Overview
사업개요
PKI 인증 시스템은 전자서명, 인증서 발급,
사용자 및 시스템 인증, 데이터 무결성 검증 등
다양한 보안 서비스의 기반이 되는 인증 체계입니다.
그 중심에는 조직의 신뢰 기준을 구성하는 PKI CA infra가 있으며,
이는 인증서를 발급하고 검증하며, 정책에 따라 신뢰를 유지하는 핵심 인프라 역할을 합니다.
PKI CA infra는 단순히 인증서를 생성하는 기능에 그치지 않고,
Root CA, Issuing CA, RA, 인증서 정책, 검증 체계, 폐기 및 상태 확인 체계를
포함하여 조직 전체의 신뢰 구조를 운영하는 기반으로 구성됩니다.
이를 통해 사용자, 서버, 애플리케이션, 네트워크, 장비가 서로를 신뢰할 수 있는
구조를 마련하고, 디지털 환경에서 요구되는 인증과 전자서명의 기준점을 제공합니다.
특히 비대면 서비스 확대, 시스템 간 연계 증가, 전자문서 및 전자서명 활용 확대와 같은
환경에서는 개별 시스템 단위의 인증 기능보다, 정책 기반의 PKI CA infra를 중심으로 한
인증서 발급·관리·검증 체계가 더욱 중요해지고 있습니다.
Needs
도입 배경
도입 필요성
기업과 기관의 서비스 환경이 디지털 중심으로 전환되면서, 사용자와 시스템, 서비스와 서비스, 장비와 플랫폼 간의 신뢰를 검증할 수 있는 체계가 필수적으로 요구되고 있습니다. 비밀번호나 단순 계정 기반 방식만으로는 충분한 신뢰 수준을 확보하기 어렵고, 전자서명, 인증서 기반 로그인, 시스템 간 암호화 통신, 기기 인증과 같은 요구가 계속 확대되고 있습니다.
하지만 인증 체계가 개별 시스템 단위로 분산되어 있거나, 발급 정책과 운영 기준이 통일되어 있지 않으면 인증 품질 저하, 운영 복잡도 증가, 보안 통제 한계로 이어질 수 있습니다. 이 때문에 조직 전체의 신뢰 기준을 일관되게 유지할 수 있는 PKI CA infra 중심의 인증 체계가 필요합니다.
기대 개선 방향
-
신뢰 체계 확보
조직 전체의 인증 기준이 되는 PKI CA infra 구축
-
운영 표준화
인증서 발급·검증·폐기 기준의 일관된 적용
-
서비스 신뢰 강화
전자서명 및 인증 기반 서비스의 안정성과 신뢰성 향상
-
안전한 연계 지원
시스템 간 상호 인증과 신뢰 기반 통신 환경 지원
-
확장성 확보
사용자, 시스템, 서비스, 디바이스까지 확장 가능한 인증 인프라 기반 마련
Application
적용 분야
적용 대상
-
공공·행정기관
전자문서, 행정 인증, 내부 사용자 인증 체계가 필요한 기관
-
금융권 및 중요 서비스 운영 조직
사용자·시스템 인증과 대외 서비스 신뢰 체계가 중요한 조직
-
IoT·제조·스마트디바이스 운영 조직
장비와 단말의 신뢰 검증 및 기기 인증서 발급이 필요한 환경
-
전자서명·신원확인 서비스 제공 조직
인증서 기반 서비스와 전자서명 체계가 핵심인 조직
핵심 적용 환경
- PKI CA 인프라 운영 환경: Root CA, Issuing CA, RA를 포함한 인증서 발급 및 관리 체계를 조직 내에서 운영해야 하는 환경
- 전자서명 및 전자문서 인증 환경: 전자문서, 전자계약, 전자서명 서비스에 필요한 신뢰 기반을 제공해야 하는 환경
- 상호 인증 및 서비스 인증 환경: 서버, 시스템, 애플리케이션 간 상호 인증과 TLS 기반 신뢰 통신이 필요한 환경
- 사용자 및 디바이스 인증 환경: 내부 사용자 인증서, 서버 인증서, 단말 및 장비 인증서 발급과 관리가 필요한 환경
- 인증서 검증 및 상태 관리 환경: 인증서 폐기, 상태 확인, 정책 검증 등 발급 이후의 신뢰 유지 체계가 필요한 환경
대표 활용 목적
- 조직 내 PKI CA infra를 기반으로 인증서 발급 체계 구축
- 사용자·서버·서비스·디바이스 인증서를 통합 운영
- 전자문서 및 전자서명 서비스의 신뢰 기반 마련
- 시스템 간 상호 TLS 인증 체계 구성
- 분산된 인증 구조를 하나의 PKI 체계로 통합하고 정책 기반으로 관리
Solutions
연계 솔루션
-
PKI (EJBCA)
PKI CA infra를 구성하는 핵심 PKI 솔루션
Root CA, Issuing CA, RA를 포함한 인증서 발급 및 관리 체계를 구성하고, 조직에 필요한 인증 정책과 신뢰 구조를 운영할 수 있도록 지원합니다.
