Automotive Cyber Security,

Cryptographic Key Management System

NeoKeyManager-AUTO

자동차 OEM의 보안 요구사항 대응을 위한 암호 키 통합 관리 솔루션

NeoKeyManager-AUTO

자동차 사이버 보안 대응을 위한 암호 키, 인증서 관리 및 전자서명 솔루션

#KMIP #NKM #HSM #암호키관리 #키관리 #사이버보안

NeoKeyManager-AUTO는 자동차 사이버보안 대응을 위한 암호 키, 인증서 관리 및 전자서명 솔루션입니다. 

OEM-Tier KMS 연동은 자동차 사이버 보안 컴플라이언스 대응의 핵심이며, 제어기 내 HSM에 암호 키를 안전하게 저장해서 자동차의 모든 제어기 소프트웨어를 해킹 공격으로부터 보호합니다.




주요 특징

1
상호운용성 KMIP
① OASIS는 키 관리 국제표준을 제정하고 기기 상호운용성(KMIP)을 평가하는 기관입니다.
② NeoKeyManager는 KMIP 3.0 버전에 대한 상호운용성 인증을 획득하였고, 자동차 OEM과 TIER 그룹간 관리 기능 등 다양한 기능 제정에 참여하고 있습니다
③ OASIS TC Members : MDS인텔리전스, IBM, HP Enterprise, Microsoft, Oracle
2
직관적인 관리자 페이지
NeoKeyManager-AUTO는 암호 키의 안전한 생애주기(Life-cycle)를 관리하며, 관리자 권한 설정 외 외부 시스템과의 안전한 보안 채널을 제공합니다.
3
HSM 인증 현황
① 국제 CC 인증
② FIPS 140-2 Level 3 인증

▷ HSM의 안정성 수준
 ① Level 1
  - 기본적인 보안 요구 사항에 대해 평가를 받은 제품
  - 물리적 보안성에 대해서는 요구되지 않고 주로 소프트웨어적 암호화 모듈에 대한 평가

 ② Level 2
  - 암호화 모듈 및 하드웨어 부문에서 보안 적합성 평가 실시
  - 물리적인 장비 해체 방지 등에 대한 대책이 강구되어야 함

 ③ Level 3
  - 제품 분해를 막기 위한 단편적 방편 및 적극적인 대책 제시 여부를 평가
  - 무단 접근과 같이 부당한 방법의 변경 또는 오용 감지 시 해당 장치는 주요 보안 변수를 삭제

 ④ Level 4
  - 물리적인 보호가 어려운 환경을 고려해 평가
  - 클라우드 등 새로운 키 관리 서비스나 제품에 적용하기 위한 레벨

주요 기능

1
암호 키 생명주기 관리
① 암호 키 생성 · 분배 · 저장 · 백업 · 복구 · 교체 · 폐기
② 암호 키 별 UUID 부여_직접적인 노출 · 유출방지

2
인증서 생명주기 관리
① 인증서 발급/재발급/폐기/검증
② 인증서 별 UUID 부여_직접적인 노출 · 유출방지
3
상호 운용성
① KMIP, PKCS#11 등 표준 프로토콜 지원
· KMIP 호환 SDK (C, C++, C#, Java, Python 등) 제공
· 각종 암호화 솔루션 및 DB TDE (Oracle, Mongo DB 등) 연동 지원
4
물리적 보안
① HSM(Hardware Security Module) 내장
② 생성된 암호키의 안전한 저장 및 유출 방지
③ 美 연방정부 정보처리 표준 FIPS 140-2 Level 3 인증 HSM 내장
④ 국정원 검증을 획득한 암호 모듈(KCMVP) 탑재
5
모니터링
① 접근권한 제어, 승인 프로세스 구축, 유효기간 만료일 알람 · 자동 갱신, 보안 감사 로그 자동 생성, 감사/관리/승인 보고서 자동 생성
② 웹 기반 관리콘솔 제공
6
협업조직 관리
① 외부 키 관리 솔루션(KMS)과 연동 · 승인 관리
② 회사의 조직 구조 (Hierarchy) 반영한 그룹/권한 설정
③ Tier / 차종 / 제어기 별 암호 키 접근 제어

제품 수명 주기(EOL/EOS) 정책 안내

1
제품 수명 주기(EOL/EOS) 정책 안내
MDS인텔리전스는 고객의 보안 운영 안정성과 장기적인 시스템 신뢰성을 최우선으로 고려하여 NKM(NeoKeyManager) 제품에 대해 명확한 수명 주기(Lifecycle) 관리 정책을 운영하고 있습니다.

