• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'암호'통합검색 결과 입니다. (90건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엑스게이트 "AI와 양자로 차세대 방화벽 시장 주도"

"우리가 보유한 여러 보안 솔루션에 인공지능(AI)과 양자기술을 접목, 강력한 보안 플랫폼을 제공합니다. " 주갑수 엑스게이트 대표는 13일 서울 양재동 엘타워에서 열린 기자간담회에서 이같이 밝히며 "차세대 방화벽 시장을 주도하겠다"고 강조했다. 이날 엑스게이트는 인공지능(AI)과 양자기술로 기존 방화벽 한계를 넘겠다며 차세대 방화벽 '엑스게이트(AXGATE)'를 선보였다. 주 대표는 “엑스게이트 차세대 방화벽은 멀티코어에 알맞은 엔진 설계 및 자체 부하 분산 알고리즘을 이용해 최고 성능을 구현한다”고 소개했다. ▲애플리케이션(APP)에서 네트워크 접근 및 사용을 정밀하게 통제하는 'APP 제어' ▲암호로 된 통신 내용을 사람이 읽을 수 있는 형태로 되돌리는 '보안소켓계층(SSL) 복호화 원천 기술' ▲자동으로 상관관계를 분석해 복잡하고 숨겨진 공격 흐름을 알아채는 기능 등을 갖췄다. 엑스게이트는 네트워크 보안 전문업체다. 코스닥 상장사다. 작년 매출은 432억원, 영업이익은 35억원을 기록했다. 2023년에 이어 2년 연속 매출 400억대를 달성했다. 이날 기자간담회는 엑스게이트가 파트너 초청 행사를 열기에 앞서 출입기자들을 초청, 개최했다. 엑스게이트 파트너사는 총판 3개사에 약 300여곳에 달한다. 엑스게이트는 국내 1위 가상사설망(VPN) 기업이기도 하다. 윈스 등과 경쟁하고 있다. 세간을 흔들고 있는 SK텔레콤(SKT) 해킹 원인 중 하나로 VPN 취약점이 거론되는데 주 대표는 “실제 SK텔레콤 해킹 후 우리 회사 '가상사설망(VPN) 제품을 사고 싶다'는 문의를 많이 받고 있다"고 들려줬다. 그는 대규모 해킹 사고는 VPN 취약점이 원인일 가능성이 있다면서 “보안 패치가 미흡하고 수준 높은 암호화가 안 돼서”라고 진단했다. 행사에서 주 대표는 AI와 양자기술을 강조했다. 양자 기술을 적용하면 보안 단계가 올라간다는 것이다. 주 대표는 “양자컴퓨터가 암호 알고리즘을 풀기 어렵게 하는 양자내성암호(PQC·Post Quantum Cryptography)를 국내에서 엑스게이트가 처음으로 상용화하겠다”고 발표했다. 그는 “양자컴퓨터가 나와 암호 알고리즘이 힘을 잃었다”며 “양자컴퓨터가 암호를 빠르게 잘 풀어 보안을 위협한다”고 지적했다. 그러면서 “양자 위협에 대응할 수 있는 양자 통신 보안이 필수”라며 “양자컴퓨터가 암호 알고리즘을 풀기 어렵게 하는 PQC를 국내 최초로 상용화하겠다”고 말했다. 엑스게이트는 관련 기술을 서울대와 함께 연구개발하고 있다. 서울대가 연구한 기술을 올해 제품화해 내놓을 예정이다. 젠슨 황 엔비디아 최고경영자(CEO)가 올해 초 “양자컴퓨터가 상용화하려면 20년은 더 걸릴 것”이라고 발언한 데 대해 주 대표는 “시점이 중요한 게 아니다”라며 “언젠가 올 세상을 차근차근 준비하고 있다”고 답했다. 이어 “새로운 기술이 상용화됐을 때 대비한 기업이 살아남을 것”이라고 연구개발에 투자하는 이유를 내놨다. 주 대표는 “양자컴퓨터 보안 기업으로 주목받아 주가가 한 달 새 10% 넘게 오른 것 같다”며 “주가는 10년 먼저 움직이는 듯하다”고 덧붙였다. 이날 코스닥시장에서 엑스게이트는 전날보다 160원(2.06%) 오른 7천910원에 거래를 마쳤다. 한 달 전(6천980원)과 비교하면 13.32% 상승했다.

2025.05.13 17:24유혜진

노르마, UAE에 양자 R&D센터 설립…중동 진출 가속화

양자 보안 및 양자 컴퓨팅 전문 기업 노르마(대표 정현철)는 중동 투자 기업인 UAE 알 파르단 벤처스(Al Fardan Ventures)와 양자 컴퓨팅 R&D 센터 설립을 위한 MOU(양해각서)를 교환했다고 30일 밝혔다. 양사는 중동 지역에 최첨단 양자컴퓨팅 연구개발(R&D) 센터를 구축하는 것이 목표다. 노르마는 우선 인공지능(AI), 데이터 센터 인프라, 클라우드 컴퓨팅 등 중동 지역 내 급증하는 ICT 기술 수요를 선 지원하기로 했다. 정현철 대표는 "사이버 보안 및 양자 컴퓨팅 기술 분야에 대한 R&D와 기술 지원을 지속 지어가기로 했다"고 말했다. 노르마 측은 상호 협업을 통해 중동 지역 R&D, 첨단 제조업, 지역 기술 인재 양성 등 다양한 분야에서 비즈니스 기회가 창출될 것으로 기대했다. 정현철 대표는 "역동적으로 변화하는 중동은 노르마의 글로벌 전략 지역 가운데 한 곳"이라며 "앞으로 중동 지역을 공식 방문, 본격 실행에 속도를 낼 계획"이라고 말했다. 정 대표는 또 "알 파르단 벤처스와 협력해 세계적 수준의 기술을 중동에 도입하는 등 이 권역 양자 혁신을 주도해 나갈 것"이라고 덧붙였다. 알 파르단 벤처스의 모하메드 에이브라임 알 파르단 대표는 “중동 지역 양자 컴퓨팅, AI, 데이터 센터, 사이버 보안 분야의 강력한 기술 기반을 구축해 나갈 것"이라며 "현재의 기술 수요 충족을 넘어 앞으로 중동을 최첨단 ICT 인프라의 허브로 자리잡는 계기가 될 것"으로 기대했다. 노르마는 중동 지역 내 양자 컴퓨터와 양자 보안 분야의 기술 지원과 사업 확장을 적극 추진해왔다. 노르마는 지난해 사우디 아라비아의 IT 기업 라이트 비전 IT(Light Vision IT)과 양자컴퓨터 공급 계약을 체결했다. 또 사우디 킹파드석유광물대학교(KFUPM) 컴퓨터정보과학과에 양자 프로그램 실행·지원 환경인 'Q 플랫폼'을 공급했다. 2023년에는 사우디 IT 인프라 기업 ITB와 양자내성암호(PQC) 기술 협력에 사인했다. 한편 노르마는 양자내성암호(PQC) 기반의 솔루션을 개발했다. 최근 양자 애플리케이션 개발 환경을 제공하는 'Q 플랫폼(Q Platform)'을 출시했다. 국내 최초 산업용 양자 컴퓨터 '큐리온(Qrion)'은 조만간 출시 예정이다.

2025.04.30 11:58박희범

"최고 암호 논문 찾습니다"···총 상금 7천만원

한국암호포럼(의장 김호원)은 국가정보원, 한국정보보호학회, 양자내성암호연구단과 공동으로 '2025년 국가암호공모전'을 개최한다. 이번 논문 공모전은 대학(원)생, 박사후 연구원, 산업체 재직자를 대상으로 한다. 총상금 규모는 7000만 원이다. 2005년부터 매년 개최하고 있는 국가암호공모전은 암호기술 분야 전문 인력 양성과 연구역량 강화를 목표로 한다. 그간 논문 공모전을 통해 발굴한 우수 논문과 인재들은 국가 암호체계 기술 발전과 관련 산업 육성에 실질적인 기여를 해왔다는 평가를 받고 있다. 논문 공모전은 아래와 A 분야(암호이론 및 원천기술), B 분야(암호기술 활용 및 응용 기법), C 분야(양자내성암호(KpqC) 알고리즘의 안전성 분석 및 최적 구현 기술) 등 세 분야로 나눠 진행한다. 논문 접수는 이달 28일부터 7월 31일까지다. 이메일(kcryptocontest2025@gmail.com)로 접수하면 된다. 1차 서류심사와 2차 인터뷰 심사를 거쳐 수상자를 선정한다. 최종 시상은 오는 10월 23일(목) 엘타워에서 열릴 예정이다. 총 35편 내외의 우수 논문을 선정할 계획이다. 논문 공모전에 대한 자세한 내용은 한국암호포럼 홈페이지(www.kcryptoforum.or.kr)에서 확인할 수 있다.

