• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'암호'통합검색 결과 입니다. (94건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT 기술 적용 양자키분배 장비, 국가정보원 보안인증 획득

KT가 개발한 양자키분배(QKD) 기술이 적용된 장비가 국내 제조 장비 중 최초로 국가정보원 보안검증을 통과했다고 25일 밝혔다. 양자키분배는 양자역학의 원리를 이용해 정보 전달 중 해킹이나 도청을 원천적으로 차단하는 기술이다. '양자 중첩' 현상을 이용해 0과 1의 정보를 동시에 갖는 상태를 만들고 이를 통해 양자키를 생성, 전달함으로써 보안성을 극대화한다. 양자암호통신망에서 난이도가 가장 높은 기술이자 가장 강력한 보안 솔루션으로 평가받는다. KT는 미래네트워크연구소가 자체 개발한 양자키분배 원천기술을 국내 전송장비 제조사인 '코위버'로 이전해 특화 장비를 개발했다. 해당 장비는 한국표준과학연구원(KRISS), 한국전자통신연구원(ETRI) 등 과학기술정보통신부 산하 기관들의 보안기능시험을 거쳐 국가정보원부터 보안 인증을 획득했다. 특히 순수 국내 기술 기반으로 양자암호 인프라 생태계를 조성했다는 의미가 있다. 이 장비는 전체 네트워크의 핵심 역할을 하는 중앙 노드 1대에 중앙 노드에 연결된 분산 네트 지역 노드 6개를 연결해 양자 암호를 구성하는 1:6 방식이다. 이를 통해 기존 1:1 방식의 장비보다 비용을 30% 이상 절감할 수 있다. 국가·공공기관은 정보보호시스템이나 네트워크 장비에 대해 국가정보통신망을 안전하게 보호하기 위해 보안적합성 검증을 필수로 받아야 하며, 양자암호통신 장비도 이에 포함된다. 이에 KT는 보안적합성을 인증받은 만큼 국가·공공기관에 보다 쉽고 안정적으로 양자암호통신 서비스를 제공할 수 있게 됐다. KT는 자체 개발·보유한 양자암호통신 관련 기술을 코위버 외에도 다양한 국내 유수 기술 기업에 이전하고 긴밀하게 협업해 순수 국내 기술력으로 양자암호통신 저변을 확대해오고 있으며, 이를 통해 양자암호통신 핵심특허 15건을 보유하고 있다. KT는 “해킹, DDos 등 사이버 공격은 계속해서 증가하고 있으며 기업의 네트워크에 미치는 영향도 커지고 있다”며 “보유 기술을 활용해 개발된 양자키분배 장비의 보안인증서 획득을 시작으로 국내 양자암호통신 시장 활성화를 위한 기술과 서비스를 지속 개발하겠다”고 말했다.

2025.08.25 10:07진성우 기자

배경훈 장관 "국가 암호체계, 양자 내성 암호로 전환"

국가 암호체계를 양자 내성 암호체계로 전환하기 위한 기술개발과 실증 사업이 추진된다. 배경훈 과학기술정보통신부 장관은 21일 대전 한국표준과학연구원에서 국내 양자(Quantum) 기술 및 산업을 대표하는 정부 및 산·학·연 전문가 20명이 참석한 가운데 '퀀텀 프론티어 전략대화' 행사를 개최했다. 이날 행사에는 KAIST(김은성, 이순칠), 이화여대(최태영), 연세대(정재호), 육군사관학교(정근홍), 표준연(이용호, 김진희), 한국연구재단(백승욱), IITP(오윤제), ETRI(조일연), KISA(박해룡) 등 주요 대학 및 연구기관과 삼성SDS(권영준), 지큐티코리아(곽승환), 큐심플러스(노광석), 파로스아이바이오(채종철) 등 기업 관계자가 참석했다. 배 장관은 행사 서두에서 "보안 위협에 선제 대응하기 위해 양자 보안 기술을 토대로 보안 패러다임을 혁신할 것"이라며 "국가 암호체계의 양자 내성 암호 체계로의 전환을 위해 기술개발 및 실증을 적극 지원할 것"이라고 언급했다. 배 장관은 이에 앞서 미래 10년을 내다본, 양자 종합계획을 올해 말까지 수립하겠다고 말했다. 이 종합계획 방향과 관련 과기정통부는 양자 분야 컴퓨터, 통신, 센서 각 분야별로 5년 이내 가시적 성과 창출과 중장기 경쟁력 확보를 위한 투트랙 전략을 마련할 계획이다. 패러다임 전환도 선언했다. 기존 기초연구 중심 투자에서 벗어나, 연구개발-상용화-산업생태계를 관통하는 통합 전략을 기획, 추진한다. 투자에 대해서도 언급했다. 배 장관은 "인프라와 인력, 국제협력 등 국내 양자 생태계 기반을 탄탄하게 만드는 투자도 소홀히 하지 않겠다"며 "양자팹, 양자컴퓨팅 허브 등 혁신의 토대가 될 인프라를 대폭 확대할 것"이라고 말했다. 또 "양자암호통신 시범망 확대를 통해 양자통신의 속도감 있는 상용화를 추진한다"고 덧붙였다. 배 장관은 마지막으로 퀀텀+AI 연계도 강조했다. 글로벌 공급망 진입을 위한 양자 소·부·장 기업 육성과 SW 연구개발을 통한 활용시장 선점, 전문인력 양성 등을 주요 추진 과제로 제안했다. 이날 간담회에 앞서 배경훈 장관은 표준연 초전도 양자컴퓨팅, 양자통신 연구시설을 방문했다. 초전도 양자컴퓨터 연구실에서는 이용호 한국표준과학연구원 초전도양자컴퓨팅시스템연구단장으로부터 표준연이 개발 중인 50큐비트 양자컴퓨터 개발 현황을 듣고, 이어 최근 시연한 20큐비트 양자컴퓨터 가동 현장을 둘러봤다. 이 자리에서 배 장관은 "현재 글로벌 스탠다드가 100큐비트인데, 50큐비트를 이제 해서 되냐"고 질문하는 등 국내 개발 기술 수준에 대해 관심을 드러냈다. 이에 대해 이용호 단장은 "예산과 인력, 개발 환경 등 여러 이유로 아직까지 100큐비트 진입은 어려운 상황"이라며 "큐비트가 늘어갈수록 급증하는 오류까지 정정하는 연구가 의외로 쉽지 않다"고 기술 개발의 어려움도 호소했다. 또 양자통신 연구실에서는 소형 양자키분배(QKD) 모듈 개발 등 주요 성과와 함께 표준연·ETRI가 협업 중인 양자통신 테스트베드 운영 현황에 대해 윤주천 ETRI 양자기술본부장으로부터 설명을 들었다. 배경훈 장관은 “양자기술 분야별 장·단기 특화 육성 전략과 퀀텀+AI 등 핵심 과제들이 양자 종합계획에 잘 반영될 수 있도록 준비할 것"이라며 "다가오는 보안 위협에 선제적으로 대응하기 위해 양자 보안 기술을 토대로 보안 패러다임을 혁신하는 데에도 과기정통부가 앞장설 것"이라고 덧붙였다.