본 영역은 NeoKeyManager 제품의 EOL(End of Life) 및 EOS(End of Service) 정책을 투명하게 안내하기 위한 공식 기준입니다.


1. 용어 정의 (Definitions)

● EOL (End of Life)
 - EOL은 특정 NeoKeyManager 제품 또는 버전에 대해 신규 판매, 신규 라이선스 발급, 기능 확장이 종료되는 시점을 의미합니다.
  · 신규 도입은 불가
  · 기존 고객은 EOS 시점까지 정상 사용 가능
● EOS (End of Service)
 - EOS는 해당 제품 또는 버전에 대해 기술 지원, 유지보수, 보안 패치 제공이 종료되는 시점을 의미합니다.
  · EOS 이후에도 소프트웨어 실행 자체는 가능
  · 단, 신규 취약점 패치 및 기술 지원은 제공되지 않음


2. NeoKeyManager 제품 Lifecycle 정책 개요
MDS인텔리전스는 NeoKeyManager를 지속적으로 진화하는 보안 소프트웨어(SW) 솔루션으로 운영하며, 다음과 같은 Lifecycle 원칙을 따릅니다.

✔ 명확한 EOL/EOS 기준 수립
✔ 충분한 사전 공지 기간 제공
✔ 고객 전환(Migration)을 고려한 단계적 정책 적용
✔ 보안 요구사항 변화에 선제적으로 대응


3. EOL / EOS 정책 적용 절차
NKM의 EOL 및 EOS는 다음과 같은 단계적 절차로 운영됩니다.

 ① 사전 공지 (Advance Notice)
EOL 및 EOS 예정 시점은 최소 12개월~24개월 이전에 사전 공지됩니다.
공지는 공식 고객 안내 메일, 공문, 유지보수 협의 등을 통해 전달됩니다.

 ② EOL 도달
신규 판매 및 신규 도입 종료
기존 고객은 EOS 시점까지 정상 사용 및 지원 가능

 ③ EOS 도달
  · 정기 유지보수 및 보안 패치 제공 종료
  · 기술 문의 및 장애 대응 종료
  · 고객은 권장 신버전으로 전환 필요


4. EOS 이후 보안 운영에 대한 안내
 보안 소프트웨어의 특성상, EOS 이후 장기간 구버전을 유지하는 것은 보안 리스크를 증가시킬 수 있습니다.
 이에 따라 MDS인텔리전스는:
  · EOS 이전에 충분한 전환 기간을 제공하며
  · 보안 정책, 암호 알고리즘, 키 관리 체계가 강화된 최신 NKM 버전 도입을 권장합니다.
  · EOS는 보안 결함이나 사고를 의미하지 않으며, 더 안전한 구조로의 전환을 위한 정상적인 기술 Lifecycle 관리 정책입니다.


5. 왜 NeoKeyManager는 Lifecycle 정책을 명확히 운영하는가?
 보안 환경은 다음과 같이 빠르게 변화합니다
  · 암호 알고리즘 정책 강화
  · 국제 표준(KMIP 등) 변화
  · 산업별 보안 규제 고도화
이러한 환경에서 구버전을 무기한 유지하는 것이 오히려 보안 위험이 될 수 있습니다.
NKM의 EOL/EOS 정책은 보안을 강화하기 위한 선제적·책임 있는 운영 전략입니다.


6. 문의 및 추가 안내
✔ EOS/EOL 관련 상세 일정
✔ 고객별 전환 계획
✔ 기술적 영향 분석
을 담당 영업 또는 기술 지원 채널을 통해 개별 안내드립니다.