2025.04.24 17:48방은주

트럼프 행정부 "양자는 국가 우선 과제"…안보·우주·인프라 전방위 채택

트럼프 2기 행정부가 양자 기술을 미래 국가 전략의 핵심 축으로 삼고 전방위적 투자를 확대하고 있다. 군사, 정보, 우주, 인프라 전반에 걸쳐 양자 기술을 실질적으로 도입하며 미국 내 기술 패권을 공고히 하겠다는 의지를 굳히는 분위기다. 21일 퀀텀인사이드 등 외신에 따르면 크리스 라이트 에너지부 장관과 마르코 루비오 국무장관을 비롯한 트럼프 행정부 고위 인사들은 양자 기술 분야에서 미국의 주도권을 강화하겠다는 방침을 공식화했다. 행정부는 양자 컴퓨팅, 통신, 센싱 등 핵심 기술 전반에 대해 정책적 집중 지원을 이어가고 있다. 국방부(DOD), 항공우주국(NASA), 에너지부(DOE) 등 주요 연방 기관들이 이를 전략적으로 수용 중이다. 국방 분야에서는 양자 센서를 통해 지상 및 공중 작전의 정밀도를 높이고 있으며 우주 탐사에서는 중력파 감지 및 정확한 위치 추적에 양자 기술이 도입되고 있다. 정보 인프라 측면에서도 양자 기술의 적용은 필연적인 수순으로 여겨진다. 현재 전 세계 보안 체계의 기반인 RSA 암호는 양자 컴퓨터로 인해 붕괴 위험에 직면해 있다. 이에 따라 미국 정부는 포스트 양자 암호(PQC) 체제로의 전환을 가속화하고 있다. 관련 인프라 재편에는 약 71억 달러(약 9조8천억원)의 예산이 투입될 것으로 예상된다. 이 과정은 단순한 업그레이드가 아닌, 금융, 통신, 행정 전반의 보안 체계를 재설계하는 국가적 프로젝트로 추진되고 있다. 과학기술계와의 의견 충돌에도 불구하고 트럼프 행정부는 양자 기술을 더 이상 연구실 안에 머무는 학문적 대상이 아닌, 실질적인 전략 무기로 간주하고 있다. 이는 기존 기초과학 중심 접근과는 다른 관점으로 민간과 군사 분야에서 즉각 활용 가능한 기술에 대한 과감한 정책적 베팅이라는 분석이 나오고 있다. 정부는 민간 기술 기업, 스타트업, 국방 계약 업체들과 협력을 확대하며 양자 기술 생태계의 확장에 속도를 내고 있다. 국제 정세 역시 미국의 양자 전략에 영향을 주고 있다. 특히 중국은 세계 최초로 양자 통신 위성 '묵자(Micius)'를 통해 장거리 양자 키 분배(QKD) 실험에 성공했으며 양자 내성 암호 기술을 군사 통신에 적용하려는 움직임을 보인다. 이에 따라 미국은 우방국들과 기술 공유와 공동 연구를 확대하고 있으며 글로벌 공급망 역시 동맹국 중심으로 재편하려는 전략을 강화하려는 움직임이다. 미국 의회에서도 민감한 대응이 이어지고 있다. 지난해 발의한 '국가 양자 이니셔티브 재승인법(National Quantum Initiative Reauthorization Act)'은 약 27억 달러 규모의 예산을 책정해 연구소, 대학, 산업계 간 협력 구조를 유지하고, 인재 양성과 기술 상용화를 동시에 추진하겠다는 내용을 담고 있다. 이 법안에는 양자 교육 커리큘럼 확대와 국립 양자 연구소 설립 등도 포함돼 있다. 미국의 같은 전략은 단기 성과를 넘어 장기적인 기술 패권 경쟁에 대비한 포석으로 해석된다. 중국, 유럽, 이스라엘, 캐나다 등 각국이 양자 기술을 전략 자산으로 간주하고 있는 가운데 미국의 전방위 투자와 정책 드라이브는 기술 주권과 국가 안보를 동시에 겨냥하는 방향으로 움직이고 있다. 토머스 플럼 레예스 미 국무부 양자 정책 조정관은 양자 테크컨런스에서 "우리는 양자가 미국에서 반드시 우선순위가 돼야 한다는 점을 확인해 왔다"며 "미국은 신뢰와 정책 조화를 기반으로 이 행정부의 혁신적 방향성에 공감하는 동맹국들과의 협력에 나설 준비가 돼 있다"고 밝혔다.

2025.04.21 10:31남혁우

"폰화면·종이에 찍은 건 신분증 아닙니다"

가상자산거래소를 비롯해 금융사 고객 확인 제도가 엄격하다. 소비자는 신분증 원본으로 실명을 인증해야 한다. 신분증을 인쇄한 종이, 또는 신분증을 사진 찍어 스마트폰이나 모니터 화면으로 보여줘도 소용없다. 17일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이런 사례가 알려졌다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 진창환 코빗 변호사는 '금융권 고객 확인(KYC·Know Your Customer) 문제와 전망'을 다뤘다. 진 변호사는 “코빗은 한국 최초 가상자산거래소”라고 소개했다. 그는 “모니터에 출력된 신분증이나 종이에 인쇄된 신분증 등은 실물이 아니다”라며 “비실물신분증은 사본의 사본이기에 법원은 사본의 사본을 인정하지 않는다, 즉 법원은 원본만 인정한다”고 말했다. 진 변호사는 “금융회사는 단순히 실제 거래자 명의로 금융 거래하는지 확인하는 데 그쳐선 안 된다”며 “금융 사고를 막으려 노력했음을 담보할 수 있는 수준의 본인 확인 조치를 취해야 한다”고 강조했다. 그러면서 “고객 위험 등급에 따라 1~3년마다 실제 고객인지 확인한다”며 “이름·국적·주민등록번호·성별·주소·전화번호와 자금 세탁 방지를 위해 직업이 무엇인지, 자금을 실제 소유한 사람인지 등을 따진다”고 예를 들었다. 김선미 한국인터넷진흥원(KISA) 단장은 '디지털 전환 시대, 보안 인증 점검 제도'로 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 꼽았다. ISMS-P는 기업이 보안 수준을 높이고 개인정보 유출을 막도록 보호 체계를 갖췄는지 심사하고 인증하는 제도다. 정보통신망 서비스를 제공하는 기업이나 정보통신 서비스 매출액이 100억원 이상인 업체는 의무적으로 인증을 취득해야 한다. 인증 받으려면 시스템운영팀과 정보보안팀, 개인정보보호팀 같은 조직을 꾸려야 한다. 시스템 운영 장소와 설비도 필요하다. 유정각 금융보안원 팀장은 '공격자의 시선에서 바라본 금융 보안'을 전했다. 이에 따르면 공격자는 시설을 파괴하거나 무단 침입하고 신분증을 복제한다. 공항처럼 중요 시설에서 일하는 직원 가족을 협박하고, 돈으로 꾀어 내부 정보를 요구하기도 한다. 피싱 메일을 보내는 일도 허다하다. 유 팀장은 “공격자는 무턱대고 나서지 않는다”며 “정찰-무기화-전달-악성코드 실행-설치-명령-제어 단계를 거쳐 목표를 달성한다”고 평가했다. 이어 “시스템 취약점을 자주 살펴봐야 한다”며 “우리 방어 체계가 제대로 작동하는지 시험해야 한다”고 덧붙였다.

2025.04.17 16:52유혜진

샌즈랩, 전력 인프라 '양자내성암호 시범 전환' 사업 수주

샌즈랩은 한전KDN, 케이사인과 함께 한국인터넷진흥원(KISA)이 주관하는 '2025년 양자내성암호 시범 전환 지원' 사업을 수주했다고 16일 밝혔다. 이번 사업은 양자컴퓨터 기술의 발전으로 기존 암호체계의 보안성이 약화될 가능성에 대비해, 산업 현장에 양자내성암호(PQC: Post-Quantum Cryptography)를 적용하기 위한 시범 사업이다. 세 회사는 컨소시엄을 구성해 에너지 분야 핵심 인프라 중 하나인 AMI(Advanced Metering Infrastructure) 시스템에 양자내성암호를 적용하고, 그 실효성을 검증할 계획이다. AMI는 국민의 전력 사용량을 원격 검침하고 실시간으로 모니터링하는 개방형 시스템으로, 국가 전력망 운영에 핵심적인 역할을 한다. AMI 시스템이 양자컴퓨터 기반의 공격에 노출될 경우 단순한 개인정보 유출을 넘어 금융 시스템 마비, 대규모 정전 등 국가 인프라의 연쇄적 마비로 이어질 수 있어, 조속한 보안체계 전환이 요구된다. 사업 수행에 있어 한전KDN은 AMI 시스템의 양자내성암호 실증 환경을 구축하며, 케이사인은 기존 암호체계와의 호환성을 유지할 수 있는 하이브리드 인증 시스템을 개발한다. 샌즈랩은 전체 암호 전환 과정을 관리하는 시스템을 개발하며, 프로젝트의 기술 기반을 강화하는 역할을 맡는다. 김기홍 샌즈랩 대표는 "전력 에너지는 국민 생활과 산업 발전에 있어 물과 공기처럼 필수적인 요소인 만큼, 기술력과 신뢰성을 동시에 갖춘 기업만이 역할을 수행할 수 있다"며 "당사의 AI 기반 네트워크 탐지·대응(NDR) 솔루션 'MNX'를 바탕으로 산업 전반의 양자내성암호 전환을 모니터링하는 표준을 정립하고, 이를 지원하는 보안 평가 솔루션으로 성장시키겠다"고 말했다.

