• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'암호'통합검색 결과 입니다. (122건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

크립토랩, 토스에 '동형암호 기반 얼굴 특징점 데이터 보호 제품' 공급

크립토랩(대표 천정희)은 핀테크 기업 토스에 동형암호를 활용해 얼굴 특징점 데이터를 보호하는 EFR(Encrypted Facial Recognition) 제품을 공급했다고 22일 밝혔다. 이번 공급 제품은 크립토랩의 동형암호 솔루션 '혜안'을 기반으로 한 암호화 얼굴인식 기술이다. 이 제품은 고객의 얼굴 특징점 데이터를 암호화한 상태에서도 얼굴을 매칭하는 연산이 가능해 얼굴인식 보안 체계를 더욱 강화할 수 있는 차세대 보안 솔루션이다. 동형암호란 데이터를 암호화한 채 복호화 없이도 연산을 수행할 수 있도록 해주는 혁신 기술로, AI가 데이터 원본을 노출하지 않고 학습하거나 분석할 수 있음을 뜻한다. 기존 기술은 AI를 활용할 시 원본 데이터를 클라우드에 올린 후 처리가 필요해, 보안 요건에 따라 정보 보호 대책이 필요했다. 그러나 동형암호 기술은 데이터를 암호화한 상태에서 복호화 없이 필요한 데이터만 추출해 분석하고 계산할 수 있는 암호 기술이다. 특히 크립토랩 혜안은 기존 동형암호 기술 대비 100배 이상 빠른 4.5세대 알고리즘을 구현해 실시간 서비스가 가능하다. 이번 공급은 동형암호 기반 얼굴인식 기술이 금융을 비롯한 다양한 산업에서 확산될 가능성을 보여준다. 얼굴결제와 같은 생체인증 서비스가 빠르게 확산되는 가운데, 개인 생체정보 보호가 반드시 해결해야 할 핵심 과제로 부상하고 있다. 크립토랩의 기술은 이러한 문제에 대한 해답을 제시하며, 얼굴결제·본인인증 등 민감한 생체정보를 다루는 서비스에서 핵심적인 안전장치가 될 수 있다. 크립토랩은 이번 사례를 계기로 금융은 물론 헬스케어, 공공 등 보안이 중요한 산업 전반에서 데이터 활용과 보호를 동시에 실현하는 차세대 보안 패러다임을 확산해 나갈 계획이다.

2025.09.22 11:19백봉삼

美, 양자 기술 행정명령 준비…포스트 양자 암호 전환 가속화

미국 백악관이 양자시대 보안 강화를 위한 새로운 행정명령을 준비하고 있다. 이번 조치는 연방기관뿐 아니라 정부 계약업체까지 포함하는 전방위적 보안 강화로 이어질 전망이다. 전문가들은 이번 행정명령이 미국 내 기술 정책의 흐름을 바꾸는 동시에, 국제 보안 표준에도 중대한 영향을 미칠 것으로 보고 있다. 22일 넥스트고브 등 외신에 따르면 백악관은 양자 정보 과학과 포스트 양자 암호(PQC)를 핵심 의제로 삼은 행정명령을 준비 중이다. 외신은 소식통을 통해 백악관이 지난여름부터 최소 1개에서 최대 3개의 명령을 마련해왔으며 현재 구체적 범위와 내용은 조율 단계에 있다고 밝혔다. 핵심은 미국 국립표준기술연구소(NIST)가 지난해 발표한 PQC 알고리즘을 토대로 연방정부 전산망을 기존 공개키 암호체계(RSA, ECC 등)에서 신속히 전환하도록 하는 것이다. 첫 번째 시나리오는 모든 연방기관을 대상으로 한 PQC 전환 로드맵 제시다. 두 번째는 정부 계약업체와 민간 파트너까지 준수 의무를 확대하는 방안이다. 세 번째는 국방·에너지·통신 등 국가 기간산업에 초점을 맞춘 별도 행정명령이 될 수 있다는 전망도 나온다. 관건은 이번 명령이 단순 권고에 그칠지, 아니면 준수 여부를 감독하고 위반 시 제재까지 포함하는 구속력을 가질지 여부다. 전문가들은 국가 안보와 직결된 사안인 만큼 강력한 집행 의지가 반영될 것으로 내다보고 있다. 연방기관들은 개별 시스템 이전 계획을 마련해야 하며, 전환 일정과 세부 단계는 의무적으로 공개될 가능성이 크다. 단순히 정부 네트워크 보호를 넘어 국가 안보와 직결되는 광범위한 민간 협력망까지 포스트-양자 암호 체계 안에 포함하겠다는 전략일 수 있다는 업계의 분석이다. 양자컴퓨터는 기존 슈퍼컴퓨터가 수십 년 걸려야 풀 수 있는 암호를 수 시간 만에 해독할 수 있는 잠재력을 지닌다. 이른바 '양자 우위(quantum supremacy)'가 현실화되면 금융, 통신, 국방, 의료 등 현대 사회의 기반을 이루는 RSA·ECC 기반 암호체계는 사실상 무력화될 수 있다는 우려가 크다. 다만 상용화된 양자컴퓨터의 등장 시점은 여전히 불확실하며, 최소 3년에서 10년 이상 걸릴 수 있다는 전망이 제기된다. 미국 정부가 PQC 전환을 서두르는 이유는 사이버 범죄자들의 '수확 후 해독(harvest now, decrypt later)' 전략 때문이다. 이는 현재 암호화된 데이터를 탈취해 저장해 두었다가,미래에 양자컴퓨터가 상용화되면 한꺼번에 해독하는 공격 방식이다. 백악관은 이러한 위험이 현실화되기 전에 선제적으로 보안 체계를 전환한다는 입장이다. 트럼프 행정부는 1기 집권 당시 '국가 양자 이니셔티브 법(NQIA)'을 제정하며 양자 기술을 전략적 우선 과제로 삼았다. 해당 법은 양자 컴퓨팅, 센싱, 네트워킹 등 전 분야 연구개발을 지원했으나 2023년 만료됐고, 현재 의회에서 재인가 논의가 진행 중이다. 트럼프 2기 행정부는 인공지능(AI)에 이어 양자 기술을 차세대 전략 축으로 본격 추진하고 있다. 백악관 과학기술정책실(OSTP)을 이끄는 마이클 크라치오스 책임자는 최근 양자 혁신을 AI와 함께 국가적 우선순위로 강조했다. 이는 미국이 기술 패권 경쟁에서 AI와 양자를 동시에 두 축으로 삼겠다는 의지를 보여주는 대목이다. 관련 업계는 미국의 PQC 전환 속도가 글로벌 IT 기업과 동맹국 정부에 직접적 파장을 미칠 것으로 보고 있다. 미국 연방정부의 조달 시장은 세계적으로도 규모가 크기 때문에, 정부 계약에 참여하는 해외 기업들도 새로운 암호 표준에 맞춰야 한다. 특히 금융, 통신, 국방 등 민간 핵심 산업은 사실상 미국의 로드맵이 글로벌 표준으로 작용할 가능성이 높다. 국제 송금망, 클라우드 서비스, 글로벌 방산 협력 체계 모두 암호화 프로토콜에 의존하고 있는 만큼, 미국 정부가 PQC를 필수 요건으로 지정한다면 그 여파는 전 세계로 확산될 수밖에 없다. 롭 조이스 전 NSA 사이버보안 책임자는 "PQC는 양자컴퓨터의 위협에 대비해 중요한 정보와 시스템이 무력화되지 않도록 선제적으로 보안 능력을 개발·구축하는 과정"이라며 "양자 안전 시대로의 전환은 정부와 산업계가 함께 장기간 집중적으로 협력해야 하는 과제"라고 말했다. 이어 또 "무엇보다 중요한 점은 마지막 순간까지 미루지 말고 지금 당장 이 여정을 시작해야 한다"라고 강조했다.

