Automotive Cyber Security,

Cryptographic Key Management System

NeoKeyManager-AUTO

자동차 OEM의 보안 요구사항 대응을 위한 암호 키 통합 관리 솔루션

NeoKeyManager-AUTO

자동차 사이버 보안 대응을 위한 암호 키, 인증서 관리 및 전자서명 솔루션

#KMIP #NKM #HSM #암호키관리 #키관리 #사이버보안

NeoKeyManager-AUTO는 자동차 사이버보안 대응을 위한 암호 키, 인증서 관리 및 전자서명 솔루션입니다. 

OEM-Tier KMS 연동은 자동차 사이버 보안 컴플라이언스 대응의 핵심이며, 제어기 내 HSM에 암호 키를 안전하게 저장해서 자동차의 모든 제어기 소프트웨어를 해킹 공격으로부터 보호합니다.




주요 특징

1
상호운용성 KMIP
① OASIS는 키 관리 국제표준을 제정하고 기기 상호운용성(KMIP)을 평가하는 기관입니다.
② NeoKeyManager는 KMIP 3.0 버전에 대한 상호운용성 인증을 획득하였고, 자동차 OEM과 TIER 그룹간 관리 기능 등 다양한 기능 제정에 참여하고 있습니다
③ OASIS TC Members : MDS인텔리전스, IBM, HP Enterprise, Microsoft, Oracle
2
직관적인 관리자 페이지
NeoKeyManager-AUTO는 암호 키의 안전한 생애주기(Life-cycle)를 관리하며, 관리자 권한 설정 외 외부 시스템과의 안전한 보안 채널을 제공합니다.
3
HSM 인증 현황
① 국제 CC 인증
② FIPS 140-2 Level 3 인증

▷ HSM의 안정성 수준
 ① Level 1
  - 기본적인 보안 요구 사항에 대해 평가를 받은 제품
  - 물리적 보안성에 대해서는 요구되지 않고 주로 소프트웨어적 암호화 모듈에 대한 평가

 ② Level 2
  - 암호화 모듈 및 하드웨어 부문에서 보안 적합성 평가 실시
  - 물리적인 장비 해체 방지 등에 대한 대책이 강구되어야 함

 ③ Level 3
  - 제품 분해를 막기 위한 단편적 방편 및 적극적인 대책 제시 여부를 평가
  - 무단 접근과 같이 부당한 방법의 변경 또는 오용 감지 시 해당 장치는 주요 보안 변수를 삭제

 ④ Level 4
  - 물리적인 보호가 어려운 환경을 고려해 평가
  - 클라우드 등 새로운 키 관리 서비스나 제품에 적용하기 위한 레벨

주요 기능

1
암호 키 생명주기 관리
① 암호 키 생성 · 분배 · 저장 · 백업 · 복구 · 교체 · 폐기
② 암호 키 별 UUID 부여_직접적인 노출 · 유출방지

2
인증서 생명주기 관리
① 인증서 발급/재발급/폐기/검증
② 인증서 별 UUID 부여_직접적인 노출 · 유출방지
3
상호 운용성
① KMIP, PKCS#11 등 표준 프로토콜 지원
· KMIP 호환 SDK (C, C++, C#, Java, Python 등) 제공
· 각종 암호화 솔루션 및 DB TDE (Oracle, Mongo DB 등) 연동 지원
4
물리적 보안
① HSM(Hardware Security Module) 내장
② 생성된 암호키의 안전한 저장 및 유출 방지
③ 美 연방정부 정보처리 표준 FIPS 140-2 Level 3 인증 HSM 내장
④ 국정원 검증을 획득한 암호 모듈(KCMVP) 탑재
5
모니터링
① 접근권한 제어, 승인 프로세스 구축, 유효기간 만료일 알람 · 자동 갱신, 보안 감사 로그 자동 생성, 감사/관리/승인 보고서 자동 생성
② 웹 기반 관리콘솔 제공
6
협업조직 관리
① 외부 키 관리 솔루션(KMS)과 연동 · 승인 관리
② 회사의 조직 구조 (Hierarchy) 반영한 그룹/권한 설정
③ Tier / 차종 / 제어기 별 암호 키 접근 제어

