• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'암호'통합검색 결과 입니다. (94건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

Y2K 닮은 양자컴퓨터 보안 우려, 과장인가 현실일까

양자컴퓨터의 폭발적인 발전에 따른 디지털 보안 위협이 '밀레니엄 버그(Y2K)'에 비유되고 있다. 디지털 시스템의 광범위한 혼란을 초래할 가능성과 함께 충분한 대응으로 별다른 피해 없이 지나간 Y2K처럼 양자 컴퓨터의 위협도 과대 우려일 수 있다는 양면성이 존재하기 때문이다. 22일 관련업계에 따르면 정부와 업계가 선제적으로 대응에 나서고 있어 Y2K처럼 양자컴퓨터 위협도 충분히 해결 가능할 것으로 보안 및 양자컴퓨팅 전문가들의 의견이 모이고 있다. 성능과 비례해 급증하는 양자컴퓨터 보안 위협 Y2K는 1900년대 개발된 컴퓨터들이 연도를 두자리로 표기하며 제기된 시스템 장애 시나리오다. 2000년 1월 1일을 기점으로 2000년대와 1900년대를 구분하지 못하는 시스템으로 인해 전세계적인 혼란이 발생할 것으로 예상됐다. Y2K가 연도 표기 오류로 인한 장애라면 양자 컴퓨터는 초고속 연산능력이 우려되는 부분이다. 특히 현재 암호화 기술에 주로 쓰이는 소인수 분해나 이산로그 문제를 빠르게 해독할 수 있어 금융 거래, 개인정보 보호, 국가 안보 등 다양한 분야에서 보안이 무력화될 위험이 있다. 만약 이런 우려가 현실화되면 개인 사생활 침해부터 대규모 사이버범죄까지 다양한 문제로 이어질 수 있기 때문이다. 더불어 Y2K는 시점이 명확히 정해져 있는 반면 양자컴퓨터의 위협은 기술 발생과 함께 가능성이 높아지고 있을 뿐 발생 시점을 정확히 예측할 수 없다는 점도 우려되는 부분으로 제기된다. 이미 사이버 범죄자들이 미래에 양자컴퓨터가 상용화될 것을 고려해 현재 보안 데이터를 수집하는 사례가 확인되고 있다. 상용화된 양자컴퓨터를 이용해 수집한 데이터를 해독할 가능성이 커지는 만큼 대응의 필요성이 더욱 강조된다는 것이다. 우려에도 불구하고 양자 컴퓨터는 빠르게 발전 중이다. 구글은 슈퍼컴퓨터로 10자(10의 25제곱)년이 걸릴 계산이 5분만에 해결할 수 있는 신형 양자 프로세서 '윌로우'를 공개했으며 마이크로소프트도 '마요나라1' 프로세서를 선보이며 기존 양자 오류와 집적도 한계를 극복할 수 있는 방안을 제시했다. IBM은 연세대학교 국제캠퍼스에 127큐비트 IBM 퀸텀 이글 프로세서 기반 양자컴퓨터를 구축하는 등 이미 양자컴퓨팅 사업을 전개하고 있다. 선제 대응 나선 정부와 기업, Y2K처럼 무사히 넘어갈 것 다행히 양자컴퓨팅 발전속도에 발맞춰 보안 위협을 방지하기 위한 대응책 마련도 빠르게 마련되고 있다. 미국 백악관은 2022년 PQC를 표준 보안 알고리즘으로 채택했으며, 2030년까지 양자내성암호로 전환하는 로드맵을 발표했다. 유럽연합(EU) 또한 자체적인 PQC 표준을 개발 중이며, 각국 정부는 주요 인프라 시스템에 이를 도입하기 위한 계획을 수립하고 있다. 한국과 일본도 금융, 통신 및 공공 부문을 중심으로 PQC 전환을 준비 중이다. 국내외 주요 기업들도 PQC를 도입하고 있다. 구글은 크롬 브라우저에 시험적으로 적용하고 보안성을 검토하고 있으며 IBM과 마이크로소프트, 아마존웹서비스(AWS)는 클라우드 서비스에 통합해 의료 및 금융 데이터를 보호하고 있다. 인텔과 퀄컴은 차세대 하드웨어에 양자내성암호를 내장해 더 안전한 디바이스 환경을 제공할 계획이다. 국내에서는 삼성전자가 신형 스마트폰 갤럭시 S25 시리즈에 관련 기능을 탑재하며 보안 성을 향상시켰으며 SKT와 KT, LG U+ 등 주요 통신사도 PQC 도입과 개발에 집중하고 있다. 한컴위드, 시큐아이, 라온시큐리티 등 국내 주요 보안기업들도 PQC 기반 보안 서비스 개발에 나서고 있다. 더불어 블록체인 기반의 암호화폐 역시 PQC 기반 보안 체계를 빠르게 구축하고 있는 중이다. 관련 업계에선 사전 철저한 대비를 통해 우려와 달리 별다른 사고가 발생하지 않은 Y2K처럼 양자컴퓨터 위협 역시 사전 대응을 통해 사고를 미연에 방지할 수 있을 것으로 전망하며 대비에 나서는 중이다. IBM 퀀텀 아태지역 총괄사업본부장인 표창희 상무는 "양자컴퓨터의 기술이 더욱 발전하고 클라우드로 누구나 사용할 수 있는 시기가 되면 현재 보안체계가 상당히 위험할 수 있는 것은 사실"이라며 "하지만 이미 정부와 기업에서 이런 위협을 인식하고 대응에 나서고 있는 만큼 우려하는 위협이나 사고가 현실화되긴 어려울 것"이라고 말했다.

2025.02.23 09:03남혁우 기자

KAIST 이준구 교수 "양자컴퓨팅, 양자이득 실증…2~3년 뒤 급성장"

