• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'동형암호'통합검색 결과 입니다. (8건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

천정희 교수 "해킹해도 이득없는데 누가 해킹하나"

"소매치기가 언제 없어졌는지를 생각해 보십시오. 소매치기 범죄는 지금도 가능합니다. 그런데 요즘은 소매치기를 해도 얻는 이익이 없습니다. 주로 카드를 사용하고 있고, 카드는 추적이 쉽기 때문에 범죄가 발각될 위험이 크기 때문입니다. 해킹도 똑같습니다. 데이터를 탈취한다고 해도 탈취 데이터가 암호화돼 돈을 벌 수 없는 구조가 되면 해킹으로 얻는 이익이 줄어들고 해킹 범죄는 줄어들 것입니다. 해킹에 따른 인센티브를 줄여야 합니다." 동형암호 전문 업 크립토랩 대표를 맡고 있는 천정희 서울대 수리과학부 교수는 최근 서울 양재역 인근에서 이뤄진 보안 담당 기자들의 스터디에 강사로 초청받아 이 같이 강조했다. 그는 이날 '동형암호' 기술을 통해 데이터 처리 전주기 과정에서 암호화하고, 데이터가 탈취되더라도 피해를 줄일 수 있도록 보안 패러다임을 전환해야 한다고 밝혔다. 동형암호 기술은 연산 과정에서도 암호화 상태를 유지할 수 있는 기술로, 복호화 없이 연산을 수행할 수 있기 때문에 차세대 암호 기술로 꼽힌다. 과거 동형암호 기술은 데이터 연산 속도가 매우 느려 상용화가 어려웠다. 천 교수는 크립토랩의 혜안(HEaaN) 라이브러리 기반 솔루션이 4세대(CKKS), 4.5세대로 발전하면서 동형암호 기술이 100배 이상 빨라져 속도의 한계를 극복했다고 설명했다. 이에 데이터가 암호화된 상태에서 처리가 가능해졌고, 해커가 암호화된 데이터를 복호화할 수 없기 때문에 탈취하더라도 사실상 피해가 없다는 것이 천 교수의 주장이다. 그는 "해커가 침투해도 무슨 데이터인지 아무것도 알 수가 없는 상태다. 해킹의 어려움을 강화시키고, 해킹에 성공하더라도 얻는 이익이 없는데 어느 누가 해킹을 시도하려고 하겠는가"라며 "다만 아직 사회적 인식이 동형암호의 필요성을 뒷받침하지 못하고 있다. 이미 만들어진 시스템을 변경하는 것은 많은 비용과 시간이 투입되는데 조직이 쉽게 결단내리기 어려워하는 현실"이라고 말했다. 해킹은 일반적으로 서버나 시스템에 취약점을 타고 침투해 데이터를 빼내기 위해 권한 상승을 획득하는 절차로 이어진다. 이어 최고 관리자(root) 권한을 획득한 해커는 데이터를 복호화할 수 있는 인증키 역시 탈취할 수 있으며, 사실상 해커는 시스템을 장악할 수 있고, 데이터를 외부로 빼가는 식이다. 이와 관련 천 교수는 "동형암호가 적용된 데이터는 어떤 것이 인증키인지 인식할 수 없다. 모든 데이터가 암호화된 형식으로 저장되는데 어떤 것이 인증키인지 식별 자체가 불가능하다"며 "심지어 복호화키는 외부 하드웨어에 별도로 저장하기 때문에 복호화가 불가능하다"고 설명했다. 다만 천 교수는 동형암호가 '무적'은 아니라고 설명했다. 공격 표면 관리(ASM), 네트워크 보안, 관제 등 기존 보안 영역들과 더불어 내부 데이터까지 암호화하는 '다중보안'이 필요하다는 것이다. 천 교수는 "멀티레이어 보안은 필수"라며 "많은 조직들이 해킹 공격을 방어하기 위해 공격자 관점에서 어떻게 침투하는지를 파악하고, 이를 방어해야 한다고 생각한다. 그러나 당연한 사실이지만, 공격을 막기 위해서는 어떻게 더 튼튼한 방어 기술을 구축할지를 고민해야 한다. 이에 암호화뿐 아니라 다양한 침입 방지 기술이 적용돼야 할 것"이라고 강조했다. 앤트로픽의 인공지능(AI) 모델 '미토스(Mythos)'가 취약점을 찾아내고 이를 토대로 공격 시나리오까지 작성해주는 것으로 알려지면서 AI발 공격 위협이 고도화되고 있는 현실이다. 천 교수는 동형암호 알고리즘을 구현하면 이같은 AI발 공격에도 효과적인 대안이 될 수 있다고 제언했다. 그는 "AI 모델 자체에 대한 공격은 AI 모델의 메모리를 조작해 AI 에이전트가 악의적인 명령을 수행하도록 하는 방식으로 고도화되고 있다. AI 모델을 악용한 공격에서도 취약점을 찾아 침투해 데이터를 빼가는 방식이다"라며 "두 가지 방식 모두 연산 단계 자체를 암호화하는 동형암호 알고리즘을 적용하면 위협을 구조적으로 차단하는 것이 가능하다"고 밝혔다. 천정희 교수는 AI 특화 CKKS 원천기술 개발 및 글로벌 상용화를 선도하고 있는 인물이다. 서울대에서 후학을 양성하며 크립토랩을 이끌고 있으며, 국제 저명 학술대회 조정위원으로도 활동하고 있다.

2026.05.17 18:22김기찬 기자

[보안리더] 천정희 서울대 교수 "동형암호, 4세대부터 우리가 세계 최고"

