CREWAVE 크리웨이브
공지사항프로젝트 문의
PRODUCTS / CYBERSECURITY

KMC · KEY MANAGEMENT CENTER

KMC 암호키관리센터

열차제어 통신의 암호키를,
생성부터 갱신·폐기와 운영 이력까지 연결합니다.

설계·개발 솔루션키관리 소프트웨어HSM 시스템 통합
검토목록 보기

SYSTEM ARCHITECTURE

키 보호와 운영 정책을,
하나의 관리 체계로.

KMC / KEY MANAGEMENT CENTER

운영·관리 콘솔Web UI · CLI · 역할별 접근 · 작업 이력

정책 설정 · 작업 요청 · 처리 결과

CREWAVE SOFTWARE키관리 Core
키 생애주기배포·갱신 정책장치·사용자 관리로그·감사

PKCS#11 연계

HSM보호 키 저장 · 암호 연산Thales Luna Network A700

온라인·오프라인 키 전달

대상 장치키 적용 · 갱신 · 상태 연계지상 RBC · 차상 STU

키관리 애플리케이션이 운영 정책과 전달 절차를 관리하고, HSM의 키 보호·암호 기능을 연계합니다.

크리웨이브의 개발 범위

키관리 Core를 중심으로 정책·사용자·대상 장치·감사 모듈과 관리 화면을 구성합니다. 열차제어 통신 장치의 키 배포 방식, 운영자의 작업 절차, HSM 인터페이스를 함께 설계·개발합니다.

제공 유형·단계
시스템 · 키관리 애플리케이션·HSM 연계 · 설계·개발 솔루션
개발 범위
키관리 Core · 키·정책·사용자·로그/감사 모듈
운영 인터페이스
관리 콘솔 · Web UI·CLI · 상태 모니터링
키관리 기능
온라인·오프라인 키 전달과 키 생애주기·사용자·정책 관리
HSM 연계
Thales Luna Network HSM A700 기준 · PKCS#11 인터페이스 연계
제공 범위
키관리 소프트웨어와 보안 인터페이스를 대상 시스템에 맞춰 설계·개발·통합

자료 기준: 2026 회사소개서 18·19쪽 · 설계·개발 범위

상세 모델·설치 조건·연동 범위와 인수 기준은 프로젝트 검토 및 승인 사양서로 확정합니다.

COMMUNICATION TRUST

운영 암호키와 통신 채널,
보호하는 역할을 구분합니다.

열차제어 통신의 인증키

ETCS 통신의 인증키(KMAC)는 메시지 인증과 무결성 검증에 사용됩니다. KMC는 키의 대상·유효기간·배포 상태를 관리하는 체계로 설계합니다.

키관리 채널의 접속 보호

관리·서버 통신의 신원 확인과 보호 채널은 PKI·TLS 보안 체계와 연계합니다. 인증서·신뢰 설정과 운영 암호키의 생애주기를 각각 관리하도록 역할을 정의합니다.

KEY LIFECYCLE

키의 상태와 작업 결과를,
끝까지 추적합니다.

키관리 소프트웨어의 설계·개발 범위입니다. 대상 장치의 규격과 운영 정책에 맞춰 전환·승인·복구 절차를 구성합니다.

  1. 01

    정책·대상 등록

    키를 사용할 장치와 통신 관계, 키 식별자·유효기간·갱신 주기를 정의합니다.

    장치 목록 · 키 정책
  2. 02

    생성·보호

    키 종류와 용도에 맞는 생성·저장 방식을 구성하고 HSM 보호 영역과 애플리케이션의 관리 범위를 구분합니다.

    키 식별자 · 보호 정책
  3. 03

    배포·적용

    온라인 통신 또는 오프라인 전달 절차에 따라 대상 장치에 키를 전달하고 작업 결과를 추적합니다.

    대상 · 배포 작업 · 처리 상태
  4. 04

    사용·상태 관리

    장치에 적용된 키의 상태와 유효기간을 관리하고 변경·운영 이력을 연결합니다.

    키 상태 · 만료 시점 · 이력
  5. 05

    갱신·교체

    갱신 시점과 전환 절차를 정하고 배포 실패·통신 단절 등 예외 상황의 처리 방식을 설계합니다.

    갱신 작업 · 전환 결과
  6. 06

    사용 중지·폐기

    사용 중지와 폐기를 구분해 처리하고 관련 장치·정책·감사 기록에 변경 결과를 반영합니다.

    폐기 절차 · 작업 증적

INTERFACES & DELIVERY

서로 다른 운영 환경에도,
일관된 키관리 절차.

온라인·오프라인 경로와 HSM·관리 인터페이스를 구분하고, 사업별 인터페이스 정의서에 데이터와 처리 조건을 구체화합니다.

온라인 키 전달

KMC와 대상 장치 사이의 연결·인증·키 전달·처리 결과를 연계합니다. 응답 지연, 중복 요청, 연결 단절과 재접속 상황을 인터페이스 정의에 포함합니다.

