본문 바로가기

TLS

SSL / TLS 암호화 솔루션 - nCipher nShield HSMs + CodeSafe TLS / SSL 암호화는 웹 응용 프로그램 및 클라우드 서비스의 사용 증가로 인해 TLS / SSL 암호화 배포 및 그에 따른 키 및 인증서 관리 요구가 증가하고 있어서 이제 필수 불가결하게 되었습니다. nCipher의 제품 및 서비스를 사용하면 비즈니스 및 고객 데이터를 보호하고 중요한 웹 응용 프로그램에 필요한 효율성을 제공하면서 높은 수준의 보안, 고성능 SSL 및 TLS 암호화를 구현할 수 있습니다. SSL / TLS 암호화 중요사항 1. SSL / TLS 마스터 키 보호SSL / TLS 암호화 배포의 보안은 관련 마스터 키의 보안에 따라 다릅니다. 높은 수준의 보증이 필요한 조직은 하드웨어 보안 모듈 (HSM)에서 SSL / TLS 암호화 키를 보호해야 합니다. 2. 전체 SSL / TLS 연.. 더보기
SSL/TLS의 안정성과 보안성을 확보하는 방법, HSM(Hardware Security Module) SSL 프로토콜을 사용하는 이유과 위험성SSL (Secure Sockets Layer)은 정확하게는 TLS (Transport Layer Security)라고하지만, 이것은 신중하게 처리 할 데이터를 인터넷상에서 통신 할 경우에 보호하는 기본 방법입니다. Secure Socket Layer 프로토콜은 공용 키와 강력한 암호화를 통해서 클라이언트와 서버간의 통신시 세션을 안전하게 보호할 수 있습니다. SSL은 암호화 키와 관련된 협상을 할 수 있을 뿐만 아니라 상위 응용프로그램이 정보를 서버와 교환하기 전에 서버의 진위를 확인해 줄 수 있기 때문에 기존에 온라인 결제서비스에서만 한정적으로 사용하던 SSL은 현재 많은 개인정보를 다루는 곳에서 필수적으로 해야합니다. 반면에 단점도 존재합니다. 일반 통신 방법.. 더보기
PCI–DSS 감사 및 규제준수를 위한 효율적인 방안 - (Payment Card Industry Data Security Standard:지불결제산업 데이터보안표준) PCI DSS(Payment Card Industry Data Security Standard:지불결제산업 데이터보안표준) 감사 및 규제 준수신용카드 또는 직불카드 지불결제와 관련된 각종가맹점, 은행, 기타관계자는 주요 기업 목표를 실현하는 것과 동시에 오늘날 가장 상세하고 포괄적인 데이터 개인정보보호표준의 하나인 PCI 데이터보안표준 (PCI DSS)에 규정된 의무를 이행하기 위해 계정 데이터의 개인정보를 보호하는 수단을 강구하여야 합니다. PCI DSS는 계정 데이터 처리, 저장 및 전송에 대한 엄격한 요구사항이 정해져 있습니다. 표준에 대한 적합성을 정기적으로 유효성을 확인하여야 하며, 적합하지 않은 경우 벌금이 부과되고 다른 신용카드의 취급이 중지될 수 있습니다. PCI DSS는 결제 에코시스템에.. 더보기