"양자컴퓨팅 산업은 '양자이득' 실증과 함께 2~3년 내 시장이 하키스틱 모양으로 급격히 성장할 것으로 예상됩니다." 국내 1호 양자컴퓨팅 벤처기업 큐노바(Qunova Computing)를 창업한 KAIST 이준구 전기및전자공학부 교수가 지난 주 초 열린 양자기술 산업화 포럼에서 내놓은 전망이다. 양자이득은 양자컴퓨팅이 슈퍼컴퓨팅보다 빠르고 저렴하게 컴퓨팅 난제를 해결하는 성질을 의미한다. 지디넷코리아가 최근 입수한 자료에 따르면, 이 교수는 산업통상자원부 주최로 진행한 이 포럼에서 '양자기술 전반 및 산업화 전략'을 발제했다. 이 교수는 또 글로벌 시장에서 양자 컴퓨터 판매 계약이 지난해 20여 건 진행됐고, 올해는 30여 건 이상 성사될 것으로 예상했다. 이 교수는 양자이득에 대해 자신이 창업한 큐노바 예를 들었다. 세계 최초로 슈퍼컴 성능을 추월하는 양자 알고리즘 및 솔루션으로 지난해 화학분야에서 양자이득을 실현했다는 것. 실제 큐노바는 지난 해 기존 양자컴퓨터 알고리즘(VQE) 대비 1000배 이상 성능이 우수한 새로운 알고리즘(HIVQE))을 기반으로 저분자 분석 소프트웨어인 펄사(Pulsar)를 선보이고, 40큐비트 급으로 양자 이득을 구현하는데 성공했다. 현재 현대자동차, 포스코 등과 공동 연구를 진행하며 기술 적용 분야를 늘리는 중이다. 이외에 분자조각을 기반으로 양자 알고리즘을 이용한 머신 러닝 및 최적화 기술을 통해 수십억 건의 디자인을 생성하고 스크린하는 SW '밀키웨이'도 보급 중이다. 이 교수는 아쉬움도 드러냈다. 국내 양자컴퓨팅 투자는 여전히 기초 연구개발에 집중돼 있다는 것이다. 뒤집어 해석하면 산업화 투자를 촉구하는 말이다. 양자컴퓨터 상용화 시기는 다소 시간이 걸릴 지라도 양자 컴퓨팅과 소부장, SW 시장은 이미 열렸다는 입장이다. 이 교수에 따르면 하드웨어에 해당하는 양자컴퓨터 우리나라 수준은 앞서가는 IBM 등과 비교해 7~8년 정도 기술 격차가 있는 것으로 분석했다. 또 양자컴퓨팅으로 분류되는 하드웨어 시스템 및 소부장은 4~5년, SW 응용분야는 2~3년 정도의 기술격차가 날 것으로 내다봤다. "오는 2035년까지 양자 테스트베드 에코 시스템을 포함한 세계 양자기술 시장 규모는 약 1천억 달러(한화 약 144조 원)에 이를 것으로 예상합니다.“ 이 교수는 또 양자컴퓨팅 기술 산업화 투자 전략 6개를 제시했다. 이 전략에는 ▲글로벌 양자컴퓨팅 산업화 테스트베드 구축을 위한 투자 확대 ▲기초과학 투자와 차별화된 산업화 연구개발 및 제품화 투자전략 확보 ▲투자 회수율이 높은 영역 우선 발굴 투자 등을 꼽았다. 또 ▲조인트 벤처 투자 등 해외협력 ▲양자 산업화 교육 및 커리어 전환 프로그램 지원 ▲제도적 기반 마련 및 규제 완화 등이 필요하다고 강조했다. 이 교수는 "양자 컴퓨팅, 양자 암호화, 양자 센싱, 양자 이미징, 양자 통신 등은 새로운 산업 혁명의 인에이블링 기술로 다양한 분야에서 산업 혁신을 이끌어낼 잠재력을 갖고 있다"고 덧붙였다.

2025.02.17 11:13박희범 기자

메신저·AI·배달앱서 암호화폐 빼낸다…악성코드 발견

러시아 정보보호 기업 카스퍼스키는 10일 애플 앱스토어와 구글 플레이에서 새로운 악성코드(트로이 목마) '스파크캣'을 발견했다고 밝혔다. 카스퍼스키에 따르면 스파크캣은 스마트폰 사용자에게 사진첩 접근 권한을 요청해 광학 문자 인식(OCR) 기능으로 암호화폐 지갑의 복구 문구가 포함된 스크린샷을 탈취한다. 해커는 암호화폐 지갑의 복구 문구를 악용해 돈을 빼돌릴 수 있다. 이미지에서 비밀번호 같은 민감한 정보도 뽑아낸다. 암호화폐 관련 앱은 물론이고 메신저, 인공지능(AI) 비서, 음식 배달 앱도 감염된 것으로 나타났다. 메신저 '애니GPT'와 음식 배달 앱 '컴컴' 등이 감염됐다. 이들 앱은 구글 플레이에서만 24만회 넘게 다운로드됐다. 카스퍼스키는 이들 악성 앱을 애플과 구글에 보고했다. 카스퍼스키는 앱이 감염됐다는 사실을 알았다면 즉시 지우고 악성 기능이 없는 업데이트 앱이 나올 때까지 쓰지 말아야 한다고 당부했다. 암호화폐 지갑 복구 문구처럼 민감한 정보가 포함된 스크린샷을 사진첩에 저장해도 안 된다.

2025.02.10 16:35유혜진 기자

[보안 초짜기자 해킹 체험기] 누구나 해킹?···"아무나 못해"

