• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'암호'통합검색 결과 입니다. (159건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KISA, 암호모듈검증 시험자 양성...교육과정 신설

한국인터넷진흥원(KISA, 원장 이상중)이 '암호모듈 시험자 양성 교육'을 신설하고, 교육생을 모집한다. 과학기술정보통신부, 국가정보원과 함께 암호모듈 시험에 필요한 전문 지식과 실무역량을 갖춘 인력을 양성하기 위해서다. 암호모듈은 국가와 공공기관의 비밀이 아닌 업무 자료를 암호화하고 위변조를 방지하는 데 사용하는 기술이다. 개발업체가 국가, 공공기관에 암호모듈 제품이나 서비스를 납품하기 위해서는 암호모듈검증제도에 따라 안전성과 구현 적합성을 시험 및 검증 받아야 한다. 최근 암호모듈검증 시험이 기존 공공 시험 체계에서 민간 시험 체계로 확대함에 따라, 암호모듈검증 시험을 시행할 전문인력 확보 중요성이 커졌다. 이에 KISA는 '암호모듈 시험자 양성 교육'을 신설해 교육과 필기시험을 연계한 시험자 양성체계에 나섰다. 객관적이고 일관된 암호모듈검증 시험 기반을 구축할 계획이다. 교육은 8월 31일(월)부터 9월 4일(금)까지 5일간 대면으로 진행한다. 주요 내용은 ▲암호모듈검증 시험절차 ▲암호모듈 시험 및 검증 기준 ▲암호알고리즘 구현 적합성 시험 방법 등이다. 교육은 마지막 날 오전까지 진행한다. 후에는 필기시험이 이어진다. 교육생은 3일부터 21일까지 선착순으로 100명을 모집한다. 암호모듈 시험과 검증에 관심이 있거나 시험기관 시험자로 활동하기를 희망하는 사람은 누구나 무료로 신청할 수 있다. 자세한 내용은 암호이용활성화 누리집에서 확인할 수 있다. 한국인터넷진흥원 박해룡 인공지능(AI)보안기술단장은 “민간 시험 체계가 안정적으로 운영되려면 시험 기준을 정확히 이해하고 일관되게 적용할 수 있는 전문인력 확보가 중요하다”며 “교육과 시험을 연계한 양성체계를 바탕으로 암호모듈 시험의 전문성과 신뢰성을 높여 나가겠다”고 말했다.

2026.08.03 19:03방은주 기자

[크립토하나] 코인 거래 살아날까…업비트·빗썸 거래대금 반등

매주 월요일 오전, 이번 주 디지털자산 시장을 미리 읽어드립니다. 국내외 주요 거시경제 일정을 하나씩 짚고, 각 이벤트가 투자심리와 디지털자산 시장에 미칠 영향을 분석합니다. [편집자주] 최근 업비트와 빗썸의 가상자산 거래대금이 반등 조짐을 보이고 있습니다. 올 들어 거래대금이 1년 전보다 절반 수준으로 줄며 이른바 '제2의 크립토 윈터'가 이어지는 가운데, 이번 반등이 추세 전환으로 이어질지 관심이 쏠립니다. 가상자산 분석 플랫폼 코인게코에 따르면 지난달 25~31일 업비트의 하루 평균 거래대금은 약 4억 5999만 달러(약 6563억원)로 7월 첫째 주보다 37% 증가했습니다. 같은 기간 빗썸도 약 1억 8928만 달러(약 2701억원)를 기록하며 23% 늘었습니다. 이번 거래대금 증가는 지난해부터 이어진 감소 흐름 속에서 나타난 변화라는 점에서 배경을 두고 다양한 해석이 나옵니다. 국내 가상자산 거래대금은 지난해 하반기부터 감소세를 이어왔습니다. 지난해 하반기 국내 가상자산 거래소의 일평균 거래 규모는 5조 4000억원으로 상반기보다 약 1조원 줄었습니다. 거래대금 감소 배경으로는 비트코인 가격 하락과 고금리 장기화 우려 등 다양한 요인이 거론됩니다. 올해 들어서는 국내 증시 급락 시기와도 맞물렸다는 분석도 나오고 있습니다. 코스피 지수는 한 달 만에 8000선에서 6000 초반 선까지 밀렸습니다. 일각에서는 주식시장으로 이동했던 자금이 다시 가상자산 시장으로 유입됐을 가능성을 제기하지만, 아직 뚜렷한 인과관계는 확인되지 않았습니다. 이번 주에는 미국 주요 경제지표 발표가 잇따라 예정돼 있습니다. 3일 미국 공급관리협회(ISM)가 7월 제조업 구매관리자지수(PMI)를 발표하고, 4일에는 노동부 구인이직보고서, 5일에는 고용정보업체 ADP의 민간 고용지표가 공개됩니다. 가장 주목되는 일정은 7일 발표되는 미국 노동부의 7월 고용보고서입니다. 앞서 6월 고용보고서에서는 비농업 부문 신규 고용이 5만 7000명 증가하는 데 그쳐 시장 예상치를 절반 이상 밑돌았습니다. 고용보고서는 연방준비제도(연준)의 금리 결정에 영향을 주는 핵심 지표인 만큼, 결과에 따라 비트코인을 비롯한 위험자산 변동성이 확대될 가능성이 있습니다. 비트코인은 여전히 6만 3000 달러 안팎 박스권에서 움직이고 있다. 코인마켓캡 기준 비트코인은 전일 대비 0.39%, 일주일 전보다 3% 하락한 수준에서 거래되고 있습니다. 국내 디지털자산 시장에서는 두나무와 네이버파이낸셜의 기업결합 심사에 관심이 쏠립니다. 두 회사는 주식교환 완료 일정을 당초 6월 30일에서 12월 31일로 두 차례 연기했습니다. 주병기 공정거래위원장은 지난달 28일 국회 정무위원회에서 “네이버파이낸셜과 두나무의 기업결합 심사를 연말 안에 마무리할 수 있을 것”이라고 밝히며 관심을 모았습니다. 이준호 하나증권 리서치센터 연구원은 “합병이 성사되면 하나금융, 한화, 삼성, 네이버(두나무) 등이 참여하는 컨소시엄이 국내 디지털자산 산업을 주도하는 구도가 형성될 것”이라고 전망했습니다.

2026.08.03 13:47홍하나 기자

LGU+, 양자암호 통신 '품질 관리' 국제표준화 나선다

LG유플러스가 차세대 보안 기술을 도입하면서도 통신 품질을 기존 수준으로 유지할 수 있는 기술의 국제표준화를 추진한다. LG유플러스는 국제전기통신연합 전기통신표준화부문(ITU-T)에서 국제표준화 과제로 채택된 차세대 보안 통신 품질 관리 기술의 국제표준화를 추진한다고 10일 밝혔다. LG유플러스는 최근 스위스 제네바에서 열린 ITU-T 회의에 참석해, 양자 보안 통신 환경에서 서비스 품질을 체계적으로 관리하기 위한 개발 방향을 제안했다. 이 기술은 지난 2월 ITU-T의 국제표준화 과제로 채택됐다. 양자내성암호(PQC)와 양자키분배(QKD) 등 차세대 보안 기술은 보안성이 뛰어나지만, 암호화와 복호화 과정 등이 추가되면서 통신이 다소 지연될 수 있다는 게 단점으로 지적됐다. LG유플러스는 암호 통신 환경에서도 기존 통신 서비스 수준의 품질을 유지할 수 있는 지연 관련 품질관리 기준을 제안했다. 지연 시간을 0.15초 이내로 유지하는 목표를 제시했다. 망 자체 전송 지연과 암호 처리 지연을 통합 관리해 보안을 강화하면서도 끊김 없는 통신을 제공하겠다는 설명이다. 향후 기술이 국제 표준으로 개발되면 글로벌 통신 기업과 장비 제조사, 보안 기업은 보다 체계적인 기준으로 양자암호 통신망을 구축할 수 있을 것으로 예상된다. 김종철 LG유플러스 유선기술담당은 "국제표준 개발을 통해 글로벌 통신 시장에서 기술 경쟁력을 강화하겠다"고 말했다.