2025.08.21 17:01박희범 기자

양자컴퓨터 시대 대비…MS, 2033년까지 암호 체계 전환

마이크로소프트가 다가오는 양자컴퓨팅 시대를 대비해 본격적인 보안 전환에 나섰다. 현재의 암호 체계가 양자컴퓨터로 인해 무력화될 수 있는 만큼, 양자 위협을 노린 사이버 범죄에 선제 대응하겠다는 방침이다. 아울러 전방위적인 보안 강화를 위해 업계 표준화와 정부를 포함한 글로벌 협력도 촉구했다. 마이크로소프트는 20일 공식 블로그를 통해 '양자 안전 프로그램'이라는 보안 로드맵을 공개했다. 핵심은 주요 제품과 서비스를 양자 시대에도 안전하게 유지하기 위한 단계적 전환이다. 로드맵에 따르면 2029년까지 초기 양자 안전 기능을 제품 전반에 도입하고, 2033년까지 전환을 완료할 계획이다. 이는 미국 정부 등 주요 기관이 잡은 목표보다 약 2년 앞선 시점이다. 양자컴퓨터는 의료, 신소재, 물류 최적화 등 다양한 분야에서 혁신을 가져올 기술로 주목받고 있다. 하지만 동시에 기존 공개키 암호를 단숨에 무력화할 수 있다는 점에서 '양날의 검'으로 꼽힌다. 특히 최근 업계에서 가장 우려하는 시나리오는 '지금 수집하고, 나중에 해독한다'는 방식이다. 해커가 현재 데이터를 탈취해 저장해 두었다가, 훗날 양자컴퓨터가 상용화되면 이를 해독해 기밀 정보를 빼내는 식이다. 마이크로소프트는 이 같은 공격이 이미 현실적인 위협으로 부상했다고 경고했다. 일각에서는 "양자컴퓨터가 상용화되려면 아직 시간이 남았다"는 시각도 있다. 전문가들은 2030년대에나 본격적으로 등장할 것으로 내다본다. 그러나 마이크로소프트는 암호 체계 전환에는 수년 이상이 소요되는 만큼 지금부터 움직여야 한다는 입장이다. 실제로 암호 방식을 교체하고 시스템을 검증하며, 수많은 소프트웨어와 하드웨어를 새 환경에 맞추는 과정은 단기간에 끝낼 수 없다. 마이크로소프트는 "안전한 미래를 보장하려면 지금부터 체계적 준비가 필요하다"고 강조했다. 또한 마이크로소프트는 개별 기업의 노력만으로는 한계가 있다며 글로벌 차원의 협력이 필요하다고 밝혔다. 국제 표준과 정책을 일치시키는 것이 핵심 과제라는 설명이다. 이를 위해 마이크로소프트는 미국 국립표준기술연구소(NIST), 미국 국립사이버보안센터(NCCoE), 인터넷 기술 표준화 기구(IETF), 오픈 퀀텀 세이프(Open Quantum Safe), 마이터 포스트 양자 암호 연합(MITRE PQC Coalition) 등 주요 연구·표준화 기구와 협력하고 있다. 인터넷 보안의 근간인 TLS, X.509 같은 표준에는 이미 포스트 양자 암호 알고리즘을 통합하고 있으며, 상용과 오픈소스 기술 채택도 적극 추진 중이다. 또 윈도우와 리눅스에 양자 안전 기능을 조기 제공해 기업과 개발자가 실제 환경에서 시험·검증할 수 있도록 지원하고 있다. 마이크로소프트는 각국 정부의 역할도 강조했다. ▲양자 보안을 국가 사이버보안 전략의 최우선 과제로 지정 ▲주요 7개국(G7)을 비롯한 경제권 간 정책·표준 정렬 ▲국제 표준 조기 도입으로 상호운용성과 안전성 확보 ▲전환 일정·목표·예산의 명확한 공개 ▲양자 위협 인식 제고와 인력 양성 투자 등을 정책적 과제로 제안했다. 에이미 호건 버니 마이크로소프트 고객 보안 및 신뢰 담당 부사장은 "양자컴퓨팅은 의학과 재료 과학 등에서 획기적인 발전을 약속하지만, 기술 발전에 따라 사이버 보안 접근 방식도 진화해야 한다"며 "양자 기술은 새로운 기회와 동시에 정보 보안에 큰 위험을 가져올 수 있다"고 말했다. 그는 이어 "민감한 데이터를 보호하고 경제와 사회를 뒷받침하는 디지털 시스템의 신뢰를 유지하기 위해, 양자컴퓨터가 널리 보급되기 전에 암호화 전환을 서둘러야 한다"고 강조했다.

2025.08.21 09:40남혁우 기자

아이폰, 보이스피싱 막는다…애플, iOS26 보안 강화

애플이 20일 서울 삼성동 애플코리아 본사에서 국내 보안 담당 기자들을 초청해 '개인정보 보호 및 보안 관련 브리핑'을 열고, 애플에서 제공하고 있는 정보보호 관련 기능 및 출시 예정인 서비스에 대해 소개했다. 애플 측은 이날 ▲도난당한 기기 보호 기능 ▲암호 앱 ▲앱 잠금 및 가리기 기능 등 iOS18 이상 사용자에게 이미 제공되고 있는 보안 관련 기능을 설명했다. 이와 더불어 ▲인터넷 브라우저 사파리(Safari)의 고급 지문 추적 방지 확대 적용 ▲도난당한 기기 보호 기능 내 eSIM 빠른전송 보호 기능 ▲통화 및 메시지 스크리닝 ▲스팸 메시지 자동 분류 및 차단 기능 등 올해 가을께 출시될 iOS26 운영체제에서 새롭게 적용될 보안 기능에 대해 안내했다. 우선 암호 앱은 사용자의 계정정보를 암호 앱에 저장하는 기능을 제공한다. 특히 보안이 취약한 비밀번호나 이미 유출된 이력이 있는 패스워드를 사용하고 있는 경우에는 사용자에게 경고 메시지를 띄워준다. 암호가 어떻게 유출됐는지 여부는 다크웹 등에서 거래되는 데이터까지 모니터링하는 것으로 전해졌다. 다만 보안 수칙상 애플이 다크웹에서 모니터링하는 방식에 대해서는 보안 수칙상 공개되지 않았다. 앱 잠금 및 가리기 기능은 아이폰 내 앱을 열려면 페이스 ID 등을 요구하거나, 아예 '가려짐' 폴더로 앱을 이동시켜 본인 외에는 다른 사람이 확인할 수 없게 조치하는 기능이다. 스마트폰을 도난당했을 때 보안을 강화할 수 있는 기능인 익숙한 장소를 벗어날 경우 추가적인 보안 계층을 가통한다. 휴대폰을 훔친 범인이 비밀번호를 안다고 하더라도 페이스 ID 등 본인을 인증하지 않으면 계정 암호 변경이나 기기 재설정이 불가능하다. 페이스 ID를 한 번 인증하더라도 1시간 후 다시 페이스 ID를 인증해야 하기 때문에 3중 보안 장치가 걸려있는 셈이다. 이번 시연에서 눈에 띄는 기능은 '통화 스크리닝'이었다. 통화 스크리닝은 보이스피싱이나 사기 전화로 의심되는 발신자로부터 애플이 대신 전화를 받고, 용건 등을 화면에 텍스트로 사용자에게 표시하는 기능이다. 이에 사용자는 전화를 직접 받지 않고도 수상한 번호로 걸려온 연락처의 용건을 미리 파악하고 피싱인지 아닌지 사전에 판별할 수 있도록 한다. 예컨대 보험금 환급을 노린 보이스피싱 전화가 사용자에게 걸려왔을 때, 연락을 주고받지 않은 수상한 발신자에게 애플이 대신 전화를 받고, 이름과 용건을 상대방에게 먼저 물어본다. 이후 상대방이 응답하면 추가 정보를 요구할 수도 있고, 전화를 받거나 끊는 것도 가능하다. 이 모든 과정은 화면으로 공유되며, 사용자의 통화 화면은 보류 상태로 남는다. 아울러 사파리는 지능형 추적방지 기능이 탑재돼 머신러닝 기술을 활용해 광고 추적기를 차단할 수 있게 고도화된다. 뿐만 아니라 메시지 기능은 사용자가 발신자를 차단·추가·삭제 여부를 결정할 수 있으며, 스팸은 자동 분류된다.