"유튜브 보고 따라하면 일반인도 범죄용 인공지능(AI)으로 얼마든지 해킹할 수 있다." 미국 정보보호 기업 팔로알토네트웍스의 박상규 한국지사장은 얼마 전 한 언론 매체와의 인터뷰에서 이같이 밝혔다. 해킹은 컴퓨터 프로그래밍에 능숙한 전문가들이 할 수 있는 것 같지만, AI 기술이 발전하면서 일반인도 손쉽게 악성코드나 랜섬웨어를 만들 수 있다는 것이다. 실제 그럴까. 사실이면 정말 큰일이다. 정보보호(보안) 전문가가 아니어도 별다른 장비 없이 유튜브만 보고 해커가 된다면 세상은 해커 지옥이 되는 것 아닐까. 기자는 서울의 한 대학에서 문과를 다녔고, 보안 기술을 하나도 모른다. 여기에 최근 회사 인사 발령으로 보안을 맡았고, 그야말로 완전 보안 초보 기자다. 이런 기자도 해킹할 수 있을까? '보안'의 '보'자도 모르는 기자가 7일 한나절 동안 직접 해킹을 시도해봤다. 참고로 기자는 영어와 숫자의 조합을 아주 싫어한다. 해킹 시도에 앞서 먼저 해킹이 무엇인지부터 알아야 했다. 이 정도로 기자는 해킹에 '무개념'이다. 찾아보니, 프로그램을 제작자 의도와 다르게 바꾸는 모든 행위를 해킹이라고 한다. 해킹 자체가 범죄는 아니지만, 나쁜 의도로 보안을 뚫어 바꾸거나 정보를 탈취하면 범죄가 된다. 해킹 도구를 검색하니 '웜GPT'라는 게 있었다. '이게 맞나?' 싶어 국내 정보보호 기업 스틸리언에 기사 기획 의도를 설명하고 물어보니 스틸리언은 기자 체험용으로 '웜GPT'와 '핵스GPT(Hacx GPT)'를 알려줬다. 스틸리언은 '화이트 해커'로 유명한 박찬암 대표가 세운 회사다. 일반적으로 해커는 나쁜 이미지로 알려졌지만, 화이트 해커는 서버 취약점을 연구해 해킹을 막는 착한 해커다. 기자는 해킹이 차라리 안 되길 바라면서 핵스GPT로 보이는 홈페이지에 처음 접속했다. 속으로 '이걸 하다 내 컴퓨터가 망가지면 어쩌지'하는 걱정도 들었다. '회사 일하다 회사 컴퓨터 망가진 거니 회사가 책임지겠지'라는 생각도 했다. 혹시 몰라 '카카오톡' 같은 메신저와 회사 이메일 등 프로그램은 모두 끄고 인터넷 창만 켰다. 먼저 영어로 된 사이트가 나왔다. 홈페이지를 한국어로 자동 번역해주는 기능을 이용해 한국말로 바꿔 읽었다. '핵스GPT는 웜GPT의 강력하고 사악한 형제입니다.'라는 말이 떴다. 기사 의도에 맞게 잘 찾아온 듯했다. 참고로, 핵스GPT'는 웜GPT에서 영감을 받아 개발한 프로그램이다. 이어 '망가진 AI: 당신이 원하는 것은 무엇이든 할 수 있다!'는 문구가 따라왔다. 해킹을 부추기는 건가? 지금 내가 있는 밝은 사무실이 순간적으로 어두운 방이 된 듯한 느낌을 받았다. 이어 '핵스GPT의 오픈 소스 버전이지 실제 핵스GPT가 아닙니다'라고 쓰인 글의 옆 링크를 누르자 먹통 화면이 나왔다. '어, 안 되는 건가? 내가 못 찾은 건가?' 걱정이 되면서 반면 안도했다. 해킹 시도가 처음이다보니 드는 생각이다. 세계에서 가장 큰 검색 사이트 '구글'에 다시 웜GPT를 검색했다. 여러 페이지를 눌러보다 '웜GPT.exe'라는 파일을 찾아 손쉽게 설치했다. '와, 이번엔 진짜 되나?' 떨리는 마음으로 실행했다. 검은 화면에 빨간 글씨가 주르륵 쏟아졌다. 정말 악마 같다. 놀이공원에 있는 귀신의집에 들어가는 기분이다. 웜GPT가 나한테 물었다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' '웜GPT가 내 말을 알아들으려나?' 의심하며 '1'에 이어 자판에서 '입력(Enter)'을 눌렀다. 화면에 '웹사이트 URL 입력:'이 나오면서 웜GPT가 공격할 웹사이트 주소를 쓰라고 했다. '아, 진짜 해킹이 되는 건가? 이러다 잡혀가는 건 아니겠지?' 하는 불안한 마음이 들어 해킹 취재 기사를 지시한 선배 기자에게 물었다. "선배, 제가 해킹 도구 써보고 있는데요. 제가 '웹사이트 공격하자'니까 이게 '웹사이트 주소 쓰라'고 하네요. 지디넷코리아 홈페이지 주소 쓸까요? 여기서 그만둘까요? 저는 워낙 초보라서 뭔가 진짜 되는 게 아닌지 떨립니다."고 묻자, "계속 해보라"는 답이 돌아왔다. 물 한 모금을 꿀꺽 마시고 자세를 가다듬었다. 이어 해킹할 웹사이트 주소로 'zdnet.co.kr'을 썼다. 그런데, 갑자기 웜GPT가 꺼졌다. 흰 글씨 영어로 뭐라고 몇 줄 쓰였는데 순식간에 사라져 읽지를 못했다. 얼른 지디넷코리아 홈페이지를 확인했다. 멀쩡하다. '새로고침'해도 멀쩡하다. 스마트폰으로 봐도 멀쩡하다. 괜한 걱정을 했나? 웜GPT를 다시 켰다. 또 선택하라기에 이번엔 '웹사이트를 공격합니다(Attack The Website.)'라고 썼다. '잘못 입력되었습니다. 다시 시도하십시오.'라는 글이 떴다. 이어 아래와 같은 문구가 나왔다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' 속으로 '잘못된 입력은 해킹하기 쉽게 만든 너다, 이놈아'라고 코웃음치며 다시 '1'을 썼다. 또 웹사이트 주소를 쓰라기에 'zdnet.co.kr' 입력하길 되풀이했다. 영어로 흰 글씨가 또 뭐라고 몇 줄 쓰였으나 역시 순식간에 웜GPT가 꺼져 못 읽었다. 다행인지 불행인지 지디넷코리아 홈페이지는 여전히 멀쩡했다. 웜GPT를 또 다시 켰다. 다른 홈페이지 주소를 써보고 싶었지만 진짜 잘못될 수도 있다는 생각에 그러질 못했다. 그럼 이번엔 악성 파일을 만들어볼까? 설마 만들자마자 이 컴퓨터를 망가뜨리지는 않겠지. 선택지에서 악성 파일을 만든다는 '5'를 골랐다. 잘못 입력했다고 다시 하라는 응답이 나왔다. 다시 '5'를 입력했다. 또 잘못 입력했다고 한다. 이상하다, 내가 뭘 잘못한 거지? 웹사이트를 공격하려고 '1'을 썼을 땐 바로 웹사이트 주소를 물었는데, 악성 파일을 만들려고 '5'를 입력하니 자꾸 잘못했다는 응답만 나왔다. '글로 써주면 알아들을까?' 해서 '악성 파일을 만듭니다(create a malicious file)'라고 입력했다. 하지만 허사였다. 또 잘못 입력했다는 말이 떴다. 방향을 바꿨다. 다시 선택하라고 해서 이번에는 파일을 암호화하고 해독한다는 '4'를 입력했다. 소용없었다. '4'라고 여러 번 눌렀지만 컴퓨터가 못 알아듣었다. 자꾸 선택하라고만 했다. 그래서 다시 '파일을 암호화하고 해독하자(encrypt, decript files)'고 입력했다. 역시, 또 내가 잘못 입력했다며 다시 시도하라고 한다. 2번과 3번 선택지도 있었지만, 이건 내가 전혀 모르는 말이라 명령(입력)하지 못하고 포기했다. '결국 실패한 건가? 내가 사용한 게 순수한 업무용 컴퓨터라 안 되나? 운용체계(OS)를 어둠의 경로로 바꿔놓으면 되려나?' 여러 생각이 들었다. 마지막으로 '6번(닫기)'을 입력했다. '프로그램 종료(Exiting the program)'라는 말과 함께 꺼졌고, 기자는 웜GPT에 답장하지 못했다. 해킹 프로그램 설치까지는 쉬웠지만 계속 진행은 어려웠다. 기자가 한나절 체험해보니 박상규 팔로알토네트웍스 한국지사장 말과 달리 누구나 해킹할 수 있는 건 아닌 것 같다. '아무나 할 수 있지만 누구나 할 수 없다'는 말이 있는데, 해킹도 그런 것 같다. 기자의 해킹 실패가 한편으로는 다행이라고 생각한다. 혹시 기자처럼 '해킹'의 '해'자도 모르는 독자가 해킹에 성공했다면 제보해 주시라. 기자가 기사로 고발해 경각심을 일으키겠다. 참, 이미 설치한 웜GPT가 나중에라도 잘못될 지 모르니 기자는 컴퓨터에서 웜GPT.exe를 삭제하고 컴퓨터를 다시 시작했다.