2026.07.12 09:00홍지후 기자

금융결제원, 양자내성암호 실증 나선다

금융결제원이 양자내성암호 기술 검증에 나선다. 양자내성암호는 양자컴퓨터를 이용한 암호 해독 위협으로부터 안전한 차세대 암호 기술이다. 금융결제원은 9일 서울 중구 금융결제원에서 케이스마텍·블록에스와 함께 양자내성암호 적용 검증 및 기술 협력을 위한 업무협약을 체결했다고 10일 밝혔다. ▲양자내성암호 및 차세대 보안 기술 검증 ▲금융 보안 환경에서의 활용 가능성 검토 ▲인증·암호체계 고도화 관련 협력 방안 논의 ▲관련 기술 검토를 위한 정보 교류 등에서 협력한다. 문영석 금융결제원 본부장은 "차세대 암호 기술을 실제 금융 환경에 선제적으로 적용해 보는 중요한 이정표가 될 것"이라며 "앞으로도 참가기관 및 이용기관들과의 긴밀한 협력을 통해 금융 소비자들이 신뢰할 수 있는 가장 안전한 금융 인프라를 구축해 나갈 계획"이라고 말했다.

2026.07.10 08:45손희연 기자

'퀀텀코리아'에 통신사 양자암호 기술 대거 공개

SK텔레콤과 KT가 과학기술정보통신부가 주최하는 퀀텀코리아 2026 전시에서 차세대 양자암호 기술과 솔루션을 공개한다. 전시는 2일부터 4일까지 서울 중구 동대문디자인플라자(DDP)에서 열린다. 양자컴퓨터 개발 속도가 빨라지면서 기존 암호 체계를 무너뜨릴 수 있는 위협도 커지며 양자암호는 이에 대응할 핵심 기술로 주목받고 있다. SK텔레콤은 퀀텀코리아에서 'AI·6G 시대를 대비한 차세대 양자암호 보안'을 주제로 광집적회로(PIC) 기반 양자키분배(QKD), PIC 기반 양자난수생성기(QRNG) 기술, 무선·위성 QKD 기술을 선보인다. SK텔레콤은 10Gbps급 고성능 QRNG를 가로 세로 10mm 크기 칩에 구현했으며, 송신부·수신부·QRNG 광학계를 포함하는 일체형 QKD 칩을 개발하고 있다. 또 무선 QKD 안정성 확보에 필요한 핵심 기술을 준비하는 한편, 이를 활용해 30km 장거리 무선 통신에 적용 가능한 QKD도 개발하고 있다. 양자보안 솔루션으론 QHSM, QSSE를 선보인다. QHSM은 양자컴퓨터의 해킹 위협에 대응하기 위해 QRNG와 양자내성암호(PQC), 현대암호기술, 물리적 복제 방지 기술(PUF) 기술을 결합한 하이브리드형 차세대 양자암호 원칩이다. 초연결이 현실화되는 6G 네트워크상의 드론, AI CCTV, 로봇 등 엣지 디바이스에 양자암호를 적용한다. QSSE는 QRNG와 PQC를 기반으로 제로트러스트 접근 제어, 안전한 LLM 서비스 사용을 지원하는 솔루션이다. SK텔레콤은 전시 참가를 통해 국방, 공공 영역에서 증가하는 양자암호 수요와 필요 사항을 파악하고, 이를 기반으로 신규 기술을 개발해 한국 양자 보안 보급을 확대할 계획이다. KT는 '양자 미래가 시작되는 곳, KT'를 주제로 PQC와 QKD 양자암호 관련 기술을 공개한다. PQC는 양자컴퓨터가 등장하더라도 해독하기 어렵도록 설계된 차세대 암호 방식이며, QKD는 해킹이 사실상 불가능한 방식으로 데이터 보호에 필요한 암호값을 안전하게 주고받는 기술이다. KT는 지난해 독자 구현한 300Kbps 수준의 유선 QKD 기술을 이용해 더 많은 양의 암호키를 빠르게 생성·전달할 수 있도록 고도화하고 있으며, 무선 환경에서도 약 4.8km 거리에서 양자 암호를 전달할 수 있는 기술을 개발했다. 현재는 작동 거리를 10km 이상으로 확대하도록 기술을 고도화하고 있다. KT는 양자암호통신 기술 개발 과정에서 한국 장비를 이용해 보안 주권 강화에 힘썼다. 28건에 달하는 기술 특허를 기반으로 한국 기업이 관련 장비를 생산할 수 있도록 8개 기업에 기술 이전 12건을 마쳤다. 공공·금융·국방 등 다양한 산업분야에 적용한 양자암호통신 서비스 실증 사례도 선보인다. KT는 국방부와 드론, CCTV, 통합 관제 시스템 등 암호 체계를 PQC로 전환하는 사업을 진행하고 있다. KT는 앞으로도 공공 기관, 기업과 협력해 양자 암호 통신 사업을 확대해 나간다는 방침이다.

2026.07.02 11:10홍지후 기자

KT "양자암호통신 국산화로 보안 주권 강화"

KT가 글로벌 양자컴퓨터 위협에 대응해 외국 장비를 배제하고 자체 기술과 한국 암호 알고리즘을 적용한 양자 암호 통신 체계를 구축했다. 한국 기업과 협력을 통해 양자 암호 장비 국산화를 주도하며 국가 기관 납품 기반을 마련하고 보안 주권을 강화하겠다는 전략이다. 조민균 KT 전용회선서비스팀장은 1일 퀀텀코리아 개막에 하루 앞서 양자 현황을 설명하는 자리에서 “현재 글로벌 빅테크 기업과 주요국은 양자 컴퓨터 개발에 사활을 걸고 있다. 개발 시점을 2030년경으로 예측하고 있다”며 “양자컴퓨터의 압도적 연산력에 대응할 선제적 방어가 시급하다”고 밝혔다. 양자암호통신은 양자역학 특성을 활용해 데이터를 보호하는 차세대 보안 기술이다. 5년 내 양자컴퓨터 개발이 예상되면서, 양자컴퓨터 연산력에 대응할 양자암호 필요성이 떠올랐다. KT는 양자암호통신 기술 개발 과정에서 한국 장비를 이용해 보안 주권 강화에 힘썼다. 28건에 달하는 기술 특허를 기반으로 한국 기업이 관련 장비를 생산할 수 있도록 8개 기업에 기술 이전 12건을 마쳤다. 신정환 KT 퀀텀테크 연구팀장은 “양자암호 장비는 보안이 극히 중요하므로 검증되지 않은 외산 장비를 그대로 도입하는 것은 적절하지 않다”면서 “KT는 개발 초기 단계부터 한국 기업과 협력해 자체 기술, 장비를 개발했으며 국산 암호 알고리즘 아리아를 적용했다”고 말했다. KT는 양자키분배(QKD)와 양자내성암호(PQC)를 결합한 보안 체계를 기반으로 2018년 평창 동계올림픽 당시 300m 거리의 양자암호 송수신 실증을 성공했다. 현재는 약 300Kbps 속도로 100km 거리의 양자암호 송수신이 가능하도록 기술을 고도화했으며, 내륙에서 제주도까지 이어지는 해저 케이블 구간을 중계기 없이 연결하기 위해 전송 거리 200km 달성을 목표로 삼고 있다. 조 팀장은 “KT는 2020년부터 정부의 디지털 뉴딜 양자 실증 사업을 주도해 왔으며, 양자 보안망의 안정성과 무장애 작동을 검증받아 국방부, 경찰, 행정기관 등 국가 기관에 납품 기반을 마련했다”고 말했다. KT는 현재 국방부와 손잡고 드론, CCTV, 통합 관제 시스템 등 암호 체계를 PQC로 전환하는 사업을 진행하고 있다. KT는 앞으로도 공공 기관, 기업과 협력해 양자 암호 통신 사업을 확대해 나간다는 방침이다. 신 팀장은 “KT는 이미 군, 행정 기관, 지자체 등에 양자암호통신 장비를 성공적으로 공급하며 레퍼런스를 쌓아가고 있다”며 “QKD 장비 국산화와 PQC 기술력을 모두 내재화해 한국 사이버 안보와 미래 양자 산업 생태계를 앞장서서 구축하겠다”고 밝혔다.