2025.08.21 01:11김기찬 기자

KAIST 안전성 50% 개선한 차세대 난수 발생기 개발, 국제 표준화 추진

국내 연구진이 예측 불가능한 난수를 새로운 방법으로 구현하는데 성공했다. 병렬 구조 채택으로 초고속·안전성 '두 마리 토끼'를 모두 잡았다. KAIST는 전산학부 이주영 교수 연구팀이 치환 기반 결정론적 난수 발생기(DRBG)의 안전성을 분석하는 새로운 이론적 기틀을 마련하고, 최적의 효율을 내는 결정론적 난수 발생기를 설계했다고 20일 밝혔다. 이주영 교수는 이를 설명하며, 기존과 다른 4가지 강조했다. 특징은 ▲예측 불가능성 확보 ▲병렬 구조로 초고속 난수 생성 ▲POSDRBG 새로 설계 ▲안전성 기존대비 50% 개선 등이다. 이주영 교수는 "다만, 사업화보다는 국제 표준화하는데 난수 생성기 개발 목적이 있다"며 "현재 미국 국제 표준을 추진 중"이라고 설명했다. 난수에서 치환은 여러 비트나 바이트 순서를 바꿔 뒤섞는 과정으로 양방향 변환이 가능하다. 뒤섞은 걸 원래대로 돌릴 수 있음을 의미한다. 컴퓨터 보안에서 난수(Random number)는 비밀키나 초기값(IV)에 쓰이기에 예측 불가능한 무작위 수를 만들어야 하지만, 많은 수를 생성하다보면 일정한 패턴이 만들어질 수 있다. 이주영 교수 연구팀은 이 문제를 '구조 병렬화' 및 '스펀지 구조'로 해결했다. 난수 생성 속도도 초고속이어서 IoT 기기부터 대규모 서버까지 적용 가능하다는 것이 연구진의 설명이다. 난수 발생기는 블록 암호나 해시 함수, 치환 등 기본 암호학적 연산을 활용해 엔트로피 소스(환경에서 얻는 무작위 데이터)로부터 예측 불가능한 난수를 만들어 낸다. 이렇게 생성된 난수들은 비밀키 및 초기화 벡터 생성 등 대부분의 암호 알고리즘에서 활용된다. 연구팀은 치환 함수에 관심을 가졌다. 미국 표준 'SHA-3' 해시 함수에 사용되면서 우수한 안전성과 효율성이 확보되기 때문이다. 그러나, 'SHA-3'에 채택된 스펀지 구조가 문제였다. 이 구조는 치환 크기에 비해 출력 효율이 작다는 한계가 있다. 스펀지 구조는 스펀지가 물을 빨아 들이고 짜내듯 데이터 입력을 차례로 흡수하고, 원하는 길이만큼 출력할 수 있는 구조다. 출력 길이가 고정되지 않아, 필요에 따라 아주 긴 난수나 해시도 생성이 가능하다. 또 기존 치환 기반 결정론적 난수 발생기는 안전성을 증명할 때 '게임 호핑'이라는 기법을 사용해 왔다. 그러나 이 방식은 이론적으로 가능한 보안 수준보다 낮게 평가되는 문제가 있었다. 예를 들어, 치환 용량이 256비트일 경우 이론적으로는 min{c/2, λ/2}, 즉 128비트의 안전성을 기대할 수 있다. 하지만 기존 증명 방식에서는 min{c/3, λ/2}, 약 85비트 수준으로만 보장되는 것으로 나타났다. 여기서 입실론(λ)은 엔트로피 임계값, min은 둘 중 작은 값을 취하는 계산식이다. 게임 호핑 기법도 난수 발생기와 공격자가 맞붙는 상황을 '게임'으로 정의하고, 이를 여러 개의 작은 단계(미니게임)로 나눈 뒤 각 단계에서 공격자가 성공할 확률을 계산해 합산하다보니, 지나친 세분화로 실제보다 낮은 안전성 수치가 산출되는 문제가 있었다. 연구팀은 이를 극복하기 위해 기존 게임 호핑 기법을 세분화하지 않고, 2단계로 단순화하되, 병렬 구조화했다. 그 결과 난수 생성 안전성이 50%정도 개선됐다는 것. 여기서 50%는 2의 128승 안전성이 2의 192승으로 증가했다는 의미다. 병렬 구조로 개선하기 위해 연구팀은 'POSDRBG(Parallel Output Sponge-based DRBG)'를 새로 설계했다. 이 구조는 데이터를 병렬로 출력하는 것이 특징이다. 다른 말로 설명하면, 출력 효율이 처음으로 1을 달성했다. 100비트를 넣으면 난수가 100비트 나온다는 뜻이다. 기존 방법엣는 대부분 난수 생성이 절반에 그친다. 이주영 교수는 “POSDRBG는 소형 IoT 기기부터 대규모 서버까지, 난수 생성 속도와 안전성을 모두 개선한 새로운 결정론적 난수 발생기”라며, “국제 표준 'SP800-90A' 개정 과정에서 '치환 함수 기반 DRBG'가 정식 표준에 포함되는 데 긍정적인 영향을 줄 것”으로 기대했다. 'SP800-90A'는 미국 NIST(국가표준기술연구소)가 제정한 국제 표준 문서다. DRBG의 설계·운영 기준을 정의한다. 또 이 'POSDRBG'는 미국 표준 'SHA-3'와 완벽 호환된다. KAIST 정보보호대학원 정우혁 박사과정생이 연구논문 제1 저자로, 이주영 교수가 교신저자로 참여했다. 연구결과는 8월 암호학 분야 최우수 국제학회(CRYPTO)에서 발표할 예정이다. 한편, 이 연구는 정보통신기획평가원(IITP)의 지원을 받아 수행됐다.

2025.08.20 09:35박희범 기자

금보원, 차세대 '게임체인저' 양자컴퓨팅 보고서 2종 배포

양자컴퓨팅 기술이 인공지능(AI)에 이은 차세대 '게임체인저'로 부각되고 있는 가운데 금융보안원(금보원)이 해외 금융권의 양자컴퓨팅 관련 동향 등을 정리한 연구보고서를 배포했다. 보고서를 바탕으로 금보원은 국내에서도 양자컴퓨팅 관련 기술에 대한 경쟁력을 국내 금융사들이 선제적으로 확보할 수 있도록 지원한다는 계획이다. 금보원은 지난달 31일 금융회사가 양자컴퓨팅이 미칠 영향을 사전에 파악하고 선제적으로 대응할 수 있도록 해외 금융권의 양자컴퓨팅 활용 동향, 양자내성암호(PQC) 전환 동향 등을 정리한 연구보고서 2종을 배포했다고 4일 밝혔다. 양자컴퓨팅은 양자 특성을 이용한 새로운 정보 기본단위인 큐비트를 통해 연산을 수행하는 것을 말한다. AI, 빅데이터 등과 같이 높은 연산 처리가 요구되는 난제 해결에 활용될 것으로 예상되는 기술로 꼽힌다. 양자내성암호는 양자컴퓨팅을 활용해 기존 암호 체계를 무력화시키는 공격으로부터 데이터를 보호하기 위한 암호 기술이다. 국내 금융권에서도 금융거래의 안전성 측면에서 양자내성암호에 대해 관심을 가지고 있다. 이에 금보원은 이번 보고서 배포를 통해 해외 금융권에서 양자컴퓨팅을 적극 활용하려는 동향에 주목하고 이와 관련된 내용도 비중 있게 조사·분석해 알린다는 방침이다. 보고서의 주요 내용을 살펴보면 글로벌 빅테크 기업을 중심으로 양자컴퓨팅 기술 경쟁이 본격화되면서 양자컴퓨팅 시장은 하드웨어를 넘어 응용 소프트웨어와 클라우드 기반 서비스(QCaaS)까지 빠르게 성장하는 중이다. 금융분야는 고난도 연산과 시뮬레이션 중심의 업무가 많은 만큼 양자컴퓨팅 활용 잠재력도 높은 분야로 손꼽히고 있다. 이에 해외 금융회사들은 영자컴퓨팅을 단순히 '지켜보는 단계'가 아닌 전략적으로 투자하고 실제적 준비를 진행하는 '대응 준비'(quantum-ready) 단계로 진입하고 있다고 보고서는 설명했다. 양자내성암호와 관련해 해외에서는 금융당국 및 중앙은행을 중심으로 양자컴퓨팅 환경에서 안전하게 암호 기술을 활용할 수 있는 양자내성암호로의 전환을 준비하고 있는 상황이다. 보고서에 따르면 실제로 해외 각국은 양자내성암호 전환의 필요성과 금융권 영향, 전환 시 고려사항 등에 대한 연구를 진행하고 여러 국가와 공통으로 양자내성암호 전환 테스트를 수행 중이다. 금보원은 해외 금융권을 중심으로 양자컴퓨팅, 양자내성암호 등 기술이 빠르게 확산하고 있는 만큼 이 기술들을 미래 금융 산업의 경쟁력을 좌우할 핵심 기술로 인식해 대비한다는 방침이다. 또한 다가올 양자컴퓨팅 시대에 금융 회사가 경쟁력과 보안성을 선제적으로 확보할 수 있도록 포럼 구성, 세미나 개최 등을 우선 추진하고, 금융회사 및 관련 전문기업 등과 함께 양자 개념 검증(PoC)도 단계적으로 진행할 예정이다. 박상원 금보원장은 "양자컴퓨팅은 금융권에 새로운 기회이자 위험으로, 이제는 관망할 때가 아니라 선택과 대비를 해야 할 시점"이라며 "금융보안원은 국내 금융권이 양자컴퓨팅 기술 경쟁력을 확보할 수 있도록 다각적인 지원을 이어나갈 계획"이라고 밝혔다.

2025.08.04 13:26김기찬 기자

SKT, 양자폰 갤럭시퀀텀6 단독 출시...출고가 61만8200원

SK텔레콤이 AI 기능을 강화한 양자암호 5G 스마트폰 '갤럭시 퀀텀6'를 1일 출시한다고 밝혔다. 출고가는 전작과 같이 61만8천200원이다. 갤럭시 퀀텀6는 스마트폰 화면에서 원을 그리는 동작만으로 검색 결과를 보여주는 구글의 '서클 투 서치'를 비롯한 다양한 AI 기능이 적용됐다. 우선 구글 멀티모달 AI '제미나이 라이브'가 탑재돼 이를 통해 카메라로 보는 화면을 공유하며 대화하듯 실시간으로 궁금한 것을 물어보고 필요한 작업을 할 수 있다. 또 국내 갤럭시 A 시리즈 가운데 최초로 AI 기반 사진 영상 편집 보조 기능인 '베스트 얼굴'과 '자동 잘라내기'를 제공한다. '베스트 얼굴'은 모션 촬영을 통해 최적의 표정을 골라 실패 없는 사진 촬영 및 편집을 지원하며, '자동 잘라내기'는 AI가 영상을 분석해 주요 장면을 추출하고 최적의 동영상 편집 구간을 제공한다. 전작 대비 무게는 213그램에서 198그램으로 가벼워졌고, 두께도 8.2mm에서 7.4mm으로 얇아졌다. 색상은 '어썸 라이트그레이', '어썸 그라파이트' 두 가지로 출시된다. 이달 말까지 갤럭시 퀀텀6를 구매하고 삼성 멤버스 앱을 통해 9월30일까지 이벤트를 신청한 고객 전원에게는 삼성 정품 카드 슬롯 케이스와 'T 우주패스 with 유튜브 프리미엄 + 이모티콘 플러스 이용권'도 3개월간 무료로 제공한다. 11번가에서는 8월1일 구매 고객 전원에게 11Pay 10만 포인트를 제공하고 8월 1일 구매 후 개통 14일 유지한 고객 중 추첨을 통해 총 20명에게 '갤럭시 워치8 40mm'(10명), '갤럭시 워치8 클래식 46mm'(10명)를 증정한다. 또 8월1일 정오부터 1시까지 진행되는 11번가 라이브 방송 중 갤럭시 퀀텀6를 구매한 고객 중 1명을 추첨해 100만원 상당의 경품을 제공하는 '갤럭시 퀀텀6 출시 기념' 특집 라이브 방송도 진행한다. 갤럭시 퀀텀6 출시 기념 라이브 방송은 11번가 앱 내 LIVE11 메뉴 또는 모바일 브라우저를 통하여 시청 가능하다. 유철준 SK텔레콤 스마트디바이스본부장은 “갤럭시 퀀텀6는 다양해진 AI 기능과 사용도가 높은 편의 기능을 빠짐없이 갖춘 SK텔레콤 전용 5G 스마트폰”이라며 “앞으로도 SK텔레콤은 고객들의 활용도가 높은 스마트폰을 합리적인 가격에 접할 수 있도록 지속 선보이겠다”고 말했다.