2025.02.08 22:14유혜진 기자

트럼프 관세 폭탄 소식에 밈코인들 폭락

도널드 트럼프 대통령이 멕시코, 캐나다, 중국에 대해 관세를 부과하겠다고 밝히자 전 세계 투자자들이 위험 자산을 매도하면서 지난 주말 동안 밈코인들이 폭락했다고 CBNC가 3일(현지시간) 보도했다. 2주 전 출시된 트럼프의 밈코인 '오피셜트럼프'는 출시 주말 약 73달러까지 상승한 후 트럼프 취임식 당일에 약 50% 폭락했다. 암호화폐 정보 플랫폼 코인게코에 따르면, 오피셜트럼프는 전일 대비 15% 하락한 17달러에서 거래됐다. 가장 인기 있는 밈코인 도지코인과 시바이누는 각각 전일 대비 약 14% 하락했으며, 퍼지 펭귄은 13%, 도그위프햇은 약 26% 하락했다. 코인게코에 따르면, 밈 코인은 지난 24시간 동안 약 17% 하락한 상태다. 이번 밈코인의 급락은 트럼프가 멕시코와 캐나다의 수입품에 25%의 관세를 부과하고 중국에 10% 관세를 부과하는 명령에 서명한 후 지난 1일 저녁부터 시작됐다. 암호화폐 옵션 거래소 CVEX(Crypto Valley Exchange)의 최고경영자(CEO)이자 공동 창립자 제임스 데이비스는 ”(도지코인)과 같은 밈코인을 포함해 최근 1월까지 상승세를 보인 모든 코인은 사실상 대부분의 이익을 되돌려준 셈”이라고 밝혔다. 밈코인은 미 대선 이후 가장 큰 수혜자 중 하나로 일부 투자자들은 이를 새로운 암호화폐 열풍에 대한 청신호로 여겼다. 하지만, 일부에서는 트럼프가 부추긴 최근의 밈코인 열풍이 너무 뜨거워지고 있다고 우려를 표시하시고 했다. 반면에 상대적으로 위험이 덜한 비트코인은 밈코인에 비해 손실폭이 적은 편이다. 약 3% 가량 떨어지며 하락세를 보이던 비트코인은 미 정부가 멕시코와 캐나다에 대한 관세 부과를 한달 간 유예하면서 10만 달러선을 회복한 상태다. 하지만, 트럼프 관세로 인한 무역 전쟁이 진행됨에 따라 단기적으로 타격을 입을 수 있다고 CNBC는 전했다.

2025.02.04 10:00이정현 기자

양자컴퓨팅 위협 사전 방지…국민대-LG CNS, 양자내성암호 개발

국민대학교 연구진이 LG CNS와 6세대 이동통신(6G)와 양자컴퓨팅에 대비한 보안 프로토콜을 개발했다. 국민대학교는 유일선 교수 연구팀이 5G의 1차 인증 표준인 '5G 인증 및 키 합의(AKA)'에 양자내성암호 기술을 적용해 개선하는데 성공했다고 3일 밝혔다. 현재 주로 사용되고 있는 5G-AKA는 6G와 양자컴퓨팅 관련 보안 공격에도 취약한 것으로 알려졌다. 유일선 교수 연구팀에서 선보인 '5G-AKA-HPQC'는 순방향 비밀성과 하이브리드 양자내성암호 기술을 적용한 것이 특징이다. 이 프로토콜은 양자컴퓨터조차 해결하기 어려운 암호체계인 '양자내성암호'도 갖추고 있어 향후 양자컴퓨터가 수행하는 대부분의 공격에 내성을 갖출 것으로 기대된다. 현재 연구진은 LG CNS와 '5G 특화망 연동 테스트'를 진행 중이다. 연구 관계자는 향후 5G 특화망의 양자 보안 내재화 및 국내 6G 보안 기술 경쟁력 강화에도 LG CNS와 협력할 예정이라고 전했다. 연구를 이끈 유일선 교수는 "이번 개발은 5G에서 6G로 전환하는 중요한 시기에 6G의 보안 방향성을 제시한 것"이라며 "이동통신 양자보안 내재화 연구를 통해 국내 기술이 세계를 선도할 수 있도록 최선을 다하겠다"고 말했다.

2025.02.03 17:47남혁우 기자

LGU+, 양자내성암호 기반 계정관리 솔루션 '알파키' 출시

LG유플러스가 양자내성암호(PQC) 기술을 활용한 통합 계정관리 솔루션 '알파키(Alphakey)'를 정식 출시하고 금융, 의료, 공공기관 등 다양한 산업군의 고객사에 보급한다고 30일 밝혔다. 알파키는 SaaS 이용 기업의 클라우드 기반 업무환경에서 임직원의 업무 계정 권한을 자동으로 관리하고, 양자내성암호와 동형암호를 통해 보안을 강화한 LG유플러스만의 ID 관리 서비스(IDaaS)다. 알파키를 이용하면 임직원의 신원을 확인해 SaaS, 파일 등에 접근할 수 있는 권한을 부여하고 최신화된 인사 정보에 맞춰 퇴사자, 휴직자와 같은 비권한자의 접속을 제한하는 등 계정 권한을 자동으로 관리한다. 지난해 LG유플러스의 임직원을 대상으로 베타 서비스를 시행하며 사용성과 보안성을 철저히 검증했다. 주요 정보통신기반시설 지정기관인 LG유플러스가 직접 운용하며 검증한 만큼 금융, 의료, 제조, IT 등 다양한 산업군에서도 활용 가능할 것으로 예상된다. 또한 알파키에 적용된 양자내성암호 기술은 양자컴퓨팅 위협에 대응할 수 있는 차세대 암호화 기술로, 기존 보안 기술로는 대응이 어려운 해킹 공격에도 안전한 것이 강점이다. 알파키에는 사용자 인증과 개인정보 취급 과정을 양자내성암호 기술로 암호화해 보안을 한층 더 강화했다. LG유플러스는 이번 클라우드 기반 솔루션 출시를 시작으로, 연내 한국인터넷진흥원(KISA)의 클라우드 서비스 보안인증(CSAP)을 획득해 공공·금융시장 진입을 가속화할 예정이다. 주엄개 LG유플러스 유선사업담당은 “알파키는 LG유플러스가 보유한 보안 기술력과 고객 중심 혁신을 바탕으로 개발된 국내 유일의 차세대 통합 계정관리 솔루션”이다며 “알파키의 정식 출시를 계기로 클라우드 전환을 준비중인 기업부터 금융 공공 기업까지 고객들이 더 편리하고 안전한 클라우드 환경을 구축하도록 지원하겠다”고 말했다.

