본문으로 건너뛰기

Luna Cloud HSM

Luna Cloud HSM(하드웨어 보안 모듈)은 탈레스(Thales)가 출시한 고보안 암호화 솔루션으로, 클라우드 및 하이브리드 IT 환경에 키 관리와 데이터 보호 서비스를 제공하기 위해 설계되었습니다. 기존 HSM의 강력한 보안 역량을 클라우드로 원활하게 확장하여, 주요 퍼블릭 클라우드 환경에서 완전 관리형, 종량제 과금, 엄격한 규정 준수 요건을 충족하는 하드웨어 보안 모듈 서비스를 제공합니다.


핵심 기능

키 전체 수명 주기 관리

  • 키의 안전한 생성, 저장, 사용, 백업 및 복구를 지원합니다.

고성능 암호화 작업

  • 다양한 알고리즘(RSA, ECC, AES, SHA 등)을 지원하며, 고성능 모델(예: A790)은 초당 최대 22,000회의 ECC 작업을 처리할 수 있습니다.

전자 서명 및 검증

  • 핵심 비즈니스 데이터에 부인 방지 전자 서명을 제공하고 데이터 무결성을 검증합니다.

클라우드 네이티브 및 하이브리드 환경 통합

  • 클라우드 플랫폼 네이티브 서비스(예: AWS KMS, Azure Key Vault)와 통합되어 외부 사용자 지정 키 저장소(External Key Store)로 사용됩니다.
  • 표준 API 인터페이스(PKCS#11, JCA/JCE, CNG, OpenSSL)를 제공하여 기존 애플리케이션을 개조할 필요 없이 마이그레이션하여 사용할 수 있습니다.

적용 시나리오

주로 퍼블릭 클라우드에서 민감한 워크로드를 실행하면서 최고 수준의 보안 표준과 엄격한 규정 준수 요건을 충족해야 하는 기업에 적합합니다.

  • 클라우드 내 디지털 인증서 인증 기관(CA) 및 공개 키 기반(PKI)
  • 클라우드 코드 서명 및 문서 서명
  • 클라우드 키 관리 서비스
  • 클라우드 마이그레이션 시 규정 준수 지원

장점

고가용성 및 탄력적 확장

  1. 완전 관리형 서비스: Thales가 하드웨어 유지보수, 패치 적용 및 교체를 담당합니다.
  2. 주문형 구성: 웹 또는 API를 통해 빠르게 HSM 클러스터를 생성하고 유연하게 확장/축소할 수 있습니다.
  3. 다중 가용 영역 중복이 내장되어 단일 장애점을 방지합니다.

규정 준수 및 감사 지원

  1. FIPS 140-2/3 Level 3, Common Criteria EAL4+, eIDAS QSCD 등 국제 표준을 준수합니다.
  2. 상세한 감사 로그 기록을 제공합니다.

유연한 제어 및 배포

  1. 가상 파티션(다중 테넌트 격리) 및 세밀한 권한 관리(파티션 관리자, 감사자 등 역할 분리)를 지원합니다.
  2. 온프레미스 라이선스를 클라우드로 마이그레이션할 수 있으며, 고객이 키를 완전히 통제하여 클라우드 서비스 제공업체나 Thales도 접근할 수 없습니다.

이점

운영 복잡도 및 TCO 절감

  • 하드웨어 자본 지출과 물리적 유지보수 비용이 필요 없고 사용량 기반으로 과금되어 고정 비용을 가변 비용으로 전환합니다.

클라우드 마이그레이션 및 디지털 전환 가속화

  • 결제, 은행 업무, 디지털 ID 등 고보안 요구 시나리오에 클라우드 규정 준수 기반을 제공하여 보안 병목 현상을 해소합니다.
  • 몇 분 만에 배포가 가능하여 비즈니스 민첩성과 혁신 대응 속도를 높입니다.