2025.08.01 09:40박수형 기자

라온시큐어, 양자내성암호 기반 키패드 암호화 특허 취득

라온시큐어가 양자내성암호를 활용한 키패드 암호화 특허를 취득했다. 양자컴퓨터 시대에도 안전하게 정보 자산을 지킬 수 있는 보안 솔루션을 강화하고 있다. IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)는 '양자내성암호(Post-Quantum Cryptography, PQC) 기반 키패드 암호화 방법 및 시스템' 특허를 등록했다고 28일 밝혔다. 이번 특허는 미국 국립표준기술연구소(NIST)가 표준으로 채택한 모듈 격자 기반 키 캡슐화 구조(ML-KEM)의 PQC 키 교환 방식과 키패드 랜덤화 기술을 결합한 것이 특징이다. 키패드 생성 및 사용자 입력 정보 처리 과정에서 PQC 방식과 결합해 화면 캡처, 메모리 해킹, 키 입력 추적 등 기존 공격 기법에 대한 방어력이 크게 향상됐다고 회사는 밝혔다. 또 양자컴퓨터 환경에서도 안전한 데이터 암호화가 가능하다고 덧붙였다. 현재 금융 거래나 모바일 인증 등 개인의 비밀번호나 정보 유출을 방지하기 위한 수단으로 가상 키패드 기술이 널리 사용되고 있다. 라온시큐어는 이번 특허를 통해 스마트폰, 태블릿, 웨어러블 기기, 차량 탑재 인포테인먼트 시스템 등 다양한 기기를 활용한 사용자 정보 입력이 필요한 산업에서 보안 수준을 한층 높일 수 있을 것으로 기대했다. 라온시큐어는 이번 특허 등록과 함께 자사 모바일 가상 키패드 솔루션 '터치엔 엠트랜스키(TouchEn mTranskey)'에 PQC를 적용해 보안성을 한층 강화했다. 또 지난해 말에는 모바일과 PC 환경에서 전자서명 및 구간암호화 기능을 제공하는 '키샵와이어리스(Key# Wireless)'와 '키샵비즈(Key# Biz)'에도 PQC 기술을 적용해 상용화한 바 있다. 라온시큐어는 이번 특허 확보로 자사 보안 솔루션 및 인증 서비스 전반에 PQC 기술을 순차적으로 적용해 공공, 금융, 기업 영역에서 기술 확산을 가속화할 계획이다. 또 한국형 양자내성암호(KpqC)와 미국 NIST PQC 표준 알고리즘을 모두 지원할 수 있는 기술력을 갖추고 있어, 국제 표준 대응 및 글로벌 경쟁력 확보 측면에서 선도적 입지를 공고히 할 예정이다. 한편, 정부는 국가 암호체계를 PQC로 전환하기 위해 2023년 '양자내성암호 마스터플랜'을 발표했다. 2026년 통신과 국방, 자동차에, 2027년에는 우주와 환경, 금융에, 2028년에는 사물인터넷 분야로 PQC 적용을 단계적으로 확대할 계획이다. 특히 올해는 에너지ᆞ의료ᆞ행정 분야를 중심으로 PQC 시범전환 사업을 추진하고 있는데,라온시큐어는 의료 분야 주관사로 선정돼 국내 최초로 개방형 의료 데이터 플랫폼에 PQC를 적용하는 프로젝트를 진행하고 있다. 이정아 라온시큐어 대표는 “이번 특허 취득은 라온시큐어가 양자컴퓨터 시대에도 안전한 인증 환경을 제공할 수 있는 기술력을 입증한 사례”라며 “앞으로도 보안 솔루션을 지속적으로 강화해 양자내성암호 기술 중심의 보안 패러다임을 선도하겠다”고 말했다.

2025.07.28 09:27방은주 기자

LGU+, 대학생 대상 '양자암호화' 공모전 개최

LG유플러스는 한국지능정보사회진흥원(NIA), 한국정보보호학회, 크립토랩과 함께 국내 ICT 관련 대학생 및 대학원생을 대상으로 '양자내성암호 전환 기술 공모전'을 개최한다고 27일 밝혔다. 이번 공모전은 양자컴퓨팅 시대를 대비하기 위한 핵심 기술인 양자내성암호(PQC)의 실제 적용 가능성을 점검하고, 산업 현장에 활용 가능한 실무형 인재를 발굴하기 위해 기획됐다. 양자컴퓨터는 RSA, ECC 등 기존 공개키 암호체계를 빠르게 무력화할 수 있어, 이에 대응하기 위한 PQC 기술의 도입과 고도화가 필수적이다. 공모 분야는 ▲PQC 알고리즘 최적화 ▲PQC 알고리즘 응용 두 개로 나뉜다. '알고리즘 최적화' 분야는 FPGA·ASIC·임베디드 환경에서의 성능, 자원, 속도 최적화 기술과 수학적 연산 최적화 기법을 다루며, '알고리즘 응용' 분야는 SW·통신·서비스 등 다양한 영역에서 PQC 기술의 적용 사례와 실증 과제를 대상으로 한다. 참가자들은 과제 수행 시 'PQC 마이그레이션 플랫폼'을 통해 알고리즘과 결과물을 직접 검증할 수 있다. 이 플랫폼은 과학기술정보통신부와 한국지능정보사회진흥원의 '개방형 양자 테스트베드 구축·운영' 사업의 일환으로 구축됐으며, 다양한 PQC 알고리즘 라이브러리와 API, 부채널 공격 분석, 성능 테스트 등의 기능을 제공한다. 공모전 접수는 9월12일까지 PQC 마이그레이션 플랫폼 웹페이지를 통해 진행되며, 각 참가자는 마감일까지 결과물을 온라인으로 제출해야 한다. 평가에는 암호학·보안공학·시스템응용 분야 전문가가 참여해 기술 완성도, 보안성, 실용성, 확장 가능성 등을 기준으로 심사를 진행하며, 1차 서류심사와 2차 발표평가를 거쳐 11월 최종 수상팀이 발표될 예정이다. 최종 수상자에게는 ▲대상(1팀) 500만원 ▲최우수상(2팀) 각 300만원 ▲우수상(2팀) 각 200만원의 상금이 수여된다. 우수 기술과 아이디어는 PQC 마이그레이션 플랫폼을 통해 공공·민간 분야 보안 시스템에 적용돼 국제 보안 표준 변화에 대응하는 기반 기술로 활용될 예정이다. 이와 함께 LG유플러스는 PQC 기술에 대한 관심과 지식 수준을 제고하기 위해 정기 온라인 PQC 기술세미나를 진행하고 있다. 지난 25일에는 최형민 크립토랩 박사가 ▲현대 암호의 이해 ▲양자내성암호 기술과 표준화 동향을 소개한 제1회 세미나를 진행했다. 김영희 한국지능정보사회진흥원 양자기술활용센터장은 “이번 공모전을 통해 국내 PQC 산업 생태계 확대와 우수 인재 발굴을 기대한다”고 말했다. 주엄개 LG유플러스 유선사업담당은 “PQC는 미래 디지털 사회의 신뢰 기반이 될 핵심 기술이다”라며, “이번 공모전이 국내 PQC 생태계 확대와 기술 실용화, 고도화를 앞당기는 계기가 되길 기대한다”고 말했다.