2025.01.30 09:00박수형 기자

'약세' 비트코인, 10만1천달러…내일 반등할까

비트코인 시세가 전날 대비 3% 하락한 10만1천 달러 대로 형성된 가운데, 다음날 대량 추가 매수 발생에 따른 반등을 기대하는 의견도 나타났다. 암호화폐 가격 집계 사이트 코인마켓캡 기준 비트코인 시세는 27일 오전 10시 기준 지난 24시간 동안 약 3% 하락한 10만1천 달러 대를 기록하고 있다. 같은 기준 이더리움은 약 4% 하락한 3천190달러 대로 나타난다. 리플도 약 4% 하락해 시세가 2.9달러 대로 나타나고 있다. 솔라나는 약 8% 하락한 230달러 대, 도지코인은 약 7% 하락한 0.33달러 대에 거래되고 있다. 알터너티브가 제공하는 '암호화폐 공포·탐욕 지수'는 71로, 현 시장이 '탐욕' 상태라고 분석했다. 0에서 100까지인 숫자가 커질 수록 시장 투자 심리가 낙관에 가깝다는 것을 뜻한다. 다만 시장에선 비트코인 '큰 손'으로 알려진 마이크로스트래티지 창업자인 마이클 세일러가 추가 매수를 예고한 점에 주목했다. 이날 세일러는 자사의 비트코인 매입을 추적하는 '세일러트래커' 내역을 공개했다. 이에 따르면 현재 마이크로스트래티지가 보유한 비트코인 물량은 46만1천개로, 약 484억 달러 수준일 것으로 분석되고 있다. 그 동안 내역을 공개한 뒤 다음날 비트코인을 추가 매수했다는 점에서 기대감이 나타나고 있다. 실제 거래가 이뤄질 경우 마이크로스트래티지는 비트코인을 12주 연속 자산으로 매수하게 된다. 암호화폐 전문 매체 코인텔레그래프는 마이크로스트래티지의 최근 구매 일자가 지난 21일이고, 평균 매수 가격은 10만1천191달러라고 보도했다. 중장기적으론 특히 도널드 트럼프 미국 대통령 취임 후 비트코인을 전략 자산으로 비축하는 것을 검토하는 것으로 알려지는 등 친(親)암호화폐 정책 추진 가능성이 점쳐지면서 시장이 활성화될 것이란 기대감이 고조되는 상황이다.

2025.01.27 11:04김윤희 기자

[유미's 픽] 올해 '20살' 된 신시웨이-지니언스…찬바람 부는 韓 보안주 이끌까

올해 보안업계에서 나란히 '20살' 청년이 된 지니언스, 신시웨이가 글로벌 기업으로 본격적으로 도약하기 위해 날갯짓을 펼친다. 미국 증시에서 팔로알토네트웍스, 크라우드스트라이크 등 사이버 보안주가 강세를 보이고 있는 것과 달리 찬바람이 불고 있는 국내 보안 주식 시장에 두 기업의 활약이 분위기 반전을 끌어 올 수 있을 지 주목된다. 24일 업계에 따르면 신시웨이는 올해 20주년을 맞아 유럽 등 글로벌 진출에 적극 드라이브를 건다는 방침이다. 또 국내 공공기관 및 금융권의 공급망 확대를 위해 전략적 파트너십 구축을 보다 견고히 하고, 여러 방면에서 사업 다각화를 검토해 시장 경쟁력도 높인다는 각오다. 지난 2005년 1월 21일 창업자인 정재훈 대표가 설립한 이곳은 데이터베이스 보안 기업으로, 현재 DB 접근제어 솔루션을 주요 사업으로 앞세우고 있다. 창립 첫 해 출시한 '디그리핀'의 제품명을 2009년 '페트라(Petra)'로 변경한 후에는 여러 시리즈를 선보이며 보안 시장에 빠르게 안착했다. 특히 지난 2012년에는 데이터베이스 암호화 솔루션 '페트라 사이퍼'를 출시하며 데이터 암호화 시장에 진출, 국내 최초로 'EAL3' 등급의 CC 인증을 획득하며 주목을 끌었다. 이를 눈여겨 보던 엑셈은 지난 2015년 신시웨이를 자회사로 편입시켰다. 신시웨이는 데이터베이스 보안 기업으로 시작됐지만 블록체인 기반 인증 기술, 클라우드 통합 DB 보안을 지속 연구, 개발하며 데이터 보안 기업으로 한층 더 발전된 모습을 보이고 있다. 특히 블록체인 기반 인증 기술은 올해 종료되는 중소벤처기업부 '스마트 제조혁신 기술개발사업'의 첨단제조 분야 '플랫폼 데이터의 권한 및 보안관리 기술' 연구 과제로 진행, 현재 상용화를 추진 중에 있다. 이 같은 노력을 바탕으로 신시웨이는 지난 2019년부터 2023년까지 연평균 11% 성장하는 모습을 보였다. 2022년도에는 전년 대비 23% 성장했고, 2023년도에는 처음으로 매출 100억원을 돌파했다. 지난해에는 영업 전문가인 유경석 대표가 정재훈 대표와 함께 각자 대표로 올라서면서 신시웨이의 시장 내 존재감이 더 커지는 분위기다. 기술 개발에 집중하는 정 대표와 영업력 강화에 나선 유 대표의 역할이 나눠지면서 업무 효율성이 높아져 주목할 만한 성과들이 속속 나오고 있어서다. 지난해 LG CNS와 함께 아테네교통공사에 DB 보안 솔루션을 납품하며 유럽 진출에 성공한 것이 대표적 사례다. 유 대표는 "아직은 국제화부터 지원 체계까지 준비하고 넘어야 할 산이 많아 글로벌 진출을 신중하게 준비하고 있다"면서도 "제품 기술력과 안정성은 이미 해외 고객을 통해 인정받은 만큼 철저한 준비를 통해 본격적인 글로벌 진출 확장에 나설 것"이라고 의지를 밝혔다. 이어 "올해 창립 20주년을 맞이해 해외 잠재고객에게 국내 보안 소프트웨어의 우수성을 알릴 것"이라며 "국내외 보안 시장에서의 경쟁력을 높이기 위해 기술력 향상, 영업망 확장 등에도 많은 노력을 기울일 것"이라고 덧붙였다. 신시웨이는 올해 양자 내성 암호 기술에도 적극 투자해 새로운 먹거리 창출에도 적극 나설 방침이다. 또 많은 기업들의 클라우드 전환 움직임에 맞춰 올해는 이 시장을 겨냥한 통합 데이터 보안 솔루션도 출시할 계획이다. 유 대표는 "양자 컴퓨터 상용화와 도입 시점은 아직 불명확하지만 금융, 의료, 공공 부문과 같이 개인정보와 민감정보를 보유하고 있는 산업에 미치는 영향은 매우 클 것"이라며 "단순 사회적 이슈가 아니라 상용화 시 암호체계에 대한 위협을 부정할 수 없는 만큼 새로운 보안 패러다임의 필요성을 인식하고 있기 때문에 차세대 위협을 선제적으로 대응하고 데이터를 보호하기 위한 기술 개발을 위해 고객과 기업, 기관들과도 적극 협력할 것"이라고 강조했다. NAC(네트워크접근제어) 사업의 안정적인 성장에 힘입어 보안 시장에서 탄탄한 입지를 구축하고 있는 지니언스도 올해 20주년을 맞아 새로운 변화를 시도하고 있다. 단순 제품 판매 중심이 아닌 고객 맞춤형 서비스를 제공하는 '통합 보안 플랫폼' 기업을 목표로 해외 시장 개척에 적극 나선다는 전략이다. 이를 위해 지니언스는 올해 해외사업본부와 미국법인의 역할을 세분화해 전략적으로 해외시장 공략에 나설 방침이다. 이곳은 그간 미국 법인을 통해 글로벌 시장 전체를 총괄 관리하며 상황에 따라 각 지역의 특성과 요구에 맞춰 접근 방식을 조정해 왔다. 지니언스는 NAC·EDR(엔드포인트 탐지 및 대응) 시스템 등 네트워크 보안 시스템으로 해외 시장에서 두각을 나타내며 상당한 성과를 거뒀다. 지난해 초 글로벌 고객 수는 100곳을 넘어선 데 이어 현재는 전 세계 27개국, 130개 이상의 고객사가 제품을 사용 하고 있다. 주요 고객은 주정부 기관, 금융, 의료, 방산, 항공, 유통 등 다양한 분야에 걸쳐 있다. 또 글로벌 전시회인 'RSAC 2024'와 '자이텍스'에 참가하며 고객 기반을 꾸준히 확장했다. 특히 자이텍스에서는 EDR 제품을 선보이며 주력 제품 3가지를 모두 글로벌 무대에 올리는 데 성공했다. 중동 시장에서도 두드러진 성과를 거뒀다. 지난해 두바이에 신규 사무소를 개설하고, 중동 시장에 적합한 관리형 사이버보안 시스템 개발을 위한 국책 과제에 참여하는 등 맞춤형 전략을 통해 클라우드 제한이 많은 중동 시장에서 긍정적 평가를 받았다. 이에 자신감을 얻은 지니언스는 최근 해외사업팀을 해외사업본부로 확대 개편하고, 전 시스코 사업본부 임원을 영입하는 등 글로벌 시장 점유율 확대를 위한 채비를 마쳤다. 지니언스 관계자는 "해외사업본부는 중동, 유럽, 아프리카, 아태지역을 중심으로 사업을 추진하고, 미국 법인은 북중미와 남미 시장 공략을 중점적으로 담당한다"며 "최근에는 케냐, 튀르키예 등 신규 고객을 확보하기도 했다"고 설명했다. 그러면서 "국내외 시장에서의 경쟁력을 한층 강화하며 글로벌 보안 기업으로 자리 잡아가고 있다"며 "경쟁력을 강화하기 위해 M&A와 같은 다양한 성장 기회도 모색 중"이라고 밝혔다. 이어 "올해 출시 예정인 신제품 역시 '통합 보안 플랫폼'으로의 도약을 위한 중요한 발판이 될 것으로 예상된다"며 "올해는 글로벌 보안 기업으로 자리 잡는 중요한 도약의 해가 될 것으로 보인다"고 덧붙였다. 업계에선 두 기업의 활약으로 올해 국내 보안주의 경쟁력이 재평가 될 수 있을지 주목하고 있다. 인공지능(AI) 기술 고도화로 새로운 유형의 사이버 공격이 증가하며 미국 사이버 보안주들은 나날이 고공행진을 펼치고 있는 반면, 국내 보안주들은 크게 주목 받지 못하며 최근 저평가 받고 있다는 지적이 많다. 실제 주요 기업들의 한 달간 주가는 하락세를 보였는데 파수가 5.61% 내렸고, 이글루(-5.05%), 윈스(-9.40%) 등도 내리막길을 걸었다. 업계 관계자는 "국내 보안업체는 대부분 중소·중견기업"이라며 "AI 등 신시장에 거액을 투자하기 쉽지 않아 차세대 서비스 매출이 급증하기는 어려운 구조여서 시장의 기대감이 다소 낮은 상태"라고 분석했다. 하지만 지니언스, 신시웨이에 대한 시장의 기대감은 다소 높은 편이다. 지니언스의 이날 주가는 1만250원으로, 전일 대비 하락세를 보였으나 한 달간 무려 10.22%나 오른 모습을 보였다. 신시웨이의 주가도 한 달 새 2.33% 상승한 6천140원으로 마감됐다. 권명준 유안타증권 연구원은 "국내 사이버보안 기업은 대형화와 수출 비중 확대가 주가 상승의 관건이 될 것"이라며 "소프트웨어 기반 정보보안 서비스는 트렌드에 맞는 제품과 기술력만 확보하면 해외 진출이 용이한 만큼 수출 확대를 이루는 기업이 주목받을 것으로 보인다"고 밝혔다.

