제품소개

KeyBRIDGE Universal Key Management (UKM)

모든 키 및 중요 데이터를 중앙 집중식 단일 위치에 안전하게 관리 및 저장

  • 회사 또는 그룹의 모든 키 및 중요 데이터를 관리하고 저장
  • 통합 HSM으로 단일 솔루션 제공
  • 타사 HSM에 대한 기본 제공 지원 포함
  • 지불 및 범용 키 인증

UTIMACO KeyBRIDGE

Product description

모든 키 및 중요 데이터를 중앙 집중식 단일 위치에 안전하게 관리 및 저장

KeyBRIDGE UKM은 전체 조직의 모든 키와 민감한 데이터를 저장하는 독립형 플랫폼 솔루션입니다.
이 솔루션을 사용하면 기업 전체의 모든 키와 민감한 데이터를 단일 중앙 위치에서 안전하게 관리하고 저장할 수 있습니다.

KeyBRIDGE UKM은 모든 키를 보호하고 모든 키 유형의 생성, Import 및 배포를 지원합니다.

KeyBRIDGE UKM 내의 모든 키는 AES256Bit 시스템 마스터 키로 보호되며, 이 키는 즉시 사용하거나 암호문으로 배포하거나 구성 요소 또는 공유로 세분화 할 수 있습니다.

UTIMACO HSM과 Atalla, Thales 및 SafeNet과 같은 타사 HSM을 통합하여 사용자는 로컬 콘솔 또는 RESTful API 액세스와 함께 사용하기 쉬운 단일 인터페이스를 사용하여 주요 관리 기능을 수행할 수 있습니다. (HSM을 추가 및 연결할 수 있을 뿐만 아니라 환경 내에서 기존 HSM을 보고 관리)

모든 제조업체에서 제공하는 여러 HSM을 KeyBRIDGE에 연결할 수 있으며 특정 HSM에서 사용하기 위해 키 또는 Data를 활용해야 하는 논리적 엔드포인트 애플리케이션에도 연결할 수 있습니다.

Key Benefits

  • Full Life-Cycle
    키관리

    Import/Export 키의 모든 인스턴스를 추적 가능하고, 키가 만료되더라도 히스토리는 유지

  • RBAC
    (역할 기반 엑세스 제어)

    이중 제어 및
    정보 분리가 가능

  • Multi-
    Tenancy

    암호화 방식으로 분리된 프로필을 지원

  • Embedded
    DataBase

    SMK로 암호화된
    키(TR-31적용)를 기반

  • Extensive
    Audit Logs

    모든 데이터에 대한 매핑 및 복잡한 워크플로우 지원

  • Detailed Key
    Inventory

    생성, Import, Export, 종료 세부정보 및 선택적 키 만료 날짜를 추적

  • 원격 중앙집중식
    키관리

    RESTful API
    (JSON 스키마 지원)

Key features

Detailed Key Inventory

  • Generation, Import, Export, Termination 세부 정보 및 선택적 키 만료 날짜를 추적

타사 HSM 통합

  • CryptoServer, Atalla, Thales 및 SafeNet HSM의 통합 가능

동급 최고의 엔트로피 및 고품질 키

  • NIST SP 800-90B
  • AIS 31DRG.4 compliant hash based DRNG
  • AIS31 PTG.2 compliant TRNG

Full life-cycle 키 관리

  • 가져온 키와 내보낸 키의 모든 인스턴스를 추적
  • 키가 종료되고 시스템에서 제거된 경우에도 키 기록을 유지

결제 및 범용 사용 사례 인증

  • FIPS 140-2 certified
  • PCI-HSM certified

쉬운 통합 및 사용

  • Through UI & RESTful API interface
  • Central interface

다양한 알고리즘 및 메커니즘 지원

  • RSA, DSA, ECDSA with NIST and Brainpool curves
  • DH, ECDH with NIST and Brainpool curves
  • AES, Triple-DES, DES
  • MAC, CMAC, HMAC
  • SHA-1, SHA2-Family, SHA3

High physical and logical security

  • 침입 방지 및 변조 방지 하드웨어 제공
  • 이중 제어 및 분할 지식으로 시행되는 RBAC(역할 기반 액세스 제어) 활성화