2025.07.27 09:00진성우 기자

KQC, 크립토포에이와 국내 첫 양자보안 HSM 상용화

한국퀀텀컴퓨팅(KQC, 대표 김준영)이 캐나다의 크립토포에이와 국내 최초로 양자 내성 암호(PQC) 기반 하드웨어 보안 모듈(HSM) 상용화에 본격 나선다. KQC는 크립토포에이와 양자내성암호 기술의 공동 개발과 상용화를 촉진을 위한 전략적 파트너십을 체결했다고 23일 밝혔다. 이번 협약은 글로벌 시장 확대를 도모하기 위한 것으로 한국이 미래 보안 산업의 주권을 확보하고 아시아 양자보안 기술의 허브로 도약하는 계기가 될 것으로 KQC 측은 기대하고 있다. 크립토포에이는 캐나다 오타와에 본사를 둔 제5세대 양자보안 HSM 전문기업이다. 플랫폼 QxHSM을 통해 PQC를 포함한 하이브리드 암호 알고리즘 기반의 차세대 보안 모듈을 제공하고 있다. QxHSM은 양자컴퓨팅 시대에서 기존 RSA, ECC 기반 암호체계의 붕괴 가능성에 대응하기 위해 설계된 솔루션이다. KQC는 크립토포에이의 기술을 기반으로 '한국형 양자저항 암호화(KpqC)' 기술을 개발해 국내에서 PQC-HSM 플랫폼을 최초로 상용화할 계획이다. 이를 통해 금융, 공공, 산업제어 등 주요 분야에 양자보안 인프라를 구축하고 조기 상용화를 실현하겠다는 전략이다. 이번 파트너십의 핵심 내용은 ▲국제표준 PQC 알고리즘과 한국형 KpqC의 통합 기술 공동 개발 ▲한국 KCMVP 및 국제공통평가기준(CC) 보안인증 공동 추진을 통한 글로벌 컴플라이언스 대응 ▲한국을 양자보안 허브로 삼아 아시아 및 글로벌 시장 공동 진출 전략 수립 등이다. 크립토포에이 브루노 쿠야르 최고경영자(CEO)는 "한국은 기술 수용성과 인프라 측면에서 아시아 양자보안 선도국이 될 준비가 되어 있다"며 "이번 협업은 단순한 기술 도입을 넘어 양자 위협에 대응하는 보안 생태계 조성의 출발점이 될 것"이라고 말했다. KQC 권지훈 회장은 "이번 전략적 제휴를 통해 기술, 시장, 지원체계 전반에서 강력한 시너지가 기대된다"며 "한국뿐만 아니라 아시아 전역에서 PQC-HSM 및 양자보안 솔루션 분야의 리더십을 확보하고 양자컴퓨팅 시대를 대비한 혁신 기술을 선도해 나가겠다"고 밝혔다.

2025.07.23 09:13남혁우 기자

"5년간 1조 투자"…KT, 글로벌 최고 수준 보안체계 구축

KT가 국내 최고 수준의 정보보호 투자를 통해 강력한 보안 체계를 구축했다. 통신사로서 고객 정보보호를 최우선 가치로 두고, 현재의 보안 수준을 글로벌 최고 수준으로 끌어올릴 방침이다. KT는 15일 오전 서울 광화문 센터포인트 빌딩에서 'KT 고객 안전·안심 브리핑'을 열고 KT의 정보보호 현황 및 향후 계획을 밝혔다. 황태선 KT 정보보안실장은 “KT는 체계적인 기술적·관리적 정보보호 활동을 통해 업계 최고 수준의 정보 보호 태세를 유지하고 있다”며 “정보보호는 단순히 기술 도입으로 끝나는 것이 아니다”고 말했다. 이어 “KT는 K-시큐리티 프레임워크를 고유의 보안 철학으로 생각하고 있으며, 보안의 전 영역에서 정교하고 유기적인 대응 체계로 운영하고 있다”고 설명했다. 'K-시큐리티 프레임워크'는 공격과 방어, 두 축으로 구성돼 있다. 먼저, 'K-오펜스'는 공격자 관점에서 회사 취약점을 탐색·평가하면서 보안 수준을 높이는 공격 시뮬레이션 체계다. 이와 반대로, 'K-디펜스'는 해킹 시나리오를 기반으로 한 실제 공격을 적시에 탐지하는 것을 목표로 방어 체계를 지속해서 개선하는 체계다. KT는 30명 이상의 화이트 해커와의 반복적인 훈련·점검을 통해 사전 예방 중심의 보안 프레임워크를 실시하고 있으며, 이를 통해 보안 영역에 정교하면서 유기적인 대응 체계를 마련했다. 정부 점검 및 내부 자체 진단 결과 '이상 無'…기본에 충실한 보안 점검 덕분 KT는 지난 4월에 발생한 SK텔레콤 유심 해킹 사고 이후, 정부와의 합동 점검과 내부 자체 진단을 진행했다. 그 결과, 서버·인프라·통제 체계 등 핵심 영역에서 어떠한 이상 징후나 특이사항 없이 KT의 보안 체계가 정상적으로 운영되고 있음을 확인했다. 황 정보보안실장은 이에 대해 “지속적이고 체계적인 보안 관리 활동을 통해 보안 체계를 고도화해 온 결과”라며 “KT의 보안 체계는 양파와 같이 다계층 구조로 이뤄져 있다”고 밝혔다. 이어 그는 암호화의 중요성도 거듭 강조했다. 황 정보보안실장은 “암호화는 베이직(기본적인) 보안으로 생각하고 있다”며, 고도화된 통제 이전에 기본 원칙이 우선이라는 철학을 분명히 했다. 암호화, 계정 관리, 접근 제어는 양보할 수 없는 핵심 항목으로, 내부 직원들에게도 반복적으로 그 중요성을 강조하고 있다고 밝혔다. 현재 KT는 법적으로 의무화된 고객 정보 항목(9개)에 대해 모두 암호화를 완료한 상태다. 여기에 더해, 법적 의무 대상이 아니지만 보호가 필요하다고 판단되는 정보까지 자율적으로 암호화 범위를 확대해왔다. 특히, 단순 마스킹 수준이 아닌, 고도화된 암호 알고리즘을 적용해 실질적인 보안 효과를 지속했다고 설명했다. KT는 향후 5년간 정보보호 분야에만 1조원 이상의 투자를 추진할 계획이다. 먼저 글로벌 협력을 통해 보안 기술력을 끌어올리고 이를 내재화할 예정이다. 또한 제로트러스트 기반의 보안 체계를 고도화하는데 약 3천400억원 수준의 대규모 투자를 계획하고 있다. 보안 인력 확충도 핵심 전략 중 하나다. 현재 KT는 보안 전담 인력으로 162명을 운용 중이며, 향후 5년 내 300명 수준까지 확대할 방침이다. 황 정보보안실장은 “이러한 5개년 계획을 통해 지금보다 더 강하고 정교하며 투명한 보안 체계로 도약할 것”이라고 밝혔다.

2025.07.15 13:42진성우 기자

"의료 데이터 양자내성암호 확산"…라온시큐어, 파이디지털헬스케어와 MOU

라온시큐어가 파이디지털헬스케어와 손잡고 의료 분야 양자내성암호(PQC) 기술 확산에 나선다. IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아, 042510)는 헬스케어 플랫폼 전문 기업 파이디지털헬스케어(대표 유승찬)와 의료 헬스케어 플랫폼에 양자내성암호 적용을 위한 업무협약(MOU)을 서울 여의도 라온시큐어 본사에서 맺었다고 11일 밝혔다. '파이디지털헬스케어'는 연세의료원과 카카오의 합작법인이다. 의료 플랫폼 및 AI 서비스를 개발·운영하는 디지털 헬스케어 전문기업이다. 의료기관-환자-디지털 치료기기(DTx) 기업을 통합 연계하는 '커넥트-DTx'를 통해 환자에게 맞춤형 처방을 실시간으로 제공하고, 정부 및 의료기관과의 원활한 커뮤니케이션을 지원하는 디지털 치료기기 인프라를 구축하고 있다. 현재 신촌세브란스병원, 강남세브란스병원, 용인세브란스병원, 가톨릭대학교 서울성모병원 등 주요 의료기관에서 활용하고 있다. 현재 양사는 의료 분야 최초로 과학기술정보통신부의 '2025년 양자내성암호 시범전환 지원사업'에 선정돼 '표준 의료 데이터 중계 플랫폼의 양자내성암호 전환 사업'을 함께 수행하고 있다. 이번 협약은 해당 시범사업의 연장선상에서 양자내성암호 기반 의료 데이터 중계 플랫폼을 공동으로 확산하기 위한 후속 협력 일환이다. 이번 협약에 따라 라온시큐어는 자사의 양자내성암호 기술이 적용된 '키샵비즈(Key#Biz)'와 '키샵와이어리스(Key#Wireless)' 솔루션을 파이디지털헬스케어의 디지털 치료기기 통합 플랫폼 '커넥트-DTx'에 적용한다. 양사는 이를 기반으로 다양한 의료기관에 양자내성암호 기반 의료 데이터 중계 플랫폼을 단계적으로 확산해 나갈 계획이다. 라온시큐어는 지난해 한국형 양자내성암호 알고리즘(KpqC)과 미국 국립표준기술연구소(NIST) 표준을 바탕으로 한 양자내성암호를 '키샵비즈'와 '키샵와이어리스'의 구간암호화에 적용해 상용화했다. 올해 해당 기술을 적용한 의료 데이터 중계 플랫폼으로 정부 시범사업에 선정되며 양자 보안 기술 상용화의 가능성과 경쟁력을 입증했다. 이정아 라온시큐어 대표는 “의료 헬스케어 분야는 민감한 개인정보가 집중되는 만큼, 양자컴퓨터 시대를 대비한 PQC 기반 보안 인프라 구축이 필수”라며 “이번 협력을 계기로 국내 의료 데이터 보호 수준을 한층 끌어올리고, 산업 전반으로 PQC 기술을 확산해 시장을 선도하겠다”고 밝혔다.

