Invisible Safety,

Proven by Intelligence

보이지 않는 안전을 인텔리전스로 증명하다.

기술 노트
IT 산업의 변화를 이끄는 MDS인텔리전스의
기술 인사이트를 만나보세요.
사이버 보안 & 암호화

[NeoKeyManager] OS(운영체제) - 3편. 커널(Kernel)

커널(Kernel) 커널은 운영체제의 핵심 중 핵심 커널은 프로그램과 컴퓨터, 서버와 같은 하드웨어 사이를 이어주는 핵심 프로그램입니다. 커널의 중요성 우리가 게임을 실행하거나 인터넷을 사용할 때 프로그램은 CPU, 메모리, 저장장치 등 하드웨어 자원이 필요합니다. 그런데 프로그램이 직접 하드웨어를 조작하면 너무 위험하고 복잡하죠. 그래서 커널이 중간에서

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] OS(운영체제) - 2편. OS 기본, 파일 시스템

OS(Operating System, 운영체제)는 하드웨어와 사용자 사이를 중재하는 핵심 소프트웨어 OS(Operating System, 운영체제)는 컴퓨터 또는 서버 하드웨어와 사용자(또는 프로그램) 사이를 중재하는 핵심 소프트웨어입니다. 쉽게 말해 OS는 컴퓨터나 서버의 뇌 역할을 하며 우리가 사용하는 프로그램들이 원활하게 작동하도록 도와주는 시스템입니

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] OS(운영체제) - 1편. BIOS

BIOS는 운영체제 실행 전 하드웨어를 점검 및 초기화 BIOS(Basic Input/Output System)는 서버나 컴퓨터를 켰을 때 가장 먼저 실행되는 프로그램으로 BIOS는 운영체제(예 : Linux, Windows)를 실행하기 전에 하드웨어를 점검 및 초기화하고 부팅 과정을 준비합니다. 주요 역할 바이오스 설정 유틸리티 화면 (출처: 위키백과 │

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] QRNG 개념과 키 관리 시스템

본 기술노트에서는 QRNG(Quantum Random Number Generator) 개념과 키관리 시스템에 QRNG를 활용하여 보안성을 강화하는 방법에 대해 설명드리려 합니다. 키관리 시스템에서 암호키를 생성하기 위해서는 난수생성기(RNG)가 필요합니다. 이러한 난수는 예측할 수 없고 값의 범위가 균일하게 분포되어야 합니다. 소트프웨어 방식을 이용한 난수

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] 자동차 OEM–Tier 키 관리-⑶ │OEM–Tier 간 키 연계를 통한 유도키 방식 (KDF)

자동차는 단순한 기계가 아닌, 수백 개의 제어기와 수백만 줄의 소프트웨어로 구성된 소프트웨어 정의 차량(SDV)으로 진화하고 있습니다. 이에 따라 전자서명, 암호화, 키 관리와 같은 보안 요소가 자동차 제조 과정에서도 핵심적인 요소가 되었습니다. 이번 기술노트에서는 OEM이 모든 키를 직접 생성하고 관리하는 방식을 중심으로, OEM–Tier 간 키 관리 방

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] 자동차 OEM–Tier 키 관리-⑵ │OEM에서 키를 생성하고, Tier사에서 키를 관리하는 방식

자동차는 단순한 기계가 아닌, 수백 개의 제어기와 수백만 줄의 소프트웨어로 구성된 소프트웨어 정의 차량(SDV)으로 진화하고 있습니다. 이에 따라 전자서명, 암호화, 키 관리와 같은 보안 요소가 자동차 제조 과정에서도 핵심적인 요소가 되었습니다. 이번 기술노트에서는 OEM이 모든 키를 직접 생성하고 관리하는 방식을 중심으로, OEM–Tier 간 키관리 방식

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] 자동차 OEM–Tier 키 관리-⑴ │OEM에서 직접 키 관리: 보안성과 부담의 균형

자동차는 단순한 기계가 아닌, 수백 개의 제어기와 수백만 줄의 소프트웨어로 구성된 소프트웨어 정의 차량(SDV)으로 진화하고 있습니다. 이에 따라 전자서명, 암호화, 키 관리와 같은 보안 요소가 자동차 제조 과정에서도 핵심적인 요소가 되었습니다. 이번 기술노트에서는 OEM이 모든 키를 직접 생성하고 관리하는 방식을 중심으로, OEM–Tier 간 키관리 방식