2025.09.22 11:08남혁우

러시아계 '정보협박범' 돌아왔다…기업 랜섬웨어 '주의보'

피해자에게 최대 1700만달러에 달하는 몸값을 요구하는 등 악질 '정보 협박범'이 활동을 재개한 것으로 나타났다. 8일 글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)에 따르면 카스퍼스키 위협 리서치팀은 올해 초 러시아어권 랜섬웨어(Ransomware) 그룹 '올드그렘린(OldGremlin)'의 새로운 공격을 식별해 주의가 필요하다고 강조했다. 올드그렘린은 과거 2020년에서 2022년까지 주로 활동한 랜섬웨어 그룹으로, 마지막으로 식별된 공격은 2024년이다. 단일 피해자에게 1700만달러에 육박하는 거액의 몸값을 요구하기도 하는 랜섬웨어 그룹으로 알려졌다. 카스퍼스키 위협 리서치팀은 이번에 식별한 공격 행위도 과거 전술과 일치한다고 밝혔다. 몸값 요구 문서와 파일 경로에 처음으로 공격자가 '올드그렘린'이라고 명시하기도 했다. 구체적으로 올해 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다고 카스퍼스키는 설명했다. 올해 표적이 된 분야로는 제조, 기술, 리테일, 헬스케어 등 조직으로 올드그렘린은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용한 것으로 알려졌다. 또한 카스퍼스키는 올드그렘린의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 확인했다. 최근에 확인된 올드그렘린의 공격 툴킷은 크게 ▲원격 접근 백도어 ▲패처(Patcher) ▲마스터 ▲클로즈더도어(Closethedoor) 등 네 가지 주요 구성 요소로 이뤄져 있다. 원격접근 백도어는 공격자가 감염된 컴퓨터를 원격으로 제어할 수 있는 툴킷이다. 패처는 합법적인 윈도우 드라이버의 취약점을 약용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 툴킷이다. 마스터는 파일 암호화 프로그램으로, 독립 시행 파일 또는 노드.js 애드온애드온(Node.js add-ons) 형태로 작동해 로컬 호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 툴킷이다. 클로즈더도어는 데이터 암호화 과정 중 네트워크에서 디바이스를 격리하고, 몸값 요구 문서 등을 배포하고 흔적을 삭제하는 것을 말한다. 이처럼 올드그렘린은 합법적 툴과 악성 드라이버를 혼합해 공격을 고도화하고 있는 추세다. 이효은 카스퍼스키 한국지사장은 "한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있기 때문에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다"며 "카스퍼스키 제품군은 이런 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원한다"고 밝혔다. 한편 카스퍼스키는 기업이 랜섬웨어로부터 보호하기 위한 권장 사항으로 ▲소프트웨어 최신 상태 항시 유지 ▲외부로 나가는 트래픽에 주의를 기울여 사이버 범죄자의 네트워크 연결 탐지 ▲침입자가 조작할 수 없은 오프라인 백업 설정 ▲최신 인텔리전스 정보를 활용해 위협 행위자들이 실제로 사용하는 전술 및 기법을 사전에 파악하는 것 등을 꼽았다.

2025.09.08 09:55김기찬

BTS 정국도, 유튜버도 당한 명의도용 피해, '아이디펜더' 하나면 걱정 끝

지난해 BTS 정국이 군 복무 중 명의도용으로 피해를 본 사실이 최근 알려진 데 이어 가상화폐 투자 관련 유튜버 인범TV도 최근 겪은 피해를 영상으로 공개하면서 '명의도용 범죄'의 심각성이 다시 한 번 수면 위로 떠올랐다. 정국 명의도용 사건은 해커가 본인 명의로 증권계좌를 불법 개설하고 하이브 주식 84억 원 규모를 무단으로 이전 당했다. 소속사 빅히트 뮤직이 이상 거래를 신속히 감지해 지급정지 요청을 걸어 실질적인 손실은 최소화할 수 있었다. 인범TV 사건은 통신사 해킹으로 인한 명의도용으로, 본인도 모르는 사이 휴대폰 회선이 추가로 개통돼 은행을 거쳐 빗썸 계정을 활용해 불법 거래 피해로 이어졌다. 에버스핀 관계자는 “정국과 인범TV 사례는 모두 사전에 탐지·차단할 수 있는 범죄였다”며 “이제는 피해 발생 후 수습이 아니라, 도용 시도 단계에서 걸러내는 기술적 대응이 필요하다”고 밝혔다. 에버스핀의 아이디펜더(IDFender)는 '사전 차단'을 가능하게 하는 솔루션이다. 페이크파인더의 이상 탐지 데이터를 기반으로, 국내 최대 신용평가사의 신용정보와 매칭해 '정상적인 본인 이용인지, 명의도용 시도인지'를 실시간으로 판별한다. 금융사나 통신사, 암호화폐 거래소 가입 단계에서 의심 패턴을 빠르게 탐지해, 피해자가 모르는 사이 계좌가 뚫리거나 회선이 개통되는 상황을 원천적으로 막을 수 있다. 에버스핀 측은 아이디펜더가 적용됐다면 정국과 인범TV 사례 모두 '범죄 시도 단계'에서 차단됐을 가능성이 높다고 설명했다. 에버스핀 관계자는 “유명인까지 피해자가 된 지금은 더 이상 미룰 수 없는 사회적 과제”라며 “아이디펜더 같은 선제적 보안 체계 도입이 시급하다”고 전했다.

2025.09.04 10:35주문정

"양자암호기술 15년간 투자...시장 안열려 더 투자해야 하나 회의"

"다시 한 번 보안 사고들이 터지게 되면 AI 시대, 양자 시대에는 거의 회복이 불가능한 수준으로 국가적인 데미지를 받을 수 있다. 양자 보안 분야로의 보안 패러다임 변화 계기가 있을 때 외양간이라도 잘 고칠 수 있어야 한다." 류제명 과학기술정보통신부 제2차관은 3일 국민대학교 본부관에서 산·학·연 전문가들과 '양자보안 혁신을 위한 현장 간담회'를 주재하며 이같이 말했다. 양자컴퓨터 시대가 도래하고, 국내는 물론 전 세계에 걸쳐 사이버 공격이 점차 교묘해지고 있는 만큼 양자 보안 시대를 맞아 보안을 강화하는 데 초점을 맞춰야 한다는 뜻이다. 이날 간담회에는 류 차관을 비롯해 통신 3사, 과기정통부 관계자, 양자보안 분야 교수 등 양자보안 분야 산·학·연 관계자들이 참석했다. 현장에서 진행된 간담회에서 통신 3사를 비롯한 양자보안업계 관계자들은 "시장에서 양자암호 기술을 수용할 수 있도록 정부가 가이드라인을 제시해야 한다", "양자암호 기술의 상용화에서 나아가 시장을 창출할 수 있어야 한다" 등 다가올 양자보안 시대의 방향성에 대해 제시했다. 이상민 SK텔레콤 성장사업추진실장은 "기업의 입장에서 아쉬운 점은 양자암호 기술이 비즈니스가 돼서 시장이 열려야 하는데, 현실은 그렇지 않다"며 "SK텔레콤은 15년간 연구개발에 나서고 있는데 경영진에서 투자를 지속해야 하는지 회의적인 시선이 많다"고 강조했다. 이 실장은 이어 "기업에서 투자할 수 있는 금액은 제한돼 있기 때문에 어떻게 하면 시장을 창출할 수 있는지에 정부와 연구기관이 관심을 가져야 한다"며 "기업들이 사업을 지속해야 하는 이유를 만들어줬으면 한다"고 말했다. 정부가 제시한 2035년까지 양자 암호 기술을 상용화하겠다는 목표에 대한 재검토도 예상된다. 이에 대해 최우혁 과기정통부 정보보호네트워크정책관은 "정부의 로드맵에 대해 비현실적이라는 지적을 받고 다시 한 번 점검할 수 있도록 하겠다"며 "점검 후 이런 부분을 적기에 발표하겠다"고 했다. 이 외에도 한국인터넷진흥원(KISA)는 양자 암호 기술로의 보안 패러다임 전환과 관련해 KISA에서 진행하고 있는 사업에 대해 소개했다. 박해룡 KISA 보안기술단장은 "시범 사업에서 나왔던 애로사항들을 종합적으로 판단해서 올해와 내년에 양자내성암호 전환에 도움이 되는 가이드라인을 과기정통부와 함께 배포하겠다"고 밝혔다. 류 차관은 "양자 암호 기술은 장기적으로 10년 앞을 내다보지만 지금 준비하지 않으면 큰 화를 부를 수 있다는 문제의식을 사회적으로 확산시키겠다"며 "양자 보안 시대에 대비안 보안 패러다임을 체계적으로 바꿔나가고, 정부도 더욱 열심히 나아갈 테니 산업계와 학계의 도움이 필요하다"고 주문했다.

2025.09.03 20:29김기찬

카카오엔터프라이즈, '동형암호' 상용화 시동…크립토랩과 손잡았다

카카오엔터프라이즈가 클라우드 기반 동형암호화 서비스 상용화에 나선다. 카카오엔터프라이즈는 크립토랩과 클라우드·보안 분야 협력을 위해 업무협약(MOU)을 체결했다고 3일 밝혔다. 지난 2일 경기도 성남시 판교 카카오엔터프라이즈 사무실에서 열린 이번 협약식에는 천정희 크립토랩 대표, 정선철 플랫폼개발팀장, 고지훈 사업기획팀장과 카카오엔터프라이즈 클라우드부문 이재한 사업본부장, 정용민 엔터프라이즈사업팀장 등이 참석했다. 동형암호는 데이터가 암호화된 상태에서도 연산을 수행할 수 있도록 하는 기술로, 복호화 없이도 AI가 데이터를 학습하거나 분석할 수 있게 한다. 이를 통해 실시간 개인정보 처리 과정에서 원본 노출 없이 보안성을 유지해 데이터를 안전하게 처리할 수 있다. 양사는 이번 협약을 통해 카카오클라우드 기반의 동형암호화 기술 연구를 진행하며 제품 상용화를 위한 공동 사업을 추진한다. 카카오엔터프라이즈는 ▲카카오클라우드 인프라 전반의 기술 지원 ▲클라우드 전문가 양성 교육 프로그램을 제공한다. 크립토랩은 ▲동형암호 기술 및 노하우 교류 ▲카카오클라우드를 활용해 사업 기회 발굴 및 공유하는 역할을 맡는다. 특히 양사는 클라우드 기반의 동형암호화 분야에서 최우선 협력 관계를 구축할 계획이다. 천정희 크립토랩 대표는 "우리의 동형암호 기술은 암호화된 안면결제, 생체인증, 벡터데이터 검색, 유전체 분석, 블록체인 및 핀테크 솔루션 등을 가장 안전한 방식으로 현실에 구현하는 엔진이 될 것"이라며 "카카오엔터프라이즈와의 이 여정을 가속화할 것"이라고 밝혔다. 카카오엔터프라이즈 이재한 본부장은 "이번 협약을 통해 크립토랩이 동형암호화 기술 연구에 박차를 가하는 데 우리의 고성능 인프라를 지원하게 됐다"며 "클라우드 기반 동형암호화 서비스 개발·상용화에 협력해 안전한 AI 사용 환경을 만드는 데 기여할 것"이라고 말했다.

