애플리케이션과 HSM, 운영·감사 기능을 통합하는 KMC를 설계·개발합니다. 대상 제어통신의 키 배포 방식과 현장 운영 절차를 함께 반영합니다.
KMC / KEY MANAGEMENT CENTER
정책 설정 · 작업 요청 · 처리 결과
PKCS#11 연계
온라인·오프라인 키 전달
키관리 애플리케이션이 운영 정책과 전달 절차를 관리하고, HSM의 키 보호·암호 기능을 연계합니다.
CREWAVE ENGINEERING
장치 등록, 키 배포·갱신 정책, 관리 콘솔과 감사·복구 절차를 대상 시스템에 맞춰 설계합니다.
HSM INTEGRATION
Thales의 HSM이 제공하는 키 보호·암호 연산 기능을 CREWAVE 키관리 애플리케이션과 PKCS#11 인터페이스로 연계합니다.
SECURITY ARCHITECTURE
프로젝트 요구사항에 따라 설계·통합하는 보안 구성입니다.
FIELD / OT
현장 연결 경계
CREWAVE / KMC
키관리 애플리케이션 + HSM
OPERATIONS / GOVERNANCE
관리 접근 경계
CYBERSECURITY SCOPE
01 / SECURE COMMUNICATION
차상·지상·센터의 통신 경로와 운영 접속을 구분합니다. 기존 설비와 가용성 요구를 고려해 인증·암호화·접근 정책을 설계합니다.
02 / IDENTITY & KEY
장치 등록과 키 배포, 교체·갱신·폐기 절차를 연결합니다. 온라인·오프라인 운영 여건과 HSM 연동 방식을 검토합니다.
03 / DATA GOVERNANCE
영상·이벤트·운영 이력의 수집 목적과 접근 주체를 정의합니다. 필요한 데이터의 보관·반출·삭제 정책과 감사 체계를 구성합니다.
04 / RESILIENCE
보안 요구사항을 설계와 시험에 연결합니다. 취약점 조치, 구성 변경, 백업과 복구를 운영 과정에서 검토할 수 있도록 합니다.
PROJECT INTEGRATION
장치·데이터·통신 경로와 운영 접속을 구분합니다.
인증·키 전달·권한·감사와 시스템 연계 조건을 정의합니다.
정상 동작과 접근 거부·통신 실패·복귀 조건을 확인합니다.
구성 정보·변경 이력·백업·복구 절차를 운영 문서로 연결합니다.
ENGINEERING EVIDENCE
| 단계 | 검토 내용 | 산출물 예시 |
|---|---|---|
| 요구 정의 | 보호 대상·운영 경계·장치별 요구사항 정의 | 요구사항 정의서 · 위험 검토 |
| 설계·통합 | 키 전달 경로·운영 권한·승인 절차 설계 | SRS / SDD / ICD |
| 시험·검증 | 기능·연동·예외·보안 시험과 판정 | STP / STR · 시험 증거 |
| 추적·인계 | 요구 변경의 영향 검토·설계와 검증 항목 갱신 | RTM · 운영·유지관리 문서 |
산업 제어시스템의 보안 생애주기를 고려해 제품·시스템·개발 과정의 요구사항을 분석합니다. 대상 시스템의 자산과 운영 환경에 맞춰 적용 범위와 시험 기준을 정의하고 설계·검증으로 연결합니다.
LET’S MOVE FORWARD
현장 조건과 필요한 제품부터, 구축·운영·기술 협력까지.