2026.07.02 09:00홍지후 기자

비트코인, 6만 달러 붕괴 '4년새 최악'…'4만 달러' 경고까지

비트코인 가격이 6만 달러 아래로 떨어지면서 2022년 6월 이후 최악의 월간 하락율을 기록할 전망이라고 야후 파이낸스가 30일(현지시간) 보도했다. 세계 최대 암호화폐인 비트코인은 올해 상반기 부진한 흐름을 보이며 연초 대비 33% 하락했다. 이는 S&P 500 지수가 9% 이상 상승한 것과 대조적이다. 비트코인은 작년 10월 초 사상 최고치에서 급락한 이후 지속적인 하락세를 보이고 있다. 다만 분석가들은 이번 하락세가 과거 암호화폐 약세장을 주도했던 대규모 강제 청산 없이 진행되었다는 점에 주목하고 있다. 컴패스포인트 분석가 에드 엥겔은 "과거 암호화폐 시장의 사이클은 대개 엄청난 폭락으로 끝나는 경향이 있었고 시장에서는 스트레티지 등 관련 기업들이 잠재적 위험 후보로 거론되기도 했다"며, "이번 사이클에서는 과도한 레버리지나 사기와 관련된 주요 기업의 파산 사례는 나타나지 않았다고"고 덧붙였다. 그는 대부분의 디레버리징(부채 축소)이 광범위한 암호화폐 산업 전반으로 시장 내에서 비교적 통제된 상태에서 이뤄졌다고 덧붙였다. 이 가운데 세계 최대 비트코인 보유 기업 스트래티지도 그 동안 고수해 온 비트코인 매수 원칙을 폐기하며 현금 확보를 위해 최대 12억 5000만 달러(약 1조 9300억원) 규모 비트코인을 매각할 수 있다고 발표해 주목을 끌었다. 이를 위해 자사 보통주와 우선주에 대해서도 각각 최대 10억 달러(약 1조5000억원)씩 총 20억 달러(약 3조원) 규모 자사주 매입 프로그램도 함께 승인했다. 이는 회사 투자자들에게 회사의 유동성과 배당금 지급 능력에 대한 안심시키는 신호로 작용했다. 한편 미국 연방준비제도(Fed·연준)의 금리 인상 가능성에 대한 우려와 중앙은행들이 통화정책을 긴축할 경우 유동성이 감소할 것이라는 우려가 시장의 투자심리를 더 악화시키고 있다. 블룸버그 데이터에 따르면, 미국 증시에 상장된 비트코인 현물 상장지수펀드(ETF)들은 2024년 1월 출시 이후 가장 큰 월간 자금 유출을 기록할 것으로 예상된다. 6월 한 달 동안 13개 펀드에서 41억 달러 이상이 빠져나갔다. 암호화폐 전문 투자사 파이널리티캐피털의 데이비드 그리더는 비트코인이 아직 바닥을 치지 않았다고 경고했다. 그리더는 30일 야후 파이낸스와의 인터뷰에서 "비트코인을 비롯한 대부분의 디지털 자산은 오는 9월이나 10월까지는 바닥을 확인하기 어려울 것"이라며 "가격이 4만 달러나 4만 5,000달러 선까지 떨어지는 것도 충분히 가능한 시나리오"라고 밝혔다.

2026.07.01 08:57이정현 미디어연구소

과기정통부, 양자내성암호 첫 전문 교육...620명 양성 나서

과학기술정보통신부(과기정통부)와 한국인터넷진흥원(원장 이상중, KISA)이 '양자내성암호(PQC) 전문교육'을 7월부터 11월까지 순차적으로 시행한다. 올해 처음하는 사업이다. 최근 양자컴퓨터 기술이 빠르게 발전하면서 기존 암호체계에 대한 보안 위협이 현실화하고 있다. 이에, 안전하게 사용할 수 있는 양자내성암호 전환 필요성이 부각했다. 그동안 과기정통부는 국정과제 23-4(AI 시대를 지탱하는 견고한 디지털 보안·안전 체계 구축), '범국가 양자내성 암호체계 전환 종합 추진계획('25.9)', '제1차 양자과학기술 및 양자산업 육성 종합계획('26.1)'에 따라 국가 암호체계의 패러다임 전환을 지원해왔다. 그 일환으로 대학(원)생과 취업준비생, 개발자, 보안 담당자 등 양자내성암호에 관심 있는 국민을 대상으로 '양자내성암호 전문교육'을 추진한다. 이번 교육은 양자내성암호 ▲개발과정 ▲전환과정 ▲실무과정의 3개 과정으로 구성했다. 개발과 전환과정은 각 90명, 실무과정은 440명 등 총 620명의 전문인력 양성을 목표로 했다. 개발과정은 양자내성암호 알고리즘 원리와 구조를 이해하고, 실제 구현 기술을 습득할 수 있도록 2일 교육으로 구성했다. 알고리즘 구현 역량을 갖추려는 대학(원)생, 보안 모듈․솔루션 개발자, 연구원 등에게 도움이 될 전망이다. 전환과정은 기존 공개키 기반 암호체계를 양자내성암호로 전환하는 절차와 적용 방안을 2일 과정으로 운영한다. IT·보안 시스템 개발자, 기업·기관의 보안 담당자 등에게 적합하게 시나리오 기반 실습 교육을 중심으로 진행한다. 실무과정은 양자내성암호 전환에 대한 국내외 동향과 정책, 전환의 필요성 및 그 절차와 적용 사례 등을 1일 교육으로 진행한다. 정부·공공기관 및 민간의 정보보호·정보 시스템 담당자 등을 대상으로 양자내성암호 전환 중요성에 대한 인식을 강화하고 전환 준비에 필요한 역량 강화를 지원한다. 교육생 모집은 우선 개발과정과 전환과정을 대상으로 6월 30일부터 시작한다. 실무과정 모집 일정은 추후 별도로 공지할 예정이다. 자세한 내용은 암호이용활성화 누리집(https://seed.kisa.or.kr) 공지사항에서 확인할 수 있다. 과기정통부 임정규 정보보호네트워크정책관은 “미래 양자컴퓨터 시대에 대비한 양자내성암호 전환은 국가 디지털 신뢰와 사이버 보안 역량 강화를 위한 필수 과제”라며 “올해 처음 시작하는 이번 전문교육을 통해 양자내성암호 전환을 이끌 우수 인력을 적기에 양성해 나가겠다”고 말했다.