보안기술 중 동형암호(同形暗號)가 있다. 데이터를 암호화한 상태에서 계산할 수 있는 암호 기술로, 한국이 세계 최고 기술력을 갖고 있다. 보통 암호 처리한 데이터를 활용하려면 암호를 해제하는 복호화 과정을 거쳐야한다. 동형암호는 이를 극복한 기술이다. 의학 분야를 비롯해 개인정보 보호 필요성이 큰 분야에서 특히 관심을 끌고 있다. 양자컴퓨터도 풀지 못하게 만들어진 암호 알고리즘을 기반으로 한 양자내성암호(PQC)와 더불어 최첨단 기술로 평가받는다. 일반 암호는 암호화→복호화→계산→다시 암호화의 순서를 거친다. 동형 암호는 다르다. 암호화→계산(평문 안 봄)→ 결과 복호화 순서를 거친다. 일반 암호보다 절차가 간단하다. 무엇보다 데이터를 복호화하지 않고 연산(덧셈·곱셈·통계·AI 추론 등)할 수 있다. 처음 개념이 등장한 건 1978년이다. 역사가 약 50년쯤 된다. 이런 특성 때문에 동형암호는 공공, 금융, 국방, 유통 등 여러 산업에 적용하면 보안 강화와 함께 동시에 큰 편리성을 가져다 줄 것으로 주목받고 있다. 동형암호도 약점이 있다. '시간 지체(연산 지연, latency)'다. 암호화된 데이터 위에서 계산하는 속도가 일반 계산보다 느리다는 단점이 있다. 하지만 이런 시간 지체는 점점 줄고 있다. 동형암호는 한국이 세계 선도국가다. 보다 정확히 말하면, 우리나라는 세계 첫 4세대 동형암호를 개발한 국가다. 주요 SW 중 우리나라가 세계 처음인 것은 동형암호 외에 아직 없다. 동형암호 1~3세대를 개발한 나라는 미국이다. ■ 2011년부터 연구...개발한 '혜안'으로 2017년 MS 따돌리고 세계 1위 세계 첫 4세대 동형암호를 개발한 사람은 천정희 서울대 수리과학부 교수다. 천 교수는 2011년부터 동형암호 기술 연구를 시작, 2016년 4세대 동형암호 알고리즘 기술을 구현하는데 성공했다. 이 소프트웨어 이름이 '혜안(HEaaN)'이다. 천 교수는 '혜안'으로 2017년 미국에서 열린 국제 게놈(유전체) 정보분석 보안 경진 대회에서 우승을 차지, 세계에 이름을 떨쳤다. 당시 2위인 마이크로소프트(MS)보다 30배 빠른 속도로 1위를 차지했다. 동형암호는 현재 4.5세대를 맞았다. 4.5세대 기술 역시 우리나라가 가장 먼저 개발했다. 천 교수의 박사과정 제자 박재현이 논문 주저자고 크립토랩(천 교수가 세운 스타트업) 연구원들이 참여해 고안, 2024년 8월 미국 크립토 행사에서 발표했다. 1세대 동형암호는 2009년 미국 암호학자로 IBM 연구원이던 젠트리(Gentry)가 제시했다. 당시 젠트리는 세계 최초의 실용적 완전동형암호(FHE) 개념을 선보였다. 이전까지 덧셈만 가능한 동형암호, 곱셈만 가능한 동형암호, 이렇게 부분 동형암호(PHE)만 있었는데 젠트리가 처음으로 덧셈+곱셈이 가능한 무한히 조합의 암호체계를 선보였다. 1세대 동형암호는 속도가 너무 느렸다. 이에, 2011년 2세대 동형암호로 BGV(Brakerski–Gentry–Vaikuntanathan)와 BFV가 나왔다. 미국 IBM과 스탠포드대학에서 만든 BGV는 격자 기반(Lattice-based) 완전동형암호다. 연산 효율을 개선, 젠트리 방식보다 계산이 빠르다. 3세대 동형암호인 CGGI(Chillotti–Gama–Georgieva–Izabachène)는 2016년 제안됐다. CGGI의 핵심은 초고속 부트스트래핑(bootstrapping)이다. 기존 동형암호는 계산하다 보면 잡음(noise)이 커져 성능이 떨어졌다. 이를 초기화하는 과정이 부트스트래핑인데, 이전엔 매우 느렸다. CGGI는 이를 획기적으로 빠르게 만들었다. 4세대 동형암호는 천 교수와 제자들이 구현해 2017년 공개했다. 이들의 이름 이니셜을 따 'CKKS(Cheon–Kim–Kim–Song)'라 명명했다. CKKS에서 C가 천 교수다. 4.5세대 동형암호 이름은 'CKKS+'다. ■ "지난 10여년간 처리속도 10억배 빨라져...속도 문제 해결" 천 교수에 따르면 동형암호는 지난 10여년간 처리속도가 10억배 정도 빨라졌다. 천 교수는 "과거 동형암호 기술은 '암호의 성배'로 불렸지만 처리 속도가 느리다는 치명적인 약점이 있었다. 지난 10여 년간 연산 속도를 높이기 위해 사활을 걸었다. 핵심은 알고리즘 구조 간소화”라고 말했다. 천 교수는 동형암호라는 단어를 우리나라에서 제일 처음 쓴 주인공이다. 또 다른 핫한 단어인 양자내성암호도 천 교수가 속한 그룹에어 가장 먼저 사용했다. 양자내성암호는 영어로 PQC(Post-Quantum Cryptography)라 한다. 2016년 천 교수와 임선간 인하대 교수 등이 속한 국가수리과학연구소 판교 산업혁신센터에서 PQC를 양자내성암호라는 한국어로 쓰자고 처음 제안, 현재 대중적으로 가장 많이 사용하고 있다. 이전에는 PQC를 직역해 후양자암호라 불렀다. 양자암호 분야 글로벌 석학인 그는 크립토랩이라는 스타트업의 설립자이자 대표이기도 하다. 서울대 지원을 받아 2018년 1월 1일 설립했다. 회사 비전이 의미심장하다. '해킹이 무의미한 시대'를 만들겠다는 것이다. 지난달 27일, 서울대 27동에 자리잡은 천 교수 연구실을 찾아 한국이 어떻게 동형암호 분야에서 세계 선도국가가 됐는지, 동형암호는 무엇이며 어디에 쓰이는지, 국내외 수준은 어디까지 와있는지를 들어봤다. 이날 인터뷰에서 천 교수는 "4세대에 이어 4.5세대 동형암호 기술도 우리 연구소가 세계에서 처음 개발했다"면서 "4.5세대부터는 동형암호 단점으로 지적돼온 속도가 느리다는게 의미가 없어졌다"고 강조했다. 이어 동형암호의 혁신성과 파괴성 때문에 생태계 조성이 안되고 보급이 느리다고 아쉬워하면서 "동형암호 기술을 활용하면 해킹 걱정을 하지 않아도 된다. AI 데이터 보호 분야에서 한국이 1등을 할 수 있는 무기가 동형암호"라고 역설했다. 아래는 천 교수와 인터뷰 일문일답 -우리나라가 동형암호 세계 1위 국가 맞나? "맞다." -동형암호는 뭔가? 일반인에게 매우 생소하다 "어떤 정보를 암호화하면 안전하다. 하지만 처리를 하려면 복호화를 해야한다. 불편해지는 거다. 안전성도 제한된다. 그래서 암호화된 상태에서 계산하는 기술, 즉 동형 암호가 나오게 됐다." -동형암호에서 동형(同形)은 무슨 뜻인가? 뭐와 뭐의 형태가 같다는 건가 "입력 계산과 출력 계산이 닮았다는 뜻이다. 수학적으로는, 어떤 집합에서 하던 연산을 다른 집합으로 옮겨도 연산 관계가 그대로 유지되는 함수라는 뜻이다. 