2025.09.03 16:13한정호

"점쟁이 믿었다가"…암호화폐 투자로 1천억원 날린 갑부 상속녀, 누구?

캐나다의 억만장자 상속녀가 심령술사의 말을 듣고 암호화폐에 투자했다가 8천만 달러(약 1천112억원) 이상 날렸다고 야후파이낸스, 월스트리트저널 등 외신들이 25일(현지시간) 보도했다. 화제의 주인공은 캐나다의 언론재벌 톰슨 로이터 미디어 그룹의 상속녀 테일러 톰슨이다. 그는 친구인 애슐리 리처드슨이 운용한 암호화폐 투자를 통해 8천만 달러에 상당하는 손실을 입었다. 특히 리처드슨은 이번 투자 과정에서 점쟁이와 심령술사들의 조언을 받은 것으로 드러나 관심을 끌고 있다. 두 사람은 10년 이상 가깝게 지내왔으며 여행이나 휴가, 서로의 집을 자주 방문하며 우정을 쌓았다. 하지만, 2021년 리처드슨이 테일러 톰슨의 암호화폐 구매를 돕기 시작하면서 두 사람의 우정에 금이 가기 시작했다. 처음에는 한 심령술사가 '퍼시스턴스(XPRT)'라는 토큰을 소개했고, 리처드슨은 톰슨에게 투자를 권했다. 톰슨은 이 암호화폐에 4천만 달러 이상을 투자했고, 이후 최소 12개 이상 암호화폐로 자산 투자를 확장했다. 리처드슨은 디지털 포트폴리오를 관리하고 거래를 실행하는 데 하루에 최대 20시간을 보냈다고 말했다. 또 그는 "내가 한 일은 모두 손실을 최소화하려는 톰슨의 지시에 따른 것이었다"고 밝혔다. 리처드슨은 톰슨의 자금이 담긴 하드웨어 지갑을 집에 보관했다. 그런데 서랍이나 안전하지 않은 다른 장소에 보관한 것으로 알려져 논란이 되고 있다. 특히 톰슨은 많은 거래를 승인했다는 친구 리처드슨의 주장에 이의를 제기했다. 톰슨이 의뢰한 컨설팅 회사 가이드포스트 솔루션즈의 포렌식 조사에 따르면, 수개월 동안 그녀의 자금으로 45만 건 이상의 거래가 이루어진 것으로 알려졌다. 2023년 테일러 톰슨은 리처드슨과 퍼시스턴스를 상대로 최소 2천500만 달러의 손해배상을 청구하는 소송을 제기한 상태다. 반면 리처드슨은 투자 결정은 공동으로 내렸고 불법 행위는 없었다며 톰슨을 명예훼손 혐의로 맞소송을 제기했다.

2025.08.26 13:43이정현

KT 기술 적용 양자키분배 장비, 국가정보원 보안인증 획득

KT가 개발한 양자키분배(QKD) 기술이 적용된 장비가 국내 제조 장비 중 최초로 국가정보원 보안검증을 통과했다고 25일 밝혔다. 양자키분배는 양자역학의 원리를 이용해 정보 전달 중 해킹이나 도청을 원천적으로 차단하는 기술이다. '양자 중첩' 현상을 이용해 0과 1의 정보를 동시에 갖는 상태를 만들고 이를 통해 양자키를 생성, 전달함으로써 보안성을 극대화한다. 양자암호통신망에서 난이도가 가장 높은 기술이자 가장 강력한 보안 솔루션으로 평가받는다. KT는 미래네트워크연구소가 자체 개발한 양자키분배 원천기술을 국내 전송장비 제조사인 '코위버'로 이전해 특화 장비를 개발했다. 해당 장비는 한국표준과학연구원(KRISS), 한국전자통신연구원(ETRI) 등 과학기술정보통신부 산하 기관들의 보안기능시험을 거쳐 국가정보원부터 보안 인증을 획득했다. 특히 순수 국내 기술 기반으로 양자암호 인프라 생태계를 조성했다는 의미가 있다. 이 장비는 전체 네트워크의 핵심 역할을 하는 중앙 노드 1대에 중앙 노드에 연결된 분산 네트 지역 노드 6개를 연결해 양자 암호를 구성하는 1:6 방식이다. 이를 통해 기존 1:1 방식의 장비보다 비용을 30% 이상 절감할 수 있다. 국가·공공기관은 정보보호시스템이나 네트워크 장비에 대해 국가정보통신망을 안전하게 보호하기 위해 보안적합성 검증을 필수로 받아야 하며, 양자암호통신 장비도 이에 포함된다. 이에 KT는 보안적합성을 인증받은 만큼 국가·공공기관에 보다 쉽고 안정적으로 양자암호통신 서비스를 제공할 수 있게 됐다. KT는 자체 개발·보유한 양자암호통신 관련 기술을 코위버 외에도 다양한 국내 유수 기술 기업에 이전하고 긴밀하게 협업해 순수 국내 기술력으로 양자암호통신 저변을 확대해오고 있으며, 이를 통해 양자암호통신 핵심특허 15건을 보유하고 있다. KT는 “해킹, DDos 등 사이버 공격은 계속해서 증가하고 있으며 기업의 네트워크에 미치는 영향도 커지고 있다”며 “보유 기술을 활용해 개발된 양자키분배 장비의 보안인증서 획득을 시작으로 국내 양자암호통신 시장 활성화를 위한 기술과 서비스를 지속 개발하겠다”고 말했다.

2025.08.25 10:07진성우

배경훈 장관 "국가 암호체계, 양자 내성 암호로 전환"

국가 암호체계를 양자 내성 암호체계로 전환하기 위한 기술개발과 실증 사업이 추진된다. 배경훈 과학기술정보통신부 장관은 21일 대전 한국표준과학연구원에서 국내 양자(Quantum) 기술 및 산업을 대표하는 정부 및 산·학·연 전문가 20명이 참석한 가운데 '퀀텀 프론티어 전략대화' 행사를 개최했다. 이날 행사에는 KAIST(김은성, 이순칠), 이화여대(최태영), 연세대(정재호), 육군사관학교(정근홍), 표준연(이용호, 김진희), 한국연구재단(백승욱), IITP(오윤제), ETRI(조일연), KISA(박해룡) 등 주요 대학 및 연구기관과 삼성SDS(권영준), 지큐티코리아(곽승환), 큐심플러스(노광석), 파로스아이바이오(채종철) 등 기업 관계자가 참석했다. 배 장관은 행사 서두에서 "보안 위협에 선제 대응하기 위해 양자 보안 기술을 토대로 보안 패러다임을 혁신할 것"이라며 "국가 암호체계의 양자 내성 암호 체계로의 전환을 위해 기술개발 및 실증을 적극 지원할 것"이라고 언급했다. 배 장관은 이에 앞서 미래 10년을 내다본, 양자 종합계획을 올해 말까지 수립하겠다고 말했다. 이 종합계획 방향과 관련 과기정통부는 양자 분야 컴퓨터, 통신, 센서 각 분야별로 5년 이내 가시적 성과 창출과 중장기 경쟁력 확보를 위한 투트랙 전략을 마련할 계획이다. 패러다임 전환도 선언했다. 기존 기초연구 중심 투자에서 벗어나, 연구개발-상용화-산업생태계를 관통하는 통합 전략을 기획, 추진한다. 투자에 대해서도 언급했다. 배 장관은 "인프라와 인력, 국제협력 등 국내 양자 생태계 기반을 탄탄하게 만드는 투자도 소홀히 하지 않겠다"며 "양자팹, 양자컴퓨팅 허브 등 혁신의 토대가 될 인프라를 대폭 확대할 것"이라고 말했다. 또 "양자암호통신 시범망 확대를 통해 양자통신의 속도감 있는 상용화를 추진한다"고 덧붙였다. 배 장관은 마지막으로 퀀텀+AI 연계도 강조했다. 글로벌 공급망 진입을 위한 양자 소·부·장 기업 육성과 SW 연구개발을 통한 활용시장 선점, 전문인력 양성 등을 주요 추진 과제로 제안했다. 이날 간담회에 앞서 배경훈 장관은 표준연 초전도 양자컴퓨팅, 양자통신 연구시설을 방문했다. 초전도 양자컴퓨터 연구실에서는 이용호 한국표준과학연구원 초전도양자컴퓨팅시스템연구단장으로부터 표준연이 개발 중인 50큐비트 양자컴퓨터 개발 현황을 듣고, 이어 최근 시연한 20큐비트 양자컴퓨터 가동 현장을 둘러봤다. 이 자리에서 배 장관은 "현재 글로벌 스탠다드가 100큐비트인데, 50큐비트를 이제 해서 되냐"고 질문하는 등 국내 개발 기술 수준에 대해 관심을 드러냈다. 이에 대해 이용호 단장은 "예산과 인력, 개발 환경 등 여러 이유로 아직까지 100큐비트 진입은 어려운 상황"이라며 "큐비트가 늘어갈수록 급증하는 오류까지 정정하는 연구가 의외로 쉽지 않다"고 기술 개발의 어려움도 호소했다. 또 양자통신 연구실에서는 소형 양자키분배(QKD) 모듈 개발 등 주요 성과와 함께 표준연·ETRI가 협업 중인 양자통신 테스트베드 운영 현황에 대해 윤주천 ETRI 양자기술본부장으로부터 설명을 들었다. 배경훈 장관은 “양자기술 분야별 장·단기 특화 육성 전략과 퀀텀+AI 등 핵심 과제들이 양자 종합계획에 잘 반영될 수 있도록 준비할 것"이라며 "다가오는 보안 위협에 선제적으로 대응하기 위해 양자 보안 기술을 토대로 보안 패러다임을 혁신하는 데에도 과기정통부가 앞장설 것"이라고 덧붙였다.