2025.04.16 15:18남혁우

미국 정부가 불렀다···한국 보안 주목

미국 국무부가 협력과 교류를 목적으로 한국 정보보호업계 차세대 전문가들을 초청했다. 사이버 보안 프로그램으로 한국인들을 미국 정부가 부른 것은 이번이 처음이다. 7일 정보보호업계에 따르면 학계, 연구소, 공공기관 등 정보보호 관계자 5명이 이날부터 25일까지 미국 국무부 초청을 받아 미국에서 열리는 '국제 지도자 초청 프로그램(IVLP·International Visitor Leadership Program)'에 참가한다. '사이버 보안 협력 강화: 한·미 동맹(Strengthening Cybersecurity Cooperation: U.S.-ROK Partnerships)'을 주제로 미국 전문가들과 사이버 보안을 논의한다. IVLP는 미국 국무부가 80년 동안 세계 각국의 차세대 지도자를 불러 특정 주제로 협력하는 프로그램이다. 매년 5천명이 IVLP에 참여한다. 지금껏 190개국 20만명이 이를 거쳤다. 국가 원수로는 500명 이상이 이름을 올렸다. 한국 동문으로는 고 김영삼·김대중 전 대통령 등이 있다. 'IVLP에 가고 싶다'고 신청할 수는 없다. 미국 대사관이 뽑는다. 미국은 이번에 처음으로 한국 보안 전문가를 불러들였다. 그만큼 한·미 사이버 안보가 중요해졌다고 판단한 셈이다. 한·미·일 3개국이 공동 성명을 낸 점도 같은 맥락으로 보인다. 조태열 외교부 장관과 마코 루비오 미국 국무부 장관, 이와야 다케시 일본 외무상은 지난 3일 벨기에에서 열린 북대서양조약기구(NATO) 외교장관회의를 계기로 공조를 강화하겠다고 밝혔다. 특히 북한 사이버 행위자들의 악성 사이버 활동이 심각하게 우려된다고 발표했다. 북한이 탈취한 암호화폐를 현금으로 바꾸지 못하게 국제 사회가 뭉쳐야 한다는 입장이다. 북한은 지난 2월 암호화폐거래소를 대상으로 15억 달러(약 2조2천억원)어치 암호화폐를 탈취했다. 한국이 북한과 휴전한 상황에서 사이버 안보 분야를 비롯해 지출하는 국방비는 세계에서 손에 꼽을 정도로 많다. 영국 국제문제전략연구소(IISS)가 최근 내놓은 '2025 세계군사력 균형 보고서'를 보면 지난해 한국 국방비는 439억 달러로 세계에서 10번째로 많다. 아시아에서 중국·인도·일본 다음이다. 세계 1위는 9천680억 달러로 미국이 압도적이다.

2025.04.07 17:30유혜진

"양자컴퓨터 해킹 막아라"…SKB, 한전에 PQC 전용회선 상용화

SK브로드밴드가 양자내성암호(PQC, Post Quantum Cryptography) 전용회선을 첫 상용화하며 양자 보안 통신 시장 선점에 나섰다. 양자컴퓨터 상용화 시대를 앞두고, 보안이 중요한 공공∙민간 분야에서 양자암호통신 기술 도입이 가속화될 전망이다. SK브로드밴드는 한국전력기술 본사와 현장 사무소 간 전용회선에 PQC 기반 암호화 기술을 적용한 통신망 구축을 완료했다고 26일 밝혔다. 이번 구축은 2023년 PQC 전용회선 상용 서비스 출시 이후 첫 사업 수주로, 국내 양자암호통신의 실질적 도입을 알리는 신호탄으로 평가된다. 양자암호통신은 크게 ▲양자키분배(QKD)와 ▲양자내성암호(PQC) 두 가지 방식으로 나뉜다. QKD는 빛의 양자 특성을 활용해 송수신 양단에서 동시에 암호키를 생성하고 분배하는 하드웨어 기반 방식으로, 이론적으로 해킹이 불가능한 보안성을 제공한다. 다만 전용 장비와 별도 회선이 필요하고, 거리와 비용에 따른 제약이 존재한다. 반면 PQC는 양자컴퓨터도 풀기 어려운 수학적 난제를 기반으로 한 소프트웨어 방식의 암호화 기술로, 기존 네트워크 인프라에 쉽게 적용 가능하고 거리 제약이 없어 확장성에서 유리하다. 이 같은 특징 덕분에 PQC는 '포스트 양자 시대(Post-Quantum Era)'의 대표 보안 기술로 각광받고 있다. 이번 구축에서는 SK브로드밴드와 국산 전송장비 업체 '우리넷'이 공동 개발한 패킷 전송 네트워크(PTN) 암호전송장비가 사용됐다. PQC 알고리즘을 탑재한 이 장비는 실시간 암호화와 안정적인 네트워크 성능을 동시에 구현해, 공공기관의 중요 데이터를 효과적으로 보호한다. SK브로드밴드 측은 “한국전력기술 전용회선 수주는 PQC 기술이 실제 수요로 이어진 첫 사례”라며 “공공 부문에서 양자암호 기반 통신에 대한 신뢰가 본격 형성되고 있다”고 설명했다. 이번 도입은 글로벌 흐름과도 발맞춘 행보다. 미국은 2022년 바이든 대통령의 행정명령을 통해 연방기관의 PQC 전환을 공식화했고, 국립표준기술연구소(NIST)는 2024년 PQC 알고리즘을 국가 암호 표준으로 채택했다. 현재 미국 연방기관들은 이를 기반으로 본격적인 전환 작업을 진행 중이다. 유럽연합(EU)도 '양자 커뮤니케이션 인프라(QCI)' 프로젝트를 통해 독일, 프랑스, 네덜란드 등 주요국에서 양자암호 네트워크 구축을 추진 중이다. 이외에도 중국, 일본, 싱가포르, 캐나다 등 전 세계가 금융, 국방, 정부망 보안을 위해 QKD와 PQC 기술을 병행 도입하는 추세다. 이 같은 글로벌 흐름에 발맞춰 SK브로드밴드는 국내에서도 양자내성암호 전용회선이 실질적인 보안 인프라로 자리 잡을 수 있도록 기술 확산에 주력한다는 방침이다. 그동안 SK브로드밴드는 SK텔레콤과 함께 2020년부터 과학기술정보통신부 및 한국지능정보사회진흥원(NIA)이 주관하는 양자암호통신 실증사업에서 5년 연속 1위 사업자로 선정된 바 있으며, 2022년에는 세계 최초로 800km 규모의 국가융합망 백본에 QKD 기반 장비를 구축했다. 장시훈 SK브로드밴드 공공고객담당은 “이번 PQC 전용회선 구축은 단순한 실증 단계를 넘어, 공기업이 직접 선택한 양자보안 통신 사례라는 데 의미가 있다”며 “앞으로 금융, 의료, 국방 등 고보안 산업 전반으로 QKD와 PQC의 도입이 확산될 수 있도록 기술력과 상품 경쟁력을 강화해 나가겠다”고 말했다.

2025.03.26 09:24최이담

"보안 사고 한번 터지면 3분의1이 1개월 이상 지속"

지난해 일어난 정보보호 사고 35.2%가 1개월 이상 이어진 것으로 나타났다. 러시아 정보보호 기업 카스퍼스키는 25일 이러한 내용의 '2024 보안 사고 대응 분석 보고서'를 발표했다. 보고서에 따르면 사이버 공격이 평균 253일 지속됐다. 이런 공격에 대응한 시간은 50시간으로 집계됐다. 공격자는 정보를 빼내거나 암호로 바꿔 금전을 요구한 것으로 조사됐다. 이효은 카스퍼스키 한국지사장은 “한국에서 사이버 공격자가 머무는 시간이 길어졌다”며 “공격자는 측면 이동과 장기 침투 같은 전술로 지속적인 거점을 구축해 정보 자산을 위협한다”고 말했다. 그러면서 “공격자들이 공급망 취약성과 사회 공학 기술을 악용해 기존 방어 체계를 우회하고 있다”고 우려했다. 이 지사장은 “기업은 폐쇄형 '탐지-대응-복구' 구조를 갖춰야 한다”며 “정부 기관 및 업계와 방어 네트워크를 구축해야 한다”고 조언했다. 카스퍼스키는 매니지드 탐지 및 대응(MDR·ManagedDetectionandResponse), 사고 대응(IR·IncidentResponse) 같은 서비스를 추천했다. 이들 서비스는 위협 식별부터 지속적인 보호 및 해결에 이르는 보안 사고 관리 주기를 포함한다고 소개했다.