문의: nkm_biz@mdsit.co.kr

기술 노트

사이버 보안 & 암호화

[NeoKeyManager] OS(운영체제) - 3편. 커널(Kernel)

커널(Kernel) 커널은 운영체제의 핵심 중 핵심 커널은 프로그램과 컴퓨터, 서버와 같은 하드웨어 사이를 이어주는 핵심 프로그램입니다. 커널의 중요성 우리가 게임을 실행하거나 인터넷을 사용할 때 프로그램은 CPU, 메모리, 저장장치 등 하드웨어 자원이 필요합니다. 그런데 프로그램이 직접 하드웨어를 조작하면 너무 위험하고 복잡하죠. 그래서 커널이 중간에서

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] OS(운영체제) - 2편. OS 기본, 파일 시스템

OS(Operating System, 운영체제)는 하드웨어와 사용자 사이를 중재하는 핵심 소프트웨어 OS(Operating System, 운영체제)는 컴퓨터 또는 서버 하드웨어와 사용자(또는 프로그램) 사이를 중재하는 핵심 소프트웨어입니다. 쉽게 말해 OS는 컴퓨터나 서버의 뇌 역할을 하며 우리가 사용하는 프로그램들이 원활하게 작동하도록 도와주는 시스템입니

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] OS(운영체제) - 1편. BIOS

BIOS는 운영체제 실행 전 하드웨어를 점검 및 초기화 BIOS(Basic Input/Output System)는 서버나 컴퓨터를 켰을 때 가장 먼저 실행되는 프로그램으로 BIOS는 운영체제(예 : Linux, Windows)를 실행하기 전에 하드웨어를 점검 및 초기화하고 부팅 과정을 준비합니다. 주요 역할 바이오스 설정 유틸리티 화면 (출처: 위키백과 │

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] QRNG 개념과 키 관리 시스템

본 기술노트에서는 QRNG(Quantum Random Number Generator) 개념과 키관리 시스템에 QRNG를 활용하여 보안성을 강화하는 방법에 대해 설명드리려 합니다. 키관리 시스템에서 암호키를 생성하기 위해서는 난수생성기(RNG)가 필요합니다. 이러한 난수는 예측할 수 없고 값의 범위가 균일하게 분포되어야 합니다. 소트프웨어 방식을 이용한 난수

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] 자동차 OEM–Tier 키 관리-⑶ │OEM–Tier 간 키 연계를 통한 유도키 방식 (KDF)

자동차는 단순한 기계가 아닌, 수백 개의 제어기와 수백만 줄의 소프트웨어로 구성된 소프트웨어 정의 차량(SDV)으로 진화하고 있습니다. 이에 따라 전자서명, 암호화, 키 관리와 같은 보안 요소가 자동차 제조 과정에서도 핵심적인 요소가 되었습니다. 이번 기술노트에서는 OEM이 모든 키를 직접 생성하고 관리하는 방식을 중심으로, OEM–Tier 간 키 관리 방

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] 자동차 OEM–Tier 키 관리-⑵ │OEM에서 키를 생성하고, Tier사에서 키를 관리하는 방식

자동차는 단순한 기계가 아닌, 수백 개의 제어기와 수백만 줄의 소프트웨어로 구성된 소프트웨어 정의 차량(SDV)으로 진화하고 있습니다. 이에 따라 전자서명, 암호화, 키 관리와 같은 보안 요소가 자동차 제조 과정에서도 핵심적인 요소가 되었습니다. 이번 기술노트에서는 OEM이 모든 키를 직접 생성하고 관리하는 방식을 중심으로, OEM–Tier 간 키관리 방식

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] 자동차 OEM–Tier 키 관리-⑴ │OEM에서 직접 키 관리: 보안성과 부담의 균형

자동차는 단순한 기계가 아닌, 수백 개의 제어기와 수백만 줄의 소프트웨어로 구성된 소프트웨어 정의 차량(SDV)으로 진화하고 있습니다. 이에 따라 전자서명, 암호화, 키 관리와 같은 보안 요소가 자동차 제조 과정에서도 핵심적인 요소가 되었습니다. 이번 기술노트에서는 OEM이 모든 키를 직접 생성하고 관리하는 방식을 중심으로, OEM–Tier 간 키관리 방식