2025.07.11 09:35방은주 기자

삼성전자, 새 폴더블폰에 '원 UI 8' 탑재

삼성전자가 현지시간 9일 미국 뉴욕에서 발표하는 신규 폴더블폰 갤럭시Z플립·폴드7에 '원(One) UI 8' 정식 버전을 탑재한다고 8일 밝혔다. 이번 원 UI 8은 더욱 강력한 보안 및 개인정보 보호 기능이 특징이다. 삼성전자는 AI 사용이 확대됨에 따라 원 UI 8에 기기 내 개인정보 보호를 강화하는 신규 보안 솔루션인 '킵(KEEP, Knox Enhanced Encrypted Protection)'을 도입했다. 킵은 개인화된 AI 기능을 보호하기 위해 새롭게 개발됐으며, 기기의 보안 스토리지 영역 내에서 앱별로 분리된 암호화 저장 공간을 생성한다. 암호화된 정보의 개별 보호로 각 앱은 각자 자신의 민감한 정보에만 접근할 수 있으며, 다른 앱의 정보에는 접근할 수 없다. 개인 데이터를 갤럭시 AI 외 다른 앱에서 접근할 수 없도록 제어해 퍼스널 데이터 엔진(PDE)을 통해 학습된 사용자의 일상, 선호도와 같은 민감 정보를 보호한다. 더 강해진 녹스...위험에 처할 시 자동으로 로그아웃 사용자의 개인정보는 기기 내에만 저장되며, 갤럭시 보안의 근간인 녹스 볼트를 활용한 킵의 보호를 받는다. 이를 통해 갤럭시 AI는 개인화 경험을 제공하면서도 데이터를 강력하게 보호할 수 있다. 또, 다양한 연결 기기의 위협 탐지 및 보호 기능을 제공하는 녹스 매트릭스(Knox Matrix)도 더 강력해진다. 원 UI 8에서는 기기가 심각한 위험에 처한 경우, 자동으로 삼성 계정에서 로그아웃 돼 삼성 계정 기반 서비스로의 접근을 차단하고 위협이 확산되는 것을 방지한다. 또, 사용자의 갤럭시 기기로 알림을 보내 사용자가 보안 관련 조치를 취할 수 있게 한다. 원 UI 8은 AI 연결 경험이 확대되는 시대에 갤럭시를 포함한 연결 기기를 보호하고 상황 모니터링이나 알림 등을 직관적으로 제공한다. 와이파이에서도 양자 내성 암호로 더 안전하게 삼성전자는 업계 최초로 갤럭시 S25 시리즈에 양자 내성 암호 기술을 도입한 바 있다. 이번 원 UI 8에서는 '보안 Wi-Fi'에도 신규로 양자 내성 암호 기술을 도입해 공공 Wi-Fi 네트워크망 이용 시에도 보안 및 개인정보 보호가 강화됐다. 갤럭시 기기와 서버 간의 보안을 강화해 공공 Wi-Fi와 같은 고위험 환경에서도 안심하고 데이터를 이용할 수 있다. 이 기능은 ▲사용자가 별도의 조치를 취하지 않아도 공공장소에서 자동으로 활성화 돼 Wi-Fi 연결을 보호하는 'Wi-Fi 자동 보호(Auto Protect Wi-Fi)' ▲트래픽 암호화 및 익명화를 통해 추적을 방지하는 '개인정보 보호 강화(EPP, Enhanced Privacy Protection)' ▲사용 중 네트워크 보호 기록을 보여줘 사용자가 어떻게 개인정보가 보호되고 있는지를 확인할 수 있다. 삼성전자는 이번에 새롭게 도입한 기능 외에도 그동안 강력한 기기 보호와 개인정보 보호를 위해 지속적인 노력을 기울이고 있다. 갤럭시 기기의 핵심 보안 체계인 녹스 볼트를 통해 비밀번호, PIN, 생체 인식과 같은 민감 정보를 한층 안전하게 보호할 뿐 아니라 ▲보안 위험 자동 차단(Auto Blocker) ▲도난당한 기기 보호(Theft Protection) 등 다양한 보안 기능도 갖췄다. 원 UI 8은 이번 폴더블 신제품부터 적용되고 순차적으로 확대될 예정이다.

2025.07.08 09:27전화평 기자

KT, 순수 국내 기술로 양자암호통신 완성

KT가 순수 국내 기술로 양자암호통신을 완성했다. 공공·의료·금융 등 다양한 분야에서 기술력을 입증했다. 향후 인터넷 서비스까지 단계적으로 양자암호통신 적용을 확대할 계획이다. KT는 24일 서울 양재동 aT센터에서 열린 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술력을 선보였다. 현장에는 국내 기술력으로 구축된 양자암호통신 장비와 실제 적용 사례 등을 선보였다. 양자암호통신 기술은 기존 암호체계의 한계를 극복하고, 미래 해킹 위협에 대응할 수 있는 새로운 패러다임을 제시한다. KT는 이러한 기술을 통신 솔루션에 적용해 한층 강화된 보안 품질을 구현했다. 특히 미래 산업 경쟁력의 핵심으로 평가받는 양자 기술을 자체적으로 확보하기 위해 자체 개발한 기술을 국내 기업에 이전하는 등 전략적인 기술 육성에도 힘써왔다. 국내 기술 기반의 하이브리드 양자암호통신 정보의 무결성, 기밀성, 인증 등 철저한 검증이 필수로 요구되는 보안에서는 대부분 프로토콜이 유사한 구조를 따른다. 이는 관리와 표준화에는 유리하지만, 공통된 취약점이 여러 시스템에 확산될 수 있다는 잠재적 위험을 내포하고 있다. 이에, KT는 국내 기술로 개발한 하이브리드 양자암호통신으로 리스크를 줄였다. 양자키분배(QKD)와 양자내성암호(PQC)를 결합한 시스템에 쓰인 핵심 기술과 장비를 모두 국내에서 개발과 생산을 거쳐 보안성과 기술 대응 능력을 강화했다. 신정환 KT 퀀텀테크연구팀장은 “보안 장비의 내부 프로토콜이나 구현 방식은 공개되지 않아 해외에서 무상으로 제공한다고 나서더라도 이를 수용하기 어렵다”며 장비 수입의 한계를 지적했다. 공공기관 레퍼런스 확보...인터넷도 양자암호 적용 KT는 공공기관을 비롯해 국방, 의료, 금융, 산업 등 다양한 분야를 통해 자체 양자 보안 기술력을 입증해왔다. 주요 사례로 ▲제주도청 자율주행 자동차 시범 사업 ▲해군 3함대·전남도청 간 화상회의 양자 암호화 ▲국립암센터에서의 연합학습 기반의 임상 연구 ▲신한은행 본점과 강남별관간 양자 보안 네트워크 안정성 실증 ▲현대중공업의 산업 기밀시설 보안 강화 등이 꼽힌다. 신정환 팀장은 “양자 보안 기술 실증을 마쳤기 때문에 고객 요구가 있다면 바로 적용할 수 있다”며 “공공기관도 보안 정책만 수용하면 즉시 서비스 제공이 가능하다”고 말했다. 이어, “현재 사업보다 미래 기술까지 내다보고 있다”며 “양자 기술로 현대 통신 암호화는 물론, 양자 컴퓨터를 연결하는 미래 네트워크도 선도하겠다”고 덧붙였다. 이날 선보인 국내 기술 기반 양자암호통신은 향후 초고속인터넷 서비스에도 적용하기 위한 준비가 이뤄지고 있다는 설명이다.