2025.03.25 11:51유혜진

"북한 간첩, 한국 정부·방산·반도체·자동차 기밀 노려"

“최근 북한과 관련된 해킹 단체가 한국 방위 산업과 반도체·자동차 산업을 공격했습니다. 돈 벌려고 했다기보다 전통적인 간첩·첩보 활동이었던 것 같아요. 기밀이나 산업 지식을 찾는 듯했어요. 한국 정부를 목표로 한 적도 있습니다.” 루크 맥나마라 구글클라우드 수석연구원은 19일 서울 강남구 구글클라우드 한국지사 사무실에서 열린 기자간담회에서 이같이 밝혔다. 맥나마라 연구원은 “세계적으로 국방비 지출이 늘고 있다”며 “사이버 공격자는 새로운 군사 기술이 어떻게 개발되는지, 누가 쓸지 알려고 한다”고 말했다. 그러면서 “한국 방산의 잠재 구매자가 누군지 북한이 찾고자 할 것”이라며 “방산과 더불어 한국 정부도 목표물”이라고 전했다. 북한 관련 단체가 금전을 갈취할 목적으로 공격하기도 한다. 가상화폐가 생기면서 두드러졌다. 지난해에는 북한 해킹 단체가 이더리움을 2조원어치 훔친 사실이 드러났다. 맥나마라 연구원은 “북한은 암호화폐와 아울러 암호화폐 거래소와 사용자도 표적으로 삼는다”며 “관련 기업이나 거래소는 북한을 주의해야 한다”고 경고했다. 그는 “북한 해커는 암호화폐를 잘 안다”며 “암호화폐가 혁신할 때마다 이해한다”고 평가했다. 북한에서 정보기술(IT)을 공부한 사람이 해커가 되기도 한다. 맥나마라 연구원은 “북한 IT 인력이 해킹하거나 취업해 번 돈을 북한 정권으로 보내는 게 목적”이라며 “중개인(Broker)과 공조한다”고 언급했다. 그는 “브로커는 북한 정권을 위하는 일이라곤 모른 채 가담하는 경우가 많다”며 “북한 IT 인력이 다른 나라에서 취업하게끔 돕거나 은행 계좌 만들기를 돕는다”고 설명했다. 또 “북한 IT 인력은 브로커에게 수수료 주고, 월급은 다른 계좌 통해 받아 돈세탁한다”며 “이들이 방산업체에서 일하면 스파이가 되는 셈”이라고 지적했다. 이어 “북한 IT 인력 정체가 들켜 해고돼도 '비트코인을 주지 않으면 민감한 인터넷프로토콜(IP)을 공개하겠다'고 협박하는 메일을 전 직장에 보낸 사례가 있다”며 “면접에서 카메라 녹화를 거부하거나 회사 공식 메일이 아닌 다른 연락처로 취업 서류를 주고받자는 구직자를 기업 인사 담당자는 의심해야 한다”고 조언했다. 다만 “북한 IT 인력이 한국에서 공격한 일은 아직 없다”고 선을 그었다. 해커는 구글 '제미나이(Gemini)' 같은 생성형 인공지능(AI)으로 생산성을 끌어올리는 것으로 알려졌다. 맥나마라 연구원은 “북한을 비롯해 중국·이란 지능형 지속 공격(APT) 단체들이 제미나이를 악용한다”며 “정보를 모으고, 보안 취약점을 찾고, 피싱하고 개인정보를 탈취할 질문을 하거나, 딥페이크 이미지를 만들 때 쓴다”고 분석했다. 그는 “1년 뒤에도 해커가 AI를 지금과 똑같이 쓸지, 다르게 활용할지 구글클라우드가 연구하겠다”며 “보안 담당자가 생성형 AI로 새로운 전술을 알아채고 빠르게 대응한다면 공격자와 격차를 줄일 수 있지 않겠느냐”고 되물었다.

2025.03.19 15:53유혜진

노르마, 국정원·NIST 알고리즘 담은 PQC 표준 라이브러리 출시

양자 보안과 양자 컴퓨팅 전문 기업 노르마(대표 정현철)가 국내·외 양자내성암호(PQC) 알고리즘 8종을 탑재한 라이브러리를 출시했다. 노르마는 국가정보원이 선정한 전자서명용 2종과 공개키 암호·키설정용 2종 등 4종과 미국립표준기술연구소(NIST)의 PQC 알고리즘 4종을 모두 탑재한 라이브러리 'Q 케어 스위트'를 출시했다고 13일 밝혔다. 우리나라의 경우 국정원은 세계적 수준의 한국형 PQC를 확보하기 위해 지난 2021년부터 3년여간 'KpqC 공모전'을 실시하고 4종의 알고리즘을 최종 선정했다. 이들 4종은 전자서명용 △AIMer(KAIST 이주영 교수) △HAETAE(서울대학교 천정희 교수), 암호·키설정용 △NTRU+(상명대학교 박종환 교수) △SMAUG-T(서울대학교 천정희 교수, 국군방첩사령부 박승환 사무관) 등이다. 노르마는 이 가운데 상명대 박종환 교수팀, 고려대 이동훈 교수팀과 NTRU+ 알고리즘을 개발 단계서부터 긴밀하게 협력하며 암호의 성능 및 활용에 대한 실증을 수행했다. NIST에서 선정한 암호 알고리즘은 암호·키설정용 △CRYSTALS-KYBER와 전자서명용 △CRYSTALS-Dilithium △FALCON △SPHINCS+ 등 4종이다. 정현철 대표는 "'Q케어 스위트'는 이들 8종을 모두 포함한 라이브러리로, 강력한 보안성을 자랑한다"며 "이와 관련, 암호화 방법 및 장치에 관한 특허도 출원 또는 등록 진행중"이라고 설명했다. Q 케어 스위트는 또 라이브러리 형태로 고객 맞춤형으로 지원 가능하다는 것이 노르마측 설명이다. 정 대표는 "Q케어 스위트를 적용해 보안성이 우수한 SSL VPN 'Q 케어 커넥트'도 양자 보안 솔루션을 지원한다"고 부연 설명했다. 정 대표는 또 “양자 보안은 양자 컴퓨터 기술 개발과 동시에 추진해야 한다"며 "이번 라이브러리 출시로 국내 양자 보안 표준화 작업과 생태계 구축이 속도를 낼 것"으로 기대했다. 한편 노르마는 2011년 설립된 양자 보안 및 양자 컴퓨팅 전문 기업이다. 양자 보안에서 양자 컴퓨팅으로 사업 영역을 확장 중이다. 조만간 국내 최초 한국형 양자 컴퓨터 '큐리온(Qrion)'을 출시할 계획이다.

2025.03.13 11:26박희범

삼성SDS-카이스트, '에이머' 한국형 양자내성암호 최종 선정

삼성SDS는 카이스트(KAIST)와 산학협력으로 개발한 '에이머(AIMer)' 알고리즘이 국가공모전인 'KpqC공모전'의 전자서명용 양자내성암호 알고리즘 분야에서 최종 알고리즘으로 선정됐다고 11일 밝혔다. 양자내성암호(PQC)는 양자 컴퓨터가 기존 암호화 체계의 보안을 무력화할 가능성에 대비해 사용자 데이터를 한층 더 안전하게 보호할 수 있는 기술이다. 이번 국가공모전은 양자컴퓨터 시대에 대비한 한국형 양자내성암호를 확보하기 위해 개최됐으며 '전자서명'과 '키설정'의 2개 분야로 진행됐다. 전자서명은 출처 진위성 및 데이터 무결성을 확인하고 서명자 부인 방지를 시행하는 암호 알고리즘이다. 키설정은 서로 다른 당사자들 간에 비밀키 공유를 위한 암호 알고리즘이다. 삼성SDS는 암호알고리즘 설계와 구현을 맡았으며 KAIST의 크립트 랩(Crypt Lab)은 안전성 분석을 담당했다. 에이머는 소인수분해와 같은 수학적 난제 기반이 아닌 자체 개발한 일방향 함수(one-way function) 기반의 암호 알고리즘이다. 일방향 함수 방식은 한 번 암호화하면 다시 복원하는 것이 불가능해 양자컴퓨팅 환경에서 수학적 난제 방식보다 더 안전하다고 알려져 있다. 이 암호 알고리즘은 2024년 미국 표준기술연구소(NIST)에서 발표한 '양자내성암호 표준 알고리즘' 중 보안성에 강점이 있는 FIPS205(SLH-DSA)와 유사한 방식이다. 그러나 6.35배 빠르고 2.9배 작은 서명 크기를 가지고 있어 모바일/IoT 기기와 같은 경량 단말기에 적용하기 쉬운 강점이 있다. 선정된 알고리즘은 국가정보원, 과학기술정보통신부가 발표한 범국가 양자내성암호 전환 마스터 플랜에 따라 국내외 기준에 맞게 표준화가 추진될 예정이다. 삼성SDS도 이에 발맞춰 국내외 기준에 적합한 표준화를 추진할 계획이다. 이미 삼성SDS는 삼성 클라우드 플랫폼(SCP)의 통신 구간에 양자내성암호를 시범 적용했으며, 지속 확대할 방침이다. 이와 함께 양자내성암호 전환을 위한 기술(S-CAPE)도 삼성 클라우드 플랫폼(SCP)에서 제공할 예정이다. 한편, 삼성SDS는 2022년부터 아시아 기업으로 유일하게 미국 표준기술연구소(NIST)가 주관하는 양자내성암호 전환 프로젝트(Migration to PQC)에 참여해 사이버보안 실무 가이드 '호환성 및 성능 가이드라인(SP 1800-38C)', '양자 취약성 식별 호환성 가이드라인(SP 1800-38B)'에 잇따라 기술을 등재하고 있다. 삼성SDS 권영준 연구소장(부사장)은 "양자내성암호 국가공모전에 표준 알고리즘으로 선정돼 삼성SDS의 보안 역량과 기술력을 다시금 인정받는 계기가 됐다"며 "기업용 클라우드 서비스는 특히 보안이 중요한데, 삼성 클라우드 플랫폼(SCP)에 양자내성암호 구현 및 전환 기술을 지속 적용해 더욱 안전한 서비스가 이뤄지도록 노력하겠다"고 밝혔다.