즉, 형태가 같다는 것보다 성질이 같다는 거다. 바깥에서 어떤 일을 하는데 안에서 한 결과와 동일하다는 걸 말한다. 금고 안에 무언가를 넣었는데, 바깥에서 연산을 해도 금고안의 무언가가 바깥의 결과처럼 바뀌어진다는 거다. 금고 안의 무언가에는 손도 대지 않았는데 말이다. 동형암호에서의 동형은 영어로 homomorphic이다. 원래 수학에서는 호모몰픽을 준동형이라고 부른다. 동형은 1대1 대응인데, 호모몰픽까지 있으면 아이소모픽(isomorphic)이라고 한다. 아이소모픽은 두 대상이 이름만 다르고 본질적으로 완전히 똑같은 거다. 암호는 1대1 대응이 아니다. 왜냐하면, 평문을 암호화할 때마다 여러 개가 대응된다. 그래서 아이소모픽이 아니고 호모몰픽이라고 한 거다. Homomorphic Encryption이라는 영어를 한국어로 동형암호라고 한 건 나다. PQC를 양자내성암호라고 쓴 것도 내가 속한 그룹에서 제일 먼저 했다. 네이밍이 중요하다." -한국이 동형암호 분야에서 세계 최고가 된 게 4세대부터라고? "그렇다. 동형암호라는 개념이 처음 나온 건 1978년이다. 그동안 4세대를 거쳤고, 현재는 4.5세대라 할 수 있다. 1세대는 IBM 연구원 크레이그 젠트리(Craig Gentry)가 열었다. 이어 2세대 동형암호 기술은 2011년, 3세대 동형암호 기술은 2016년 제시됐다. 3세대가 나온지 1년 후인 우리가 'CKKS'라 명명한 4세대 동형암호 기술을 구현안, 선보였다. 연달아 'CKKS+'라 이름지은 4.5세대 동형암호기술도 우리가 세계에서 가장 먼저 발표했다." -기존 동형암호와 4세대 동형암호는 뭐가 다른가? "4세대 동형암호부터 반올림과 나눗셈이 가능해졌다. 수학적으로, 더하기랑 곱하기만 반복하면 모든 일을 다 할 수 있다. 컴퓨터의 원리이기도 하다. 우리는 여기에 더해 반올림도 할 수 있게 했다. 기존엔 손이 두 개였는데, 손이 세 개가 된 셈이다. 숨어있는 버튼을 하나 더 찾은 건데 효과는 매우 크다. 기존보다 천배 이상 속도를 빠르게 할 수 있다. 과거 1비트당 30분이 걸리던 노이즈 제거(재부팅) 연산을 CKKS로 만든 '혜안(HEaaN)'은 2019년 0.5밀리초(ms) 수준으로 단축했다. 2017년 12월 호주에서 열린 '아시아 크립토'에서 4세대 동형암호 논문을 처음 발표했다. 현재는 4.5세대여서 이 속도가 더 빨라졌다." -4.5세대 동형암호는 뭐가 더 좋아졌나? " 4.5세대는 행렬 연산을 하는 거다. 기존에는 행렬 연산이 너무 느렸다. 수만 번 연산을 해야 했는데 이걸 해결했다. 내 박사 제자 박재현이 주저자이고, 나와 크립토랩 연구원들도 참여했다. 이에 대한 논문을 2024년 8월 미국에서 열린 크립토 행사에서 발표했다. 박재현 제자는 현재 프랑스의 한 연구소에서 근무하고 있다." -4.5세대 동형암호 개발은 어떤 의미가 있나? "동형암호가 4.5세대가 되면서 비로소 암호화된 데이터의 실시간 연산이 가능해졌다. 덧셈, 곱셈, 나눗셈은 기존 기술을 쓰고 여기에 행렬 연산을 바꿨다. 마이너 업그레이드지만, 효과는 매우 크다. 기존보다 천배 이상 연산 속도를 빠르게 할 수 있다. 평문으로 행렬을 계산할 때는 천배 느렸지만 이를 해결했다. 당연히 기존보다 정보처리 속도가 엄청 빨라졌고, 질적으로 큰 의미가 있다. 이제 동형암호가 느리다는 건 의미가 없어졌다." -4.5세대 동형암호 논문의 주저자가 박사 제자다. 청출어람이다... "내가 전공하고 있는 수학이 공대보다 다른 것은 학생들을 더 독립적으로 키운다는 거다. 4.5세대 동형암호를 구현한 제자 말고 또 다른 제자 역시 동형암호 단점을 해결하는 문제를 풀어 졸업 논문으로 냈고, 현재 서울대 컴공과 교수로 일하고 있다." -5세대도 우리나라가 세계 처음으로 개발할 수 있나? 5세대는 언제쯤 나온다고 보나 "5세대는 행렬 뿐 아니라 모든 걸 다 바꿔야 한다. 나는 이제 플레이어보다 코치다. 제자들 중 누군가가 5세대 기술을 개발하지 않을까." -소프트웨어(SW)는 우리나라가 세계 처음을 배출하기 힘든 생태계다. 어떻게 세계 처음으로 4세대 동형암호 기술을 개발하게 됐나? "우리나라 뿐 아니라 다른나라들도 동형암호 개발에 열심이다. 나는 국내서만 공부했다. 학사와 석사 박사학위를 다 국내서 받았다. 내가 석박사를 한 80년대 후반이 그런 시기였다. 자부심과 내셔널리즘(nationalism)이 강한 시기였다. 나는 외국인 교수 영향을 받지 않았다. 그래서 나만의 기술을 개발할 수 있었던 것 같다. 경쟁력의 원천은 차별화라고 본다. 다르지 않으면 쫒아갈 수 밖에 없다. 경쟁력을 가지려면 무엇을 해야 하나? 고민을 많이했고, 그 결과가 4세대 동형암호 개발이다. 원래 암호를 만든 건 수학전공자들이다. 그런데 정착 될수록 새로운 아이디어를 내는 수학과 사람들보다 기존 걸 잘 만들어 쓰는 공학 쪽에서 더 각광을 받았다. 서울대는 여러 이유로 그냥 수학과에서 했다. 앞서 이야기한 동형암호 1세대와 2세대는 컴퓨터 공학과 사람들이 만든거다. 우리만 수학과고, 동형암호 중 순수 수학자가 만든 게 4세대 동형암호다. 원래 동형암호 연구자도 수학자들이 절반 정도는 됐다. 그런데 학문이 점점 성숙하다보니 수학을 떠나 컴공과 교수들에게 중심이 옮겨졌다. 그러다보니 우리가 수학 기반에서 암호 랩을 유지하는 대표적인 학과가 됐다." -수학과와 공대를 비교한 게 흥미롭다 "우리(수학)가 더 힘들다. 왜냐하면, 공학 쪽이 훨씬 프러덕티브(productive)하고 연구비도 더 많다. 논문 퍼블리쉬(공개) 할 때도 공학 쪽이 훨씬 기민하다. 이는 세계적인 현상이고, 지금도 그렇다. 엔지니어링(engineering)을 중시하다 문제가 어려워지면 다시 수학으로 온다. 지난 5년간 동형암호 3대 학회 논문이 70여 편 정도인데, 이 중 절반이 우리나라고, 또 이 중 3분의 2가 서울대와 크립토랩이 발표했다." -동형암호는 어디에 유용한 건가? "속도 문제를 제외하면, 모두를 암호화한 상태에서 계산해주니, 동형암호가 암호 보안으로는 제일 완벽하다. 특히 미토스가 나와서 난리인데, 미토스가 의미하는 바는 이거다. 소프트웨어 취약점을 탐지하는 걸 넘어, 탐지하면서 바로 공격까지 하니 대비할 시간이 없다. 소프트웨어는 취약점이 없다고 증명할 수가 없다. 너무 비싸기도 하다. 