아울시스템즈(대표 강병승)는 자사의 암호화 키관리통합솔루션인 ‘PrivacyKMS’가 한국정보통신기술협회(TTA)의 GS인증 1등급을 획득했다고 17일 밝혔다.
‘PrivacyKMS’는 암호화 키의 전체 라이프 사이클을 관리하는 솔루션으로, 암호화 키를 안전하게 생성·저장·보관하며 키를 사용할 때, 저장된 키를 암호화하여 업무 서버에 제공하는 Appliance 타입 서버 일체형 키 격리 보관 전용 장비이다. 국내 암호모듈검증제도(KCMVP) 인증을 받은 자사 개발 검증필암호모듈인 OWLCrypto를 탑재하여 보안과 서비스 안정성을 더욱 강화했다.
키관리시스템(KMS)은 암호화 키의 생성부터 변경·저장·사용·삭제에 이르는 전반적인 과정을 관리하는 시스템이다. 사용자에 따른 키 관리 및 감사 기록을 제공하여 암호화 솔루션을 구축할 때 핵심이 되는 부분이다. 데이터베이스를 암호화한 후에도 안전하게 키를 관리하지 않으면 허가되지 않은 사람도 암호화된 정보에 접근할 수 있다. 이는 잠재적인 정보 유출의 원인이 될 수 있기 때문에 키관리시스템의 필요성이 더욱 대두되고 있다.
PrivacyKMS는 암·복호화 키와 마스터 키를 암호화하여 DB 서버 이외의 별도 저장소에 보관하여 더욱 강력한 키 관리와 감시가 가능하다. 또한 보안 관리자 및 DBA에 대한 접근 제어와 키 전송 구간 암호화를 통한 네트워크 안정성을 보장하는 것이 특징이다. 또한 Web 기반의 키관리 콘솔인 myKMS도 함께 제공한다. myKMS는 KISA에서 권고하는 키 라이프 사이클 관리 사항을 준수하며, 인증 방식은 기존의 ID/PW 방식 이외에도 지문, 홍채 등의 생체 기반 인증인 FIDO 인증 방식도 함께 지원하여 보안을 더욱 강화했다.
강병승 대표는 “기업을 향한 사이버 공격에 따른 피해 사례가 늘어나고 있으며, 기업의 데이터베이스를 안전하게 지키기 위한 암호화 키관리의 중요성은 더욱 커질 전망이다. PrivayKMS의 높은 사용자 편의성과 강력한 보안을 제공하는 솔루션으로, 이번 GS인증 획득을 기반으로 하여 조달 시장 공략을 본격화한다”고 말했다.
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★