2026.06.30 12:00방은주 기자

미 국방부, 양자내성암호 2031년말까지 모든 시스템에 적용

미국 국방부((DoW)는 오는 2030년 12월 31일까지 모든 시스템에 양자내성암호(PQC, Post-Quantum Cryptography)를 지원한다고 밝혔다. 그렇지 않으면 퇴출한다. 이를 위해 현재 사용중인 암호기술 현황을 전수 조사(Baseline Inventory)한다. 이어 1년후인 2031년 12월 31일까지는 별도 명시가 없는 한 모든 시스템에 PQC를 반드시 적용(사용)한다. 이와 별도로, 양자키분배(QKD)는 보안 수단에서 제외했다. 산업계 등에 따르면 미 국방부는 지난 4월 16일 이 같은 내용의 국방 정책 및 기술 전략을 마련(아래 이미지), 최근 공개했다. PQC는 현재 인터넷과 정보시스템에서 사용하는 RSA나 ECC 같은 공개키 암호를 양자컴퓨터로도 풀기 어려운 새로운 수학적 알고리즘으로 대체하는 기술을 말한다. 양자컴퓨터 시대에도 안전하게 데이터를 암호화하고 전자서명을 수행할 수 있게 설계한 차세대 암호기술이다. 기존 인터넷과 네트워크 인프라를 그대로 활용할 수 있는 장점이 있다. 별도의 양자 통신 장비를 설치할 필요 없이 소프트웨어나 펌웨어를 업데이트하는 방식으로 적용할 수 있는 것이다. 반면 QKD는 데이터를 암호화하는 기술이 아니라, 암호화에 사용할 비밀키를 안전하게 전달하는 기술이다. 양자의 '관측하면 상태가 변한다'는 성질과 '복제할 수 없다'는 성질을 이용, 키를 전송하는 과정에서 제3자가 도청하면 즉시 이를 탐지할 수 있게 한다. 이론적으로는 매우 높은 수준의 보안을 제공하지만, 양자 광원과 단일광자 검출기, 전용 광섬유 또는 위성 통신망 등 특수한 장비와 통신 환경이 필요하기 때문에 구축 비용이 높고 적용 범위에도 제약이 있다. 미 국방부는 이번 전략 마련에 따라, 높은 수준의 보안을 제공하는 차세대 고신뢰 종단 암호장비(High Assurance End Cryptographic Units, HAECU)와 다양한 무기체계에 탑재되는 임베디드 암호모듈을 설계·개발·배치한다. 미 국방부는 PQC로 전환에 대해 "전장 환경에서 전투원의 통신을 안정적으로 유지하고, 분쟁 발생 시 발생할 수 있는 통신 및 정보보호 혼란을 최소화하며, 국내외에 배치된 지휘통제(C2) 체계를 양자컴퓨터 기반의 위협으로부터 보호하기 위한 것"이라면서 "현재 이러한 핵심 임무를 보호하기 위해 운용 중인 암호체계는 양자컴퓨팅을 악용하려는 적대 세력의 기술 발전으로 점차 심각한 위험에 직면하고 있다"고 진단했다. 이어 "이러한 양자 위협 속에서도 임무 수행 능력을 지속적으로 보장하기 위해 PQC 전략을 발표했다"면서 "이 전략은 전투 수행 체계와 이를 지원하는 모든 시스템을 포스트 양자 암호 체계로 전환하기 위해 반드시 달성해야 할 구체적이고 실행 가능한 목표를 제시하고 있다"고 설명했다. 앞으로 미 국방부는 관련 상용 기술을 보다 신속히 검증할 수 있는 절차를 마련하고 시험·평가 과정을 효율화할 계획이다. 산업계의 기술력과 국방부의 체계적인 PQC 협력 체계를 결합, 양자 위협에 대한 방어 능력을 보다 신속히 강화하고, PQC로의 전략적인 전환을 추진할 수 있는 토대를 마련할 예정이라고 덧붙였다. 하지만 미 국방부는 이러한 포스트 양자 암호 전환이 "결코 쉬운 과제가 아니다"고 전제하며 "현재 운용 중인 거의 모든 군사 자산이 어떤 형태로든 영향을 받게 될 것이다. 적대 세력은 지속적으로 취약점을 탐색하고 공격을 시도할 것이다. 또한 이 과정에서는 상당한 비용도 수반될 수밖에 없다"고 짚었다. 그럼에도, 이 전략에 따라 치밀하고 신중하게 계획을 수립하고 이행한다면, 이러한 도전을 성공적으로 극복할 수 있을 것이라고 확신한다면서 "이를 통해 장병들이 자신의 생명을 맡기는 전투 시스템이 결정적인 순간에도 안전하게 보호되고 안정적으로 운용될 것이라는 신뢰를 제공할 수 있을 것"이라고 밝혔다.

2026.06.28 16:08방은주 기자

비트코인, 한때 6만 달러 하회…美 PCE 발표 촉각

비트코인이 한때 6만 달러를 하회한 가운데, 향후 가격 방향을 가를 미국 물가지표 발표에 시장 관심이 쏠리고 있다. 25일 코인마켓캡에 따르면, 비트코인은 이날 오전 2시 45분께 5만 9000 달러까지 밀려났다가 소폭 반등하며 현재 6만 1351 달러 선에서 거래를 이어가고 있다. 시장 전문가들은 5만 9000 달러를 핵심 지지선으로 지목했다. 지지선은 추가 하락을 방어하고 반등을 모색할 수 있는 주요 구간이지만, 이 선이 무너질 경우 하방 압력이 강해지며 낙폭이 커질 수 있다. 비트코인이 6만 달러 아래로 내려앉은 것은 이번 달 들어서만 두 번째다. 지난 5일에도 5만 9000 달러 선으로 급락했던 비트코인은 저가 매수세 유입에 힘입어 6만 7000 달러 선까지 반등한 바 있다. 현재 시장의 시선은 25일(현지시간) 발표되는 미국 개인소비지출(PCE) 물가지수에 쏠렸다. PCE는 미국 연방준비제도(연준)가 중요시하는 물가 지표인 만큼 향후 기준금리 향방에 영향을 미칠 수 있다. 미국 금융데이터 소프트웨어 기업 팩트셋(FactSet)은 지난 5월 기준 PCE가 전년 동월 대비 4.1% 상승했을 것으로 관측했다. 이는 2023년 4월 이후 가장 높은 수준이다. 실제 발표치가 시장 예상치를 상회할 경우 인플레이션 신호로 해석되어 비트코인을 비롯한 가상자산 투자심리에 부담으로 작용할 전망이다.

2026.06.25 14:37홍하나 기자

단일광자 광원 상온에서 구현…큐라드와 제품화 추진

상온에서 단일광자 광원을 만드는 기술이 한국표준과학연구원에 의해 개발됐다. 표준연은 이 기술을 큐라드와 함께 제품화를 추진 중이다. 홍기석 한국표준과학연구원(KRISS) 광도측정그룹 책임연구원 연구팀은 이욱재 공주대 데이터정보물리학과 교수팀과 공동으로 극저온 냉각장치 없이 상온에서 작동하는 단일광자 광원을 19인치 랙형 소형 장비로 구현했다고 18일 발표했다. 단일광자 광원은 빛 알갱이인 광자를 낱개로 만들어내는 장치. 양자통신·양자센싱·양자측정 등에 쓰인다. 그러나 이 광원은 영하 270도 수준의 극저온 환경, 방 한 칸 규모의 광학 실험대, 숙련 연구자가 필요하다. 연구팀은 질화갈륨 반도체 안에 자연적으로 생기는 미세한 결함을 활용했다. 이 결함에 에너지를 가하면 광자가 하나씩 밖으로 나오지만, 결함은 원자 수준으로 작고 무작위로 흩어져 있어 찾아낸 위치를 반복해서 활용하기 어렵다. 연구팀은 이를 원자 방출 위치를 좌표처럼 기록해, 장비를 껐다 켜도 같은 지점을 자동으로 찾아가는 공간 확정적 맵핑 기술을 개발, 해결했다. 이욱재 교수는 "반도체 표면에 광자를 위쪽으로 유도하는 나노미터 크기의 원형 브래그 격자 구조를 설계·제작해, 결함에서 나온 광자의 추출 효율을 극대화했다"고 설명했다. 플러그앤플레이 형태로 구현한 이 장치는 220 V 일반 전원으로 작동하며, 복잡한 광학 정렬 없이 단일광자를 발생시킨다. 19인치 랙형 구조로 제작돼 기존 양자암호통신(QKD) 장비와 연결이 쉽고, 현장 설치·운용에도 유리하다. 향후 금융·의료·정부망 등 중요 통신 구간 양자암호통신 보안성을 높이는 핵심 광원으로 활용될 수 있다. 연구팀은 현재 스핀오프 기업 큐라드와 공동으로 제품화를 추진 중이다. 홍기석 책임연구원은 “단일광자 광원은 광자 기반 양자기술의 핵심 부품이지만 그동안 극저온 실험실에 묶여 있었다”며 “장비형 광원 현장 활용 문턱을 크게 낮췄다는 데 의미가 있다”고 말했다. 이동훈 큐라드 대표는 “양자산업 경쟁력은 핵심 부품을 직접 만들고 안정적으로 공급할 수 있느냐에 달려 있다”며 “향후 더 작고 견고한 제품으로 완성해 국내 기술 기반의 양자광원 공급망을 만들어가겠다”고 밝혔다. 연구결과는 광학 분야 국제학술지 레이저앤포토닉스 리뷰(IF 9.8)에 게재됐다.