그러면 남은 수단은 암호화로 보호하거나, 소프트웨어 경우에는 소프트웨어 verification이라고 하는, 소프트웨어 검증을 해야 한다. 그런데 코드 몇 줄을 안전하게 짤려면 수학적으로 이 걸 다 증명을 해야하니 굉장히 비싸다. 그러니 실제 소프트웨어 검증까지 못한다. 암호의 안정성을 유지하면서 편하게 해주는게 동형암호다. 안전성은 동형암호나 다른 암호기술이나 다 같다고 봐야한다. 왜냐면, 우리가 표준화할 때 2의 128승의 안전성을 요구하기 때문이다. 동형암호나 양자내성암호나 ASE나 다른 암호기술 모두 이 기준에 맞춘다. 그래서 모든 암호기술은 안전성은 다 같고, 안전성은 상수다. 이를 시큐리티 파라미터라 부른다. 시큐리티 파라미터는 128로 고정이다. 다른 암호는 암호화된 상태에서 일을 하려면 일단 풀어야 한다. 그런데 암호를 해제(디크립트)하면 무방비가 되고, 이때 깨진다. 동형암호는 그렇지 않다. 복호화(디크립트) 하지 않고 검색하니 깨질 염려가 없다. 이걸 이미 50년전에 알았다. 그런데 그동안은 속도가 너무 느려 확산에 한계가 있었다. 그런데 4.5세대 기술이 나오면서 속도 문제도 이제 해결했다. 예를 들어, 암호화된 데이터 중 특정 키워드와 관련한 걸 검색하려면 지금은 데이터를 전부 풀고 찾아야 한다. 그러나 동형암호 기술을 적용하면 암호화된 상태에서도 특정 키워드와 관련된 내용을 검색할 수 있다. 금고를 열지 않고도 금고 안에 있는 돈을 셀 수 있는 것과 같은 이치다. 훨씬 더 편리하고 안전하다." -SW만으로는 보안이 완벽하지 않다. 그래서 HW적인 방법을 많이 사용하는데.... "그렇다. 보통 완벽한 보안을 위해서는 키를 하드웨어 시큐티 모듈, 즉 HSM(Hardware Security Module)에 보관한다. 물리적으로 차단해 보관하는 거다. 문제는 하드웨어 제품이 비싸다는 거다. 탈레스 등 글로벌 기업들이 이 하드웨어를 판매한다. 우리 휴대폰도 마찬가지다. 삼성 모바일폰에는 시큐어 엘리먼트라고 하는데, TEE라 부르는 Trust Zone에 키가 보관돼 있다. 암(Arm)이 만든 거다. 여기에 루트키 등이 보관돼 있다. 절대 외부인이 못 가져간다. 스마트폰의 유심도 같은 원리다. 그런데 하드웨어의 물리적 보관 문제는 비싸다는 단점이 있다. 그래서 나온게 암호로 소프트웨어 역할을 하는 동형암호다. 키를 암호화 해놓고 소프트웨어가 하는 일을 동형으로, 같은 모양, 같은 작용을 암호화한 금고 안에서 해준다. 그래서 비용 대비 보안이 우수한 거다." -이렇게 좋은 기술이 국방, 금융 등에 적용돼 사용하는 건 느린 것 같다. 왜 그런가? "생태계는 금방 바뀌지 않는다. 기술이 좋다고 바로 쓰지 않는다. 요즘 이런 생각을 한다. 가공할 보안 기능을 가진 '미토스'가 나오면서 우리가 지은 집들이 흙벽돌집이고, 그래서 보안에 취약하다는 걸 알게 됐다. 기존에는 벽돌집이라도 찌르면 안 들어갈 줄 알았는데, 매우 날카롭고 센 창이 나와 아무 데나 찌르면 다 들어가게 된거다. 그러면 어떻게 해야 하나? 흙벽돌집을 철근 콘크리트로 바꿔야한다. 우리가 만든 동형암호가 일종의 콘크리트고, 철근이 하드웨어 시큐티 모듈 같은 거다. 그런데 콘크리트 집으로 바꾸려면 비용 등 여러 문제가 생긴다. 기술도 국적이 있다. 4세대 동형암호는 한국이 만든 거라 미국이 도와주지 않는다. 지난 2024년 여름 안식년때 미국 정부기관과 미국국가안보국(NSA)을 만나보고 이걸 느꼈다." -비용면에서 동형암호는 어떤가 "사실 동형암호는 보안 중 비용이 매우 싸다. 왜냐면, 보안을 하려면 인건비가 든다. 그런데 우리는 한 번 만들면 1억명, 10억명이 쓴다. 제일 싼 보안 수단이 동형암호다. 문제는, 싸기 때문에 돈을 벌 수 있는 사람들이 드물다. 그래서 공급망이 없다. 보다 안전한 철근 콘크리트 기법을 개발했고, 우리는 이걸 시공할 수 있는데, 우리 리소스로 몇 집이나 시공 하겠나. 현재 전국에 있는 수십만 명의 시공자가 다 흙벽돌 전문가들이다. 철근 콘크리트를 들어본 적이 없는 사람들이다. 그러니 동형암호 대중화가 더딜 수 밖에 없다. 이게 바뀌려면 동형암호 밸류체인과 생태계가 돈을 벌 수 있는 구조로 바뀌어야 한다. 이게 안되니 세계 최고 혁신 보안기술이지만 동형암호가 시장에서 확산이 느리다. 동형암호는 이제까지 국내에 없던 산업이다. 미국은 우리와 달리 정부 투자액이 매우 크다. 대규모 민간 펀딩도 일어난다. 외국 동형암호 기업 중 아직 상장사는 없는 듯 하다. 암호 분야는 보통 1등 기업 한 개만 살아남는다. 약 50년 역사의 RSA(public-key cryptosystem)가 그렇지 않나. 지금도 RSA를 많이 쓴다. RSA는 1977년 MIT의 Ron Rivest, Adi Shamir, Leonard Adleman이 공동으로 개발한 공개키 암호 스킴이다." -RSA와 동형암호를 비교하면? "RSA는 지난 50년간 잘 활약을 했다. 하지만 RSA는 통신 구간만, 저장 구간만 보호한다. 동형암호는 컴퓨터의 전 구간을 보호한다. 금고에서 꺼내 일을 하고 넣는 게 아니라 금고 안에 들어가서 일을 하는 거다. 지금 글로벌 시장을 장악하고 있는 RSA 보다 훨씬 더 보안력이 우수하다. 그만큼 시장도 더 크다고 본다. 메모리 상태에 있는 데이터의 어떤 형태도 다 적용해야 하기 때문이다." -애플도 자사 폰에 동형암호를 쓴다고? "2세대 동형암호 기술을 쓴다. 사진을 찍을때, 사진에 태그가 붙는데, 사진을 암호화된 상태로 가져가 태깅을 하는데 2세대 동형암호를 쓴다. 사진에 보안 문제가 불거지면 회사 이미지에 먹칠하니, 아예 비밀키는 폰에만 보관하고 서버로는 가져가지 않는다. 그런데 2세대 동형암호 기술을 사용하다보니 속도가 느리다. 우리가 작년부터 계속 접촉을 하고 있다. 아직 답이 없다(웃음). 현재는 동형암호 기술을 사진 태깅에만 쓰는데, 더 많이 사용하려면 분명히 비용 이슈가 생길거다. 그러면 더 이상 2세대 기술로 버티지 못한다." -삼성은 어떤가? "삼성과도 접촉은 하고 있다. 삼성폰은 녹스(Knox)라는 보안을 쓴다. 소프트웨어 보안 기술이지만 하드웨어랑 연결돼 있어 보안이 막강하다. 하지만 미토스 같은 막강한 해커가 등장하면 모른다. 중요한 건, 녹스가 보호할 수 있는 데이터는 일부고, 복호화를 해야 한다는 거다. 