AutoCrypt KeyLink

검증된 차량용 키 관리 솔루션

OVERVIEW
ChatGPT Image 2026년 7월 29일 오전 10_59_07

차량용 키 관리의 표준,
AutoCrypt KeyLink

글로벌 자동차 보안 규제 의무화로 제조 공정 내 보안 키 관리는 필수 과제가 되었습니다. 개발부터 양산까지 보안 정책을 적용하고 글로벌 규제에 대응하기 위해서는 검증된 차량용 키 관리 솔루션 도입이 필요합니다.

차량용 키 및 정책 관리는 보안 키의 라이프사이클을 중앙에서 제어하고, 생산라인(EOL) 장비를 통해 개별 제어기(ECU)에 주입하는 기술입니다. 따라서 OEM과 Supplier의 시스템을 연계하여 제조 생태계 전반의 보안성을 확보하는 것이 중요합니다.

AutoCrypt KeyLink는 중앙 제어를 담당하는 KeyLink-Server와 현장 거점인 KeyLink-Edge를 연계하여 End-to-End 보안 워크플로우를 제공합니다. 이를 통해 차량 설계, 생산, 주행 전 과정에서 보안 키와 정책을 발급 및 주입·제어하며, 글로벌 보안 규격 충족과 양산 공정의 신뢰도 향상에 기여합니다.

FEATURE

미들웨어 기반 관리

OEM 중앙 서버와 협력사 생산 설비의 물리적 변경을 최소화하고, 소프트웨어 방식으로 구성할 수 있습니다.

전체 라이프사이클 커버

키의 생성부터 폐기까지 주요 관리 단계별 기능을 제공하고, 키 상태와 처리 이력을 추적할 수 있습니다.

유연한 시스템 연동

생산 설비, KMS, PKI 등 키 관리에 필요한 외부 시스템과 연동하여 키 관리 절차를 구성할 수 있습니다.

무결성 검증

키 주입 무결성을 검증함과 동시에 작업 이력을 기록하여, 체계적인 이력 추적 관리를 지원합니다. 

System Architecture

차량 라이프사이클 전 과정의 안전한 키 주입 및 인증서 배포

AutoCrypt KeyLink는 차량 설계부터 생산, 주행 전 과정에 걸쳐 보안 키와 정책을 발급하고 관리하는 통합 솔루션입니다.
시스템은 중앙 관리를 위한 KeyLink-Server와 생산 현장 제어를 위한 KeyLink-Edge로 구성됩니다.

Why AUTOCRYPT 

  • KeyLink-Server

1. OEM 보안 인프라와 협력사 생산 시스템 간의 미들웨어 기능 제공

KeyLink-Server는 OEM의 PKI·KMS 인프라와 Supplier의 생산 시스템을 연동하여 키·인증서 프로세스를 제어합니다. 인증서 요청자 신원 확인(RA), 보안 키 라이프사이클 관리, 펌웨어 암·복호화 및 파일 서명 검증 기능을 단일 프로세스로 통합하여 제공합니다.

2. 프로젝트별 정책 설정 및 다양한 글로벌 표준 알고리즘 지원

OEM의 요구사항에 따라 프로젝트, 차종, 키 용도별로 독립적인 정책을 수립하여 통합 관리합니다. 대칭키(AES, ARIA, SEED) 및 비대칭키(RSA, ECDSA, EDDSA) 알고리즘과 다양한 키 길이를 지원하여 규격 변동에 대응합니다.

 

3. 체계적인 마스터 키 제어 및 유도 키 생성 관리

마스터 키를 생성하고, 이를 기반으로 하위 제어기 등에 적용될 유도 키를 파생합니다. 생성된 키의 메타데이터 수정과 프로젝트, Supplier, 시리얼 넘버별 정보 조회가 가능하여 자산 추적 및 키 관리를 지원합니다.

4. 다각화된 무결성 검증과 서버 이중화를 통한 데이터 보호

MAC(Message Authentication Code) 및 인증서 기반의 서명 검증 기능을 통해 생산 데이터의 무결성과 출처를 검증합니다. 또한, 서버 이중화 아키텍처를 지원하여 장애 발생 시에도 키와 인증서 정책 데이터의 손실을 방지하고 생산 공정의 연속성을 유지합니다.

  • KeyLink-Edge

1. TEE 기반 하드웨어 보안 환경을 통한 키 격리 저장 및 유출 방지

ASPICE CL2 인증을 획득한 TEE(Trusted Execution Environment) 환경을 기반으로 보안 키를 격리 저장하여 관리합니다. 접근 제어와 키 식별자 호출 메커니즘을 통해 REE(Rich Execution Environment) 영역으로의 키 정보 유출을 구조적으로 방지하고, 암호화 및 복호화 요청 시 검증에 필요한 최소 정보만 반환하여 보안 리스크를 관리합니다.

2. 제어기 양산 단계의 키/인증서 배포 전 과정 실시간 모니터링

제어기 양산 과정에서 발생하는 보안 키와 인증서의 생성부터 초기 주입까지의 전 과정을 실시간으로 추적하고 관리합니다. 모든 이력은 시간, 대상, 작업 유형별로 기록되며 성공 여부, 재시도 이력, 승인 상태를 모니터링하여 양산 중단 위험을 방지하고 품질 대응을 위한 이력 관리 체계를 제공합니다.

3. 펌웨어 전자서명 적용을 통한 위∙변조 방지 및 글로벌 규제 준수

개발과 양산 환경의 키를 독립적으로 관리하여 서명 키의 오용 및 재사용을 방지하고, 펌웨어 전자서명을 통해 데이터 무결성을 보장합니다. TEE 보안 저장소 기반으로 서명용 키를 관리함으로써 자동차 사이버보안 표준인 ISO/SAE 21434와 UN R155 및 R156 법규를 준수하도록 지원합니다.

4. 제어기 모델별 서명 이력 관리 및 제조사 정책별 맞춤형 설정 지원

제어기 모델별 펌웨어 서명 이력을 통합 관리하여 개발 및 양산 단계에서의 데이터 추적을 보장합니다. 또한, OEM의 보안 정책에 따라 펌웨어 서명 영역을 맞춤 설정할 수 있어 각기 다른 요구 규격에 효과적으로 대응합니다.

Hardware Line-up

  • KeyLink-Server & KMS
  • KeyLink-Edge

RESOURCES

AUTOCRYPT BROCHURE