2025.08.21 17:01박희범

양자컴퓨터 시대 대비…MS, 2033년까지 암호 체계 전환

마이크로소프트가 다가오는 양자컴퓨팅 시대를 대비해 본격적인 보안 전환에 나섰다. 현재의 암호 체계가 양자컴퓨터로 인해 무력화될 수 있는 만큼, 양자 위협을 노린 사이버 범죄에 선제 대응하겠다는 방침이다. 아울러 전방위적인 보안 강화를 위해 업계 표준화와 정부를 포함한 글로벌 협력도 촉구했다. 마이크로소프트는 20일 공식 블로그를 통해 '양자 안전 프로그램'이라는 보안 로드맵을 공개했다. 핵심은 주요 제품과 서비스를 양자 시대에도 안전하게 유지하기 위한 단계적 전환이다. 로드맵에 따르면 2029년까지 초기 양자 안전 기능을 제품 전반에 도입하고, 2033년까지 전환을 완료할 계획이다. 이는 미국 정부 등 주요 기관이 잡은 목표보다 약 2년 앞선 시점이다. 양자컴퓨터는 의료, 신소재, 물류 최적화 등 다양한 분야에서 혁신을 가져올 기술로 주목받고 있다. 하지만 동시에 기존 공개키 암호를 단숨에 무력화할 수 있다는 점에서 '양날의 검'으로 꼽힌다. 특히 최근 업계에서 가장 우려하는 시나리오는 '지금 수집하고, 나중에 해독한다'는 방식이다. 해커가 현재 데이터를 탈취해 저장해 두었다가, 훗날 양자컴퓨터가 상용화되면 이를 해독해 기밀 정보를 빼내는 식이다. 마이크로소프트는 이 같은 공격이 이미 현실적인 위협으로 부상했다고 경고했다. 일각에서는 "양자컴퓨터가 상용화되려면 아직 시간이 남았다"는 시각도 있다. 전문가들은 2030년대에나 본격적으로 등장할 것으로 내다본다. 그러나 마이크로소프트는 암호 체계 전환에는 수년 이상이 소요되는 만큼 지금부터 움직여야 한다는 입장이다. 실제로 암호 방식을 교체하고 시스템을 검증하며, 수많은 소프트웨어와 하드웨어를 새 환경에 맞추는 과정은 단기간에 끝낼 수 없다. 마이크로소프트는 "안전한 미래를 보장하려면 지금부터 체계적 준비가 필요하다"고 강조했다. 또한 마이크로소프트는 개별 기업의 노력만으로는 한계가 있다며 글로벌 차원의 협력이 필요하다고 밝혔다. 국제 표준과 정책을 일치시키는 것이 핵심 과제라는 설명이다. 이를 위해 마이크로소프트는 미국 국립표준기술연구소(NIST), 미국 국립사이버보안센터(NCCoE), 인터넷 기술 표준화 기구(IETF), 오픈 퀀텀 세이프(Open Quantum Safe), 마이터 포스트 양자 암호 연합(MITRE PQC Coalition) 등 주요 연구·표준화 기구와 협력하고 있다. 인터넷 보안의 근간인 TLS, X.509 같은 표준에는 이미 포스트 양자 암호 알고리즘을 통합하고 있으며, 상용과 오픈소스 기술 채택도 적극 추진 중이다. 또 윈도우와 리눅스에 양자 안전 기능을 조기 제공해 기업과 개발자가 실제 환경에서 시험·검증할 수 있도록 지원하고 있다. 마이크로소프트는 각국 정부의 역할도 강조했다. ▲양자 보안을 국가 사이버보안 전략의 최우선 과제로 지정 ▲주요 7개국(G7)을 비롯한 경제권 간 정책·표준 정렬 ▲국제 표준 조기 도입으로 상호운용성과 안전성 확보 ▲전환 일정·목표·예산의 명확한 공개 ▲양자 위협 인식 제고와 인력 양성 투자 등을 정책적 과제로 제안했다. 에이미 호건 버니 마이크로소프트 고객 보안 및 신뢰 담당 부사장은 "양자컴퓨팅은 의학과 재료 과학 등에서 획기적인 발전을 약속하지만, 기술 발전에 따라 사이버 보안 접근 방식도 진화해야 한다"며 "양자 기술은 새로운 기회와 동시에 정보 보안에 큰 위험을 가져올 수 있다"고 말했다. 그는 이어 "민감한 데이터를 보호하고 경제와 사회를 뒷받침하는 디지털 시스템의 신뢰를 유지하기 위해, 양자컴퓨터가 널리 보급되기 전에 암호화 전환을 서둘러야 한다"고 강조했다.

2025.08.21 09:40남혁우

아이폰, 보이스피싱 막는다…애플, iOS26 보안 강화

애플이 20일 서울 삼성동 애플코리아 본사에서 국내 보안 담당 기자들을 초청해 '개인정보 보호 및 보안 관련 브리핑'을 열고, 애플에서 제공하고 있는 정보보호 관련 기능 및 출시 예정인 서비스에 대해 소개했다. 애플 측은 이날 ▲도난당한 기기 보호 기능 ▲암호 앱 ▲앱 잠금 및 가리기 기능 등 iOS18 이상 사용자에게 이미 제공되고 있는 보안 관련 기능을 설명했다. 이와 더불어 ▲인터넷 브라우저 사파리(Safari)의 고급 지문 추적 방지 확대 적용 ▲도난당한 기기 보호 기능 내 eSIM 빠른전송 보호 기능 ▲통화 및 메시지 스크리닝 ▲스팸 메시지 자동 분류 및 차단 기능 등 올해 가을께 출시될 iOS26 운영체제에서 새롭게 적용될 보안 기능에 대해 안내했다. 우선 암호 앱은 사용자의 계정정보를 암호 앱에 저장하는 기능을 제공한다. 특히 보안이 취약한 비밀번호나 이미 유출된 이력이 있는 패스워드를 사용하고 있는 경우에는 사용자에게 경고 메시지를 띄워준다. 암호가 어떻게 유출됐는지 여부는 다크웹 등에서 거래되는 데이터까지 모니터링하는 것으로 전해졌다. 다만 보안 수칙상 애플이 다크웹에서 모니터링하는 방식에 대해서는 보안 수칙상 공개되지 않았다. 앱 잠금 및 가리기 기능은 아이폰 내 앱을 열려면 페이스 ID 등을 요구하거나, 아예 '가려짐' 폴더로 앱을 이동시켜 본인 외에는 다른 사람이 확인할 수 없게 조치하는 기능이다. 스마트폰을 도난당했을 때 보안을 강화할 수 있는 기능인 익숙한 장소를 벗어날 경우 추가적인 보안 계층을 가통한다. 휴대폰을 훔친 범인이 비밀번호를 안다고 하더라도 페이스 ID 등 본인을 인증하지 않으면 계정 암호 변경이나 기기 재설정이 불가능하다. 페이스 ID를 한 번 인증하더라도 1시간 후 다시 페이스 ID를 인증해야 하기 때문에 3중 보안 장치가 걸려있는 셈이다. 이번 시연에서 눈에 띄는 기능은 '통화 스크리닝'이었다. 통화 스크리닝은 보이스피싱이나 사기 전화로 의심되는 발신자로부터 애플이 대신 전화를 받고, 용건 등을 화면에 텍스트로 사용자에게 표시하는 기능이다. 이에 사용자는 전화를 직접 받지 않고도 수상한 번호로 걸려온 연락처의 용건을 미리 파악하고 피싱인지 아닌지 사전에 판별할 수 있도록 한다. 예컨대 보험금 환급을 노린 보이스피싱 전화가 사용자에게 걸려왔을 때, 연락을 주고받지 않은 수상한 발신자에게 애플이 대신 전화를 받고, 이름과 용건을 상대방에게 먼저 물어본다. 이후 상대방이 응답하면 추가 정보를 요구할 수도 있고, 전화를 받거나 끊는 것도 가능하다. 이 모든 과정은 화면으로 공유되며, 사용자의 통화 화면은 보류 상태로 남는다. 아울러 사파리는 지능형 추적방지 기능이 탑재돼 머신러닝 기술을 활용해 광고 추적기를 차단할 수 있게 고도화된다. 뿐만 아니라 메시지 기능은 사용자가 발신자를 차단·추가·삭제 여부를 결정할 수 있으며, 스팸은 자동 분류된다.