2025.03.11 09:44남혁우

KT, 5G 유심망에 하이브리드 양자안호통신 적용

KT가 KT 5G 유심(USIM) 망에 QKD와 PQC-VPN을 통합한 하이브리드 양자암호통신 네트워크를 국내 최초로 적용했다고 26일 밝혔다. 5G 유심망은 유심 정보를 유심제조사에서 KT에 등록하거나, 휴대폰 가입절차 등에 사용자 인증을 위해 유심정보 전달하는 망을 의미한다. 양자 컴퓨터 등 기술의 발달할 경우 해당 망이 해킹 위협에 노출될 가능성이 있다. 이 경우 사용자 인증 정보 같은 주요 데이터가 복제돼 실질적인 피해가 발생할 수 있다. 이번에 5G 유심망에 적용된 네트워크 구조는 QKD와 PQC-VPN이 융합된 새로운 하이브리드 구성으로 KT 외부 인터넷과 내부 전용회선을 모두 연결하는 양자암호 네트워크 구조다. 해당 네트워크는 총 580km 전송 거리로 15개 노드가 KT내부망과 유심 제조사들을 연결한다. 하이브리드 양자암호통신 네트워크는 유무선으로 구성된 다양한 환경에서도 양자컴퓨터에 의한 해킹을 수학적 알고리즘과 양자역학의 원리를 이용하여 해킹을 원천 차단할 수 있다는 장점이 있다. KT는 하이브리드 양자암호통신 네트워크 적용으로, 앞으로 양자컴퓨터에 의한 해킹 위협까지도 안전하게 보호할 수 있는 5G 유심망을 고객들에게 제공할 수 있을 것으로 기대한다. 또 5G유심망을 시작으로 하이브리드 양자암호통신 네트워크 적용 범위를 확대할 예정이다. 이종식 KT 미래네트워크연구소장은 “KT는 자체 양자 보안기술 개발과 서비스발굴 및 기술 이전을 바탕으로 국내 양자산업 시장 활성화와 미래 네트워크 안정성 확보를 위한 노력을 지속적으로 이어 나가겠다”고 말했다.

2025.02.26 11:12박수형

SDT, 올해 말레이시아에 20큐비트 초전도 양자컴퓨터 구축

양자표준기술 전문기업 SDT(대표 윤지원)가 말레이시아에 초전도 양자컴퓨터를 구축하기로 했다. 말레이에서 양자컴을 구축하기는 이번이 처음이다. SDT는 지난 25일 말레이시아 국립R&D센터(MIMOS)에서 열린 '미모스 퀀텀 데이(MIMOS Quantum Day) 2025'에서 양사가 초전도 양자컴퓨터 구축 및 양자 기술 산업 전반의 발전을 위한 협력계약(Teaming Agreement)을 체결했다고 26일 밝혔다. 이날 행사에서는 말레이시아 양자지능센터 (Quantum Intelligence Center, QIC)' 설립 선포식도 진행됐다. 이번 협약은 국내 기업이 말레이시아 정부와 체결한 첫 협약이다. 양사는 양자컴퓨팅, 소프트웨어, 보안, 극저온 기술 등 다양한 분야에서 말레이시아 기술력을 제고하고 산업화 및 연구개발(R&D)을 적극 지원키로 했다. SDT는 애니온 테크놀러지스와 함께 올해 내 말레이시아 QIC에 20큐비트 초전도 양자컴퓨터 구축을 시작으로 오는 2030년까지 1천큐비트 이상의 양자컴퓨팅 시스템을 구축키로 했다. 윤지원 대표는 "말레이시아 내 양자 하드웨어 생태계를 신속히 강화할 계획"이라며 "애니온 테크놀로지스와의 합작법인을 통해 오는 2030년까지 초저온 냉각기(dilution fridge) 30대를 포함한 첨단 양자 장비를 지속 납품 및 설치할 예정"이라고 말했다. SDT는 올해 내 말레이시아에 양자암호키분배(QKD) 실험 환경을 구축한 후 2026년부터 QIC에서 실제 네트워크 운영을 개시할 예정이다. 이와함께 양국간 양자 소프트웨어 및 인력 양성을 위한 협력도 본격화한다. 금융권을 대상으로 한 양자 어플리케이션 쇼케이스 개최와 말레이시아 연구진 및 엔지니어를 위한 양자 소프트웨어 개발·운용 및 극저온 유지보수 교육 프로그램, 그리고 미국전기전자공학회(IEEE) 양자 데이터 및 머신러닝 워크숍(QDML) 공동 참가 등 다양한 인력 양성 프로그램을 추진하기로 했다. 이외에 미국-말레이시아 국가보안기관(NSA-NACSA) 간 협력을 기반으로 한 양자보안 연구와 말레이시아 정부와의 독점적 협력을 통한 양자 기술 상용화 프로젝트를 진행한다. "글로벌 양자 산업 시장에서 리더십 강화해 나갈 것" 윤 대표는 "한-말 양국 간 전략적 양자기술 협력 모델을 선보일 것"이라며 "최근 글로벌 빅테크들의 데이터센터 허브로 급부상 중인 말레이시아의 입지적 장점을 활용해 양자 기술분야에서 다양한 해외고객들과 협력할 수 있는 기반을 마련할 것"이라고 설명했다. 이번 행사에서는 창리강(Chang Lih Kang) 말레이시아 과학기술혁신부 장관, 사트슈크리엠봉(Dr. Saat Shukri Embong) MIMOS CEO를 비롯해 이한일 주 말레이시아 한국 대사관 공사 겸 총영사, 이성기 대한무역투자진흥공사(KOTRA) 쿠알라룸푸르 무역관장, 한상욱 한국양자정보학회장, 김용수 KIST 양자기술연구단장, 류훈 금오공대 인공지능공학과 교수 등 한국과 말레이시아의 주요 양자 기술 전문가 및 정부 관계자들도 참석했다. 사트슈크리엠봉 MIMOS CEO는 “많은 산업계 전략적 파트너들이 참여해 생태계를 더욱 확장하고, 축적된 데이터가 선순환 구조를 만들어 나가길 기대한다”고 전했다. 윤지원 SDT 대표는 “한-말 양자 기술 협력 강화 및 글로벌 양자 생태계 내 주도적 강국 도약의 기반을 마련했다"며 "혁신적 양자 기술 개발과 전략적 파트너십을 바탕으로 글로벌 양자 산업 시장에서 리더십을 더욱 강화해 나가겠다”고 덧붙였다.