동형암호가 기여할 수 있는 부분이다." -녹스와 동형암호 보안 능력을 비교하면? "녹스와 동형암호는 단순히 누가 더 강하냐로 비교할 게 아니다. 서로 다른 위협을 막는 기술이다. 녹스는 디바이스가 탈취되거나 루팅되는 위협에 강하다. 반면 동형암호는 데이터가 클라우드 서버에서 처리될 때 운영자조차 못 보게 막을 수 있다. 녹스로는 풀 수 없는 영역이다. 또 녹스는 깊은 기능을 쓰려면 삼성의 승인이 필요하다. 반면 동형암호는 일반 개발자가 SDK로 누구나 통합할 수 있다. 그래서 우리는 이걸 '보안의 민주화'라고 부른다." -동형암호 기술을 모든 앱에 깔 수 있다고? "윈도우처럼 모든 컴퓨터, 아니면 모든 앱에 동형암호가 깔리면 미토스 같은 해킹에도 안전히 데이터를 보호할 수 있다. 공공이든 금융이든 그렇다. 마치 윈도우처럼 보안의 OS라고 봐야 하는데, 여기까지 가면 동형 컴퓨팅이라고 부른다. OS든 데이터베이스든 모두 암호화된 상태에서 돌아간다. 이게 이론적으로 가능하다 .하지만 이걸 구현하려면 수 많은 컴퓨터 회사들이 만든 프로그램과 알고리즘을 다시 만들어야 한다." -동형암호를 공급하는 회사 크립토랩을 설립해 CEO도 맡고 있다. 크립토랩은 어떤 회사인가? "동형암호 SW 연구개발과 동형암호 기반 사이버보안 솔루션을 상용화, 공급하고 있는 회사다. 4세대와 4.5세대 동형암호 원천 기술(CKKS)을 보유하고 있다. 독자 알고리즘도 최적화했다. 국내외 특허 등록이 66건이다. 국내 35건, 해외 31건이다. 특허출원은 184건으로 국내 90건, 해외 94건이다. 국내외 글로벌 기업과 협력도 하고 있다. 미국 IBM과 인텔, 삼성전자가 우리 협력사다. 해외 법인은 두 곳 있다. 2023년 상반기 프랑스 리옹에 'FHE랩'을, 2024년 미국 캘리포니아에 'FHE시스템즈'를 각각 설립했다. 프랑스 법인은 기술이론 강화를, 캘리포니아 법인은 글로벌 협업 활성화가 주업무다. 상용화 사례도 꽤 있다. 대표적인게 국민연금공단이다. 2020년 세계 최초로 동형암호 기반 데이터 결합 서비스를 국민연금공단과 힘을 합쳐 상용화했다. 2024년엔 중기부의 초격차 1000+ 프로젝트에도 선정됐다. 특히 올해 가트너가 발간한 개인정보보호 강화 기술(Privacy-Enhancing Technologies, PETs) 보고서에서 국내 기업 최초로 동형암호 분야 샘플 벤더에 선정됐다. 직원은 한국에 60명, 프랑스에 5명, 미국에 4명이 근무하고 있다." -크립토랩이 현재 암호화 LLM을 연구하고 있는데.... " 2024년 말 암호화한 LLM이 토큰을 생성하는 데 걸리는 시간은 150초였다. 연구를 거듭한 끝에 라마 3-8B(Liama 3-8B) 모델로 16초 만에 첫 토큰을 생성하는 데 성공했다. 암호화 토큰 수가 128개에 그쳤지만 가능성을 확인했다. AI 전환에 따른 데이터 유출 문제는 올해 전 세계에서 나타날 거다. 동형암호는 앞으로 벌어질 AI 보안 위협을 해소하는 대안 중 하나다. 암호화 LLM 분야는 우리나라가 동형암호를 비롯한 핵심 기술을 보유하고 있다. 이를 국가 전략 기술로 삼는다면 우리나라의 소버린 AI 경쟁력을 높일 수 있다." -크립토랩은 투자를 얼마나 받았나? 상장 계획은? " 글로벌 VC 및 국내 주요 기관에서 총 276억 원 이상의 누적 투자를 유치했다. 시드 투자, 프리A, 시리즈A-1, 시리즈A-2 등 투자 라운드를 네 번 열었다. 제일 많이 투자를 한 곳은 알토스벤처로 110억을 했다. 알토벤처스 외에 스톤브릿지, 삼성벤처투자, LG유플러스, 키움인베스트 등이 투자에 참여했다. 올해 시리즈B를 할 예정이다. 기본 플랜은 시리즈B를 하고 IPO를 하면 좋겠다는 생각이다. 글로벌 빅테크들과도 관계를 맺고 있다. 이들이 우리 기술을 검토했다. 또 한가지 좋은 소식이 있다. 우리 제품이 구글 마켓 플레이스에 곧 등록 된다. 막바지 단계다. 국내 기업 중 동형암호 제품으로 글로벌 마켓 플레이스에 등록하는 건 우리가 처음이다." -해외 수출 현황과 계획은 "우선 국내에서 상용화 레퍼런스를 만드는게 중요하다. 이 레퍼런스를 갖고 미국에 가려한다. 얘가 갓난아기인데 엄마한테서 안 크고 좋은 선생님한테 보내봐야 소용없다. 국방 등에서 우리 제품을 쓸 수 있다. 속도 문제는 아니고, 공급망 문제다. 현재, 흙벽돌 기술자한테 철근 콘크리트가 어떠냐고 묻고 있는 격인데, 기존 흑벽돌 기술자들은 무거워 못 쓴다고 한다. 동형암호는 파괴적 기술이다. 현재의 생태계와 충돌이 불가피하다." -세계적 석학이 아닌 혁신기술가로 한마디 한다면 "혁신 기술이 나오면 이것을 받아들이고 변화하는 데 시간이 걸린다. 현재를 파괴하기 때문에 어려움도 따른다. 그래서 혁신 기술이 커질수록, 인프라에 속할수록, 정부와 공공의 역할이 중요하다. 미국도 큰 기술은 정부와 공공에서 먼저 채택을 해준다. 우리가 R&D로도 지원을 많이 받았는데, 중요한 건 실제로 실증할 수 있는, 정부나 공공에서 선제적으로 쓰고 테스트베드가 돼주는, 이런 기회가 많이 생기면 좋겠다. 금융, 바이오, 제조 등 해외 산업도 지금 보안 문제를 겪고 있다. 이때 우리와 같이 해외에 진출할 수 있으면 좋겠다. 우리가 세계를 제패할 수 있다. 최근 국가AI전략위원회에서 발표한 적이 있는데, 이런 내용을 말했다." ◆ 천정희 서울대 수리과학부 교수는.... ▲ 학력 및 주요 경력 -학력: KAIST 박사 (정수론) -현재: 서울대학교 수리과학부 교수 (2003년~) -서울대 산업수학센터장 (2017년~) -(주)크립토랩 대표 (2017년~) -Journal of Cryptology 편집위원, 동형암호 표준위원회 조정위원 ▲ 연구 성과 및 수상 내역 -세계적 연구: 150편 이상의 논문 게재 및 12,000회 이상 인용 기록. 주요 수상: -2018년: 이달의 과학기술인상 수상 (암호/보안 분야 유일) -2019년: 청암상 수상 (국내 3대 과학상) -2020년: PKC Test of Time Award 수상 -2021년: 과학기술한림원 회원 (암호/보안 분야 유일) -2022년: 통계청 녹조근정훈장 (동형암호를 이용한 국가통계 발전 기여) -2023년: 세계암호학회(IACR) 석학회원 (Fellow) 선정 -Journal of Cryptology 편집위원, 동형암호 표준위원회 조정위원 -한국 유일 미 국방부 DARPA 과제 수주 (2회) -한국 스타트업 최초 가트너 동형암호 기술 부문 샘플 벤더 선정