사용자, 시스템, 서비스, 디바이스 인증서를 일관된 기준으로 발급·관리할 수 있는 PKI CA infra의 중심 솔루션입니다. -
HSM
PKI CA infra의 핵심 키를 안전하게 보호하는 보안 인프라
PKI 환경에서 사용되는 Root CA 키, CA 키, 서명키와 같은 핵심 암호 자산을 안전하게 보호하여 인증 체계의 신뢰성과 보안 수준을 높입니다.
PKI CA infra의 신뢰 기반을 유지하기 위해 반드시 함께 고려되어야 하는 핵심 인프라입니다. -
CLM
발급 이후 인증서 운영을 체계화하는 관리 솔루션
PKI CA infra를 통해 발급된 인증서를 보다 효율적으로 배포, 갱신, 추적, 관리할 수 있도록 지원합니다.
즉, PKI CA infra가 신뢰의 기준을 만드는 영역이라면, CLM은 그 인증서를 운영 측면에서 효율적으로 관리하는 역할을 담당합니다.
FAQ
자주 묻는 질문
-
- PKI 인증 시스템이란 무엇인가요?
-
PKI 인증 시스템은 인증서 발급, 전자서명, 사용자 및 시스템 인증, 데이터 무결성 검증 등을 지원하는 신뢰 기반 인증 체계입니다. 조직의 신뢰 기준이 되는 PKI CA infra를 중심으로 Root CA, Issuing CA, RA, 인증서 정책, 검증 체계, 폐기 및 상태 확인 체계를 구성합니다.
-
- 왜 PKI CA infra가 필요한가요?
-
시스템별로 인증 체계가 분산되어 있거나 발급 정책이 다르면 보안 통제의 한계와 운영 복잡도가 크게 증가합니다. 중앙 집중된 PKI CA infra를 구축하면 표준화된 정책에 따라 조직 전체의 사용자, 시스템, IoT 장비 인증서를 일관되게 발급·검증·폐기할 수 있어 서비스 신뢰성이 대폭 향상됩니다.
-
- PKI 인증 시스템은 어떤 환경에 적용되나요?
-
전자문서 및 행정 인증이 필요한 공공·행정기관, 사용자 및 시스템 보안 인증이 중요한 금융권, 기기 인증서 발급 및 단말 신뢰 검증이 필요한 IoT·제조·스마트디바이스 환경, 그리고 전자서명 및 신원확인 서비스를 제공하는 기업 환경에 핵심적으로 적용됩니다.
-
- PKI 인증 시스템으로 무엇을 할 수 있나요?
-
조직 내 자체 인증기관(CA) 구축, 사용자·서버·디바이스 인증서 통합 발급 및 관리, 전자문서 및 전자계약용 전자서명 신뢰 기반 마련, 시스템 간 상호 TLS 암호화 통신 구현, 그리고 분산된 인증 구조의 정책 기반 일원화 관리가 가능합니다.
-
- PKI, HSM, CLM은 각각 어떤 역할을 하나요?
-
PKI(EJBCA)는 인증서 발급 및 신뢰 정책 기준을 세우는 핵심 엔진이며, HSM(Thales)은 Root CA 키 및 서명키 등 PKI의 핵심 암호 자산을 하드웨어 레벨에서 안전하게 보호합니다. CLM(CyberArk)은 발급된 인증서를 실제 서버와 장비에 자동 배포, 갱신, 추적하여 효율적으로 운영하는 역할을 담당합니다.