CREWAVE 크리웨이브
공지사항프로젝트 문의
HOME / CYBERSECURITY

CYBERSECURITY · MOBILITY TRUST

통신을 보호하고,
운영의 신뢰를 지킵니다.

철도 제어통신과 도로·AI 운영 인프라를 위한 보안 엔지니어링.
암호키, 네트워크, 운영권한과 검증 증거를 하나의 체계로 설계합니다.

KMC · HSMOT 네트워크접근통제 · 감사보안 설계·검증

KMC · KEY MANAGEMENT CENTER

암호키의 수명주기,
중앙에서 일관되게.

크리웨이브는 키관리 애플리케이션과 HSM, 운영·감사 기능을 통합하는 KMC를 설계·개발합니다. 대상 제어통신의 키 배포 방식과 현장 운영 절차를 함께 반영합니다.

키관리 애플리케이션
KMC Core · 키 정책·생애주기 · 장치 등록 · 배포·갱신 작업
장치 인터페이스
온라인·오프라인 키 전달 · 대상 장치 적용 결과 · 실패·재접속 조건
HSM·보호 채널
A700·PKCS#11 연계 · PKI·TLS 접속 보호 · 인증서·신뢰 설정
운영·감사
Web UI·CLI · 역할별 권한 · 중요 작업 승인 · 작업·상태 이력
시험·운영 인계
요구사항–시험 추적 · 연동·예외 시험 · 백업·복구와 변경관리 절차
보안 소프트웨어·검증 기술키 생애주기·장치 연계·운영 기능 보기

KMC / KEY MANAGEMENT CENTER

운영·관리 콘솔Web UI · CLI · 역할별 접근 · 작업 이력

정책 설정 · 작업 요청 · 처리 결과

CREWAVE SOFTWARE키관리 Core
키 생애주기배포·갱신 정책장치·사용자 관리로그·감사

PKCS#11 연계

HSM보호 키 저장 · 암호 연산Thales Luna Network A700

온라인·오프라인 키 전달

대상 장치키 적용 · 갱신 · 상태 연계지상 RBC · 차상 STU

키관리 애플리케이션이 운영 정책과 전달 절차를 관리하고, HSM의 키 보호·암호 기능을 연계합니다.

CREWAVE ENGINEERING

키관리 소프트웨어와 시스템 통합

장치 등록, 키 배포·갱신 정책, 관리 콘솔과 감사·복구 절차를 대상 시스템에 맞춰 설계합니다.

HSM INTEGRATION

Thales Luna Network HSM A700

Thales의 HSM이 제공하는 키 보호·암호 연산 기능을 CREWAVE 키관리 애플리케이션과 PKCS#11 인터페이스로 연계합니다.

SECURITY ARCHITECTURE

장치·센터·운영자의 경계를 분명하게.

프로젝트 요구사항에 따라 설계·통합하는 보안 구성입니다.

FIELD / OT

차상·지상·현장망

  • 대상 장치와 접속 구간 식별
  • 망 구간 분리·허용 통신 정의
  • 장치 인증·안전한 키 전달

현장 연결 경계

CREWAVE / KMC

중앙 키관리

키 정책·생애주기배포·갱신 관리HSM 보안 저장·연산감사·복구 관리

키관리 애플리케이션 + HSM

OPERATIONS / GOVERNANCE

운영·보안 관리

  • 운영자 인증·역할별 권한
  • 중요 작업 승인·감사 기록
  • 반출·보관·백업·복구 정책

관리 접근 경계

현장 ↔ KMC : 대상 장치의 키 전달·갱신운영자 ↔ KMC : 인증·권한·승인·감사

CYBERSECURITY SCOPE

보호 대상을 이해하는 보안 통합.

01 / SECURE COMMUNICATION

현장 통신과 원격접근

차상·지상·센터의 통신 경로와 운영 접속을 구분합니다. 기존 설비와 가용성 요구를 고려해 인증·암호화·접근 정책을 설계합니다.

설계·검토 항목자산·통신 목록 · 망 경계 · 접근 정책 · 인터페이스

02 / IDENTITY & KEY

장치 신원과 암호키

장치 등록과 키 배포, 교체·갱신·폐기 절차를 연결합니다. 온라인·오프라인 운영 여건과 HSM 연동 방식을 검토합니다.

설계·검토 항목키 정책 · 배포 절차 · HSM 연계 · 운영 권한

03 / DATA GOVERNANCE

AI·관제 데이터 보호

영상·이벤트·운영 이력의 수집 목적과 접근 주체를 정의합니다. 필요한 데이터의 보관·반출·삭제 정책과 감사 체계를 구성합니다.

설계·검토 항목데이터 분류 · 역할별 권한 · 보관 정책 · 감사 기록

04 / RESILIENCE

변경 이후에도 유지되는 신뢰

보안 요구사항을 설계와 시험에 연결합니다. 취약점 조치, 구성 변경, 백업과 복구를 운영 과정에서 검토할 수 있도록 합니다.

설계·검토 항목요구사항 추적 · 시험 결과 · 변경 이력 · 복구 절차

PROJECT INTEGRATION

보호 대상부터 운영 인계까지.

  1. 01

    보호 대상 정의

    장치·데이터·통신 경로와 운영 접속을 구분합니다.

  2. 02

    정책·인터페이스 설계

    인증·키 전달·권한·감사와 시스템 연계 조건을 정의합니다.

  3. 03

    기능·예외 시험

    정상 동작과 접근 거부·통신 실패·복귀 조건을 확인합니다.

  4. 04

    운영 인계

    구성 정보·변경 이력·백업·복구 절차를 운영 문서로 연결합니다.

KMC 키 생애주기·장치 연계 보기

ENGINEERING EVIDENCE

보안 요구를 설계와
검증 항목으로 연결합니다.

프로젝트 보안 엔지니어링 산출물 구성
단계검토 내용산출물 예시
요구 정의보호 대상·운영 경계·장치별 요구사항 정의요구사항 정의서 · 위험 검토
설계·통합키 전달 경로·운영 권한·승인 절차 설계SRS / SDD / ICD
시험·검증기능·연동·예외·보안 시험과 판정STP / STR · 시험 증거
추적·인계요구 변경의 영향 검토·설계와 검증 항목 갱신RTM · 운영·유지관리 문서

IEC 62443 적용 범위 검토

산업 제어시스템의 보안 생애주기를 고려해 제품·시스템·개발 과정의 요구사항을 분석합니다. 대상 시스템의 자산과 운영 환경에 맞춰 적용 범위와 시험 기준을 정의하고 설계·검증으로 연결합니다.

보안 요구사항·구축 범위 문의

DEFINE YOUR SECURITY SCOPE

필요한 보안 범위를 함께 정리해 보세요.

보안 요구·산출물 검토표 열기

LET’S MOVE FORWARD

다음 모빌리티를,
함께 현실로.

현장 조건과 필요한 제품부터, 구축·운영·기술 협력까지.

프로젝트 이야기하기

제품 이미지