2025.06.25 09:00진성우 기자

KT, '퀀텀 코리아 2025' 참가…양자암호 기술 선봬

KT가 양자 생태계 활성화를 선도하기에 앞서 양자암호통신의 기술력과 적용 사례를 소개한다. KT는 6월 24일부터 26일까지 서울시 서초구 aT센터에서 열리는 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술을 선보인다고 24일 밝혔다. '퀀텀 코리아'는 과학기술정보통신부 등이 주최하는 국내 대표 양자 기술 행사다. KT는 2023년부터 3년 연속 퀀텀 코리아에 참가했으며, 이번 행사에서는 '양자가 여는 새로운 시대, KT가 연결한다'를 주제로 양자암호통신의 개요와 적용 사례, 미래를 알린다. 현장에는 KT가 보유하고 있는 하이브리드 양자암호 전용회선, 양자 VPN 등 기술을 전시한다. 특히 하이브리드 양자암호통신은 양자키분배(QKD)와 양자내성암호(PQC)를 결합해 전송망과 엑세스망 등 네트워크 전 계층에 양자보안을 적용한 고신뢰 네트워크 기술이다. KT는 관람객들이 양자 통신장비의 동작을 한눈에 보면서 양자암호의 특성을 쉽게 이해하고, 해킹 등 위협이 발생했을 때 안정적으로 운영되는 양자암호통신망의 모습을 체험할 수 있도록 구성했다. 또한 국내외 14개 파트너사와 협업·개발한 다양한 양자암호통신 장비도 전시한다. KT는 양자암호통신 핵심 특허 15건을 보유하고 있다. KT는 공공·국방·산업·금융·의료 등의 양자암호통신 적용 사례도 소개한다. 대표적인 사례로는 ▲상용 5G 기반 공군 양자암호 사업 ▲서울-부산간 이기종 양자암호통신 연동 실증 ▲신한은행 하이브리드 양자 보안망 ▲국립암센터 AI 의료데이터 양자암호화 등을 확인할 수 있다. 콘퍼런스 세션에서는 자체 기술력, 국내 양자암호통신 생태계 확장 노력, 다양한 실증 결과와 함께 미래 양자 인터넷 시대 비전을 발표한다. 명제훈 KT 엔터프라이즈부문 서비스프로덕트사업본부장은 “KT는 국내 양자암호통신 기술 발전을 이끌어 온 대표적인 사업자로 다양한 산업군 적용을 위한 준비를 지속해왔다”며 “앞으로도 다양한 파트너들과 협력해 양자 생태계 활성화를 선도하겠다”고 말했다.

2025.06.24 11:14진성우 기자

LGU+, 퀀텀코리아에 양자암호 기반 업무환경 전시

LG유플러스가 24일부터 사흘간 서울 서초구 aT센터에서 열리는 '퀀텀코리아 2025'에 참가해 양자내성암호(PQC) 기반 인증 및 네트워크 보안 기술을 선보인다고 밝혔다. 퀀텀코리아는 양자기술의 최신 동향과 산업 적용 가능성을 공유하는 국내 최대 규모의 양자기술 전문 행사다. LG유플러스는 올해 초 출시한 클라우드 기반 통합 계정관리 서비스 '알파키(AlphaKey)'와 통합 보안 플랫폼 'U+SASE'를 중심으로 부스를 구성하고, 양자컴퓨팅 환경에 대응 가능한 미래형 보안 인프라를 소개한다. 전시부스는 사무실과 원격근무지를 각각 표현한 양면 구성으로 설계됐다. LG유플러스의 U+PQC VPN과 클라우드 기반 서비스를 통해 언제 어디서나 안전한 업무환경을 구축할 수 있다는 메시지를 전달한다. 전시관에는 총 12종의 전시 콘텐츠가 마련된다. 알파키 체험존에서는 사용자와 관리자 환경을 구현한 태블릿 기반 시뮬레이터를 통해 실제 인증 절차를 체험할 수 있다. 기술 설명 패널, 소개 영상, 퀴즈 이벤트 등도 함께 진행된다. 또한 PQC 기반 보안 장비인 ▲U+PQC PUF USIM ▲U+PQC ROADM ▲U+PQC 라우터 ▲U+PQC PTN ▲U+PQC IPSec VPN 등 총 5종의 실물 장비도 전시된다. 이 장비는 현재 기업 고객을 대상으로 상용 서비스에 적용되고 있으며, 전시관 중앙에 마련된 'PQC 네트워크존'에서는 장비 간의 보안 흐름을 시각적으로 확인할 수 있다. 알파키는 사용자 인증 과정에 PQC 알고리즘을 적용한 2차 인증 앱을 제공하며, 이 외에도 FIDO, 패스키, 간편인증 등 다양한 다중 인증 수단을 지원한다. 기업 환경에서는 알파키를 통해 임직원의 계정 생성부터 퇴사자 접근 차단까지 계정 관리를 자동화할 수 있다. 앞서 CRM 솔루션 기업 비즈니스캔버스의 '리캐치'에 적용돼 SaaS 기반 서비스의 보안을 고도화한 사례로도 활용된 바 있다. U+SASE는 네트워크, 클라우드, 엔드포인트, 보안관제를 통합한 클라우드 기반 보안 플랫폼으로, 제로트러스트 기반 아키텍처 위에 다양한 기능 간 유기적인 연동이 가능한 구조를 갖췄다. 네트워크 구간 암호화에는 KpqC 표준 최종 후보 알고리즘을 적용할 예정이며, 국내 PQC 전환 로드맵에도 대응하고 있다. 이번 전시에서는 CSMA 기반 확장 전략을 비롯한 기술 로드맵도 함께 소개된다. LG유플러스는 앞으로 U+SASE 플랫폼을 기반으로 산업별 맞춤형 보안 서비스를 확대하고, 양자보안 및 AI 기반 탐지 기술 접목해 DevSecOps 서비스 추가 등 지속적인 고도화를 추진할 계획이다. 아울러 PQC뿐 아니라 동형암호, 영지식증명 등 양자컴퓨팅 환경에 대응할 수 있는 차세대 암호기술의 서비스화 로드맵도 수립할 예정이다. 주엄개 LG유플러스 유선사업담당은 “양자 환경에서도 신뢰할 수 있는 보안 체계를 갖추는 것이 기업 경쟁력의 핵심”이라며 “LG유플러스가 알파키와 U+SASE 같은 실용적이고 신뢰도 높은 솔루션으로 고객 안심이라는 차별화된 고객가치를 창출하겠다”고 말했다.

2025.06.23 10:11박수형 기자

"생체인증부터 관제 자동화까지"…아이티센피엔에스-위엠비, 금융권 보안 고도화

아이티센피엔에스(대표 한상욱)와 위엠비가 생체 인증과 양자내성암호(PQC), 통합관제 자동화 등을 결합한 맞춤형 보안 솔루션을 금융 산업에 공동 추진한다. 아이티센피엔에스는 위엠비와 금융권의 보안 및 운영 효율성 강화를 위한 전략적 업무협약(MOU)을 체결했다고 19일 밝혔다. 이번 협약은 양사의 핵심 기술과 솔루션을 바탕으로 금융권의 보안 시스템 고도화 및 디지털 운영 최적화를 공동 추진하기 위한 목적으로 체결됐다. 양사는 각기 보유한 강점을 유기적으로 연동해 시너지를 창출한다는 전략이다. 아이티센피엔에스는 생체 인증 기반 보안 솔루션과 양자내성암호(PQC) 기술을 포함한 차세대 보안 인프라 역량을 갖추고 있다. 위엠비는 통합관제 시스템 분야에서 축적한 오랜 노하우를 기반으로, IT 운영 현황 가시화 및 업무 프로세스 자동화에 강점을 보유하고 있다. 양사는 이러한 기술력을 결합해 금융기관의 보안성과 가용성, 운영 효율성을 동시에 높일 수 있는 융합 솔루션을 공동 기획·제공할 계획이다. 이번 협력을 시작으로 금융권뿐만 아니라 공공, 제조, 의료 등 다양한 산업군으로 협력 범위를 확대할 방침이다. 한상욱 아이티센피엔에스 대표는 "인공지능(AI) 및 디지털 기술 기반의 보안 위협이 점점 정교해지는 상황에서, 보안과 운영이 결합된 실질적 보호 체계의 중요성이 커지고 있다"며 "이번 협력을 통해 보안·관제·운영이 하나로 연결된 금융권 맞춤형 통합 보안 생태계를 함께 만들어가겠다"고 밝혔다. 김수현 위엠비 대표는 "위엠비는 시각화 기반 통합운영 플랫폼을 통해 산업 현장의 복잡한 IT 인프라를 효율적으로 파악하고 대응해왔다"며 "아이티센피엔에스와의 협력은 금융권 고객의 디지털 안정성과 운영 민첩성을 한층 높이는 계기가 될 것"이라고 말했다.