2026.06.18 14:48박희범 기자

에버스핀, 웹보안에 포스트 양자암호 접목…차세대 보안 체계 구축

인공지능(AI) 기반 보안기업 에버스핀(대표 하영빈)은 웹 보안 솔루션 에버세이프 웹 클라우드 버전이 포스트 양자암호(PQC) 기반 TLS(Transport Layer Security) 전송구간 보호 체계를 지원한다고 11일 밝혔다. 에버스핀 관계자는 “최근 양자컴퓨팅 기술 발전으로 기존 공개키 암호체계의 장기적인 안전성에 우려가 커지고 있다”며 “에버세이프 웹 클라우드 버전은 현재의 웹 보안 위협은 물론 미래 양자컴퓨팅 보안 환경까지 대비할 수 있는 차세대 보안 체계를 제공한다”고 설명했다. 지원 브라우저 환경에서는 IETF에서 표준화가 진행 중인 TLS 1.3 기반 하이브리드 키 교환 방식인 X25519MLKEM768을 통해, 클라이언트와 에버세이프 웹 게이트웨이 간 전송구간에서 기존 X25519 기반 키 교환보다 양자컴퓨팅 공격 대비 관점에서 강화된 통신 보호 체계를 적용할 수 있다. 에버세이프 웹 클라우드 서비스는 고객사가 기존 웹 서비스 도메인과 운영 환경을 유지한 상태에서, 사용자 접속 트래픽이 에버세이프 웹 게이트웨이를 경유하도록 클라우드 연동 방식으로 적용된다. 고객사는 별도 애플리케이션 개발 없이 기존 웹 서비스 구조를 유지하면서도, 에버세이프 웹 적용 구간에서 포스트 양자암호 기반 TLS 전송구간 보호 체계를 활용할 수 있다. 에버세이프 웹은 해당 구간에서 보안 정책 적용, 위협 탐지·차단, 요청 검증 및 로그 수집 등의 보안 처리를 수행하며, 고객사가 현재의 웹 보안 위협과 미래 양자컴퓨팅 시대의 암호 위협에 선제적으로 대응할 수 있도록 지원한다. 에버세이프 웹은 에버스핀이 자체 개발한 AI기반 동적표적방어(MTD) 기술을 기반으로 하는 차세대 웹 보안 플랫폼이다. 에버스핀 관계자는 “최근 생성형 AI와 자동화 도구 발전으로 웹 공격이 더욱 지능·자동화하면서 기존 정적인 탐지 방식만으로는 고도화한 공격에 효과적으로 대응하기 어려워지고 있다”며 “에버세이프 웹은 공격 대상이 되는 보안 요소를 지속적으로 변화하는 동적 방어 기술을 적용해, 공격자가 분석과 우회를 반복하더라도 공격 성공 가능성을 낮추고 우회 난이도를 높이도록 설계해 웹 해킹, 크레덴셜스터핑, 비인가 스크래핑, 자동화 봇 공격 등 다양한 웹 기반 공격에 선제적으로 대응한다”고 설명했다. 에버세이프 웹은 국내 금융권과 공공기관, 대규모 온라인 서비스 환경에 도입돼 기술력을 검증받아 왔다. 금융회사를 중심으로 웹·앱 서비스의 위·변조 방지, 자동화 공격 차단, 사용자 단 보안 강화 등을 위한 핵심 보안 인프라로 활용되고 있다. 에버스핀은 금융·공공 분야에서 축적한 운영 경험을 바탕으로 국내 웹 보안 시장에서 입지를 확대하고 있다. 에버스핀 관계자는 “AI 시대에는 공격 기술도 빠르게 진화하고 있어 앞으로는 AI 기반 MTD 기술과 포스트 양자암호 기술을 결합한 새로운 보안 패러다임이 요구될 것”이라며 “에버세이프 웹은 현재의 사이버 위협과 미래의 양자컴퓨팅 위협을 동시에 대비할 수 있는 차세대 웹 보안 플랫폼으로 지속해서 발전해 나갈 것”이라고 밝혔다.

2026.06.11 09:30주문정 기자

ICTK, 70억 양자보안 국책과제 주관기관 선정

차세대 양자 보안 팹리스 아이씨티케이(ICTK)가 산업통상부 주관 '국제 표준(PQC)과 한국형 양자내성암호(KpqC)를 모두 지원하는 보안 시스템온칩(SoC) 개발' 국책과제 주관기관에 선정됐다고 5일 밝혔다. 이번 사업은 2026년 4월부터 2029년 12월까지 추진되는 중장기 프로젝트다. 정부 지원금 등 총연구개발비 70억원 규모로 진행된다. 한국산업기술기획평가원(KEIT)이 과제 협약과 성과 관리 등 운영 전반을 담당한다. 과제 핵심 목표는 국제 표준 양자내성암호(PQC)와 한국형 양자내성암호(KpqC)를 하나의 보안칩에서 통합 구현하고, 향후 암호모듈 검증 제도(KCMVP) 인증 획득까지 추진하는 것이다. 아이씨티케이는 PQC 표준 알고리즘인 'ML-KEM', 'ML-DSA'와 KpqC 알고리즘인 'SMAUG-T', 'HAETAE'를 칩 수준에서 지원하도록 설계한다. 과제 종료 시점에는 시제품 개발과 성능 및 보안 검증까지 마칠 계획이다. 아이씨티케이는 암호 연산을 단순 소프트웨어로 적용하는 기존 방식에서 벗어나 하드웨어 가속 구조를 택했다. 이를 통해 칩 내부에서 빠르고 효율적인 데이터 처리가 가능해진다. 이와 함께 핵심 기술인 물리적 복제방지기능(PUF) 기반 하드웨어 신뢰점을 결합해 암호키 생성과 보호 등 보안 출발점을 원천적으로 하드웨어에서 담보하는 구조로 고도화할 방침이다. 공동 연구기관인 한국전자기술연구원(KETI) 융합신호SoC연구센터는 외부 공격 탐지 센서 설계 및 통합 연구를 수행한다. 국민대 산학협력단은 부채널 방지 기법을 연구해 전력 및 전자파 등 물리 공격에 대비한 방어 기술을 지원한다. 수요기업 KT는 응용 실증 및 테스트베드를 제공한다. 아이씨티케이 관계자는 "양자내성암호는 이제 소프트웨어 수준을 넘어 칩 자체에서 구현되는 상용 보안 기술로 패러다임이 전환되고 있다"며 "국제 및 국내 표준을 아우르는 통합 보안 SoC 개발과 인증을 완수해 글로벌 양자보안 상용화 시장 선도 기업으로 입지를 굳히겠다"고 말했다.