2025.01.24 16:03장유미 기자

TTA, 국내 1호 양자키분배장비 보안기능확인서 발급

한국정보통신기술협회(TTA)는 아이디퀀티크의 양자키분배장비(QKD) 'Clavis XG'에 국내 최초로 QKD 보안기능확인서를 발급했다고 22일 밝혔다. 보안적합성 검증은 국가정보통신망의 보안수준 제고를 위해 국가정보원법, 전자정부법에 따라 국가공공기관이 도입하는 정보보호시스템, 네트워크 장비, 양자암호통신장비 등 보안기능이 탑재된 IT 제품에 대해 안전성을 검증하는 제도다. 보안기능시험제도는 보안적합성 검증절차 간소화를 위해 TTA 등 공인 시험기관이 '국가용 보안요구사항' 만족 여부를 시험해 안전성을 확인해 주는 제도며, 이를 근거로 보안기능확인서를 발급하고 있다. TTA는 국가정보원으로부터 양자암호통신장비 공인 시험기관으로 지정받아 QKD, 양자키관리장비(QKMS), 양자통신암호화장비(QENC) 등 양자암호통신 전 제품군에 대해 보안기능시험 서비스를 제공하고 있다. TTA는 한국지능정보사회진흥원(NIA)이 구축한 '개방형 양자 테스트베드'를 활용하여 QKD 보안기능시험을 제공했다. 보안기능확인서를 획득한 아이디퀀티크의 'Clavis XG'는 QKD와 QKMS 일체형 장비다. 이 장비는 한국표준과학연구원(KRISS)의 시험을 통해 양자특성을 확인받았으며, 최종적으로 TTA에서 보안기능을 검증받았다. 손승현 TTA 회장은 “QKD는 양자암호통신의 핵심장비로, 이에 대한 보안성 검증은 기밀성과 무결성을 보장하기 위한 필수 요소”라며 “QKD 인증은 국산 양자암호 기술의 위상을 세계적으로 널리 알리며 글로벌 양자암호 시장을 선도할 것으로 기대된다”고 밝혔다.