제품 수명 주기(EOL/EOS) 정책 안내

1
제품 수명 주기(EOL/EOS) 정책 안내
MDS인텔리전스는 고객의 보안 운영 안정성과 장기적인 시스템 신뢰성을 최우선으로 고려하여 NKM(NeoKeyManager) 제품에 대해 명확한 수명 주기(Lifecycle) 관리 정책을 운영하고 있습니다.

본 영역은 NeoKeyManager 제품의 EOL(End of Life) 및 EOS(End of Service) 정책을 투명하게 안내하기 위한 공식 기준입니다.


1. 용어 정의 (Definitions)

● EOL (End of Life)
 - EOL은 특정 NeoKeyManager 제품 또는 버전에 대해 신규 판매, 신규 라이선스 발급, 기능 확장이 종료되는 시점을 의미합니다.
  · 신규 도입은 불가
  · 기존 고객은 EOS 시점까지 정상 사용 가능
● EOS (End of Service)
 - EOS는 해당 제품 또는 버전에 대해 기술 지원, 유지보수, 보안 패치 제공이 종료되는 시점을 의미합니다.
  · EOS 이후에도 소프트웨어 실행 자체는 가능
  · 단, 신규 취약점 패치 및 기술 지원은 제공되지 않음


2. NeoKeyManager 제품 Lifecycle 정책 개요
MDS인텔리전스는 NeoKeyManager를 지속적으로 진화하는 보안 소프트웨어(SW) 솔루션으로 운영하며, 다음과 같은 Lifecycle 원칙을 따릅니다.

✔ 명확한 EOL/EOS 기준 수립
✔ 충분한 사전 공지 기간 제공
✔ 고객 전환(Migration)을 고려한 단계적 정책 적용
✔ 보안 요구사항 변화에 선제적으로 대응


3. EOL / EOS 정책 적용 절차
NKM의 EOL 및 EOS는 다음과 같은 단계적 절차로 운영됩니다.

 ① 사전 공지 (Advance Notice)
EOL 및 EOS 예정 시점은 최소 12개월~24개월 이전에 사전 공지됩니다.
공지는 공식 고객 안내 메일, 공문, 유지보수 협의 등을 통해 전달됩니다.

 ② EOL 도달
신규 판매 및 신규 도입 종료
기존 고객은 EOS 시점까지 정상 사용 및 지원 가능

 ③ EOS 도달
  · 정기 유지보수 및 보안 패치 제공 종료
  · 기술 문의 및 장애 대응 종료
  · 고객은 권장 신버전으로 전환 필요


4. EOS 이후 보안 운영에 대한 안내
 보안 소프트웨어의 특성상, EOS 이후 장기간 구버전을 유지하는 것은 보안 리스크를 증가시킬 수 있습니다.
 이에 따라 MDS인텔리전스는:
  · EOS 이전에 충분한 전환 기간을 제공하며
  · 보안 정책, 암호 알고리즘, 키 관리 체계가 강화된 최신 NKM 버전 도입을 권장합니다.
  · EOS는 보안 결함이나 사고를 의미하지 않으며, 더 안전한 구조로의 전환을 위한 정상적인 기술 Lifecycle 관리 정책입니다.


5. 왜 NeoKeyManager는 Lifecycle 정책을 명확히 운영하는가?
 보안 환경은 다음과 같이 빠르게 변화합니다
  · 암호 알고리즘 정책 강화
  · 국제 표준(KMIP 등) 변화
  · 산업별 보안 규제 고도화
이러한 환경에서 구버전을 무기한 유지하는 것이 오히려 보안 위험이 될 수 있습니다.
NKM의 EOL/EOS 정책은 보안을 강화하기 위한 선제적·책임 있는 운영 전략입니다.