2026.05.05 09:28방은주 기자

국가AI전략위가 제시한 사이버 보안 강화 전략은

정부가 인공지능(AI) 사이버 보안 강화를 위한 정책 논의에 나섰다. 국가AI전략위원회는 8일 오전 서울에서 보안특위 주관으로 '동형암호 기반 거대언어모델(LLM)과 AI 데이터 보호' 세미나를 열고 관련 기술과 정책 방향을 논의했다고 밝혔다. 이번 세미나는 최근 정보유출 사고와 AI 에이전트 확산에 따른 보안 위협 증가에 대응하기 위한 자리다. 해킹 자체를 막는 데 집중하던 기존 방식에서 벗어나 데이터 탈취 이후 피해를 최소화하는 전략 전환이 핵심이다. 행사에서는 암호화된 상태에서도 복호화 없이 연산 가능한 동형암호 기술이 조명됐다. 해당 기술은 지난 10여 년간 연산 속도가 크게 개선돼 생성형 AI 학습과 추론에도 적용 가능한 수준으로 발전했다는 평을 받고 있다. 동형암호는 AI 데이터 보호와 산업 발전을 동시에 달성할 수 있는 핵심 기술로 평가됐다. 데이터 주권 확보와 소버린 AI 구현을 위한 기반 기술로서의 가능성도 논의됐다. 이날 세미나에는 보안특위와 국방분과 위원뿐 아니라 국정원, 과학기술정보통신부, 개인정보보호위원회, 한국인터넷진흥원 등 관계 기관이 참석했다. 참석자들은 암호화 상태에서 AI를 활용하는 기술이 보안과 산업 경쟁력을 동시에 높일 수 있다는 데 의견을 모았다. 이원태 국가AI전략위원회 보안특위 위원장은 "AI에이전트 시대 국민들이 일상에서 그 혜택을 안심하고 누리기 위해서는 '내 데이터가 안전하게 보호된다'는 확실한 신뢰가 전제돼야 한다"며 "동형암호 기술은 공공·의료·금융 등 사회 전반 AI 서비스 질을 끌어올리는 기반 기술이 될 것"이라고 밝혔다. 임문영 국가AI전략위원회 부위원장은 "보안은 AI시대 본질이며 국가 AI 경쟁력은 모델 성능을 넘어 데이터를 얼마나 안전하게 통제하고 지켜낼 수 있는지에 달렸다"며 "동형암호와 같은 보안 기술 정책이 공공과 민간에 신속히 확산될 수 있도록 관계 부처와 협력하겠다"고 밝혔다.

2026.04.08 17:23김미정 기자

LGU+, MWC서 보안 솔루션 4종 공개

LG유플러스가 MWC26에서 AI 확산과 함께 고도화되는 사이버 위협에 대응하기 위한 차세대 보안 기술을 공개한다. AI 기반 분석, 암호 기술 고도화, 미래 위협까지 대비하는 보안 기술을 통해 고객 누구나 안심할 수 있는 통신 환경의 기준을 제시한다는 전략이다. LG유플러스는 MWC26에서 ▲고객별 AI 이상감지를 적용한 클라우드 기반 통합계정관리 솔루션 '알파키(AlphaKey)' ▲AI 통화앱에 적용할 계획인 '동형암호' ▲양자내성암호(PQC) 기술을 적용한 광전송장비 ▲생성형 AI 시대에 최적화된 차세대 보안 플랫폼 'U+SASE'를 선보인다. 이 기술들은 '사후 대응'이 아닌 '사전 차단'에 집중하고, 해킹이나 침해가 발생하더라도 데이터 자체를 무력화해 피해를 원천적으로 막는 것이 특징이다. 우선 통합계정관리 솔루션 '알파키'는 고객사별 사용자와 관리자의 접근 행동 패턴을 AI로 학습하고, 이를 기반으로 이상 접근과 내부 정보 유출 시도를 실시간으로 탐지한다. 로그인 위치, 사용 디바이스, 업무 시간대, 접속 이력 등을 종합 분석해 평소와 다른 접근이 발생할 경우 자동으로 접속을 차단하거나 추가 인증을 요구한다. 접속 이후의 행위 역시 지속적으로 모니터링한다. 예를 들어 업무 시간대를 벗어난 접근에서 단시간 내 다수의 정보 조회나 리포트 일괄 다운로드 등의 행위가 확인될 경우, 이상행동으로 파악해 해당 접속을 즉시 차단하고, 관리자에게 자동으로 통보한다. 계정정보 유출 사고부터 내부 직원에 의한 고의적인 데이터 유출까지 고려한 설계로, AI 시대 빈번해지고 있는 지능형 공격에 대응할 수 있다. 또 알파키는 AI 기반 이상 감지를 통해 탐지 시점을 '이상행동 발생 이후'가 아닌 '전조 증상 확인' 단계로 앞당겼다. 기존 패턴과 다른 이상 징후 정황을 미세한 부분까지 추적 분석해 신속 대응을 돕는다. 동시에 이상 징후 확산 범위에 대한 자동 분석 리포트를 제공하는 등 사후 조치도 지원한다. LG유플러스는 AI 통화앱 익시오에 적용할 계획인 '동형암호' 기술도 함께 소개한다. 동형암호는 데이터를 암호화한 상태 그대로 저장·연산·검색이 가능한 기술로, 데이터가 외부로 유출되더라도 내용을 해석할 수 없게 만든다. 기존 보안 방식은 암호화된 데이터를 활용하기 위해 반드시 복호화 과정을 거쳐야 했고, 이 과정에서 데이터가 평문으로 남아 해킹이 발생할 경우 원본 데이터가 그대로 노출되는 한계가 있었다. 동형암호 기술은 통화 데이터를 암호화된 상태로 저장하고, 검색이나 활용 과정에서도 복호화 없이 처리한다. 스마트폰이 해킹되거나 데이터가 외부로 유출되더라도 해커가 내용을 해석할 수 없도록 보호하는 것이 특징이다. LG유플러스는 향후 동형암호 기술을 익시오에 적용, 해킹으로부터 데이터 유출을 원천 보호할 방침이다. 미래 보안 위협에 대비한 양자내성암호(PQC) 광전송장비도 공개된다. 양자내성암호는 양자 컴퓨터의 등장으로 기존 암호 체계가 무력화될 가능성이 제기되는 가운데, 양자 컴퓨터로도 풀기 어려운 수학적 난제를 기반으로 설계된 차세대 암호 기술이다. LG유플러스는 미국 국립표준기술연구소(NIST)와 국내 양자내성암호연구단에서 제시한 최신 양자내성암호 알고리즘을 모두 지원하는 통합 인터페이스를 구현했다. 이를 통해 고객은 보안 환경과 정책에 맞는 알고리즘을 자유롭게 선택·적용할 수 있으며, 알고리즘 교체 시에도 서비스 중단 없이 안정적으로 운영할 수 있다. 또 LG유플러스는 국내 최초로 구축 개발 중인 SASE 플랫폼 'U+SASE'를 선보인다. U+SASE는 네트워크와 보안을 하나의 서비스로 결합한 서비스로, 여러 보안 솔루션을 각각 운영했던 기존 방식과 달리, 단일 플랫폼으로 보안 기능을 관리한다. 이를 통해 외부 접속 경로를 실시간으로 모니터링할 수 있으며, 보안 운영에 드는 부담은 줄일 수 있다. 특히, U+SASE는 생성형 AI 보안을 강점으로 내세운다. 기업 내부 정보가 생성형 AI를 통해 유출되는 사고를 차단할 수 있도록 ▲위험 프롬프트에 대한 자동 필터링 ▲민감정보 마스킹 ▲AI를 통한 정보 유출 방지 기능 등을 제공한다. LG유플러스는 AI, 암호, 양자 기술을 아우르는 보안 포트폴리오를 통해 고객의 데이터와 서비스 전반을 보호하는 '선제적 보안' 전략을 강화해 나갈 계획이다. 주엄개 LG유플러스 유선사업담당은 “AI 기반 해킹이 급증하면서 위협이 커지는 가운데, 고객이 가장 안심할 수 있는 보안 기술을 제공하는 것이 우리의 목표"라며 "앞으로도 고객이 믿고 사용할 수 있는 차별화된 보안 서비스를 제공할 수 있도록 지속적으로 기술 고도화에 나설 것”이라고 말했다.

