CQKMS

암호키 관리 솔루션 (Key Management System)

PKI 기반 전자서명·암호화에 필요한 키를 안전하게 생성·보관·운영하는 키 관리 시스템입니다.

CQKMS Hero Image

PKI 기반 전자입찰시스템의 핵심 소프트웨어

CQKMS는 공개키기반구조(PKI: Public Key Infrastructure)의 필수 구성요소입니다.

전자입찰시스템에서는 입찰공고마다 암호화용 개인키와 인증서가 생성되며, 모든 입찰문서는 해당 입찰공고의 암호화용 인증서로 암호화되어 저장됩니다. 이러한 입찰문서는 개찰 전까지 절대로 열람이 불가능해야 하므로, 복호화에 사용되는 암호화용 개인키를 CQKMS에 안전하게 저장한 뒤 개찰 시점에만 인출하여 복호화하는 방식으로 대부분의 전자입찰시스템이 운영됩니다.

따라서, CQKMS는 PKI 기반 전자입찰시스템 구축에 필요한 암호화용 개인키의 안전한 보관 및 인출을 담당하는 핵심 소프트웨어입니다.

기술 구성 요소

CQKMS System Components & Architecture

CQKMS Architecture Diagram

CQKMS Master Server는 CQKMS의 메인 서버로 전자입찰서버, 암호화용 인증서버 등 어플리케이션으로부터 전달되는 개인키 위탁 및 인출 요청을 직접적으로 처리하는 서버입니다.

CQKMS Slave Server는 CQKMS Master Server와 연동하여 위탁되는 개인키의 서로 다른 분할 정보를 각각 저장하고, 필요한 경우 관리자의 승인을 통해 인출해주는 분산 저장 서버입니다.

CQKMS Client SDK는 어플리케이션에서 CQKMS Master 서버로 암호화용 개인키를 위탁하거나 인출할 수 있도록 해주는 함수를 제공하는 라이브러리입니다.

CQKMS Admin은 Master/Slave의 역할에 맞는 관리자의 기능을 제공하는 웹 화면으로 위탁/인출 내역 조회, 인출 승인등의 기능을 지원합니다.

주요 기능

PKI 기반의 보안 환경을 위한 CQKMS의 핵심 기술

01

개인키의 안전한 위탁 보관

CQKMS는 PKI 환경에서 가장 강력한 보안성이 요구되는 개인키의 안전한 위탁 보관 및 관리를 지원합니다.

02

개인키의 안전한 인출 처리

CQKMS는 위탁 보관중인 개인키를 안전한 과정을 통해 인출할 수 있도록 지원합니다. 인출은 허가 된 사용자만 가능하며, 관리자에 의한 승인 과정이 필요할 수도 있습니다.

03

저장된 개인키 관리

CQKMS 관리자는 보관되어 있는 개인키의 기본 정보(저장일시, 위탁주체, 관련 인증서 정보 등)를 조회할 수 있으며, 개인키에 대한 인출요청 목록 조회를 할 수 있습니다.

04

개인키 인출 승인

CQKMS 관리자는 개인키 인출 요청 건을 조회할 수 있고, 각 요청에 대해서 인출 승인 또는 거절을 할 수 있습니다. 인출 승인은 수동 및 자동 승인을 모두 지원합니다.

05

강력한 데이터 보안

CQKMS Client SDK와 CQKMS Master Server 간에 전송되는 데이터(개인키 포함)는 모두 RSA 2048비트 공개키 암호화 알고리즘으로 암호화되어 전송되고, SSL(Secure Socket Layer)를 적용하여 네트워크 상에서의 이중 보안을 추가적으로 지원합니다.

06

관리자 알림 기능

관리자에 의한 수동 승인인 경우 개인키 인출 요청이 수신되면 Master/Slave1/Slave2 서버 관리자의 등록된 이메일로 인출 요청 알림 메일이 발송되고, 관리자에 의한 인출이 승인되면 인출 요청자의 메일로 인출 승인 완료 메일이 발송되어 개인키 인출에 대한 업무 처리를 원활하게 진행할 수 있습니다.

ENGINEERED TO SUPPORT

지원 환경

CQKMS Support Environments Diagram