6. 문의 및 추가 안내
✔ EOS/EOL 관련 상세 일정
✔ 고객별 전환 계획
✔ 기술적 영향 분석
을 담당 영업 또는 기술 지원 채널을 통해 개별 안내드립니다.

문의: nkm_biz@mdsit.co.kr

기술 노트

사이버 보안 & 암호화

[NeoKeyManager] Secure OS

Secure OS 란 Secure OS 는 기존의 운영 체제에 보안을 강화할 목적으로 보안 커널을 추가로 이식한 운영 체제. 주 목적,  · 자원에 대한 무단 접근, 변조, 파괴 등으로부터 보호  · User 와 Application 이 정해진 권한 안에서만 동작 하도록 제한 배경 1970년대 군사 기밀이 컴퓨터에서 처리되기 시작하면서, 1970년대 미공

NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager-AUTO] CentOS의 서비스 지원 종료-⑵ CentOS 지원 종료 이후, 왜 RHEL이 주목받는가?

지난 기술노트에서 CentOS 7이 2024년 6월 EOL을 맞이하면서 더 이상 보안 패치가 제공되지 않아, 지속 사용 시 보안 위협에 노출됩니다. 임시로 로컬 리포지토리를 통해 수동 보안 패치를 적용할 수 있으나, 이는 한시적 조치에 불과하므로, 장기적으로는 Rocky Linux, RHEL, Ubuntu LTS 같은 대체 OS로 전환하는 것이 근본적인 해

NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager-AUTO] CentOS의 서비스 지원 종료-⑴ 보안 업데이트는 어떻게 해야 할까?

많은 서버 운영자들이 오랫동안 CentOS를 사용해 왔습니다. 안정성과 RHEL과의 호환성 덕분에 수많은 기업 서버 환경에서 기본 선택지로 자리 잡았었죠. 하지만 이제는 현실이 바뀌었습니다. 2024년 6월부로 CentOS 7의 공식 지원(EOL, End of Life)이 종료되면서, 보안 패치 및 유지보수가 더 이상 제공되지 않게 되었습니다. 이는 곧,

NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager] OS(운영체제) - 3편. 커널(Kernel)

커널(Kernel) 커널은 운영체제의 핵심 중 핵심 커널은 프로그램과 컴퓨터, 서버와 같은 하드웨어 사이를 이어주는 핵심 프로그램입니다. 커널의 중요성 우리가 게임을 실행하거나 인터넷을 사용할 때 프로그램은 CPU, 메모리, 저장장치 등 하드웨어 자원이 필요합니다. 그런데 프로그램이 직접 하드웨어를 조작하면 너무 위험하고 복잡하죠. 그래서 커널이 중간에서

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] OS(운영체제) - 2편. OS 기본, 파일 시스템

OS(Operating System, 운영체제)는 하드웨어와 사용자 사이를 중재하는 핵심 소프트웨어 OS(Operating System, 운영체제)는 컴퓨터 또는 서버 하드웨어와 사용자(또는 프로그램) 사이를 중재하는 핵심 소프트웨어입니다. 쉽게 말해 OS는 컴퓨터나 서버의 뇌 역할을 하며 우리가 사용하는 프로그램들이 원활하게 작동하도록 도와주는 시스템입니

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] OS(운영체제) - 1편. BIOS

BIOS는 운영체제 실행 전 하드웨어를 점검 및 초기화 BIOS(Basic Input/Output System)는 서버나 컴퓨터를 켰을 때 가장 먼저 실행되는 프로그램으로 BIOS는 운영체제(예 : Linux, Windows)를 실행하기 전에 하드웨어를 점검 및 초기화하고 부팅 과정을 준비합니다. 주요 역할 바이오스 설정 유틸리티 화면 (출처: 위키백과 │