2026.06.09 10:30전화평 기자

비트코인 팔았던 스트래티지, 일주일만에 1550개 샀다

최근 비트코인을 매도했던 스트래티지가 다시 대규모 매입에 나섰다. 마이클 세일러 스트래티지 회장은 8일(현지시간) 소셜미디어 X를 통해 비트코인 1550개를 1억 100만 달러에 매입했다고 밝혔다. 이에 따라 스트래티지의 총 비트코인 보유량은 84만 5256개로 늘었다. 이번 매입은 비트코인 가격이 최근 일주일 사이 약 15% 하락한 이후 이뤄졌다. 매입 평균 단가는 비트코인 1개당 6만 5332 달러로, 회사 전체 평균 매입 단가인 7만 5680달러를 밑도는 수준이다. 특히 지난 1일 비트코인 32개를 매도한 이후 약 일주일 만에 이뤄진 추가 매수다. 스트래티지의 비트코인 매도 이후 시장에 충격을 안긴만큼, 재매수 여부에 관심이 쏠렸다. 아울러, 스트래티지는 비트코인 보유량을 확대하는 동시에 재무 건전성을 강화했다고 설명했다. 달러 현금 보유액을 1억 달러 늘려, 총 10억 달러 규모 현금성 자산을 확보했다. 비트코인 매입과 현금 보유 확대에 필요한 자금은 이 기간 진행한 1억 8100만 달러 규모 보통주 발행을 통해 조달했다. 한편 스트래티지의 총 비트코인 보유량은 84만 5256개이며, 누적 매입 금액은 약 640억 달러에 달한다.

2026.06.09 10:28홍하나 기자

SKT, EU와 차세대 양자암호 기술 개발...호라이즌유럽 참여

SK텔레콤은 유럽연합(EU) 대규모 연구기금인 '호라이즌 유럽' 과제로 차세대 양자암호 기술을 개발한다고 9일 밝혔다. 통신 보안 강화를 위해 차세대 QPIC-AI 기반의 양자키분배(QKD) 시스템을 구현, 실증하는 것으로, 유럽 3개국과 공동 협력하는 다국가 프로젝트로 향후 3년 동안 진행될 예정이다. SK텔레콤은 양자암호 분야 전문성을 바탕으로 아시아 민간기업으로는 최초로 연구비를 지원받는 기회를 얻었다. QKD는 양자 역학의 특성을 기반으로 신호를 주고받는 양쪽에서 동시에 양자 암호키를 생성 및 분배하는 기술이다. 제3자가 중간에서 가로채려는 순간 양자의 물리적 상태가 변하기 때문에 원칙적으로 해킹이 불가능해 현존하는 암호체계 가운데 가장 보안성이 뛰어나다고 평가된다. 다만 현재 QKD 시스템은 보급에 한계가 있다. 단일 광자 광원, 간섭계 등 정밀 광학 부품들을 각각 개별 장비 형태로 조립·정렬해야 해 시스템이 크고 무거우며 구축 비용에 대한 부담이 존재한다. QKD 시스템의 소형화·구축 비용 절감은 양자암호 통신 시장 저변 확대의 핵심 과제로 꼽혀 왔다. SK텔레콤이 개발하는 'QPIC-AI'는 이 문제를 두 가지 방식으로 동시에 해결하는 기술이다. 우선 여러 장비가 필요했던 광학 부품들을 반도체 공정 기술(PIC, 광자집적회로)로 하나의 작은 칩에 집약해 시스템을 대폭 소형화한다. 스마트폰 카메라 모듈이 과거의 카메라 전체를 칩 하나로 압축했듯, 대형 광학 장비를 칩 한 장으로 대체하는 것이 목표다. 또 임베디드 AI를 탑재해 온도와 진동 등 외부 환경 변화로 흔들리는 광학 상태를 실시간으로 보정해 QKD 시스템의 안정성을 높인다. QPIC 공정 기술의 기대효과는 칩 기반 설계를 통한 소형화에 그치지 않는다. 반도체 공정을 통해 대량 생산이 가능해지면 단가가 낮아지고, 전력 소비도 줄어들어 운용 비용도 함께 절감된다. 지금까지 주로 국방·금융 등 일부 분야에 한정됐던 QKD 기술이 더 넓은 영역으로 확산될 수 있는 기반이 마련되는 것이다. 이번 프로젝트는 그리스 국립과학연구센터(NCSRD), 오스트리아 기술연구원(AIT), 독일의 반도체 스타트업 시노게이트UG 등 유럽 3개국의 기관들도 참여한다. NCSRD가 과제를 총괄하며 QKD 광학계 제어용 AI를 개발하고, AIT는 키 관리 시스템 개발, 시노게이트 UG는 AI 기능 로직 설계를 진행할 계획이다. SK텔레콤은 PIC 기반 QKD 시스템 개발, AI 기능 적용과 QKD 테스트베드 구축·검증을 담당하고, ETRI는 PIC 기반 QKD 송신부 및 수신부 광학계 칩 개발을 진행한다. 유럽 국가와의 공동연구는 국제 표준화에도 기여할 것으로 기대된다. 한국과 유럽은 양자암호 기술 인증 기준이 상이한데, 이번 연구를 통해 국가 간 차이를 분석한 보고서를 작성함으로써 추후 국제 표준화 기구들의 인증 기준을 하나로 통합하는 징검다리가 될 것으로 전망된다. SK텔레콤은 국내 대기업 최초로 2011년부터 15년 이상 양자암호 기술 개발 및 상용화에 매진해 왔다. 다양한 과기정통부 및 방위사업청 사업 수주 및 참여를 통해, 유선 QKD 기술을 무선·위성 QKD 기술로의 확장, 10Gbps급 고성능 양자난수생성기 (QRNG) 기술 등 차세대 양자암호 기술 개발을 선도하고 있다. 또한, 미국 표준을 준수하는 양자내성암호(PQC) 기술을 제로트러스트 솔루션 및 양자암호원칩(Q-HSM)에 추가 적용한 상품을 통해 국방·공공 시장 영역에 확대 적용하는 것도 추진 중이다. 류탁기 SK텔레콤 네트워크기술담당은 "이번 호라이즌 과제 수주는 SK텔레콤의 양자암호 기술 연구개발 역량을 확인한 계기로, SK텔레콤은 PIC기술과 AI 기술을 접목한 차세대 QKD 시스템 개발을 통해 글로벌 양자암호 통신 시장에서 선도적 입지를 강화할 것"이라며, "다국적 협력을 통해 얻은 경험과 성과는 향후 국내 양자 기술 발전에도 크게 기여할 것으로 기대한다"고 밝혔다.

2026.06.09 08:45박수형 기자

비트코인 32개 매도했던 스트래티지, 추가 매수 시사

최근 비트코인 매도로 시장에 충격을 안겼던 스트래티지가 추가 매수를 암시했다. 7일(현지시간) 마이클 세일러 스트래티지 회장은 소셜미디어 X에 비트코인 매입 이력 차트를 게시하며 “점을 더 추가하기 좋은 시기(A good time to add more dots)”라고 밝혔다. 그동안 세일러 회장은 스트래티지가 비트코인을 매수하기 전 X에 관련 게시물을 올려온 만큼, 이번 역시 매수 신호로 해석된다. 여기에 퐁 레 스트래티지 최고경영자(CEO)가 해당 게시물에 “우리 회사 전략은 시간이 지남에 따라 순 비트코인 보유량과 주당 보유량을 늘리는 것”이라는 답글을 달며 이러한 관측에 힘을 보탰다. 스트래티지 추가 매수 여부는 지난 1일, 약 3년 6개월 만에 비트코인 32개를 처분한 이후 관심을 모으고 있다. 이는 2022년 이후 첫 비트코인 매도 사례로 시장에 충격을 안겼다. 다만 이번 매도가 향후 시장 상황 악화 시 유동성을 확보하기 위한 조치일 수 있으며, 앞으로 더 많은 비트코인을 매수할 수 있다는 신호라는 해석도 나오고 있다.