연계 항목대상 식별 · 요청/응답 · 처리 상태 · 예외 처리

오프라인 키 전달

네트워크 연결이 제한된 환경의 키 전달과 적용 절차를 구성합니다. 전달물의 보호, 반출·인수 기록, 대상 장치 적용 결과를 운영 절차와 연결합니다.

연계 항목전달물 보호 · 반출/인수 · 적용 확인 · 이력

HSM 인터페이스

키관리 애플리케이션에서 PKCS#11 인터페이스로 A700의 키 보호·암호 연산 기능을 호출하도록 연계합니다. 권한, 연결 상태와 오류 반환을 애플리케이션의 처리 흐름에 반영합니다.

연계 항목PKCS#11 · 보호 키 참조 · 권한 · 오류 처리

PKI·TLS 보안 연계

관리·서버 통신의 신원 인증과 보호 채널을 대상 시스템의 보안 정책에 맞춰 구성합니다. 운영 암호키의 배포·갱신 관리와 인증서·신뢰 체계의 관리 역할을 구분합니다.

연계 항목접속 인증 · 보호 채널 · 인증서 만료 · 신뢰 설정

OPERATIONS & AUDIT

운영자가 통제하고,
이력으로 확인하는 보안.

운영 화면과 상태 관리

Web UI·CLI의 작업 범위를 정하고 키·장치·배포 작업의 상태를 확인할 수 있도록 구성합니다. 운영자에게 필요한 상태·오류 정보를 관리 화면과 연결합니다.

관리 대상키·장치 목록 · 작업 상태 · 연결 상태 · 오류

권한과 중요 작업 통제

사용자·역할별 권한을 정의하고 키 생성·배포·폐기 등 중요 작업의 실행 권한과 승인 절차를 설계합니다. HSM 접근 권한과 KMC 운영 권한은 각 보호 대상에 맞춰 구성합니다.

통제 항목역할 분리 · 접근 인증 · 작업 권한 · 승인 절차

로그와 감사 추적

누가, 언제, 어떤 대상에 어떤 작업을 수행했는지 결과와 함께 기록하도록 설계합니다. 암호키 원문과 인증 비밀값이 운영 로그에 노출되지 않도록 기록 항목을 구분합니다.

기록 항목수행자 · 시각 · 작업 · 대상 · 결과

백업·복구와 운영 연속성

키 보호 방식과 데이터의 관리 범위에 맞춰 백업·복구 절차를 설계합니다. 장애 후 키·정책·장치 상태의 일치 여부와 재접속 동작을 검토하며, 이중화 구성은 사업별 가용성 요구에 맞춰 정의합니다.

검토 항목백업 범위 · 복구 권한 · 상태 일치 · 장애 복귀

VERIFICATION & DELIVERABLES

요구사항을,
확인 가능한 시험 항목으로.

키관리 기능·장치 연동·운영 통제를 함께 검증할 수 있도록 시험 범위와 판정 기준을 설계합니다.

키 생애주기

생성·배포·갱신·폐기 상태 전이, 유효기간과 사용 중지 처리

장치·HSM 연동

정상 요청, 오류 반환, 연결 단절·복귀, 장치 적용 결과

접근·작업 통제

허용·비허용 사용자, 역할별 권한, 중요 작업 승인 조건

배포 예외 처리

중복 요청, 대상 불일치, 만료된 전달물, 지연·실패 처리

감사·정보 보호

수행자·대상·결과 추적, 로그 접근 권한, 비밀값 노출 방지

백업·복구

복구 절차와 권한, 데이터·키 참조의 일관성, 운영 재개 조건

개발과 인계를 연결하는 산출물

요구사항·설계
시스템·소프트웨어 요구사항, 아키텍처·상세설계, 키관리 정책
인터페이스·시험
인터페이스 정의서(ICD), 요구사항–시험 추적표, 시험 절차·결과
운영·유지관리
운영·관리 매뉴얼, 설치·구성 정보, 백업·복구와 변경관리 절차

IEC 62443 관련 보안 요구사항을 적용 범위에 맞춰 분석하고 설계·시험에 연결합니다. 보안 수준, 인증 범위와 성능·가용성 기준은 대상 시스템의 구성과 프로젝트 요구사항에 따라 정의합니다.

PROJECT INTEGRATION

적용 환경부터,
함께 구체화합니다.

대상과 연계
차상·지상 장치, 기존 KMC/HSM, 인터페이스와 키 전달 방식
운영과 보호
운영자 역할, 관리 접속, 키 정책·감사·보관 조건
가용성과 인수
장애·복구 조건, 백업·이중화 요구, 시험·인수 범위
KMC 설계·연동 문의사이버보안 전체 보기

DEFINE YOUR SECURITY SCOPE

필요한 보안 범위를 함께 정리해 보세요.

보안 요구·산출물 검토표 열기

LET’S MOVE FORWARD

다음 모빌리티를,
함께 현실로.

현장 조건과 필요한 제품부터, 구축·운영·기술 협력까지.

프로젝트 이야기하기

제품 이미지