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] QRNG 개념과 키 관리 시스템

본 기술노트에서는 QRNG(Quantum Random Number Generator) 개념과 키관리 시스템에 QRNG를 활용하여 보안성을 강화하는 방법에 대해 설명드리려 합니다. 키관리 시스템에서 암호키를 생성하기 위해서는 난수생성기(RNG)가 필요합니다. 이러한 난수는 예측할 수 없고 값의 범위가 균일하게 분포되어야 합니다. 소트프웨어 방식을 이용한 난수

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] 자동차 OEM–Tier 키 관리-⑶ │OEM–Tier 간 키 연계를 통한 유도키 방식 (KDF)

자동차는 단순한 기계가 아닌, 수백 개의 제어기와 수백만 줄의 소프트웨어로 구성된 소프트웨어 정의 차량(SDV)으로 진화하고 있습니다. 이에 따라 전자서명, 암호화, 키 관리와 같은 보안 요소가 자동차 제조 과정에서도 핵심적인 요소가 되었습니다. 이번 기술노트에서는 OEM이 모든 키를 직접 생성하고 관리하는 방식을 중심으로, OEM–Tier 간 키 관리 방

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] 자동차 OEM–Tier 키 관리-⑵ │OEM에서 키를 생성하고, Tier사에서 키를 관리하는 방식

자동차는 단순한 기계가 아닌, 수백 개의 제어기와 수백만 줄의 소프트웨어로 구성된 소프트웨어 정의 차량(SDV)으로 진화하고 있습니다. 이에 따라 전자서명, 암호화, 키 관리와 같은 보안 요소가 자동차 제조 과정에서도 핵심적인 요소가 되었습니다. 이번 기술노트에서는 OEM이 모든 키를 직접 생성하고 관리하는 방식을 중심으로, OEM–Tier 간 키관리 방식

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] 자동차 OEM–Tier 키 관리-⑴ │OEM에서 직접 키 관리: 보안성과 부담의 균형

자동차는 단순한 기계가 아닌, 수백 개의 제어기와 수백만 줄의 소프트웨어로 구성된 소프트웨어 정의 차량(SDV)으로 진화하고 있습니다. 이에 따라 전자서명, 암호화, 키 관리와 같은 보안 요소가 자동차 제조 과정에서도 핵심적인 요소가 되었습니다. 이번 기술노트에서는 OEM이 모든 키를 직접 생성하고 관리하는 방식을 중심으로, OEM–Tier 간 키관리 방식

nkm_biz@mdsit.co.kr

산업 분야

주요 고객

Automotive & Railways
  • 현대 로고 이미지
  • 현대 모비스 로고 이미지
  • 현대오토에버 로고 이미지
  • 현대 KEFICO 로고 이미지
  • 경신 로고 이미지
  • Continental 로고 이미지
  • JAGUAR 로고 이미지
  • LS 오토모티브 로고 이미지
  • LG 이노텍 로고 이미지
  • SL Corporation 로고 이미지
  • BMW 로고 이미지
  • 계양전기 로고 이미지
  • 니덱 로고 이미지
  • 모토닉 로고 이미지
  • COAVIS 로고 이미지
  • SL테네시 로고 이미지
  • 르노 로고 이미지
  • 소나투스 로고 이미지
  • 지엔에스티 로고 이미지
  • 파워로직스 로고 이미지
  • 아진전자부품 로고 이미지
  • 아모센스 로고 이미지
  • AMOVINA 로고 이미지
Software & IT Services
  • LG 전자 로고 이미지
  • LG 에너지솔루션 로고 이미지

MDS인텔리전스의 컨텐츠 내용을
SNS에 공유해보세요!

Automotive Cyber Security 전문가

직접 문의하기

MDS인텔리전스의 Automotive Cyber Security 전문가가 정확하고 빠르게 도와드립니다.

031-601-4303
NeoKeyManager-AUTO 문의하기