2025.08.21 01:11김기찬

KAIST 안전성 50% 개선한 차세대 난수 발생기 개발, 국제 표준화 추진

국내 연구진이 예측 불가능한 난수를 새로운 방법으로 구현하는데 성공했다. 병렬 구조 채택으로 초고속·안전성 '두 마리 토끼'를 모두 잡았다. KAIST는 전산학부 이주영 교수 연구팀이 치환 기반 결정론적 난수 발생기(DRBG)의 안전성을 분석하는 새로운 이론적 기틀을 마련하고, 최적의 효율을 내는 결정론적 난수 발생기를 설계했다고 20일 밝혔다. 이주영 교수는 이를 설명하며, 기존과 다른 4가지 강조했다. 특징은 ▲예측 불가능성 확보 ▲병렬 구조로 초고속 난수 생성 ▲POSDRBG 새로 설계 ▲안전성 기존대비 50% 개선 등이다. 이주영 교수는 "다만, 사업화보다는 국제 표준화하는데 난수 생성기 개발 목적이 있다"며 "현재 미국 국제 표준을 추진 중"이라고 설명했다. 난수에서 치환은 여러 비트나 바이트 순서를 바꿔 뒤섞는 과정으로 양방향 변환이 가능하다. 뒤섞은 걸 원래대로 돌릴 수 있음을 의미한다. 컴퓨터 보안에서 난수(Random number)는 비밀키나 초기값(IV)에 쓰이기에 예측 불가능한 무작위 수를 만들어야 하지만, 많은 수를 생성하다보면 일정한 패턴이 만들어질 수 있다. 이주영 교수 연구팀은 이 문제를 '구조 병렬화' 및 '스펀지 구조'로 해결했다. 난수 생성 속도도 초고속이어서 IoT 기기부터 대규모 서버까지 적용 가능하다는 것이 연구진의 설명이다. 난수 발생기는 블록 암호나 해시 함수, 치환 등 기본 암호학적 연산을 활용해 엔트로피 소스(환경에서 얻는 무작위 데이터)로부터 예측 불가능한 난수를 만들어 낸다. 이렇게 생성된 난수들은 비밀키 및 초기화 벡터 생성 등 대부분의 암호 알고리즘에서 활용된다. 연구팀은 치환 함수에 관심을 가졌다. 미국 표준 'SHA-3' 해시 함수에 사용되면서 우수한 안전성과 효율성이 확보되기 때문이다. 그러나, 'SHA-3'에 채택된 스펀지 구조가 문제였다. 이 구조는 치환 크기에 비해 출력 효율이 작다는 한계가 있다. 스펀지 구조는 스펀지가 물을 빨아 들이고 짜내듯 데이터 입력을 차례로 흡수하고, 원하는 길이만큼 출력할 수 있는 구조다. 출력 길이가 고정되지 않아, 필요에 따라 아주 긴 난수나 해시도 생성이 가능하다. 또 기존 치환 기반 결정론적 난수 발생기는 안전성을 증명할 때 '게임 호핑'이라는 기법을 사용해 왔다. 그러나 이 방식은 이론적으로 가능한 보안 수준보다 낮게 평가되는 문제가 있었다. 예를 들어, 치환 용량이 256비트일 경우 이론적으로는 min{c/2, λ/2}, 즉 128비트의 안전성을 기대할 수 있다. 하지만 기존 증명 방식에서는 min{c/3, λ/2}, 약 85비트 수준으로만 보장되는 것으로 나타났다. 여기서 입실론(λ)은 엔트로피 임계값, min은 둘 중 작은 값을 취하는 계산식이다. 게임 호핑 기법도 난수 발생기와 공격자가 맞붙는 상황을 '게임'으로 정의하고, 이를 여러 개의 작은 단계(미니게임)로 나눈 뒤 각 단계에서 공격자가 성공할 확률을 계산해 합산하다보니, 지나친 세분화로 실제보다 낮은 안전성 수치가 산출되는 문제가 있었다. 연구팀은 이를 극복하기 위해 기존 게임 호핑 기법을 세분화하지 않고, 2단계로 단순화하되, 병렬 구조화했다. 그 결과 난수 생성 안전성이 50%정도 개선됐다는 것. 여기서 50%는 2의 128승 안전성이 2의 192승으로 증가했다는 의미다. 병렬 구조로 개선하기 위해 연구팀은 'POSDRBG(Parallel Output Sponge-based DRBG)'를 새로 설계했다. 이 구조는 데이터를 병렬로 출력하는 것이 특징이다. 다른 말로 설명하면, 출력 효율이 처음으로 1을 달성했다. 100비트를 넣으면 난수가 100비트 나온다는 뜻이다. 기존 방법엣는 대부분 난수 생성이 절반에 그친다. 이주영 교수는 “POSDRBG는 소형 IoT 기기부터 대규모 서버까지, 난수 생성 속도와 안전성을 모두 개선한 새로운 결정론적 난수 발생기”라며, “국제 표준 'SP800-90A' 개정 과정에서 '치환 함수 기반 DRBG'가 정식 표준에 포함되는 데 긍정적인 영향을 줄 것”으로 기대했다. 'SP800-90A'는 미국 NIST(국가표준기술연구소)가 제정한 국제 표준 문서다. DRBG의 설계·운영 기준을 정의한다. 또 이 'POSDRBG'는 미국 표준 'SHA-3'와 완벽 호환된다. KAIST 정보보호대학원 정우혁 박사과정생이 연구논문 제1 저자로, 이주영 교수가 교신저자로 참여했다. 연구결과는 8월 암호학 분야 최우수 국제학회(CRYPTO)에서 발표할 예정이다. 한편, 이 연구는 정보통신기획평가원(IITP)의 지원을 받아 수행됐다.