2026.02.26 09:04박수형 기자

"AI 모델 성능만으론 부족"…24시간 인프라 안정성·비용 효율이 기업 생존 결정

"인공지능(AI) 모델이 뛰어나도 이를 뒷받침할 인프라가 비효율적이면 사업은 지속 불가능합니다. 기술이 고도화될수록 사업은 인프라 안정성과 비용 효율성이 결정합니다. 투디지트, 크립토랩, 멋쟁이사자처럼 등 국내 주요 AI 스타트업 3사는 3일 서울 강남구 그랜드 인터콘티넨탈 서울 파르나스에서 열린 '오라클 AI 서밋 2026'에서 이와 같이 말하며 오라클 클라우드 인프라스트럭처(OCI)를 선택한 이유를 밝혔다. 이들은 ▲고난도 병렬 연산 처리 ▲실시간 에이전트 구동의 안정성 ▲네트워크 비용 절감 및 글로벌 확장성 등 각 사의 비즈니스 난제를 OCI를 통해 어떻게 해결했는지 구체적인 사례를 공유했다. 크립토랩, 수학적으로 검증된 보안, 인벡터로 AI 데이터 보호 시장 공략 크립토랩은 데이터를 암호화한 상태에서도 연산을 수행할 수 있는 차세대 동형암호 기술 전문 기업이다. 정선철 플랫폼개발팀 이사는 동형암호를 "데이터를 보지 않은 채 원하는 계산을 수행할 수 있는 수학적으로 검증된 보안"이라고 정의했다. 최근 크립토랩은 동형암호 기반 벡터 검색 서비스인 '인벡터(enVector)'를 출시했다. AI 에이전트가 데이터를 처리할 때 발생하는 보안 문제를 해결하기 위해 벡터 데이터를 암호화한 상태에서 원본 노출 없이 유사도 검색을 수행하는 서비스다. 토스의 얼굴 인증 영역에서 페이스 템플릿 정보를 복호화 없이 매칭하는 것이 대표적인 사례다. 정 이사는 OCI 선택 이유로 CPU 기반의 탁월한 연산 환경을 꼽았다. "동형암호는 병렬성이 핵심인데 OCI는 ARM 서버에서 코어 스케일링이 자유로워 GPU 없이 CPU만으로도 고성능을 낼 수 있다"며 "특히 월 10TB까지 제공되는 무료 아웃바운드 트래픽과 저렴한 네트워크 비용 덕분에 데이터가 늘어나도 비용 부담이 적다"고 강조했다. 크립토랩은 향후 AI 에이전트 생태계 확산에 맞춰 '데이터 보호 인프라' 시장을 공략할 계획이다. 멋쟁이사자처럼, AI 조교 6명이 24시간 지원… 트래픽 폭증에도 '무중단' 멋쟁이사자처럼은 연간 1천600명 이상의 개발자를 양성하며 데이터 기반 통합 학습 관리 플랫폼(AXP)을 운영하고 있는 에듀테크 기업이다. AXP는 수업, 과제, 질의응답 등 학습 과정 전반이 플랫폼 안에서 데이터로 축적되고, 이를 AI가 분석해 개인화 리포트 제공과 학습 개선으로 이어지는 구조다. 그는 K-디지털 트레이닝 같은 대규모 인재 양성 사업에서도 이런 데이터 기반 운영 방식이 경쟁력으로 작동한다고 강조했다. 권오철 CTO는 학습 친구 '레오', 멘토 '알렉스' 등 6개의 AI 에이전트가 서로 협력하며 수업 참여부터 멘토, 요약노트·아침 브리핑 까지 학습 관련 전반적인 분야를 24시간 학습을 보조한다고 설명했다. 그는 OCI를 선택한 이유로는 보안과 운영 안정성을 꼽았다. 학습 데이터에는 지원서 정보와 학습 성취 등 민감 정보가 포함되는 만큼, 네트워크 분리와 권한 통제 같은 보안 기능을 기본으로 제공하는 점이 결정적이었다는 설명이다. 또 컨테이너 기반 서비스에서 네트워크 지연을 측정해 리포트를 제공하는 등 지원 체계도 실제 운영에 도움이 됐다고 밝혔다. 더불어 대규모 사용자가 몰리는 것을 대비한 운영 안정성을 강조했다. 지난해 이벤트 당일 약 22만 명이 유입됐지만 자동 확장으로 장애 없이 운영할 수 있었다고 소개했다. 권 CTO는 "AXP와 AI 에이전트를 고도화해 개인 맞춤형 학습 경험을 강화하고, 학습 운영 전 과정에서 자동화를 확대해 나갈 것"이라고 계획을 밝혔다. 투디지트 "인터넷 없는 곳에 LLM 수요"…미국 시장 공략 위해 OCI 도입 투디지트는 허깅페이스 오픈 LLM 리더보드 세계 1위를 기록한 LLM 파인튜닝 전문 스타트업이다. 박석준 대표는 전 세계 1만 개 종목의 분석 리포트를 실시간으로 생성하는 '나인메모스(NineMemos)'의 글로벌 상용화를 앞두고 OCI를 선택했다. 박 대표는 "전 세계 2억 명의 투자자를 대상으로 하는 글로벌 서비스는 지연 시간(Latency) 해결이 관건"이라며 "오라클이 미국 현지 리전 구축에 있어 가장 파격적인 조건과 최적의 성능을 제안했다"고 밝혔다. 또한 AI 서비스 운영의 가장 큰 걸림돌인 네트워크 비용 문제도 해결했다. 박 대표는 "인프라 제공 수준은 비슷할 수 있으나, 오라클은 클라우드 내부 네트워크 비용이 타사 대비 압도적으로 저렴해 전체 운영 비용을 획기적으로 절감할 수 있었다"고 평가했다. 투디지트는 1분기 상용 서비스 런칭을 시작으로 전 세계 투자자를 대상으로 한 월정액 구독 모델을 본격화할 계획이다.

2026.02.03 18:30남혁우 기자

크립토랩, 토스에 '동형암호 기반 얼굴 특징점 데이터 보호 제품' 공급

크립토랩(대표 천정희)은 핀테크 기업 토스에 동형암호를 활용해 얼굴 특징점 데이터를 보호하는 EFR(Encrypted Facial Recognition) 제품을 공급했다고 22일 밝혔다. 이번 공급 제품은 크립토랩의 동형암호 솔루션 '혜안'을 기반으로 한 암호화 얼굴인식 기술이다. 이 제품은 고객의 얼굴 특징점 데이터를 암호화한 상태에서도 얼굴을 매칭하는 연산이 가능해 얼굴인식 보안 체계를 더욱 강화할 수 있는 차세대 보안 솔루션이다. 동형암호란 데이터를 암호화한 채 복호화 없이도 연산을 수행할 수 있도록 해주는 혁신 기술로, AI가 데이터 원본을 노출하지 않고 학습하거나 분석할 수 있음을 뜻한다. 기존 기술은 AI를 활용할 시 원본 데이터를 클라우드에 올린 후 처리가 필요해, 보안 요건에 따라 정보 보호 대책이 필요했다. 그러나 동형암호 기술은 데이터를 암호화한 상태에서 복호화 없이 필요한 데이터만 추출해 분석하고 계산할 수 있는 암호 기술이다. 특히 크립토랩 혜안은 기존 동형암호 기술 대비 100배 이상 빠른 4.5세대 알고리즘을 구현해 실시간 서비스가 가능하다. 이번 공급은 동형암호 기반 얼굴인식 기술이 금융을 비롯한 다양한 산업에서 확산될 가능성을 보여준다. 얼굴결제와 같은 생체인증 서비스가 빠르게 확산되는 가운데, 개인 생체정보 보호가 반드시 해결해야 할 핵심 과제로 부상하고 있다. 크립토랩의 기술은 이러한 문제에 대한 해답을 제시하며, 얼굴결제·본인인증 등 민감한 생체정보를 다루는 서비스에서 핵심적인 안전장치가 될 수 있다. 크립토랩은 이번 사례를 계기로 금융은 물론 헬스케어, 공공 등 보안이 중요한 산업 전반에서 데이터 활용과 보호를 동시에 실현하는 차세대 보안 패러다임을 확산해 나갈 계획이다.

