열차제어 통신의 인증키
ETCS 통신의 인증키(KMAC)는 메시지 인증과 무결성 검증에 사용됩니다. KMC는 키의 대상·유효기간·배포 상태를 관리하는 체계로 설계합니다.

KMC · KEY MANAGEMENT CENTER
열차제어 통신의 암호키를,
생성부터 갱신·폐기와 운영 이력까지 연결합니다.
SYSTEM ARCHITECTURE
KMC / KEY MANAGEMENT CENTER
정책 설정 · 작업 요청 · 처리 결과
PKCS#11 연계
온라인·오프라인 키 전달
키관리 애플리케이션이 운영 정책과 전달 절차를 관리하고, HSM의 키 보호·암호 기능을 연계합니다.
키관리 Core를 중심으로 정책·사용자·대상 장치·감사 모듈과 관리 화면을 구성합니다. 열차제어 통신 장치의 키 배포 방식, 운영자의 작업 절차, HSM 인터페이스를 함께 설계·개발합니다.
자료 기준: 2026 회사소개서 18·19쪽 · 설계·개발 범위
상세 모델·설치 조건·연동 범위와 인수 기준은 프로젝트 검토 및 승인 사양서로 확정합니다.
COMMUNICATION TRUST
ETCS 통신의 인증키(KMAC)는 메시지 인증과 무결성 검증에 사용됩니다. KMC는 키의 대상·유효기간·배포 상태를 관리하는 체계로 설계합니다.
관리·서버 통신의 신원 확인과 보호 채널은 PKI·TLS 보안 체계와 연계합니다. 인증서·신뢰 설정과 운영 암호키의 생애주기를 각각 관리하도록 역할을 정의합니다.
KEY LIFECYCLE
키관리 소프트웨어의 설계·개발 범위입니다. 대상 장치의 규격과 운영 정책에 맞춰 전환·승인·복구 절차를 구성합니다.
키를 사용할 장치와 통신 관계, 키 식별자·유효기간·갱신 주기를 정의합니다.
키 종류와 용도에 맞는 생성·저장 방식을 구성하고 HSM 보호 영역과 애플리케이션의 관리 범위를 구분합니다.
온라인 통신 또는 오프라인 전달 절차에 따라 대상 장치에 키를 전달하고 작업 결과를 추적합니다.
장치에 적용된 키의 상태와 유효기간을 관리하고 변경·운영 이력을 연결합니다.
갱신 시점과 전환 절차를 정하고 배포 실패·통신 단절 등 예외 상황의 처리 방식을 설계합니다.
사용 중지와 폐기를 구분해 처리하고 관련 장치·정책·감사 기록에 변경 결과를 반영합니다.
INTERFACES & DELIVERY
온라인·오프라인 경로와 HSM·관리 인터페이스를 구분하고, 사업별 인터페이스 정의서에 데이터와 처리 조건을 구체화합니다.
KMC와 대상 장치 사이의 연결·인증·키 전달·처리 결과를 연계합니다. 응답 지연, 중복 요청, 연결 단절과 재접속 상황을 인터페이스 정의에 포함합니다.
연계 항목대상 식별 · 요청/응답 · 처리 상태 · 예외 처리
네트워크 연결이 제한된 환경의 키 전달과 적용 절차를 구성합니다. 전달물의 보호, 반출·인수 기록, 대상 장치 적용 결과를 운영 절차와 연결합니다.
연계 항목전달물 보호 · 반출/인수 · 적용 확인 · 이력
키관리 애플리케이션에서 PKCS#11 인터페이스로 A700의 키 보호·암호 연산 기능을 호출하도록 연계합니다. 권한, 연결 상태와 오류 반환을 애플리케이션의 처리 흐름에 반영합니다.
연계 항목PKCS#11 · 보호 키 참조 · 권한 · 오류 처리
관리·서버 통신의 신원 인증과 보호 채널을 대상 시스템의 보안 정책에 맞춰 구성합니다. 운영 암호키의 배포·갱신 관리와 인증서·신뢰 체계의 관리 역할을 구분합니다.
연계 항목접속 인증 · 보호 채널 · 인증서 만료 · 신뢰 설정
OPERATIONS & AUDIT
Web UI·CLI의 작업 범위를 정하고 키·장치·배포 작업의 상태를 확인할 수 있도록 구성합니다. 운영자에게 필요한 상태·오류 정보를 관리 화면과 연결합니다.
관리 대상키·장치 목록 · 작업 상태 · 연결 상태 · 오류
사용자·역할별 권한을 정의하고 키 생성·배포·폐기 등 중요 작업의 실행 권한과 승인 절차를 설계합니다. HSM 접근 권한과 KMC 운영 권한은 각 보호 대상에 맞춰 구성합니다.
통제 항목역할 분리 · 접근 인증 · 작업 권한 · 승인 절차
누가, 언제, 어떤 대상에 어떤 작업을 수행했는지 결과와 함께 기록하도록 설계합니다. 암호키 원문과 인증 비밀값이 운영 로그에 노출되지 않도록 기록 항목을 구분합니다.
기록 항목수행자 · 시각 · 작업 · 대상 · 결과
키 보호 방식과 데이터의 관리 범위에 맞춰 백업·복구 절차를 설계합니다. 장애 후 키·정책·장치 상태의 일치 여부와 재접속 동작을 검토하며, 이중화 구성은 사업별 가용성 요구에 맞춰 정의합니다.
검토 항목백업 범위 · 복구 권한 · 상태 일치 · 장애 복귀
VERIFICATION & DELIVERABLES
키관리 기능·장치 연동·운영 통제를 함께 검증할 수 있도록 시험 범위와 판정 기준을 설계합니다.
생성·배포·갱신·폐기 상태 전이, 유효기간과 사용 중지 처리
정상 요청, 오류 반환, 연결 단절·복귀, 장치 적용 결과
허용·비허용 사용자, 역할별 권한, 중요 작업 승인 조건
중복 요청, 대상 불일치, 만료된 전달물, 지연·실패 처리
수행자·대상·결과 추적, 로그 접근 권한, 비밀값 노출 방지
복구 절차와 권한, 데이터·키 참조의 일관성, 운영 재개 조건
IEC 62443 관련 보안 요구사항을 적용 범위에 맞춰 분석하고 설계·시험에 연결합니다. 보안 수준, 인증 범위와 성능·가용성 기준은 대상 시스템의 구성과 프로젝트 요구사항에 따라 정의합니다.
PROJECT INTEGRATION
LET’S MOVE FORWARD
현장 조건과 필요한 제품부터, 구축·운영·기술 협력까지.