2025.08.20 09:35박희범

금보원, 차세대 '게임체인저' 양자컴퓨팅 보고서 2종 배포

양자컴퓨팅 기술이 인공지능(AI)에 이은 차세대 '게임체인저'로 부각되고 있는 가운데 금융보안원(금보원)이 해외 금융권의 양자컴퓨팅 관련 동향 등을 정리한 연구보고서를 배포했다. 보고서를 바탕으로 금보원은 국내에서도 양자컴퓨팅 관련 기술에 대한 경쟁력을 국내 금융사들이 선제적으로 확보할 수 있도록 지원한다는 계획이다. 금보원은 지난달 31일 금융회사가 양자컴퓨팅이 미칠 영향을 사전에 파악하고 선제적으로 대응할 수 있도록 해외 금융권의 양자컴퓨팅 활용 동향, 양자내성암호(PQC) 전환 동향 등을 정리한 연구보고서 2종을 배포했다고 4일 밝혔다. 양자컴퓨팅은 양자 특성을 이용한 새로운 정보 기본단위인 큐비트를 통해 연산을 수행하는 것을 말한다. AI, 빅데이터 등과 같이 높은 연산 처리가 요구되는 난제 해결에 활용될 것으로 예상되는 기술로 꼽힌다. 양자내성암호는 양자컴퓨팅을 활용해 기존 암호 체계를 무력화시키는 공격으로부터 데이터를 보호하기 위한 암호 기술이다. 국내 금융권에서도 금융거래의 안전성 측면에서 양자내성암호에 대해 관심을 가지고 있다. 이에 금보원은 이번 보고서 배포를 통해 해외 금융권에서 양자컴퓨팅을 적극 활용하려는 동향에 주목하고 이와 관련된 내용도 비중 있게 조사·분석해 알린다는 방침이다. 보고서의 주요 내용을 살펴보면 글로벌 빅테크 기업을 중심으로 양자컴퓨팅 기술 경쟁이 본격화되면서 양자컴퓨팅 시장은 하드웨어를 넘어 응용 소프트웨어와 클라우드 기반 서비스(QCaaS)까지 빠르게 성장하는 중이다. 금융분야는 고난도 연산과 시뮬레이션 중심의 업무가 많은 만큼 양자컴퓨팅 활용 잠재력도 높은 분야로 손꼽히고 있다. 이에 해외 금융회사들은 영자컴퓨팅을 단순히 '지켜보는 단계'가 아닌 전략적으로 투자하고 실제적 준비를 진행하는 '대응 준비'(quantum-ready) 단계로 진입하고 있다고 보고서는 설명했다. 양자내성암호와 관련해 해외에서는 금융당국 및 중앙은행을 중심으로 양자컴퓨팅 환경에서 안전하게 암호 기술을 활용할 수 있는 양자내성암호로의 전환을 준비하고 있는 상황이다. 보고서에 따르면 실제로 해외 각국은 양자내성암호 전환의 필요성과 금융권 영향, 전환 시 고려사항 등에 대한 연구를 진행하고 여러 국가와 공통으로 양자내성암호 전환 테스트를 수행 중이다. 금보원은 해외 금융권을 중심으로 양자컴퓨팅, 양자내성암호 등 기술이 빠르게 확산하고 있는 만큼 이 기술들을 미래 금융 산업의 경쟁력을 좌우할 핵심 기술로 인식해 대비한다는 방침이다. 또한 다가올 양자컴퓨팅 시대에 금융 회사가 경쟁력과 보안성을 선제적으로 확보할 수 있도록 포럼 구성, 세미나 개최 등을 우선 추진하고, 금융회사 및 관련 전문기업 등과 함께 양자 개념 검증(PoC)도 단계적으로 진행할 예정이다. 박상원 금보원장은 "양자컴퓨팅은 금융권에 새로운 기회이자 위험으로, 이제는 관망할 때가 아니라 선택과 대비를 해야 할 시점"이라며 "금융보안원은 국내 금융권이 양자컴퓨팅 기술 경쟁력을 확보할 수 있도록 다각적인 지원을 이어나갈 계획"이라고 밝혔다.

2025.08.04 13:26김기찬

SKT, 양자폰 갤럭시퀀텀6 단독 출시...출고가 61만8200원

SK텔레콤이 AI 기능을 강화한 양자암호 5G 스마트폰 '갤럭시 퀀텀6'를 1일 출시한다고 밝혔다. 출고가는 전작과 같이 61만8천200원이다. 갤럭시 퀀텀6는 스마트폰 화면에서 원을 그리는 동작만으로 검색 결과를 보여주는 구글의 '서클 투 서치'를 비롯한 다양한 AI 기능이 적용됐다. 우선 구글 멀티모달 AI '제미나이 라이브'가 탑재돼 이를 통해 카메라로 보는 화면을 공유하며 대화하듯 실시간으로 궁금한 것을 물어보고 필요한 작업을 할 수 있다. 또 국내 갤럭시 A 시리즈 가운데 최초로 AI 기반 사진 영상 편집 보조 기능인 '베스트 얼굴'과 '자동 잘라내기'를 제공한다. '베스트 얼굴'은 모션 촬영을 통해 최적의 표정을 골라 실패 없는 사진 촬영 및 편집을 지원하며, '자동 잘라내기'는 AI가 영상을 분석해 주요 장면을 추출하고 최적의 동영상 편집 구간을 제공한다. 전작 대비 무게는 213그램에서 198그램으로 가벼워졌고, 두께도 8.2mm에서 7.4mm으로 얇아졌다. 색상은 '어썸 라이트그레이', '어썸 그라파이트' 두 가지로 출시된다. 이달 말까지 갤럭시 퀀텀6를 구매하고 삼성 멤버스 앱을 통해 9월30일까지 이벤트를 신청한 고객 전원에게는 삼성 정품 카드 슬롯 케이스와 'T 우주패스 with 유튜브 프리미엄 + 이모티콘 플러스 이용권'도 3개월간 무료로 제공한다. 11번가에서는 8월1일 구매 고객 전원에게 11Pay 10만 포인트를 제공하고 8월 1일 구매 후 개통 14일 유지한 고객 중 추첨을 통해 총 20명에게 '갤럭시 워치8 40mm'(10명), '갤럭시 워치8 클래식 46mm'(10명)를 증정한다. 또 8월1일 정오부터 1시까지 진행되는 11번가 라이브 방송 중 갤럭시 퀀텀6를 구매한 고객 중 1명을 추첨해 100만원 상당의 경품을 제공하는 '갤럭시 퀀텀6 출시 기념' 특집 라이브 방송도 진행한다. 갤럭시 퀀텀6 출시 기념 라이브 방송은 11번가 앱 내 LIVE11 메뉴 또는 모바일 브라우저를 통하여 시청 가능하다. 유철준 SK텔레콤 스마트디바이스본부장은 “갤럭시 퀀텀6는 다양해진 AI 기능과 사용도가 높은 편의 기능을 빠짐없이 갖춘 SK텔레콤 전용 5G 스마트폰”이라며 “앞으로도 SK텔레콤은 고객들의 활용도가 높은 스마트폰을 합리적인 가격에 접할 수 있도록 지속 선보이겠다”고 말했다.

2025.08.01 09:40박수형

라온시큐어, 양자내성암호 기반 키패드 암호화 특허 취득

라온시큐어가 양자내성암호를 활용한 키패드 암호화 특허를 취득했다. 양자컴퓨터 시대에도 안전하게 정보 자산을 지킬 수 있는 보안 솔루션을 강화하고 있다. IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)는 '양자내성암호(Post-Quantum Cryptography, PQC) 기반 키패드 암호화 방법 및 시스템' 특허를 등록했다고 28일 밝혔다. 이번 특허는 미국 국립표준기술연구소(NIST)가 표준으로 채택한 모듈 격자 기반 키 캡슐화 구조(ML-KEM)의 PQC 키 교환 방식과 키패드 랜덤화 기술을 결합한 것이 특징이다. 키패드 생성 및 사용자 입력 정보 처리 과정에서 PQC 방식과 결합해 화면 캡처, 메모리 해킹, 키 입력 추적 등 기존 공격 기법에 대한 방어력이 크게 향상됐다고 회사는 밝혔다. 또 양자컴퓨터 환경에서도 안전한 데이터 암호화가 가능하다고 덧붙였다. 현재 금융 거래나 모바일 인증 등 개인의 비밀번호나 정보 유출을 방지하기 위한 수단으로 가상 키패드 기술이 널리 사용되고 있다. 라온시큐어는 이번 특허를 통해 스마트폰, 태블릿, 웨어러블 기기, 차량 탑재 인포테인먼트 시스템 등 다양한 기기를 활용한 사용자 정보 입력이 필요한 산업에서 보안 수준을 한층 높일 수 있을 것으로 기대했다. 라온시큐어는 이번 특허 등록과 함께 자사 모바일 가상 키패드 솔루션 '터치엔 엠트랜스키(TouchEn mTranskey)'에 PQC를 적용해 보안성을 한층 강화했다. 또 지난해 말에는 모바일과 PC 환경에서 전자서명 및 구간암호화 기능을 제공하는 '키샵와이어리스(Key# Wireless)'와 '키샵비즈(Key# Biz)'에도 PQC 기술을 적용해 상용화한 바 있다. 라온시큐어는 이번 특허 확보로 자사 보안 솔루션 및 인증 서비스 전반에 PQC 기술을 순차적으로 적용해 공공, 금융, 기업 영역에서 기술 확산을 가속화할 계획이다. 또 한국형 양자내성암호(KpqC)와 미국 NIST PQC 표준 알고리즘을 모두 지원할 수 있는 기술력을 갖추고 있어, 국제 표준 대응 및 글로벌 경쟁력 확보 측면에서 선도적 입지를 공고히 할 예정이다. 한편, 정부는 국가 암호체계를 PQC로 전환하기 위해 2023년 '양자내성암호 마스터플랜'을 발표했다. 2026년 통신과 국방, 자동차에, 2027년에는 우주와 환경, 금융에, 2028년에는 사물인터넷 분야로 PQC 적용을 단계적으로 확대할 계획이다. 특히 올해는 에너지ᆞ의료ᆞ행정 분야를 중심으로 PQC 시범전환 사업을 추진하고 있는데,라온시큐어는 의료 분야 주관사로 선정돼 국내 최초로 개방형 의료 데이터 플랫폼에 PQC를 적용하는 프로젝트를 진행하고 있다. 이정아 라온시큐어 대표는 “이번 특허 취득은 라온시큐어가 양자컴퓨터 시대에도 안전한 인증 환경을 제공할 수 있는 기술력을 입증한 사례”라며 “앞으로도 보안 솔루션을 지속적으로 강화해 양자내성암호 기술 중심의 보안 패러다임을 선도하겠다”고 말했다.