2026.06.08 09:17홍하나 기자

포티넷 "해킹 시도, 평균 5.4일서 즉시나 24시간내로 단축"

"지난해 '단발성' 캠페인 위주로 공격이 이뤄졌다면, 올해는 공격이 산업화됐다고 볼 수 있습니다. 공격 효율, 시도, 피해 규모 모두 커졌습니다. 취약점 공격(익스플로잇)에 소요되는 시간도 하루 안쪽으로 들어왔습니다." 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 28일 오전 9시30분 서울 삼성동 소재 포티넷코리아 본사에서 보안 담당 기자들을 상대로 '2026 포티넷 보안 스터디'를 진행하며 이같이 밝혔다. 그는 이날 '2026 포티넷 글로벌 위협 동향 보고서'를 기반으로 최근 공격자들의 동향과 공격 기법의 변화에 대해 설명했다. 발표에 따르면 올해 공격자들의 평균 익스플로잇 시도는 1219억9000만 건으로 전년 대비 25% 증가한 것으로 나타났다. 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 '랜섬웨어(Ransomware)' 공격으로 피해를 입은 기업도 같은 기간 전 세계 약 1600개 기업에서 7831개 기업으로 389%나 폭증했다. 평균 5.4일 소요되던 익스플로인 소요 시간도 24시간 이내~즉시 이뤄지는 수준으로 빨라졌다. 김 이사가 올해 공격 동향이 산업화됐다고 강조하는 이유다. 공격자들의 인공지능(AI) 악용한 공격 자동화, 공격 세력의 분업·전문화로 올해 공격은 급격히 고도화됐다는 것이 그의 설명이다. 김 이사는 "사이버 공격은 점점 산업화되고 분업화된 생태계로 진화되고 있다"면서 "게다가 기존 공격 행태와 달리 자동화된 에이전트가 지속적이고 체계적으로 공격 작업을 수행하고 있다"고 강조했다. 그는 이어 "블록체인 기술 발달로 암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어 감염 시에도 특정 가상자산 주소로 금액을 입금하면 복호화 키를 제공하는 방식이 사용되고 있다. 암호화폐의 활성화가 사이버 범죄의 산업화와 연관돼 있다는 뜻"이라고 설명했다. 아울러 "공격자들은 전문 분야별로 오랜 시간 데이터 수집과 정제를 담당하는 조직, 실제 공격을 수행하는 조직, 협상하는 조직 등 '점조직' 형태로 분업화됐다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 현성됐다"고 말했다. 김 이사는 "RDP(원격 데스크톱 프로토콜) 등 원격 액세스 권한 탈취, LotL(정상 행위로 위장한 공격) 등 기업들의 불안을 키우는 공격도 여전히 계속되고 있다"면서 "사이버 보안 대응을 위해 다른 국가와 협력하는 것은 물론 포티넷과 같은 글로벌 벤더사와 공조가 필수적"이라고 강조했다. 이 외에도 김 이사는 한국인터넷진흥원(KISA), 국가정보원 등 국내 정보기관에서 발표한 보고서 등을 인용하며, 지속적 위협 노출 관리(CTEM), 제로트러스트 보안 체계 구축 등의 필요성과 더불어 ▲크리덴셜 스터핑(탈취한 계정정보를 무차별적으로 대입해 시스템에 접근하는 공격) 대응 ▲LotL 대응 ▲취약점 체이닝 ▲프롬프트 인젝션(명령어 가로채기) 등 공격에 대한 주의가 필요하다고 부연했다. 다음은 보안 스터디 현장에서 진행된 질의응답. Q1. AI 에이전트가 다른 AI 에이전트를 공격해 프롬프트 인젝션 공격을 수행하도록 하는 등의 사례가 발견된 적 있는지? - 실제 이같은 공격 사례가 발견된 적 있다. 하지만 아직 유의미한 성공 사례라고 보기는 어렵다. Q2. 포티넷도 앤트로픽의 범용 AI 모델 '미토스(Mythos)'가 부분적으로 공개된 '글래스윙 프로젝트'에 참가하고 있는데, 이와 관련한 보고서를 발간할 계획이 있는지? - 미토스에 이어 여러 AI 모델이 출시될 것이기 때문에 관련 대응은 전 지구적인 문제로 포티넷 역시 내부적으로 고민하고 있다. 다만 보고서를 발간할 계획은 없다. 하지만 향후 발견되는 취약점들을 포티가드 랩스의 AI 인텔리전스를 활용해서 통제 가능한 영역으로 유지하는 게 중요하지 않을까 생각한다. 타사에서 발표된 보고서에서도 미토스가 발견한 취약점들이 원론적이고, 현업에서 위기감을 갖고 대응할 만한 것들이 있는지는 아직 의문이다. Q3. AI 에이전트 권한 범위 수준의 적합성은 어느 정도로 보고 있는지? - 엔터프라이즈급 회사들은 AI 에이전트의 권한 범위를 적극적으로 제한한다기 보다는 최대한 가시성을 확보해 두고, 권한 밖 행위가 감지됐을 경우에 대응하는 데 초점이 맞춰져 있다. AI 에이전트에 대한 보안의 방향성은 아직까지는 가시성 확보에 중점을 두고 있는 것으로 보인다. 개인 계정으로 AI 모델에 접속하는 행위는 기존 보안 솔루션에서도 차단이 가능한 수준이기 때문에 모니터링에 초점을 맞추고 있는 것으로 판단된다. Q4. 다크넷 마켓에서 크리덴셜, 탈취 데이터, 익스플로잇 툴 등을 판매하는 브로커들 역시 구매자가 믿을 만한 위협 행위자인지 검증을 한다. 그렇다면 신흥 랜섬웨어 조직이나 위협 행위자들은 사이버 범죄 시장에서 검증되지 않았을 텐데, 어떻게 공격 도구들을 손에 얻는지? - 신흥 랜섬웨어 조직이나 위협 행위자들은 기존에 사용하던 오리지널 소스를 응용한 것이거나 재배포 버전인 경우들이 많다. 신흥 위협 행위자들을 검증하는 방법들은 여러 가지가 있겠지만, 일반적으로 샘플 데이터시트를 공개하면서 이해 관계자간 신뢰를 어느 정도 보여준다. 공격자들 역시 전문가들이기 때문에 데이터 시트를 보면 알려지지 않은 툴인지를 단번에 파악한다.

2026.05.28 21:54김기찬 기자

WD, 양자 내성 암호 기술 기업용 HDD에 투입

WD(웨스턴디지털)가 19일 데이터센터용 고용량 하드디스크 드라이브(HDD)인 울트라스타 울트라SMR에 포스트 양자 내성 암호(PQC) 기술을 통합했다고 밝혔다. WD는 미국 국립표준기술연구소(NIST)의 승인을 받은 양자 내성 암호 알고리듬을 울트라스타 울트라SMR HDD에 통합해 AI 추론과 훈련, 학습에 쓰이는 데이터를 안전하게 저장/보호할 수 있게 됐다고 설명했다. PQC가 적용된 첫 제품은 울트라스타 DC HC6100 울트라SMR이며 펌웨어 무결성과 키 관리 등 장치 수준의 신뢰성 확보에 주력했다. 먼저 ML-DSA-87(NIST FIPS 204)등 기존 검증된 암호화 표준과 RSA-3072 기반 신규 표준 기반 서명을 적용했다. 또 키 발급, 교체, 수명주기 관리를 지원할 수 있도록 PQC를 지원하는 공개키 기반구조, 하드웨어 보안 모듈 워크플로우를 적용했다. WD는 PQC 적용으로 선수집 후해독(Harvest Now, Decrypt Later) 공격, 기존 암호화 체계 무력화 등 앞으로 등장할 수 있는 보안 위협에 대응할 수 있게 됐다고 설명했다. WD는 현재 여러 하이퍼스케일러 고객사와 PQC 적용 HDD 검증 절차를 진행중이며 향후 이를 투입한 제품군을 확대 예정이다.