2025.02.26 10:06박희범

노르마, 새로운 양자 신경망 개발...정확도 획기적 개선

양자 보안과 양자 컴퓨팅 전문 기업 노르마(대표 정현철, www.norma.co.kr)가 정확도가 획기적으로 개선된 새로운 방식의 양자 신경망을 개발했다. 노르마는 퀀텀 AI팀 이준서 연구원이 지난달 SCI급 미국 물리학회 학술지 '피지컬 리뷰A'에 '얽힘 분리 양자 신경망을 통한 양자 엔트로피와 양자 거리 측도의 통합적 추정'이라는 논문을 게재했다고 24일 밝혔다. 이 논문에는 KAIST 신명진, 이승우 연구생이 공동 제1저자로 참여했다. 교신 저자는 서울대학교 정갑균 박사가 맡았다. 연구팀은 양자 정보 이론의 핵심 물리량을 보다 효율적으로 추정할 수 있는 새로운 알고리즘을 제안했다. 해당 연구에서는 '얽힘 분리 양자 신경망(Disentangling Quantum Neural Network, DEQNN)'을 개발했다. 이 DEQNN은 고차원 양자 상태에서도 높은 정확도를 유지할 수 있는 것이 특징이다. 일반적으로 양자 물리량을 추정하는 기존 알고리즘은 양자 상태의 힐베르트 공간 크기에 따라 성능이 저하되는 한계를 가진다. 하지만 이번 연구에서 제안한 DEQNN은 이러한 한계를 극복할 수 있는 혁신적인 방법을 제시헸다. 노르마 측은 "폰 노이만 엔트로피, 레니 엔트로피, 찰리스 엔트로피 등의 양자 엔트로피 측도와 대각합 거리, 브루스 거리와 같은 양자 거리 측도를 보다 정밀하게 추정하는 데 기여할 것"으로 기대된다. 이번 연구 결과가 향후 양자 컴퓨팅 및 양자 통신 기술 발전에 긍정적인 영향을 미칠 것으로 연구진은 내다봤다. 이준서 연구원은 "DEQNN은 통합된 차원 축소 방식을 적용해 양자 정보 이론에서 요구되는 다양한 물리량을 효율적으로 추정할 수 있다"며 "이를 통해 대규모 양자 시스템의 복잡성을 극복하고, 양자 정보 처리 및 분석에 활용할 수 있는 명확한 이론적 기반을 제시하는 것이 목표였다"고 연구의 배경을 설명했다. DEQNN은 힐베르트 공간의 크기를 줄이면서도 양자 상태가 포함하는 정보를 최대한 보존하는 특성을 갖는다. 이를 통해 축소된 양자 시스템 내에서 다양한 양자 엔트로피 및 거리 측도를 보다 정확하게 추정할 수 있다. 기존에는 고차원 양자 상태에서 복잡한 계산이 필요했던 물리량들을 DEQNN을 활용하면 훨씬 효율적으로 추정할 수 있다. 또한 개별 물리량을 추정할 때 차원 축소를 각각 수행하는 방식이 아니라 단일 네트워크 구조 내에서 동시에 진행될 수 있도록 설계함으로써 통합적 방법론을 제시했다. 이를 통해 연구 및 응용의 효율성을 크게 향상시켰다. 복잡한 대규모 양자 시스템에서도 적용 가능한 기술의 명확한 이론적 근거를 마련했다. 이준서 연구원은 "이 기술을 활용하면 낮은 복잡도의 양자 신경망을 구현, 기존 양자 알고리즘의 성능을 향상시킬 수 있을 것"으로 기대했다. 노르마 정현철 대표는 "화학 및 물리 시뮬레이션, 금융 모델링, 최적화 문제 등 다양한 분야에서 향상된 양자 머신러닝 기법을 적용할 수 있을 것"으로 전망했다. 정 대표는 “노르마의 R&D 집중 투자와 우수 인재 양성 노력의 결실”이라며 “앞으로도 양자 연구에 대한 지속적인 투자와 기술 개발을 이어갈 것"이라고 밝혔다. 한편 노르마는 2011년 설립된 양자 보안 및 양자 컴퓨팅 전문 기업이다. 양자 보안 분야에서는 양자내성암호(PQC) 기술을 적용해 PQC 기반의 솔루션(Q 케어 스위트, Q 케어 커넥트 등)을 확보했다. 이외에 양자 컴퓨터 및 응용 프로그램 개발을 적극 추진 중이다. 지난해 양자 애플리케이션 개발을 위한 환경을 제공하는 'Q 플랫폼(Q Platform)'을 출시했다. 노르마가 자체 개발한 국내 최초 한국형 양자 컴퓨터 '큐리온(Qrion)' 출시를 앞두고 있다.

2025.02.24 12:27박희범

Y2K 닮은 양자컴퓨터 보안 우려, 과장인가 현실일까

양자컴퓨터의 폭발적인 발전에 따른 디지털 보안 위협이 '밀레니엄 버그(Y2K)'에 비유되고 있다. 디지털 시스템의 광범위한 혼란을 초래할 가능성과 함께 충분한 대응으로 별다른 피해 없이 지나간 Y2K처럼 양자 컴퓨터의 위협도 과대 우려일 수 있다는 양면성이 존재하기 때문이다. 22일 관련업계에 따르면 정부와 업계가 선제적으로 대응에 나서고 있어 Y2K처럼 양자컴퓨터 위협도 충분히 해결 가능할 것으로 보안 및 양자컴퓨팅 전문가들의 의견이 모이고 있다. 성능과 비례해 급증하는 양자컴퓨터 보안 위협 Y2K는 1900년대 개발된 컴퓨터들이 연도를 두자리로 표기하며 제기된 시스템 장애 시나리오다. 2000년 1월 1일을 기점으로 2000년대와 1900년대를 구분하지 못하는 시스템으로 인해 전세계적인 혼란이 발생할 것으로 예상됐다. Y2K가 연도 표기 오류로 인한 장애라면 양자 컴퓨터는 초고속 연산능력이 우려되는 부분이다. 특히 현재 암호화 기술에 주로 쓰이는 소인수 분해나 이산로그 문제를 빠르게 해독할 수 있어 금융 거래, 개인정보 보호, 국가 안보 등 다양한 분야에서 보안이 무력화될 위험이 있다. 만약 이런 우려가 현실화되면 개인 사생활 침해부터 대규모 사이버범죄까지 다양한 문제로 이어질 수 있기 때문이다. 더불어 Y2K는 시점이 명확히 정해져 있는 반면 양자컴퓨터의 위협은 기술 발생과 함께 가능성이 높아지고 있을 뿐 발생 시점을 정확히 예측할 수 없다는 점도 우려되는 부분으로 제기된다. 이미 사이버 범죄자들이 미래에 양자컴퓨터가 상용화될 것을 고려해 현재 보안 데이터를 수집하는 사례가 확인되고 있다. 상용화된 양자컴퓨터를 이용해 수집한 데이터를 해독할 가능성이 커지는 만큼 대응의 필요성이 더욱 강조된다는 것이다. 우려에도 불구하고 양자 컴퓨터는 빠르게 발전 중이다. 구글은 슈퍼컴퓨터로 10자(10의 25제곱)년이 걸릴 계산이 5분만에 해결할 수 있는 신형 양자 프로세서 '윌로우'를 공개했으며 마이크로소프트도 '마요나라1' 프로세서를 선보이며 기존 양자 오류와 집적도 한계를 극복할 수 있는 방안을 제시했다. IBM은 연세대학교 국제캠퍼스에 127큐비트 IBM 퀸텀 이글 프로세서 기반 양자컴퓨터를 구축하는 등 이미 양자컴퓨팅 사업을 전개하고 있다. 선제 대응 나선 정부와 기업, Y2K처럼 무사히 넘어갈 것 다행히 양자컴퓨팅 발전속도에 발맞춰 보안 위협을 방지하기 위한 대응책 마련도 빠르게 마련되고 있다. 미국 백악관은 2022년 PQC를 표준 보안 알고리즘으로 채택했으며, 2030년까지 양자내성암호로 전환하는 로드맵을 발표했다. 유럽연합(EU) 또한 자체적인 PQC 표준을 개발 중이며, 각국 정부는 주요 인프라 시스템에 이를 도입하기 위한 계획을 수립하고 있다. 한국과 일본도 금융, 통신 및 공공 부문을 중심으로 PQC 전환을 준비 중이다. 국내외 주요 기업들도 PQC를 도입하고 있다. 구글은 크롬 브라우저에 시험적으로 적용하고 보안성을 검토하고 있으며 IBM과 마이크로소프트, 아마존웹서비스(AWS)는 클라우드 서비스에 통합해 의료 및 금융 데이터를 보호하고 있다. 인텔과 퀄컴은 차세대 하드웨어에 양자내성암호를 내장해 더 안전한 디바이스 환경을 제공할 계획이다. 국내에서는 삼성전자가 신형 스마트폰 갤럭시 S25 시리즈에 관련 기능을 탑재하며 보안 성을 향상시켰으며 SKT와 KT, LG U+ 등 주요 통신사도 PQC 도입과 개발에 집중하고 있다. 한컴위드, 시큐아이, 라온시큐리티 등 국내 주요 보안기업들도 PQC 기반 보안 서비스 개발에 나서고 있다. 더불어 블록체인 기반의 암호화폐 역시 PQC 기반 보안 체계를 빠르게 구축하고 있는 중이다. 관련 업계에선 사전 철저한 대비를 통해 우려와 달리 별다른 사고가 발생하지 않은 Y2K처럼 양자컴퓨터 위협 역시 사전 대응을 통해 사고를 미연에 방지할 수 있을 것으로 전망하며 대비에 나서는 중이다. IBM 퀀텀 아태지역 총괄사업본부장인 표창희 상무는 "양자컴퓨터의 기술이 더욱 발전하고 클라우드로 누구나 사용할 수 있는 시기가 되면 현재 보안체계가 상당히 위험할 수 있는 것은 사실"이라며 "하지만 이미 정부와 기업에서 이런 위협을 인식하고 대응에 나서고 있는 만큼 우려하는 위협이나 사고가 현실화되긴 어려울 것"이라고 말했다.