2025.07.28 09:27방은주

LGU+, 대학생 대상 '양자암호화' 공모전 개최

LG유플러스는 한국지능정보사회진흥원(NIA), 한국정보보호학회, 크립토랩과 함께 국내 ICT 관련 대학생 및 대학원생을 대상으로 '양자내성암호 전환 기술 공모전'을 개최한다고 27일 밝혔다. 이번 공모전은 양자컴퓨팅 시대를 대비하기 위한 핵심 기술인 양자내성암호(PQC)의 실제 적용 가능성을 점검하고, 산업 현장에 활용 가능한 실무형 인재를 발굴하기 위해 기획됐다. 양자컴퓨터는 RSA, ECC 등 기존 공개키 암호체계를 빠르게 무력화할 수 있어, 이에 대응하기 위한 PQC 기술의 도입과 고도화가 필수적이다. 공모 분야는 ▲PQC 알고리즘 최적화 ▲PQC 알고리즘 응용 두 개로 나뉜다. '알고리즘 최적화' 분야는 FPGA·ASIC·임베디드 환경에서의 성능, 자원, 속도 최적화 기술과 수학적 연산 최적화 기법을 다루며, '알고리즘 응용' 분야는 SW·통신·서비스 등 다양한 영역에서 PQC 기술의 적용 사례와 실증 과제를 대상으로 한다. 참가자들은 과제 수행 시 'PQC 마이그레이션 플랫폼'을 통해 알고리즘과 결과물을 직접 검증할 수 있다. 이 플랫폼은 과학기술정보통신부와 한국지능정보사회진흥원의 '개방형 양자 테스트베드 구축·운영' 사업의 일환으로 구축됐으며, 다양한 PQC 알고리즘 라이브러리와 API, 부채널 공격 분석, 성능 테스트 등의 기능을 제공한다. 공모전 접수는 9월12일까지 PQC 마이그레이션 플랫폼 웹페이지를 통해 진행되며, 각 참가자는 마감일까지 결과물을 온라인으로 제출해야 한다. 평가에는 암호학·보안공학·시스템응용 분야 전문가가 참여해 기술 완성도, 보안성, 실용성, 확장 가능성 등을 기준으로 심사를 진행하며, 1차 서류심사와 2차 발표평가를 거쳐 11월 최종 수상팀이 발표될 예정이다. 최종 수상자에게는 ▲대상(1팀) 500만원 ▲최우수상(2팀) 각 300만원 ▲우수상(2팀) 각 200만원의 상금이 수여된다. 우수 기술과 아이디어는 PQC 마이그레이션 플랫폼을 통해 공공·민간 분야 보안 시스템에 적용돼 국제 보안 표준 변화에 대응하는 기반 기술로 활용될 예정이다. 이와 함께 LG유플러스는 PQC 기술에 대한 관심과 지식 수준을 제고하기 위해 정기 온라인 PQC 기술세미나를 진행하고 있다. 지난 25일에는 최형민 크립토랩 박사가 ▲현대 암호의 이해 ▲양자내성암호 기술과 표준화 동향을 소개한 제1회 세미나를 진행했다. 김영희 한국지능정보사회진흥원 양자기술활용센터장은 “이번 공모전을 통해 국내 PQC 산업 생태계 확대와 우수 인재 발굴을 기대한다”고 말했다. 주엄개 LG유플러스 유선사업담당은 “PQC는 미래 디지털 사회의 신뢰 기반이 될 핵심 기술이다”라며, “이번 공모전이 국내 PQC 생태계 확대와 기술 실용화, 고도화를 앞당기는 계기가 되길 기대한다”고 말했다.

2025.07.27 09:00진성우

KQC, 크립토포에이와 국내 첫 양자보안 HSM 상용화

한국퀀텀컴퓨팅(KQC, 대표 김준영)이 캐나다의 크립토포에이와 국내 최초로 양자 내성 암호(PQC) 기반 하드웨어 보안 모듈(HSM) 상용화에 본격 나선다. KQC는 크립토포에이와 양자내성암호 기술의 공동 개발과 상용화를 촉진을 위한 전략적 파트너십을 체결했다고 23일 밝혔다. 이번 협약은 글로벌 시장 확대를 도모하기 위한 것으로 한국이 미래 보안 산업의 주권을 확보하고 아시아 양자보안 기술의 허브로 도약하는 계기가 될 것으로 KQC 측은 기대하고 있다. 크립토포에이는 캐나다 오타와에 본사를 둔 제5세대 양자보안 HSM 전문기업이다. 플랫폼 QxHSM을 통해 PQC를 포함한 하이브리드 암호 알고리즘 기반의 차세대 보안 모듈을 제공하고 있다. QxHSM은 양자컴퓨팅 시대에서 기존 RSA, ECC 기반 암호체계의 붕괴 가능성에 대응하기 위해 설계된 솔루션이다. KQC는 크립토포에이의 기술을 기반으로 '한국형 양자저항 암호화(KpqC)' 기술을 개발해 국내에서 PQC-HSM 플랫폼을 최초로 상용화할 계획이다. 이를 통해 금융, 공공, 산업제어 등 주요 분야에 양자보안 인프라를 구축하고 조기 상용화를 실현하겠다는 전략이다. 이번 파트너십의 핵심 내용은 ▲국제표준 PQC 알고리즘과 한국형 KpqC의 통합 기술 공동 개발 ▲한국 KCMVP 및 국제공통평가기준(CC) 보안인증 공동 추진을 통한 글로벌 컴플라이언스 대응 ▲한국을 양자보안 허브로 삼아 아시아 및 글로벌 시장 공동 진출 전략 수립 등이다. 크립토포에이 브루노 쿠야르 최고경영자(CEO)는 "한국은 기술 수용성과 인프라 측면에서 아시아 양자보안 선도국이 될 준비가 되어 있다"며 "이번 협업은 단순한 기술 도입을 넘어 양자 위협에 대응하는 보안 생태계 조성의 출발점이 될 것"이라고 말했다. KQC 권지훈 회장은 "이번 전략적 제휴를 통해 기술, 시장, 지원체계 전반에서 강력한 시너지가 기대된다"며 "한국뿐만 아니라 아시아 전역에서 PQC-HSM 및 양자보안 솔루션 분야의 리더십을 확보하고 양자컴퓨팅 시대를 대비한 혁신 기술을 선도해 나가겠다"고 밝혔다.

2025.07.23 09:13남혁우

"5년간 1조 투자"…KT, 글로벌 최고 수준 보안체계 구축

KT가 국내 최고 수준의 정보보호 투자를 통해 강력한 보안 체계를 구축했다. 통신사로서 고객 정보보호를 최우선 가치로 두고, 현재의 보안 수준을 글로벌 최고 수준으로 끌어올릴 방침이다. KT는 15일 오전 서울 광화문 센터포인트 빌딩에서 'KT 고객 안전·안심 브리핑'을 열고 KT의 정보보호 현황 및 향후 계획을 밝혔다. 황태선 KT 정보보안실장은 “KT는 체계적인 기술적·관리적 정보보호 활동을 통해 업계 최고 수준의 정보 보호 태세를 유지하고 있다”며 “정보보호는 단순히 기술 도입으로 끝나는 것이 아니다”고 말했다. 이어 “KT는 K-시큐리티 프레임워크를 고유의 보안 철학으로 생각하고 있으며, 보안의 전 영역에서 정교하고 유기적인 대응 체계로 운영하고 있다”고 설명했다. 'K-시큐리티 프레임워크'는 공격과 방어, 두 축으로 구성돼 있다. 먼저, 'K-오펜스'는 공격자 관점에서 회사 취약점을 탐색·평가하면서 보안 수준을 높이는 공격 시뮬레이션 체계다. 이와 반대로, 'K-디펜스'는 해킹 시나리오를 기반으로 한 실제 공격을 적시에 탐지하는 것을 목표로 방어 체계를 지속해서 개선하는 체계다. KT는 30명 이상의 화이트 해커와의 반복적인 훈련·점검을 통해 사전 예방 중심의 보안 프레임워크를 실시하고 있으며, 이를 통해 보안 영역에 정교하면서 유기적인 대응 체계를 마련했다. 정부 점검 및 내부 자체 진단 결과 '이상 無'…기본에 충실한 보안 점검 덕분 KT는 지난 4월에 발생한 SK텔레콤 유심 해킹 사고 이후, 정부와의 합동 점검과 내부 자체 진단을 진행했다. 그 결과, 서버·인프라·통제 체계 등 핵심 영역에서 어떠한 이상 징후나 특이사항 없이 KT의 보안 체계가 정상적으로 운영되고 있음을 확인했다. 황 정보보안실장은 이에 대해 “지속적이고 체계적인 보안 관리 활동을 통해 보안 체계를 고도화해 온 결과”라며 “KT의 보안 체계는 양파와 같이 다계층 구조로 이뤄져 있다”고 밝혔다. 이어 그는 암호화의 중요성도 거듭 강조했다. 황 정보보안실장은 “암호화는 베이직(기본적인) 보안으로 생각하고 있다”며, 고도화된 통제 이전에 기본 원칙이 우선이라는 철학을 분명히 했다. 암호화, 계정 관리, 접근 제어는 양보할 수 없는 핵심 항목으로, 내부 직원들에게도 반복적으로 그 중요성을 강조하고 있다고 밝혔다. 현재 KT는 법적으로 의무화된 고객 정보 항목(9개)에 대해 모두 암호화를 완료한 상태다. 여기에 더해, 법적 의무 대상이 아니지만 보호가 필요하다고 판단되는 정보까지 자율적으로 암호화 범위를 확대해왔다. 특히, 단순 마스킹 수준이 아닌, 고도화된 암호 알고리즘을 적용해 실질적인 보안 효과를 지속했다고 설명했다. KT는 향후 5년간 정보보호 분야에만 1조원 이상의 투자를 추진할 계획이다. 먼저 글로벌 협력을 통해 보안 기술력을 끌어올리고 이를 내재화할 예정이다. 또한 제로트러스트 기반의 보안 체계를 고도화하는데 약 3천400억원 수준의 대규모 투자를 계획하고 있다. 보안 인력 확충도 핵심 전략 중 하나다. 현재 KT는 보안 전담 인력으로 162명을 운용 중이며, 향후 5년 내 300명 수준까지 확대할 방침이다. 황 정보보안실장은 “이러한 5개년 계획을 통해 지금보다 더 강하고 정교하며 투명한 보안 체계로 도약할 것”이라고 밝혔다.

