curry772
|
acdb58049c
|
feat: SafeNet HSM 연동 구현 (JDK 8 / SunPKCS11)
- HsmManager: SunPKCS11 Provider 초기화, Lifecycle 관리
- JDK 8 / JDK 9+ 분기를 리플렉션으로 처리하는 createProvider() 추가
- PropManager DB에서 PKCS11_CONFIG / PIN 읽어 초기화
- HsmCryptoService: RSA / AES 암복호화 서비스
- encryptRsa: 공개키 기반 JVM 소프트웨어 암호화
- decryptRsa: HSM 내부 복호화 (미초기화 시 HsmException 발생)
- encryptAes / decryptAes: AES/CBC/PKCS5Padding
- HsmException: HSM 전용 커스텀 예외
- pkcs11-dev.cfg: SoftHSM2용 (slotListIndex = 0)
- pkcs11-prod.cfg: SafeNet ProtectServer 운영용 (slot = 0)
- HsmSoftHsm2IntegrationTest: 저수준 PKCS11 직접 테스트 (8개)
- HsmManagerServiceTest: HsmManager/HsmCryptoService 경유 테스트 (8개)
Mockito + GenericApplicationContext로 DB 없이 실행 가능
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
|
2026-04-28 20:52:14 +09:00 |
|