2025.02.23 09:03남혁우

KAIST 이준구 교수 "양자컴퓨팅, 양자이득 실증…2~3년 뒤 급성장"

"양자컴퓨팅 산업은 '양자이득' 실증과 함께 2~3년 내 시장이 하키스틱 모양으로 급격히 성장할 것으로 예상됩니다." 국내 1호 양자컴퓨팅 벤처기업 큐노바(Qunova Computing)를 창업한 KAIST 이준구 전기및전자공학부 교수가 지난 주 초 열린 양자기술 산업화 포럼에서 내놓은 전망이다. 양자이득은 양자컴퓨팅이 슈퍼컴퓨팅보다 빠르고 저렴하게 컴퓨팅 난제를 해결하는 성질을 의미한다. 지디넷코리아가 최근 입수한 자료에 따르면, 이 교수는 산업통상자원부 주최로 진행한 이 포럼에서 '양자기술 전반 및 산업화 전략'을 발제했다. 이 교수는 또 글로벌 시장에서 양자 컴퓨터 판매 계약이 지난해 20여 건 진행됐고, 올해는 30여 건 이상 성사될 것으로 예상했다. 이 교수는 양자이득에 대해 자신이 창업한 큐노바 예를 들었다. 세계 최초로 슈퍼컴 성능을 추월하는 양자 알고리즘 및 솔루션으로 지난해 화학분야에서 양자이득을 실현했다는 것. 실제 큐노바는 지난 해 기존 양자컴퓨터 알고리즘(VQE) 대비 1000배 이상 성능이 우수한 새로운 알고리즘(HIVQE))을 기반으로 저분자 분석 소프트웨어인 펄사(Pulsar)를 선보이고, 40큐비트 급으로 양자 이득을 구현하는데 성공했다. 현재 현대자동차, 포스코 등과 공동 연구를 진행하며 기술 적용 분야를 늘리는 중이다. 이외에 분자조각을 기반으로 양자 알고리즘을 이용한 머신 러닝 및 최적화 기술을 통해 수십억 건의 디자인을 생성하고 스크린하는 SW '밀키웨이'도 보급 중이다. 이 교수는 아쉬움도 드러냈다. 국내 양자컴퓨팅 투자는 여전히 기초 연구개발에 집중돼 있다는 것이다. 뒤집어 해석하면 산업화 투자를 촉구하는 말이다. 양자컴퓨터 상용화 시기는 다소 시간이 걸릴 지라도 양자 컴퓨팅과 소부장, SW 시장은 이미 열렸다는 입장이다. 이 교수에 따르면 하드웨어에 해당하는 양자컴퓨터 우리나라 수준은 앞서가는 IBM 등과 비교해 7~8년 정도 기술 격차가 있는 것으로 분석했다. 또 양자컴퓨팅으로 분류되는 하드웨어 시스템 및 소부장은 4~5년, SW 응용분야는 2~3년 정도의 기술격차가 날 것으로 내다봤다. "오는 2035년까지 양자 테스트베드 에코 시스템을 포함한 세계 양자기술 시장 규모는 약 1천억 달러(한화 약 144조 원)에 이를 것으로 예상합니다.“ 이 교수는 또 양자컴퓨팅 기술 산업화 투자 전략 6개를 제시했다. 이 전략에는 ▲글로벌 양자컴퓨팅 산업화 테스트베드 구축을 위한 투자 확대 ▲기초과학 투자와 차별화된 산업화 연구개발 및 제품화 투자전략 확보 ▲투자 회수율이 높은 영역 우선 발굴 투자 등을 꼽았다. 또 ▲조인트 벤처 투자 등 해외협력 ▲양자 산업화 교육 및 커리어 전환 프로그램 지원 ▲제도적 기반 마련 및 규제 완화 등이 필요하다고 강조했다. 이 교수는 "양자 컴퓨팅, 양자 암호화, 양자 센싱, 양자 이미징, 양자 통신 등은 새로운 산업 혁명의 인에이블링 기술로 다양한 분야에서 산업 혁신을 이끌어낼 잠재력을 갖고 있다"고 덧붙였다.

2025.02.17 11:13박희범

메신저·AI·배달앱서 암호화폐 빼낸다…악성코드 발견

러시아 정보보호 기업 카스퍼스키는 10일 애플 앱스토어와 구글 플레이에서 새로운 악성코드(트로이 목마) '스파크캣'을 발견했다고 밝혔다. 카스퍼스키에 따르면 스파크캣은 스마트폰 사용자에게 사진첩 접근 권한을 요청해 광학 문자 인식(OCR) 기능으로 암호화폐 지갑의 복구 문구가 포함된 스크린샷을 탈취한다. 해커는 암호화폐 지갑의 복구 문구를 악용해 돈을 빼돌릴 수 있다. 이미지에서 비밀번호 같은 민감한 정보도 뽑아낸다. 암호화폐 관련 앱은 물론이고 메신저, 인공지능(AI) 비서, 음식 배달 앱도 감염된 것으로 나타났다. 메신저 '애니GPT'와 음식 배달 앱 '컴컴' 등이 감염됐다. 이들 앱은 구글 플레이에서만 24만회 넘게 다운로드됐다. 카스퍼스키는 이들 악성 앱을 애플과 구글에 보고했다. 카스퍼스키는 앱이 감염됐다는 사실을 알았다면 즉시 지우고 악성 기능이 없는 업데이트 앱이 나올 때까지 쓰지 말아야 한다고 당부했다. 암호화폐 지갑 복구 문구처럼 민감한 정보가 포함된 스크린샷을 사진첩에 저장해도 안 된다.

2025.02.10 16:35유혜진

[보안 초짜기자 해킹 체험기] 누구나 해킹?···"아무나 못해"