2025.07.15 13:42진성우

"의료 데이터 양자내성암호 확산"…라온시큐어, 파이디지털헬스케어와 MOU

라온시큐어가 파이디지털헬스케어와 손잡고 의료 분야 양자내성암호(PQC) 기술 확산에 나선다. IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아, 042510)는 헬스케어 플랫폼 전문 기업 파이디지털헬스케어(대표 유승찬)와 의료 헬스케어 플랫폼에 양자내성암호 적용을 위한 업무협약(MOU)을 서울 여의도 라온시큐어 본사에서 맺었다고 11일 밝혔다. '파이디지털헬스케어'는 연세의료원과 카카오의 합작법인이다. 의료 플랫폼 및 AI 서비스를 개발·운영하는 디지털 헬스케어 전문기업이다. 의료기관-환자-디지털 치료기기(DTx) 기업을 통합 연계하는 '커넥트-DTx'를 통해 환자에게 맞춤형 처방을 실시간으로 제공하고, 정부 및 의료기관과의 원활한 커뮤니케이션을 지원하는 디지털 치료기기 인프라를 구축하고 있다. 현재 신촌세브란스병원, 강남세브란스병원, 용인세브란스병원, 가톨릭대학교 서울성모병원 등 주요 의료기관에서 활용하고 있다. 현재 양사는 의료 분야 최초로 과학기술정보통신부의 '2025년 양자내성암호 시범전환 지원사업'에 선정돼 '표준 의료 데이터 중계 플랫폼의 양자내성암호 전환 사업'을 함께 수행하고 있다. 이번 협약은 해당 시범사업의 연장선상에서 양자내성암호 기반 의료 데이터 중계 플랫폼을 공동으로 확산하기 위한 후속 협력 일환이다. 이번 협약에 따라 라온시큐어는 자사의 양자내성암호 기술이 적용된 '키샵비즈(Key#Biz)'와 '키샵와이어리스(Key#Wireless)' 솔루션을 파이디지털헬스케어의 디지털 치료기기 통합 플랫폼 '커넥트-DTx'에 적용한다. 양사는 이를 기반으로 다양한 의료기관에 양자내성암호 기반 의료 데이터 중계 플랫폼을 단계적으로 확산해 나갈 계획이다. 라온시큐어는 지난해 한국형 양자내성암호 알고리즘(KpqC)과 미국 국립표준기술연구소(NIST) 표준을 바탕으로 한 양자내성암호를 '키샵비즈'와 '키샵와이어리스'의 구간암호화에 적용해 상용화했다. 올해 해당 기술을 적용한 의료 데이터 중계 플랫폼으로 정부 시범사업에 선정되며 양자 보안 기술 상용화의 가능성과 경쟁력을 입증했다. 이정아 라온시큐어 대표는 “의료 헬스케어 분야는 민감한 개인정보가 집중되는 만큼, 양자컴퓨터 시대를 대비한 PQC 기반 보안 인프라 구축이 필수”라며 “이번 협력을 계기로 국내 의료 데이터 보호 수준을 한층 끌어올리고, 산업 전반으로 PQC 기술을 확산해 시장을 선도하겠다”고 밝혔다.

2025.07.11 09:35방은주

삼성전자, 새 폴더블폰에 '원 UI 8' 탑재

삼성전자가 현지시간 9일 미국 뉴욕에서 발표하는 신규 폴더블폰 갤럭시Z플립·폴드7에 '원(One) UI 8' 정식 버전을 탑재한다고 8일 밝혔다. 이번 원 UI 8은 더욱 강력한 보안 및 개인정보 보호 기능이 특징이다. 삼성전자는 AI 사용이 확대됨에 따라 원 UI 8에 기기 내 개인정보 보호를 강화하는 신규 보안 솔루션인 '킵(KEEP, Knox Enhanced Encrypted Protection)'을 도입했다. 킵은 개인화된 AI 기능을 보호하기 위해 새롭게 개발됐으며, 기기의 보안 스토리지 영역 내에서 앱별로 분리된 암호화 저장 공간을 생성한다. 암호화된 정보의 개별 보호로 각 앱은 각자 자신의 민감한 정보에만 접근할 수 있으며, 다른 앱의 정보에는 접근할 수 없다. 개인 데이터를 갤럭시 AI 외 다른 앱에서 접근할 수 없도록 제어해 퍼스널 데이터 엔진(PDE)을 통해 학습된 사용자의 일상, 선호도와 같은 민감 정보를 보호한다. 더 강해진 녹스...위험에 처할 시 자동으로 로그아웃 사용자의 개인정보는 기기 내에만 저장되며, 갤럭시 보안의 근간인 녹스 볼트를 활용한 킵의 보호를 받는다. 이를 통해 갤럭시 AI는 개인화 경험을 제공하면서도 데이터를 강력하게 보호할 수 있다. 또, 다양한 연결 기기의 위협 탐지 및 보호 기능을 제공하는 녹스 매트릭스(Knox Matrix)도 더 강력해진다. 원 UI 8에서는 기기가 심각한 위험에 처한 경우, 자동으로 삼성 계정에서 로그아웃 돼 삼성 계정 기반 서비스로의 접근을 차단하고 위협이 확산되는 것을 방지한다. 또, 사용자의 갤럭시 기기로 알림을 보내 사용자가 보안 관련 조치를 취할 수 있게 한다. 원 UI 8은 AI 연결 경험이 확대되는 시대에 갤럭시를 포함한 연결 기기를 보호하고 상황 모니터링이나 알림 등을 직관적으로 제공한다. 와이파이에서도 양자 내성 암호로 더 안전하게 삼성전자는 업계 최초로 갤럭시 S25 시리즈에 양자 내성 암호 기술을 도입한 바 있다. 이번 원 UI 8에서는 '보안 Wi-Fi'에도 신규로 양자 내성 암호 기술을 도입해 공공 Wi-Fi 네트워크망 이용 시에도 보안 및 개인정보 보호가 강화됐다. 갤럭시 기기와 서버 간의 보안을 강화해 공공 Wi-Fi와 같은 고위험 환경에서도 안심하고 데이터를 이용할 수 있다. 이 기능은 ▲사용자가 별도의 조치를 취하지 않아도 공공장소에서 자동으로 활성화 돼 Wi-Fi 연결을 보호하는 'Wi-Fi 자동 보호(Auto Protect Wi-Fi)' ▲트래픽 암호화 및 익명화를 통해 추적을 방지하는 '개인정보 보호 강화(EPP, Enhanced Privacy Protection)' ▲사용 중 네트워크 보호 기록을 보여줘 사용자가 어떻게 개인정보가 보호되고 있는지를 확인할 수 있다. 삼성전자는 이번에 새롭게 도입한 기능 외에도 그동안 강력한 기기 보호와 개인정보 보호를 위해 지속적인 노력을 기울이고 있다. 갤럭시 기기의 핵심 보안 체계인 녹스 볼트를 통해 비밀번호, PIN, 생체 인식과 같은 민감 정보를 한층 안전하게 보호할 뿐 아니라 ▲보안 위험 자동 차단(Auto Blocker) ▲도난당한 기기 보호(Theft Protection) 등 다양한 보안 기능도 갖췄다. 원 UI 8은 이번 폴더블 신제품부터 적용되고 순차적으로 확대될 예정이다.

2025.07.08 09:27전화평

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

韓 미래 바꿀 혁신 무대 열린다…30일 인공지능 주간 'AI페스타' 개막

우체국 금융서비스 정상화...인터넷뱅킹·체크카드 재개

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.