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑶ - 키 관리 시스템 구축 시 고려 사항

이전 기술 노트에서 IEC6443에서의 키 관리와 키 관리 시스템(Key Management System, KMS)의 기능 요건에 대해 알아 보았습니다. 이번 기술 노트에서는 산업제어시스템(Industrial Control System, ICS)에서 키 관리 시스템을 구축할 때 고려해야 할 사항에 대해 알아 보겠습니다. 이전 기술 노트에서 설명 드린 바와

#IEC62443 #IEC 62443 #62443 #IEC #ICS #HMI #KMS #Human Machine Interface #FIPS140-2 #HSM #키 관리 #암호화 #Hardware Security Module #KCMVP #산업제어시스템 #산업제어시스템 보안 #KMIP
NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑵ - IEC 62443에서의 키 관리와 키 관리 시스템의 기능 요건

이전 기술 노트에서 산업제어시스템 보안 국제 표준인 IEC 62443의 개념을 간단히 살펴보았습니다. 이번에는 IEC62443에서의 키 관리와 키 관리 시스템 기능 요건에 대해 알아 보겠습니다. 산업제어시스템의 주요 정보 및 데이터는 반드시 암호화하여 보관해야 하며, 외부 네트워크를 통해 정보 전송할 경우에도 보안 통신을 통해 안전하게 전송하여야 합니다.

#IEC62443 #IEC 62443 #IEC #62443 #ICS #Industry Control Syetem #산업제어시스템 #보안 국제 표준 #키 관리 #KMS #키 관리 시스템 #암호 사용 #암호화 #암호 통제 #암호 통제 사용 #암호 키 #암호 알고리즘
NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑴ - IEC 62443 이란?

산업제어시스템(Industrial Control System)이란 제어 신호를 통해 터빈을 돌려 전기를 생산하는 발전소, 공산품을 생산하는 제조시설 등을 의미합니다. 이러한 주요 국가 기반 시설인 산업제어시스템은 2010년 이후 시스템 통합 및 외부 네트워크로의 연결이 증가함에 따라 보안의 중요성 또한 증가하고 있습니다. 이에 산업제어시스템 보안 국제 표준

#IEC62443 #IEC 62443 #CSMS #사이버 보안 관리 시스템 #산업제어시스템 #ICS #KMS #암호키 #암호 키 관리 #키 관리 #ISO 27001 #62443 #27001 #보안 사고 #IACS #UNECE #정보 보안 사고 관리 #정보보안 #보안통제 #Industrial Control System #산업제어시스템의 보안 #IEC
NeoKeyManager 담당자

산업 분야

주요 고객

Automotive & Railways
  • 현대 로고 이미지
  • 현대 모비스 로고 이미지
  • 현대오토에버 로고 이미지
  • 현대 KEFICO 로고 이미지
  • 경신 로고 이미지
  • Continental 로고 이미지
  • JAGUAR 로고 이미지
  • LS 오토모티브 로고 이미지
  • LG 이노텍 로고 이미지
  • SL Corporation 로고 이미지
  • BMW 로고 이미지
  • 계양전기 로고 이미지
  • 니덱 로고 이미지
  • 모토닉 로고 이미지
  • COAVIS 로고 이미지
  • SL테네시 로고 이미지
  • 르노 로고 이미지
  • 소나투스 로고 이미지
  • 지엔에스티 로고 이미지
  • 파워로직스 로고 이미지
  • 아진전자부품 로고 이미지
  • 아모센스 로고 이미지
  • AMOVINA 로고 이미지
Software & IT Services
  • LG 전자 로고 이미지
  • LG 에너지솔루션 로고 이미지

MDS인텔리전스의 컨텐츠 내용을
SNS에 공유해보세요!

Automotive Cyber Security 전문가

직접 문의하기

MDS인텔리전스의 Automotive Cyber Security 전문가가 정확하고 빠르게 도와드립니다.

031-601-4303
NeoKeyManager-AUTO 문의하기