2026.05.19 09:54권봉석 기자

KT, 국방시스템에 양자내성암호 시범 적용

KT가 과학기술정보통신부와 한국인터넷진흥원이 주관하는 '2026년 양자내성암호 시범전환 지원사업'을 통해 국방 주요 시스템에 양자내성암호(PQC)를 적용한다고 19일 밝혔다. 양자컴퓨팅 기술 발전에 따른 보안 위협에 대응하기 위한 사업으로, 양자컴퓨팅 기술 발전에 따라 기존 공개키 암호체계의 구조적 한계를 보완하고 미래 양자 공격에도 안전한 암호 기술을 국가 핵심 인프라에 적용과 검증하는 것이 목표다. KT는 국방부와 육군정보통신학교를 대상으로 양자내성암호 실증 프로젝트를 수행하며 대영에스텍, 이에스이와 컨소시엄을 구성했다. 국방 분야는 국가 안보와 직결된 영역으로 통신 체계의 안정성과 신뢰성의 중요한 만큼 기술적 난이도와 보안 요구 수준이 매우 높은 분야로 평가된다. KT는 이번 사업에서 ▲스마트부대 플랫폼(edge)-사용자 PC ▲CCTV-영상저장시스템(NVR) ▲드론-지상관제시스템(GCS) ▲5G라우터-코어네트워크 등 주요 인프라 구간에 양자내성암호 모듈을 적용하고, 실제 전장 환경에서의 성능과 적용성을 검증한다. 특히 스마트부대 플랫폼은 서로 다른 제조사의 장비나 다계층 네트워크 구조가 결합된 환경으로 양자내성암호 전환 실증이 반드시 필요한 영역으로, 국방 데이터 전 생애주기에 양자내성암호를 적용·검증해 나갈 계획이다. KT는 이번 사업을 통해 축적한 검증 결과와 운영 경험을 바탕으로 국방을 넘어 공공·민간 영역으로 양자내성암호 적용을 확대하고, 글로벌 보안 기준에 부합하는 차세대 보안 서비스 모델 개발도 지속할 계획이다. 전명준 KT 엔터프라이즈서비스본부장은 “양자내성암호는 다가올 양자컴퓨팅 시대에 대비한 국가 사이버 안보의 핵심 기술”이라며 “국방 분야 시범사업 수행을 통해 대한민국 통신 및 보안 기술의 신뢰성을 높이고 안전한 AX 환경 구축에 앞장서겠다”고 말했다.

2026.05.19 09:00박수형 기자

천정희 교수 "해킹해도 이득없는데 누가 해킹하나"

"소매치기가 언제 없어졌는지를 생각해 보십시오. 소매치기 범죄는 지금도 가능합니다. 그런데 요즘은 소매치기를 해도 얻는 이익이 없습니다. 주로 카드를 사용하고 있고, 카드는 추적이 쉽기 때문에 범죄가 발각될 위험이 크기 때문입니다. 해킹도 똑같습니다. 데이터를 탈취한다고 해도 탈취 데이터가 암호화돼 돈을 벌 수 없는 구조가 되면 해킹으로 얻는 이익이 줄어들고 해킹 범죄는 줄어들 것입니다. 해킹에 따른 인센티브를 줄여야 합니다." 동형암호 전문 업 크립토랩 대표를 맡고 있는 천정희 서울대 수리과학부 교수는 최근 서울 양재역 인근에서 이뤄진 보안 담당 기자들의 스터디에 강사로 초청받아 이 같이 강조했다. 그는 이날 '동형암호' 기술을 통해 데이터 처리 전주기 과정에서 암호화하고, 데이터가 탈취되더라도 피해를 줄일 수 있도록 보안 패러다임을 전환해야 한다고 밝혔다. 동형암호 기술은 연산 과정에서도 암호화 상태를 유지할 수 있는 기술로, 복호화 없이 연산을 수행할 수 있기 때문에 차세대 암호 기술로 꼽힌다. 과거 동형암호 기술은 데이터 연산 속도가 매우 느려 상용화가 어려웠다. 천 교수는 크립토랩의 혜안(HEaaN) 라이브러리 기반 솔루션이 4세대(CKKS), 4.5세대로 발전하면서 동형암호 기술이 100배 이상 빨라져 속도의 한계를 극복했다고 설명했다. 이에 데이터가 암호화된 상태에서 처리가 가능해졌고, 해커가 암호화된 데이터를 복호화할 수 없기 때문에 탈취하더라도 사실상 피해가 없다는 것이 천 교수의 주장이다. 그는 "해커가 침투해도 무슨 데이터인지 아무것도 알 수가 없는 상태다. 해킹의 어려움을 강화시키고, 해킹에 성공하더라도 얻는 이익이 없는데 어느 누가 해킹을 시도하려고 하겠는가"라며 "다만 아직 사회적 인식이 동형암호의 필요성을 뒷받침하지 못하고 있다. 이미 만들어진 시스템을 변경하는 것은 많은 비용과 시간이 투입되는데 조직이 쉽게 결단내리기 어려워하는 현실"이라고 말했다. 해킹은 일반적으로 서버나 시스템에 취약점을 타고 침투해 데이터를 빼내기 위해 권한 상승을 획득하는 절차로 이어진다. 이어 최고 관리자(root) 권한을 획득한 해커는 데이터를 복호화할 수 있는 인증키 역시 탈취할 수 있으며, 사실상 해커는 시스템을 장악할 수 있고, 데이터를 외부로 빼가는 식이다. 이와 관련 천 교수는 "동형암호가 적용된 데이터는 어떤 것이 인증키인지 인식할 수 없다. 모든 데이터가 암호화된 형식으로 저장되는데 어떤 것이 인증키인지 식별 자체가 불가능하다"며 "심지어 복호화키는 외부 하드웨어에 별도로 저장하기 때문에 복호화가 불가능하다"고 설명했다. 다만 천 교수는 동형암호가 '무적'은 아니라고 설명했다. 공격 표면 관리(ASM), 네트워크 보안, 관제 등 기존 보안 영역들과 더불어 내부 데이터까지 암호화하는 '다중보안'이 필요하다는 것이다. 천 교수는 "멀티레이어 보안은 필수"라며 "많은 조직들이 해킹 공격을 방어하기 위해 공격자 관점에서 어떻게 침투하는지를 파악하고, 이를 방어해야 한다고 생각한다. 그러나 당연한 사실이지만, 공격을 막기 위해서는 어떻게 더 튼튼한 방어 기술을 구축할지를 고민해야 한다. 이에 암호화뿐 아니라 다양한 침입 방지 기술이 적용돼야 할 것"이라고 강조했다. 앤트로픽의 인공지능(AI) 모델 '미토스(Mythos)'가 취약점을 찾아내고 이를 토대로 공격 시나리오까지 작성해주는 것으로 알려지면서 AI발 공격 위협이 고도화되고 있는 현실이다. 천 교수는 동형암호 알고리즘을 구현하면 이같은 AI발 공격에도 효과적인 대안이 될 수 있다고 제언했다. 그는 "AI 모델 자체에 대한 공격은 AI 모델의 메모리를 조작해 AI 에이전트가 악의적인 명령을 수행하도록 하는 방식으로 고도화되고 있다. AI 모델을 악용한 공격에서도 취약점을 찾아 침투해 데이터를 빼가는 방식이다"라며 "두 가지 방식 모두 연산 단계 자체를 암호화하는 동형암호 알고리즘을 적용하면 위협을 구조적으로 차단하는 것이 가능하다"고 밝혔다. 천정희 교수는 AI 특화 CKKS 원천기술 개발 및 글로벌 상용화를 선도하고 있는 인물이다. 서울대에서 후학을 양성하며 크립토랩을 이끌고 있으며, 국제 저명 학술대회 조정위원으로도 활동하고 있다.

2026.05.17 18:22김기찬 기자

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

대답만 하는 AI는 끝…'AI페스타'서 일하는 AI 만난다

AMD "BOE와 컴퓨팅·디스플레이 경험 함께 혁신"

퀄컴·삼성, '폰·워치·글래스' 삼각편대 구축…'하이브리드 AI' 생태계 연다

'인텔 특허 인수' NPE, 대만 난야에 D램 특허침해소송

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.