2025.01.22 09:23박수형 기자

어스얼라이언스 "12분기 연속 흑자 달성”

금융 콘텐츠 전문 기업 어스얼라이언스가 2022년 1분기부터 2024년 4분기까지 12분기 연속 흑자를 달성했다고 20일 밝혔다. 어스얼라이언스는 김영익, 서재형, 홍춘욱 등 80여명의 금융 전문가들과 함께 건강하고 올바른 투자문화를 만들어가고 있는 금융 전문 플랫폼이다. 글로벌 경제 트렌드, 국내외 주식시장, 부동산, 암호화폐 등 다양한 분야의 전문가들이 금융 정보를 제공하고 있다. 경기 침체로 투자 환경이 좋지 않았던 작년에도 글로벌 AI 기술 기업에 대한 투자가 늘어나고 비트코인 ETF 출시로 암호화폐 투자에 대한 관심이 크게 높아지는 등 투자 수요는 지속되고 있다. 어스얼라이언스는 개인투자자를 위해 유튜브 채널 운영, 금융 교육 과정, 출판, 콘텐츠 구독 서비스 등을 다양하게 제공하며 성장폭을 높여 가고 있다. 올해에도 HS 아카데미 이효석 대표와 '2025 투자전략 마스터클래스', 체슬리투자자문 박세익 대표와 ''박세익의 ETF 투자 바이블', 78만 유튜버 소수몽키의 '미국주식 베이직클래스', 주식투자 베스트셀러 작가 홍인기의 '마스터투자 클래스' 등 다양한 교육상품을 선보이고 있다. 김선우 어스얼라이언스 대표는 "앞으로도 펀드매니저와 애널리스트 출신, 투자자문사 임직원 출신, 경제 관련 교수 등 금융과 투자에 대한 풍부한 경험과 이해를 갖춘 금융 전문가들과 폭넓은 협업을 이어갈 예정"이라며 "과거와 달리 개인투자자들도 금융 지식에 대한 높은 관심을 가지고 있는 만큼 전문성을 바탕으로 건강한 투자 문화를 만들어가는데 앞장서겠다"고 말했다. 어스얼라이언스는 2023년부터 콘텐츠 사업을 통해 얻은 수익의 일부를 금융전문가들과 함께 세이브더칠드런, 동방사회복지회, 미혼자가족협회 등 8개 기관을 통해 3.5억원 이상 기부를 진행해왔다. 앞으로도 경제적 자립이 필요한 금융약자들을 위해 다양한 지원 활동을 확대해 나간다는 계획이다.

2025.01.20 14:00백봉삼 기자

"양자컴퓨팅 위협?"…비트코인, 이미 대안 마련 중

빠르게 발전 중인 양자컴퓨팅 기술이 비트코인 등 암호화폐의 보안 체계에 잠재적인 위협이 될 수 있다는 우려가 커지고 있는 가운데 비트코인 개발자들은 이러한 위협을 극복하기 위한 준비에 나서는 중이다. 텍사스 A&M 대학의 코록 레이 교수는 19일 포브스를 통해 비트코인 측에서 양자컴퓨팅에 대응하기 위한 보안 기술 도입을 고려하거나 일부 진행 중이라고 밝혔다. 비트코인의 보안은 거래 내부(Within transactions)와 거래 간(Between transactions) 두 가지 수준에서 이뤄진다. 거래 내부 보안은 개별 거래가 실행될 때 적용된다. 각 거래는 디지털 서명을 통해 보호되지만, 비트코인을 소비하려는 사용자가 적합한 권한을 가지고 있음을 증명해야 한다. 이 서명 과정은 거래가 변경되거나 조작되지 않았음을 보장하는 데 중요하다. 거래 간 보안은 거래들이 어떻게 서로 연결돼 있는지, 전체 비트코인 네트워크에 걸쳐 어떻게 검증되는지 관리한다. 비트코인의 블록체인 기술은 모든 거래를 연속적인 블록에 기록해 각 거래가 이전 거래들과 어떻게 연결되는지를 추적한다. 이 연결 과정은 거래의 유효성을 검증하고 이중 지출을 방지하는 데 핵심적인 역할을 맡는다. 또 거래 내부 부문에서 비트코인의 핵심 보안 메커니즘은 디지털 서명이다. 거래의 유효성을 증명하고 네트워크 내에서 코인의 소유권을 안전하게 전달할 수 있도록 한다. 다만 현재 사용 중인 슈노어 서명은 양자컴퓨터의 공격에 취약할 수 있다는 우려가 있다. 이에 비트코인 측은 양자컴퓨터 기반 공격 위협을 효과적으로 방어하기 위해 램포트 서명과 같은 양자 저항성을 갖춘 새로운 서명 체계를 연구하고 개발하는 데 집중하고 있다. 그러나 이 과정에서 더 이상 쓰이지 않는 비트코인 주소들이 문제가 될 수 있다는 단점이 제기된다. 이런 주소의 경우 사용자가 관리하지 않거나 암호키를 잃어버려 접근할 수 없기 때문에 새로운 서명 체계 도입이 제대로 이뤄지지 않을 우려가 크다. 이에 비트코인 개발자들은 이러한 주소들을 새로운 양자 저항 주소로 자동으로 이전하거나 필요에 따라 블록체인에서 제외시키는 등의 방안을 고려하고 있다. 이 같은 결정은 비트코인 네트워크에 중대한 영향을 미칠 수 있으며 기술적으로 하드 포크를 필요로 할 수도 있어 신중하게 논의되는 중이다. 또 다른 중요 보안 요소는 해시 함수다. 비트코인은 SHA-256 해시 알고리즘을 사용해 블록과 거래의 유효성을 검증한다. 만약 양자 컴퓨터가 이 해시 함수를 깨트릴 수 있다면 채굴 속도를 기하급수적으로 향상시켜 채굴을 통해 얻는 코인을 독점할 우려가 있다. 비트코인 개발자들은 이런 사고를 막기 위해 양자 저항력이 있는 새로운 해시 함수를 개발하고 네트워크에 통합하는 방안을 모색하고 있다. 새로운 해시 함수의 도입은 비트코인의 기반을 더욱 견고하게 해 기술적 도전을 차단하기 위함이다. 양자컴퓨터 상용화에 따른 비트코인 위협은 아직 수년 이상의 시간이 남았다는 것이 업계 전망이다. 하지만 비트코인 측은 사용자의 안전을 보장하기 위해 더욱 안전하고 지속 가능한 환경을 유지하려 연구와 개발에 지속적인 노력을 기울이고 있다고 강조했다. 텍사스 A&M 대학의 코록 레이 교수는 "양자 컴퓨팅이 비트코인에 미치는 위협은 아직 멀었다고 생각하지만 잠재적 영향은 고려해야 한다"며 "특히 몇몇 기술 거대 기업이 빠르게 관련 기술을 발전시키는 만큼 이에 대한 고려가 이뤄질 필요가 있다"고 강조했다.