2025.09.22 11:19백봉삼 기자

카카오엔터프라이즈, '동형암호' 상용화 시동…크립토랩과 손잡았다

카카오엔터프라이즈가 클라우드 기반 동형암호화 서비스 상용화에 나선다. 카카오엔터프라이즈는 크립토랩과 클라우드·보안 분야 협력을 위해 업무협약(MOU)을 체결했다고 3일 밝혔다. 지난 2일 경기도 성남시 판교 카카오엔터프라이즈 사무실에서 열린 이번 협약식에는 천정희 크립토랩 대표, 정선철 플랫폼개발팀장, 고지훈 사업기획팀장과 카카오엔터프라이즈 클라우드부문 이재한 사업본부장, 정용민 엔터프라이즈사업팀장 등이 참석했다. 동형암호는 데이터가 암호화된 상태에서도 연산을 수행할 수 있도록 하는 기술로, 복호화 없이도 AI가 데이터를 학습하거나 분석할 수 있게 한다. 이를 통해 실시간 개인정보 처리 과정에서 원본 노출 없이 보안성을 유지해 데이터를 안전하게 처리할 수 있다. 양사는 이번 협약을 통해 카카오클라우드 기반의 동형암호화 기술 연구를 진행하며 제품 상용화를 위한 공동 사업을 추진한다. 카카오엔터프라이즈는 ▲카카오클라우드 인프라 전반의 기술 지원 ▲클라우드 전문가 양성 교육 프로그램을 제공한다. 크립토랩은 ▲동형암호 기술 및 노하우 교류 ▲카카오클라우드를 활용해 사업 기회 발굴 및 공유하는 역할을 맡는다. 특히 양사는 클라우드 기반의 동형암호화 분야에서 최우선 협력 관계를 구축할 계획이다. 천정희 크립토랩 대표는 "우리의 동형암호 기술은 암호화된 안면결제, 생체인증, 벡터데이터 검색, 유전체 분석, 블록체인 및 핀테크 솔루션 등을 가장 안전한 방식으로 현실에 구현하는 엔진이 될 것"이라며 "카카오엔터프라이즈와의 이 여정을 가속화할 것"이라고 밝혔다. 카카오엔터프라이즈 이재한 본부장은 "이번 협약을 통해 크립토랩이 동형암호화 기술 연구에 박차를 가하는 데 우리의 고성능 인프라를 지원하게 됐다"며 "클라우드 기반 동형암호화 서비스 개발·상용화에 협력해 안전한 AI 사용 환경을 만드는 데 기여할 것"이라고 말했다.

2025.09.03 16:13한정호 기자

크립토랩, 4.5세대 동형암호 기반 검색 솔루션 출시

크립토랩(대표 천정희)은 데이터 유출에도 안전한 동형암호 기반 검색 솔루션을 출시하고, 세계 최대 보안 컨퍼런스인 RSAC 2025 전시를 시작으로 글로벌 시장 공략을 본격화한다고 28일 밝혔다. 일반 암호기술의 경우 데이터 암호화를 하더라도 검색을 위해서는 복호화가 필요하고, 이 과정에서 데이터 유출 위험이 발생한다. 동형암호 기술은 데이터의 검색 시에도 암호화 상태를 유지한다는 점에서 높은 보안성을 제공해왔으나, 검색 기능 수행 시 시간이 지체되는 문제가 있었다. 크립토랩은 이 문제를 4.5세대 동형암호의 개발로 해결했다. 또 크립토랩의 4.5세대 CKKS 동형암호 기술은 기존 대비 연산 성능이 대폭 향상돼 모바일 환경에서도 실시간 처리가 가능한 수준까지 도달했다. 동시에 기존 동형암호의 높은 보안성을 유지한다. 이로 인해 생체 정보, 개인 정보, 내부/기밀 정보 등 크리티컬한 데이터 역시 AI의 확산에 따라 활용도가 높아지더라도 데이터 유출에 대한 우려 없이 실용적으로 활용할 수 있게 된다. 크립토랩의 해당 4.5세대 동형암호 기술을 적용한 대표 제품인 ES2(Encrypted Similarity Search) 솔루션을 RSAC 2025 현장에서 선보였다. 유사 이미지 검색, 얼굴 인식, 텍스트 일치 검색 등 다양한 형태의 벡터 기반 및 키워드 기반 검색을 암호화된 상태에서 실현할 수 있으며, 복호화 없는 정보 처리의 실제 구현할 수 있게 된다. 크립토랩은 해당 솔루션으로 글로벌 시장 공략을 본격화한다. 이번 기술은 지난 4일 스페인 마드리드에서 개최된 국제 암호학 학술대회 Eurocrypt 2025에서도 소개됐다. 크립토랩은 이 자리에서 관련 논문인 'SHIP: A Shallow and Highly Parallelizable CKKS Bootstrapping Algorithm' 및 'Ciphertext-Ciphertext Matrix Multiplication: Fast for Large Matrices'를 발표하며 학계에서도 성능 및 구조 혁신을 입증받은 바 있다. 최근 발생한 국내 통신사 고객정보 유출 사태는 고도화된 악성코드를 통해 수많은 개인 정보가 외부로 유출된 사례로, 전통적인 보안 체계의 한계를 드러낸다. 해당 사건은 방화벽, 접근제어 등 외곽 방어 중심의 보안 체계가 내부 데이터 유출을 완전히 차단할 수는 없음을 보여줬다. 즉, 데이터 자체를 안전하게 저장하고 처리할 수 있는 기술의 필요성을 부각시켰다. 이 같은 환경에서는 크립토랩의 ES2와 같은 복호화 없는 동형암호 기반 검색 및 처리 기술이 실질적인 대안이 될 수 있다. 크립토랩 관계자는 "이번 기술을 바탕으로, '제로 트러스트' 관점의 데이터 보안 모델을 제안하며, 암호 기술 중심의 실질적인 보안 전환이 필요한 시점"이라면서 "해킹이 언제든 발생할 수 있다는 현실을 인지하고, 데이터 자체를 안전하게 보호할 수 있는 암호화 기반 보안을 도입할 시점이 도래했다"고 덧붙였다.

2025.05.28 15:22백봉삼 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

잇단 대형 해킹사고, 정부 '그립'은 강해져…보안 B+학점

현대차 배터리 구독, 니오·르노와 다른 길 간다

‘복구 불가능’ 의료정보…보안 투자 이제는 필수

삼성전자 임금협상 타결…노노·주주 갈등 불씨 여전

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.