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑶ - 키 관리 시스템 구축 시 고려 사항

이전 기술 노트에서 IEC6443에서의 키 관리와 키 관리 시스템(Key Management System, KMS)의 기능 요건에 대해 알아 보았습니다. 이번 기술 노트에서는 산업제어시스템(Industrial Control System, ICS)에서 키 관리 시스템을 구축할 때 고려해야 할 사항에 대해 알아 보겠습니다. 이전 기술 노트에서 설명 드린 바와

#IEC62443 #IEC 62443 #62443 #IEC #ICS #HMI #KMS #Human Machine Interface #FIPS140-2 #HSM #키 관리 #암호화 #Hardware Security Module #KCMVP #산업제어시스템 #산업제어시스템 보안 #KMIP
NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑵ - IEC 62443에서의 키 관리와 키 관리 시스템의 기능 요건

이전 기술 노트에서 산업제어시스템 보안 국제 표준인 IEC 62443의 개념을 간단히 살펴보았습니다. 이번에는 IEC62443에서의 키 관리와 키 관리 시스템 기능 요건에 대해 알아 보겠습니다. 산업제어시스템의 주요 정보 및 데이터는 반드시 암호화하여 보관해야 하며, 외부 네트워크를 통해 정보 전송할 경우에도 보안 통신을 통해 안전하게 전송하여야 합니다.

#IEC62443 #IEC 62443 #IEC #62443 #ICS #Industry Control Syetem #산업제어시스템 #보안 국제 표준 #키 관리 #KMS #키 관리 시스템 #암호 사용 #암호화 #암호 통제 #암호 통제 사용 #암호 키 #암호 알고리즘
NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑴ - IEC 62443 이란?

산업제어시스템(Industrial Control System)이란 제어 신호를 통해 터빈을 돌려 전기를 생산하는 발전소, 공산품을 생산하는 제조시설 등을 의미합니다. 이러한 주요 국가 기반 시설인 산업제어시스템은 2010년 이후 시스템 통합 및 외부 네트워크로의 연결이 증가함에 따라 보안의 중요성 또한 증가하고 있습니다. 이에 산업제어시스템 보안 국제 표준

#IEC62443 #IEC 62443 #CSMS #사이버 보안 관리 시스템 #산업제어시스템 #ICS #KMS #암호키 #암호 키 관리 #키 관리 #ISO 27001 #62443 #27001 #보안 사고 #IACS #UNECE #정보 보안 사고 관리 #정보보안 #보안통제 #Industrial Control System #산업제어시스템의 보안 #IEC
NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager] UNECE WP.29 규정 준수와 자동차의 사이버 보안을 위한 CSMS(사이버 보안 관리 시스템)의 구축 필요성과

IoT(사물인터넷) 기술의 발전으로 자동차, 의료기기, 드론 등 다양한 기기들이 서로 연결이 되고 정보를 주고 받는 초연결사회로 진입하고 있습니다. 이에 따라 기기들이 서로 안전한 지 확인할 수 있는 인증과 보안을 강화하는 것이 필요합니다. 특히 자율주행 자동차의 상용화가 임박한 상황에서 생명과도 직결이 될 수 있는 자동차의 사이버 보안에 대한 안전성 문제

#암호키관리매뉴얼​ #KISA암호키관리권고사항 #암호키관리절차서 #ISO 27001 #IEC 27701 #CSMS #UNECE WP.29 #자동차 사이버 보안 #사이버보안 #자동차 보안 #사이버 보안 관리 시스템 #Cyber Security Management System #자율주행 #ISO 21434 #ECU보안 #커넥티드카 #커넥티드카보안 #자율주행차보안 #자율주행보안 #CAN #OEM #보안국제표준 #KMIP #SAE 21434 #자동차해킹
NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager] Oracle TDE(Transparent Data Encryption)의 암호 키 관리 ⑵ - Oracle DB의 구성

지난 기술 노트에서는 TDE에 대한 간단한 설명과 KMS와 oracle DB 와 TDE 기능을 통한 연동에 대해서 간략하게 소개하였습니다. 통합 키관리 솔루션을 도입함으로써 안전한 DB의 키 관리가 가능함을 알 수 있었고, 이번 포스팅에서는 oracle DB의 구성, 그리고 각 구성과 KMS(Key Mangement System)와의 연동에 대해 다루어 보

#PKCS#11 #Oracle TDE #Transparent Data Encryption #TDE #오라클DB #Oracle DB 구성 #암호키관리 #암호 키 #키 관리 #KMS #HA #OPS #RAC #single구성 #인스턴스 #instance #storage #PKCS#11 Provider
NeoKeyManager 담당자