2025.01.20 11:05남혁우 기자

한컴위드, 국내 최초 양자내성암호 포함 암호모듈 국정원 KCMVP 검증

한컴그룹 계열사 한컴위드(대표 송상엽)가 양자내성암호(PQC) 시장 공략에 나선다. 한컴위드는 양자내성암호를 포함한 소프트포럼의 '이큐너스 크립토(IQNUS Crypto) v1.0' 암호모듈이 국가정보원 암호모듈 검증(KCMVP)을 통과했다고 13일 밝혔다. 이를 바탕으로 보안기술 연구 전문 자회사인 소프트포럼과의 협력을 강화하고, 구체적인 사업 로드맵을 수립해 본격적인 시장 진출을 추진할 계획이다. 이큐너스 크립토 v1.0은 국내 최초로 비검증대상 알고리즘에 미국 국립표준기술연구소(NIST)가 양자내성암호 표준으로 선정한 알고리즘을 포함한 암호모듈로서, 검증을 통과해 기술력과 안정성을 입증받았다. 한컴그룹은 이를 통해 향후 양자컴퓨터가 현재의 암호체계를 무력화할 수 있는 위험에 선제적으로 대응할 수 있을 것으로 기대 중이다. 최근 구글이 공개한 105큐비트(Qubit) 탑재 양자컴퓨터 칩 '윌로우'가 기존 슈퍼컴퓨터로 10셉틸리언(10의 24제곱) 년이 걸리는 문제를 단 5분 만에 해결하는 놀라운 성과를 보여주었다. 양자컴퓨터의 발전 속도가 가속화되는 상황에서 데이터의 중요도와 시스템 특성에 따른 신속한 대응이 필요한 시점이다. 양자컴퓨팅 기술의 급속한 발전으로 현재의 암호체계가 위협받고 있다. 이에 미국을 비롯한 주요 국가들의 정부와 산업계는 2035년까지 현재의 암호체계 전반을 양자내성암호로 전환하는 것을 목표로 개발 및 표준화에 박차를 가하고 있다. 양자컴퓨터 전문가들은 '지금 수집해 나중에 해독하는(HNDL)' 공격에 대비해 현재 발표된 양자내성암호 표준의 즉각적인 적용을 권고하고 있다. 우리나라 정부도 2035년까지 양자내성암호 전환을 위해 '양자내성암호 마스터플랜'을 수립했다. 2029년까지 한국형 양자내성암호(KpqC) 개발 및 표준화를 완료하고, 2030년까지 양자내성암호체계 전환을 위한 제도적 기반을 구축할 계획이다. 한컴위드는 금융, 의료, 국방 등 주요 산업 분야에서 이미 양자내성암호화 설루션의 수요가 증가함에 따라 양자내성암호 기술을 다양한 제품과 사업에 적극 활용하고 있다. 지난해 5월 통신 구간 암호 설루션 '한컴 엑스커넥트(xConnect) v4.0'을 출시했으며, 12월에는 정형 및 비정형 데이터 보안 설루션 '한컴 엑스디비(xDB) v5.0'을 선보였다. 공공, 금융, 보험 등 여러 분야에 공급되고 있으며, 향후 사설인증 및 간편인증 설루션에도 양자내성암호 기술을 적용하여 인증 보안 시장 진출을 계획하고 있다. 송상엽 한컴위드 대표는 "자회사의 암호모듈을 통해 국가·공공기관, 금융 및 일반 기업 등 높은 보안성을 요구하는 다양한 분야에서 미래의 보안 위협으로부터 중요 정보를 안전하게 보호할 수 있기를 기대한다"라며 "앞으로도 양자내성암호를 활용한 자사 설루션을 지속적으로 시장에 내놓아 사업 성과를 높여 나갈 계획"이라고 밝혔다.

2025.01.13 10:51남혁우 기자

ETRI, 개인 데이터 주권 강화한 차세대 보안기술 개발

국가간 데이터 주권전이 갈수록 치열한 가운데 국내 연구진이 이를 강화한 차세대 보안 기술을 개발했다. 연구진은 또 이 기술을 암호화폐 이더리움에 보안패로 적용했다.최근엔 이를 바탕으로 양자컴퓨터 상용화 시대에 대비한 보안기술 연구로 전환해 관심이다. 한국전자통신연구원(ETRI)은 개인 데이터 신뢰 유통 플랫폼인 '트러스트 데이터 커넥톰 기술'을 개발했다고 8일 밝혔다. ETRI 암호공학연구실 정도영 선임연구원은 "데이터 산업 환경이 최근들어 빅테크 기업 중심에서 개인 중심으로 이동 중"이라며 "이번 기술 개발로 개인이 자신의 데이터를 안전하고 효율적으로 관리할 수 있는 기반을 마련한 셈"이라고 말했다. 정도영 선임연구원은 "신경망 학습 기반 암호 기술의 효율성과 안전성을 획기적으로 개선했다"며 "신뢰 기관 없이도 데이터 암호화 키를 교환할 수 있다"고 설명했다. 이 기술은 320ms(밀리초) 이내에 암호 키 교환을 완료할 수 있다. 연구진은 또 트러스트 데이터 유효성 검증 모델도 개발했다. 개인 간 데이터 거래 시 데이터 유출 없이 유효성을 검증할 수 있다. 정도영 선임연구원은 "이 모델은 데이터의 중요도에 따라 검증 수준을 선택할 수 있다"고 덧붙였다. 헬스케어 데이터와 자동차 주행 데이터 같은 개인 생성 데이터를 거래할 때, 데이터 민감도와 활용범위에 따른 검증 수준을 적용할 수 있다. 실제 연구진은 암호화폐 이더리움 네트워크의 파티셔닝 공격 가능성을 확인하고, 이더리움 개발진과 함께 네트워크 패치를 개발해 성과를 거뒀다. 이와함께 연구진은 "탈중앙화 구조에 적합한 네트워크 보안 프로토콜(TTP-Free TLS) 기술을 개발해 기존 TLS 프로토콜에서 제공하지 않는 권한 위임 및 폐기 기능도 구현했다"고 말했다. 연구진은 최근엔 양자 특성을 기반으로 하는 새로운 암호체계 개발에도 나섰다. 양자컴퓨터의 복제 불가능성과 중첩 특성을 바탕으로 정보 보안 혁신 기술을 개발할 계획이다. 그동안은 양자내성암호(PQC)와 양자키분배(QKD) 기술이 양자컴퓨터를 위협으로 인식하거나 일부 양자 특성만을 활용하는 데 그쳤다. 김정녀 사이버보안연구본부장은 “디지털 컴퓨팅 시대를 넘어 양자컴퓨팅 시대에서도 안전한 정보 보안 기술을 선도하며, 개인 데이터 보호와 양자 보안 혁신을 이끌어 갈 것"이라고 말했다.

2025.01.08 15:06박희범 기자

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 차세대 낸드 판도 흔든다…'AIP' 기술 적용 검토

현대차·엔비디아·카카오, 자율주행 실증 시동…"AI로 역전 가능"

K팝을 만국의 오페라로…디지털 문화대제국 창시하다

"올림픽 맞아?"…밀라노 동계 올림픽 역대급 무관심 왜

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.