2025.06.19 17:18남혁우 기자

포티넷 부사장 "한국 보안 미흡···공격 더 많아질 것"

한국 정보보호 수준은 1~2년 뒤를 생각하면 충분하지 않아요. 당장은 괜찮지만요. 미국 사이버 보안 회사로서 관찰하니 공격자가 한국에서 목표 삼을 만한 대상을 정찰하는 모습이 보여요. 1~2년 뒤 공격 경로가 정교해질 것 같습니다. 데릭 맨키 포티넷 부사장은 지난달 27일 서울 잠실동 롯데호텔월드에서 지디넷코리아와 만나 이같이 밝혔다. 맨키 부사장은 포티넷 북아시아 지역 연례 행사에 참석하기 위해 한국을 찾았다. 그는 “한국이 해야 할 일은 인공지능(AI)을 활용해 사이버 공격을 방어하는 일”이라며 “다른 조직도 보안을 탐지하고 대응하려고 AI에 투자하고 있다”고 말했다. 그러면서 “이미 많은 공격자가 한국에서 AI를 무기로 사이버 범죄를 저지른다”며 “AI라는 도구 덕에 외국인도 상당히 교묘하게 한국어로 공격하는 걸 봤다”고 전했다. 포티넷에 따르면 올해 들어 4월까지 공격자가 한국에서 사이버 공격을 시도한 건수는 8억8100만건이다. 맨키 부사장은 “세계 평균보다 많은 건수”라며 “모두 성공한 것은 아니라는 게 다행”이라고 분석했다. 그는 “한국에서 사이버 위협 판도가 여느 때보다 빠르게 변하고 있다”며 “과거에는 한글과컴퓨터가 개발한 한컴오피스 'hwp' 파일을 미끼로 내세운 공격이 많았다”고 들려줬다. 또 “hwp를 활용한 공격은 마이크로소프트(MS) 워드(word) 프로그램을 주로 쓰는 사기업보다 한컴오피스를 애용하는 정부 집단에서 활발하게 일어났다”며 “정부 관료가 업무 문서라고 생각해 hwp 파일을 내려받아 열면 공격 당했다”고 설명했다. 이어 “북한 해커 집단 라자루스가 hwp를 무기로 시스템에 접근해서 가상자산을 탈취해 수익을 얻었다”며 “시스템에 들어가기 위한 발판으로 hwp를 쓰기도 했다”고 덧붙였다. 맨키 부사장은 포티넷에서 바이러스 분석가로 출발했다. 개발자를 거쳐 위협 탐지 전문가로 일하고 있다. 공격자가 네트워크에 어떻게 침투하는지, 어떤 새로운 공격 기법을 썼는지, 무슨 기술을 개발해 보호해야 하는지 알아본다. 맨키 부사장은 2004년 9월부터 포티넷에서 일하고 있다. 입사하기 앞서 대학에서 프로그래밍을 가르쳤다. 그는 “막연히 네트워킹이나 소프트웨어(SW) 엔지니어가 되고 싶다고 생각했을 뿐 포티넷 들어오기 전에는 스스로 사이버 보안에 관심 있는지 몰랐다”며 “친구 권유로 포티넷에 지원해 흥미로운 기회를 얻었다”고 귀띔했다. 마지막으로 “많은 사람이 내가 포티넷에 합류하기 전 대학교에서 강의했다는 사실을 모른다”며 “이전 경력을 물어본 인터뷰 질문자는 유혜진 지디넷코리아 기자가 처음”이라고 웃었다.

2025.06.03 17:03유혜진 기자

크립토랩, 4.5세대 동형암호 기반 검색 솔루션 출시

크립토랩(대표 천정희)은 데이터 유출에도 안전한 동형암호 기반 검색 솔루션을 출시하고, 세계 최대 보안 컨퍼런스인 RSAC 2025 전시를 시작으로 글로벌 시장 공략을 본격화한다고 28일 밝혔다. 일반 암호기술의 경우 데이터 암호화를 하더라도 검색을 위해서는 복호화가 필요하고, 이 과정에서 데이터 유출 위험이 발생한다. 동형암호 기술은 데이터의 검색 시에도 암호화 상태를 유지한다는 점에서 높은 보안성을 제공해왔으나, 검색 기능 수행 시 시간이 지체되는 문제가 있었다. 크립토랩은 이 문제를 4.5세대 동형암호의 개발로 해결했다. 또 크립토랩의 4.5세대 CKKS 동형암호 기술은 기존 대비 연산 성능이 대폭 향상돼 모바일 환경에서도 실시간 처리가 가능한 수준까지 도달했다. 동시에 기존 동형암호의 높은 보안성을 유지한다. 이로 인해 생체 정보, 개인 정보, 내부/기밀 정보 등 크리티컬한 데이터 역시 AI의 확산에 따라 활용도가 높아지더라도 데이터 유출에 대한 우려 없이 실용적으로 활용할 수 있게 된다. 크립토랩의 해당 4.5세대 동형암호 기술을 적용한 대표 제품인 ES2(Encrypted Similarity Search) 솔루션을 RSAC 2025 현장에서 선보였다. 유사 이미지 검색, 얼굴 인식, 텍스트 일치 검색 등 다양한 형태의 벡터 기반 및 키워드 기반 검색을 암호화된 상태에서 실현할 수 있으며, 복호화 없는 정보 처리의 실제 구현할 수 있게 된다. 크립토랩은 해당 솔루션으로 글로벌 시장 공략을 본격화한다. 이번 기술은 지난 4일 스페인 마드리드에서 개최된 국제 암호학 학술대회 Eurocrypt 2025에서도 소개됐다. 크립토랩은 이 자리에서 관련 논문인 'SHIP: A Shallow and Highly Parallelizable CKKS Bootstrapping Algorithm' 및 'Ciphertext-Ciphertext Matrix Multiplication: Fast for Large Matrices'를 발표하며 학계에서도 성능 및 구조 혁신을 입증받은 바 있다. 최근 발생한 국내 통신사 고객정보 유출 사태는 고도화된 악성코드를 통해 수많은 개인 정보가 외부로 유출된 사례로, 전통적인 보안 체계의 한계를 드러낸다. 해당 사건은 방화벽, 접근제어 등 외곽 방어 중심의 보안 체계가 내부 데이터 유출을 완전히 차단할 수는 없음을 보여줬다. 즉, 데이터 자체를 안전하게 저장하고 처리할 수 있는 기술의 필요성을 부각시켰다. 이 같은 환경에서는 크립토랩의 ES2와 같은 복호화 없는 동형암호 기반 검색 및 처리 기술이 실질적인 대안이 될 수 있다. 크립토랩 관계자는 "이번 기술을 바탕으로, '제로 트러스트' 관점의 데이터 보안 모델을 제안하며, 암호 기술 중심의 실질적인 보안 전환이 필요한 시점"이라면서 "해킹이 언제든 발생할 수 있다는 현실을 인지하고, 데이터 자체를 안전하게 보호할 수 있는 암호화 기반 보안을 도입할 시점이 도래했다"고 덧붙였다.

2025.05.28 15:22백봉삼 기자

미국 정부 '양자 내성 암호' 전환 서둘러…기업들도 줄줄이 대응

인터넷 뱅킹, 공공 인증, 전자 서명을 포함한 암호 시스템 전반이 해킹 위협에 노출될 수 있다는 우려가 커지고 있다. 구글이 양자컴퓨터를 활용해 이전보다 훨씬 적은 자원으로 암호화 알고리즘을 해독할 수 있다는 연구 결과를 공개하면서다. 27일 디크립트 등 외신에 따르면, 구글 양자 AI팀은 양자컴퓨터 시뮬레이션을 통해 2천48비트 RSA 암호를 해독하는 데 필요한 자원을 기존 대비 20분의 1 수준으로 줄였다고 밝혔다. RSA는 인터넷 뱅킹, 공공 인증, 전자 서명 등 다양한 분야에서 활용되는 핵심 암호 기술이다. 기존에는 양자컴퓨터로 이 암호를 깨기 위해 약 2천만 개의 큐비트가 필요하다고 알려졌지만, 구글 연구에 따르면 약 100만 개의 큐비트만으로도 해독이 가능하다는 분석이 나왔다. 다만 현재 상용화된 양자컴퓨터는 1천개 규모의 불안정한 큐비트를 처리하는 데 그치고 있다. 따라서 100만 개 수준의 안정적인 큐비트를 갖춘 양자컴퓨터가 현실화되기까진 아직 수년 이상이 걸릴 것으로 보인다. 하지만 필요한 자원이 줄어들고 있다는 사실 자체를 주목해야 한다는 것이 업계의 반응이다. 특히 양자컴퓨터 개발 속도가 예상보다 빠르게 진전되고 있는 만큼 해킹 위협이 현실화되는 시점도 앞당겨질 수 있다는 경계심이 커지고 있다. 이 같은 배경 속에서 미국 국립표준기술연구소(NIST)는 양자 내성 암호(PQC) 표준을 제정하고, 민간과 정부기관에 빠른 전환을 권고하고 있다. 구글, 마이크로소프트, IBM 등 주요 기업들도 자사 제품군에 PQC 알고리즘을 도입 중이며, 일부 블록체인 프로젝트들도 양자 안전 서명 기술을 시험적으로 적용하고 있다. 구글의 크레이그 기드니(Craig Gidney) 양자 연구 과학자는 "수십 년 동안 양자 및 보안 커뮤니티는 대규모 양자컴퓨터가 언젠가는 RSA 같은 암호화 알고리즘을 해독할 수 있을 것이라는 사실을 알고 있었다"고 말했다. 이어 "구글은 오랫동안 미국 국립표준기술원(NIST)을 비롯한 정부, 산업계, 학계와 협력해 PQC를 개발하고 전환해 왔다"며 "양자컴퓨팅 기술이 계속 발전함에 따라 지속적인 다자간 협력과 조치가 매우 중요하다"고 강조했다.

2025.05.27 09:59남혁우 기자

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 차세대 낸드 판도 흔든다…'AIP' 기술 적용 검토

현대차·엔비디아·카카오, 자율주행 실증 시동…"AI로 역전 가능"

K팝을 만국의 오페라로…디지털 문화대제국 창시하다

"올림픽 맞아?"…밀라노 동계 올림픽 역대급 무관심 왜

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.