Hardware Security

for Servers and Applications,

Thales ProtectServer 3 HSM

하드웨어 보안 모듈(Hardware Security Module)

Thales ProtectServer 3 HSM

Thales ProtectServer 3 Network HSM은 네트워크 기반의 하드웨어 보안 모듈로, 기업의 디지털 자산을 안전하게 보호하고 보안 요구 사항을 충족시키는 데 사용됩니다. 이 HSM은 안전한 키 관리, 암호화, 디지털 서명, 인증 등 다양한 보안 기능을 제공하여 비즈니스의 데이터 보안을 강화하고 규정 준수를 보장합니다.

#HSM #Thales #ProtectServer

Thales ProtectServer HSM은 암호키를 물리적·논리적으로 강력하게 보호하면서 암호화·서명·인증 서비스를 고성능으로 제공하여 핵심 자산을 완벽히 방어하며, 개발자는 HSM 내부에서 실행되는 맞춤형 펌웨어(기능 모듈)를 직접 개발·배포할 수 있어 보안 경계 안에서 기능을 유연하게 확장하고 안전성과 성능을 동시에 확보합니다.

주요 특징

1
맞춤형 확장성 및 개발 도구
· 기능 모듈(FM)로 HSM 내부에서 동작하는 맞춤형 펌웨어를 개발·배포할 수 있어 특정 애플리케이션 요구사항에 맞춘 보안 로직 구현이 가능함.
· 소프트웨어 에뮬레이터와 SDK를 제공하여 데스크톱에서 펌웨어를 테스트·디버그하고, 실제 장비 설치 시 소프트웨어 변경 없이 하드웨어로 원활히 마이그레이션할 수 있음.
2
강력한 보안·규정 준수 기반
· 암호키는 항상 FIPS 140-2 Level 3 검증을 받은 변조 감지 하드웨어 내부에 보관되어 키 노출 위험을 최소화함.
· 안전한 폐기(secure decommission), 감사 로깅, 다중요소 인증 등 운영·감사 측면의 보안 기능을 제공하여 규정 준수와 거버넌스 요구를 충족시킴.
3
성능·가용성·유연한 운영 옵션
· PL3500/PL220/PL25 등의 성능 옵션을 통해 SSL/TLS, 대량 코드서명, 블록체인 서명 등 다양한 워크로드에 맞춘 성능 선택이 가능함.
· 고가용성(HA), 워크로드 분산(WLD), 이중 핫스왑 전원, 다중 이더넷 포트(포트 본딩) 및 유연한 백업(스마트카드 기반) 등으로 안정적이고 확장성 있는 운영이 가능함.

주요 기능

1
맞춤형 확장성 및 고가용성
· 동일·별도 서브넷에 HSM을 배치해 여러 비즈니스 도메인을 중앙에서 보호할 수 있어 확장성이 높음.
· 교체 가능한 이중 AC 전원 공급 장치 등 고가용성 설계로 전원 장애 시에도 서비스 연속성을 보장함.
2
풍부한 통합 API 및 사용자 맞춤 펌웨어 지원
· 다양한 사전 통합 서드파티 솔루션 및 커스텀 애플리케이션과의 원활한 연동을 위한 광범위한 API를 제공함.
· SDK와 기능 모듈(FM)을 통해 HSM 내부에서 실행되는 맞춤형 펌웨어를 개발·배포할 수 있어 특정 업무 요구에 맞춘 기능 확장이 용이함.
3
고신뢰 하드웨어 및 규격 검증 보안
· FIPS 140-2 Level 3 검증을 받은 암호 모듈을 탑재해 물리적·논리적 변조 방지 환경에서 민감 정보와 키를 안전하게 저장·처리함.
· 고품질 부품과 일관된 아키텍처로 안정적인 성능을 제공하여 엔터프라이즈급 보안 애플리케이션에 적합함.

산업 분야

제품 구성

1
ProtectServer 3+ 외장 HSM
보안이 강화된 네트워크 암호화 서버가 암호화, 서명 및 인증 서비스를 제공하여 기본 블록체인 알고리즘 지원을 비롯한 중요 애플리케이션을 보호하는 동시에 암호 키 침해를 방지합니다. 이중 스왑형 AC 전원 공급 장치는 고가용성, 비즈니스 연속성을 지원하며 전원 공급 장치 기능과 현장 유지 관리 작업을 처리할 수 있는 유연성을 제공합니다.

성능
• RSA-1024 서명 초당 3500개 처리

보안
• FIPS 140-2 레벨 3 인증
• 물리적 변조 방지
• 진정한 난수 생성
• 주요 자료의 스마트카드 백업

신뢰성
• 고품질 구성 요소

간편한 관리
• 직관적인 GUI
• 현장 보안 업그레이드
• 원격 관리
2
ProtectServer 3 외장 HSM
변조 방지 보안 기능을 갖춘 강철 ProtectServer 3 외장 HSM 장치를 이용하면 물리적·논리적 공격을 방지할 수 있습니다.

성능
• RSA-1024 서명 초당 3500개 처리

보안
• FIPS 140-2 레벨 3 인증
• 물리적 변조 방지
• 진정한 난수 생성
• 주요 자료의 스마트카드 백업

신뢰성
• 고품질 구성 요소

간편한 관리
• 직관적인 GUI
• 현장 보안 업그레이드
• 원격 관리
3
ProtectServer 3 PCIe HSM
PCI Express x4 호환 카드는 다양한 시스템 요건을 충족하기 위해 다양한 성능 수준으로 제공됩니다.

성능
• RSA-1024 서명 초당 최대 3500개 처리
• 호스트 시스템에서 전문 암호화 전자 오프로드 처리

보안
• FIPS 140-2 레벨 3 인증
• 변조 방지 환경

신뢰성
• 고품질 구성 요소

간편한 관리
• 직관적인 GUI
• 현장 보안 펌웨어 업그레이드
• 원격 관리

주요 고객

Retail & Consumer Goods
  • SK 텔레콤 로고 이미지

MDS인텔리전스의 컨텐츠 내용을
SNS에 공유해보세요!

HSM 전문가

직접 문의하기

MDS인텔리전스의 HSM 전문가가 정확하고 빠르게 도와드립니다.

031-601-4311
Thales ProtectServer 3 HSM 문의하기