"유튜브 보고 따라하면 일반인도 범죄용 인공지능(AI)으로 얼마든지 해킹할 수 있다." 미국 정보보호 기업 팔로알토네트웍스의 박상규 한국지사장은 얼마 전 한 언론 매체와의 인터뷰에서 이같이 밝혔다. 해킹은 컴퓨터 프로그래밍에 능숙한 전문가들이 할 수 있는 것 같지만, AI 기술이 발전하면서 일반인도 손쉽게 악성코드나 랜섬웨어를 만들 수 있다는 것이다. 실제 그럴까. 사실이면 정말 큰일이다. 정보보호(보안) 전문가가 아니어도 별다른 장비 없이 유튜브만 보고 해커가 된다면 세상은 해커 지옥이 되는 것 아닐까. 기자는 서울의 한 대학에서 문과를 다녔고, 보안 기술을 하나도 모른다. 여기에 최근 회사 인사 발령으로 보안을 맡았고, 그야말로 완전 보안 초보 기자다. 이런 기자도 해킹할 수 있을까? '보안'의 '보'자도 모르는 기자가 7일 한나절 동안 직접 해킹을 시도해봤다. 참고로 기자는 영어와 숫자의 조합을 아주 싫어한다. 해킹 시도에 앞서 먼저 해킹이 무엇인지부터 알아야 했다. 이 정도로 기자는 해킹에 '무개념'이다. 찾아보니, 프로그램을 제작자 의도와 다르게 바꾸는 모든 행위를 해킹이라고 한다. 해킹 자체가 범죄는 아니지만, 나쁜 의도로 보안을 뚫어 바꾸거나 정보를 탈취하면 범죄가 된다. 해킹 도구를 검색하니 '웜GPT'라는 게 있었다. '이게 맞나?' 싶어 국내 정보보호 기업 스틸리언에 기사 기획 의도를 설명하고 물어보니 스틸리언은 기자 체험용으로 '웜GPT'와 '핵스GPT(Hacx GPT)'를 알려줬다. 스틸리언은 '화이트 해커'로 유명한 박찬암 대표가 세운 회사다. 일반적으로 해커는 나쁜 이미지로 알려졌지만, 화이트 해커는 서버 취약점을 연구해 해킹을 막는 착한 해커다. 기자는 해킹이 차라리 안 되길 바라면서 핵스GPT로 보이는 홈페이지에 처음 접속했다. 속으로 '이걸 하다 내 컴퓨터가 망가지면 어쩌지'하는 걱정도 들었다. '회사 일하다 회사 컴퓨터 망가진 거니 회사가 책임지겠지'라는 생각도 했다. 혹시 몰라 '카카오톡' 같은 메신저와 회사 이메일 등 프로그램은 모두 끄고 인터넷 창만 켰다. 먼저 영어로 된 사이트가 나왔다. 홈페이지를 한국어로 자동 번역해주는 기능을 이용해 한국말로 바꿔 읽었다. '핵스GPT는 웜GPT의 강력하고 사악한 형제입니다.'라는 말이 떴다. 기사 의도에 맞게 잘 찾아온 듯했다. 참고로, 핵스GPT'는 웜GPT에서 영감을 받아 개발한 프로그램이다. 이어 '망가진 AI: 당신이 원하는 것은 무엇이든 할 수 있다!'는 문구가 따라왔다. 해킹을 부추기는 건가? 지금 내가 있는 밝은 사무실이 순간적으로 어두운 방이 된 듯한 느낌을 받았다. 이어 '핵스GPT의 오픈 소스 버전이지 실제 핵스GPT가 아닙니다'라고 쓰인 글의 옆 링크를 누르자 먹통 화면이 나왔다. '어, 안 되는 건가? 내가 못 찾은 건가?' 걱정이 되면서 반면 안도했다. 해킹 시도가 처음이다보니 드는 생각이다. 세계에서 가장 큰 검색 사이트 '구글'에 다시 웜GPT를 검색했다. 여러 페이지를 눌러보다 '웜GPT.exe'라는 파일을 찾아 손쉽게 설치했다. '와, 이번엔 진짜 되나?' 떨리는 마음으로 실행했다. 검은 화면에 빨간 글씨가 주르륵 쏟아졌다. 정말 악마 같다. 놀이공원에 있는 귀신의집에 들어가는 기분이다. 웜GPT가 나한테 물었다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' '웜GPT가 내 말을 알아들으려나?' 의심하며 '1'에 이어 자판에서 '입력(Enter)'을 눌렀다. 화면에 '웹사이트 URL 입력:'이 나오면서 웜GPT가 공격할 웹사이트 주소를 쓰라고 했다. '아, 진짜 해킹이 되는 건가? 이러다 잡혀가는 건 아니겠지?' 하는 불안한 마음이 들어 해킹 취재 기사를 지시한 선배 기자에게 물었다. "선배, 제가 해킹 도구 써보고 있는데요. 제가 '웹사이트 공격하자'니까 이게 '웹사이트 주소 쓰라'고 하네요. 지디넷코리아 홈페이지 주소 쓸까요? 여기서 그만둘까요? 저는 워낙 초보라서 뭔가 진짜 되는 게 아닌지 떨립니다."고 묻자, "계속 해보라"는 답이 돌아왔다. 물 한 모금을 꿀꺽 마시고 자세를 가다듬었다. 이어 해킹할 웹사이트 주소로 'zdnet.co.kr'을 썼다. 그런데, 갑자기 웜GPT가 꺼졌다. 흰 글씨 영어로 뭐라고 몇 줄 쓰였는데 순식간에 사라져 읽지를 못했다. 얼른 지디넷코리아 홈페이지를 확인했다. 멀쩡하다. '새로고침'해도 멀쩡하다. 스마트폰으로 봐도 멀쩡하다. 괜한 걱정을 했나? 웜GPT를 다시 켰다. 또 선택하라기에 이번엔 '웹사이트를 공격합니다(Attack The Website.)'라고 썼다. '잘못 입력되었습니다. 다시 시도하십시오.'라는 글이 떴다. 이어 아래와 같은 문구가 나왔다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' 속으로 '잘못된 입력은 해킹하기 쉽게 만든 너다, 이놈아'라고 코웃음치며 다시 '1'을 썼다. 또 웹사이트 주소를 쓰라기에 'zdnet.co.kr' 입력하길 되풀이했다. 영어로 흰 글씨가 또 뭐라고 몇 줄 쓰였으나 역시 순식간에 웜GPT가 꺼져 못 읽었다. 다행인지 불행인지 지디넷코리아 홈페이지는 여전히 멀쩡했다. 웜GPT를 또 다시 켰다. 다른 홈페이지 주소를 써보고 싶었지만 진짜 잘못될 수도 있다는 생각에 그러질 못했다. 그럼 이번엔 악성 파일을 만들어볼까? 설마 만들자마자 이 컴퓨터를 망가뜨리지는 않겠지. 선택지에서 악성 파일을 만든다는 '5'를 골랐다. 잘못 입력했다고 다시 하라는 응답이 나왔다. 다시 '5'를 입력했다. 또 잘못 입력했다고 한다. 이상하다, 내가 뭘 잘못한 거지? 웹사이트를 공격하려고 '1'을 썼을 땐 바로 웹사이트 주소를 물었는데, 악성 파일을 만들려고 '5'를 입력하니 자꾸 잘못했다는 응답만 나왔다. '글로 써주면 알아들을까?' 해서 '악성 파일을 만듭니다(create a malicious file)'라고 입력했다. 하지만 허사였다. 또 잘못 입력했다는 말이 떴다. 방향을 바꿨다. 다시 선택하라고 해서 이번에는 파일을 암호화하고 해독한다는 '4'를 입력했다. 소용없었다. '4'라고 여러 번 눌렀지만 컴퓨터가 못 알아듣었다. 자꾸 선택하라고만 했다. 그래서 다시 '파일을 암호화하고 해독하자(encrypt, decript files)'고 입력했다. 역시, 또 내가 잘못 입력했다며 다시 시도하라고 한다. 2번과 3번 선택지도 있었지만, 이건 내가 전혀 모르는 말이라 명령(입력)하지 못하고 포기했다. '결국 실패한 건가? 내가 사용한 게 순수한 업무용 컴퓨터라 안 되나? 운용체계(OS)를 어둠의 경로로 바꿔놓으면 되려나?' 여러 생각이 들었다. 마지막으로 '6번(닫기)'을 입력했다. '프로그램 종료(Exiting the program)'라는 말과 함께 꺼졌고, 기자는 웜GPT에 답장하지 못했다. 해킹 프로그램 설치까지는 쉬웠지만 계속 진행은 어려웠다. 기자가 한나절 체험해보니 박상규 팔로알토네트웍스 한국지사장 말과 달리 누구나 해킹할 수 있는 건 아닌 것 같다. '아무나 할 수 있지만 누구나 할 수 없다'는 말이 있는데, 해킹도 그런 것 같다. 기자의 해킹 실패가 한편으로는 다행이라고 생각한다. 혹시 기자처럼 '해킹'의 '해'자도 모르는 독자가 해킹에 성공했다면 제보해 주시라. 기자가 기사로 고발해 경각심을 일으키겠다. 참, 이미 설치한 웜GPT가 나중에라도 잘못될 지 모르니 기자는 컴퓨터에서 웜GPT.exe를 삭제하고 컴퓨터를 다시 시작했다.

2025.02.08 22:14유혜진

트럼프 관세 폭탄 소식에 밈코인들 폭락

도널드 트럼프 대통령이 멕시코, 캐나다, 중국에 대해 관세를 부과하겠다고 밝히자 전 세계 투자자들이 위험 자산을 매도하면서 지난 주말 동안 밈코인들이 폭락했다고 CBNC가 3일(현지시간) 보도했다. 2주 전 출시된 트럼프의 밈코인 '오피셜트럼프'는 출시 주말 약 73달러까지 상승한 후 트럼프 취임식 당일에 약 50% 폭락했다. 암호화폐 정보 플랫폼 코인게코에 따르면, 오피셜트럼프는 전일 대비 15% 하락한 17달러에서 거래됐다. 가장 인기 있는 밈코인 도지코인과 시바이누는 각각 전일 대비 약 14% 하락했으며, 퍼지 펭귄은 13%, 도그위프햇은 약 26% 하락했다. 코인게코에 따르면, 밈 코인은 지난 24시간 동안 약 17% 하락한 상태다. 이번 밈코인의 급락은 트럼프가 멕시코와 캐나다의 수입품에 25%의 관세를 부과하고 중국에 10% 관세를 부과하는 명령에 서명한 후 지난 1일 저녁부터 시작됐다. 암호화폐 옵션 거래소 CVEX(Crypto Valley Exchange)의 최고경영자(CEO)이자 공동 창립자 제임스 데이비스는 ”(도지코인)과 같은 밈코인을 포함해 최근 1월까지 상승세를 보인 모든 코인은 사실상 대부분의 이익을 되돌려준 셈”이라고 밝혔다. 밈코인은 미 대선 이후 가장 큰 수혜자 중 하나로 일부 투자자들은 이를 새로운 암호화폐 열풍에 대한 청신호로 여겼다. 하지만, 일부에서는 트럼프가 부추긴 최근의 밈코인 열풍이 너무 뜨거워지고 있다고 우려를 표시하시고 했다. 반면에 상대적으로 위험이 덜한 비트코인은 밈코인에 비해 손실폭이 적은 편이다. 약 3% 가량 떨어지며 하락세를 보이던 비트코인은 미 정부가 멕시코와 캐나다에 대한 관세 부과를 한달 간 유예하면서 10만 달러선을 회복한 상태다. 하지만, 트럼프 관세로 인한 무역 전쟁이 진행됨에 따라 단기적으로 타격을 입을 수 있다고 CNBC는 전했다.

2025.02.04 10:00이정현

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

대기업 유통·이커머스 뒤바뀐 처지..."규제 풀어야 산다"

[르포] 격납고 할퀸 '더 뉴 아우디 A5'…獨 정수 담아왔다

[르포] 골프 코치에서 피부 상담까지…일상 파고든 AI, AWS서밋에서 만난다

SKT 유심교체 누적 187만...오늘 50만명에 유심재설정 안내

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현