• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'양자내성암호'통합검색 결과 입니다. (21건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

노르마, UAE에 양자 R&D센터 설립…중동 진출 가속화

양자 보안 및 양자 컴퓨팅 전문 기업 노르마(대표 정현철)는 중동 투자 기업인 UAE 알 파르단 벤처스(Al Fardan Ventures)와 양자 컴퓨팅 R&D 센터 설립을 위한 MOU(양해각서)를 교환했다고 30일 밝혔다. 양사는 중동 지역에 최첨단 양자컴퓨팅 연구개발(R&D) 센터를 구축하는 것이 목표다. 노르마는 우선 인공지능(AI), 데이터 센터 인프라, 클라우드 컴퓨팅 등 중동 지역 내 급증하는 ICT 기술 수요를 선 지원하기로 했다. 정현철 대표는 "사이버 보안 및 양자 컴퓨팅 기술 분야에 대한 R&D와 기술 지원을 지속 지어가기로 했다"고 말했다. 노르마 측은 상호 협업을 통해 중동 지역 R&D, 첨단 제조업, 지역 기술 인재 양성 등 다양한 분야에서 비즈니스 기회가 창출될 것으로 기대했다. 정현철 대표는 "역동적으로 변화하는 중동은 노르마의 글로벌 전략 지역 가운데 한 곳"이라며 "앞으로 중동 지역을 공식 방문, 본격 실행에 속도를 낼 계획"이라고 말했다. 정 대표는 또 "알 파르단 벤처스와 협력해 세계적 수준의 기술을 중동에 도입하는 등 이 권역 양자 혁신을 주도해 나갈 것"이라고 덧붙였다. 알 파르단 벤처스의 모하메드 에이브라임 알 파르단 대표는 “중동 지역 양자 컴퓨팅, AI, 데이터 센터, 사이버 보안 분야의 강력한 기술 기반을 구축해 나갈 것"이라며 "현재의 기술 수요 충족을 넘어 앞으로 중동을 최첨단 ICT 인프라의 허브로 자리잡는 계기가 될 것"으로 기대했다. 노르마는 중동 지역 내 양자 컴퓨터와 양자 보안 분야의 기술 지원과 사업 확장을 적극 추진해왔다. 노르마는 지난해 사우디 아라비아의 IT 기업 라이트 비전 IT(Light Vision IT)과 양자컴퓨터 공급 계약을 체결했다. 또 사우디 킹파드석유광물대학교(KFUPM) 컴퓨터정보과학과에 양자 프로그램 실행·지원 환경인 'Q 플랫폼'을 공급했다. 2023년에는 사우디 IT 인프라 기업 ITB와 양자내성암호(PQC) 기술 협력에 사인했다. 한편 노르마는 양자내성암호(PQC) 기반의 솔루션을 개발했다. 최근 양자 애플리케이션 개발 환경을 제공하는 'Q 플랫폼(Q Platform)'을 출시했다. 국내 최초 산업용 양자 컴퓨터 '큐리온(Qrion)'은 조만간 출시 예정이다.

2025.04.30 11:58박희범

트럼프 행정부 "양자는 국가 우선 과제"…안보·우주·인프라 전방위 채택

트럼프 2기 행정부가 양자 기술을 미래 국가 전략의 핵심 축으로 삼고 전방위적 투자를 확대하고 있다. 군사, 정보, 우주, 인프라 전반에 걸쳐 양자 기술을 실질적으로 도입하며 미국 내 기술 패권을 공고히 하겠다는 의지를 굳히는 분위기다. 21일 퀀텀인사이드 등 외신에 따르면 크리스 라이트 에너지부 장관과 마르코 루비오 국무장관을 비롯한 트럼프 행정부 고위 인사들은 양자 기술 분야에서 미국의 주도권을 강화하겠다는 방침을 공식화했다. 행정부는 양자 컴퓨팅, 통신, 센싱 등 핵심 기술 전반에 대해 정책적 집중 지원을 이어가고 있다. 국방부(DOD), 항공우주국(NASA), 에너지부(DOE) 등 주요 연방 기관들이 이를 전략적으로 수용 중이다. 국방 분야에서는 양자 센서를 통해 지상 및 공중 작전의 정밀도를 높이고 있으며 우주 탐사에서는 중력파 감지 및 정확한 위치 추적에 양자 기술이 도입되고 있다. 정보 인프라 측면에서도 양자 기술의 적용은 필연적인 수순으로 여겨진다. 현재 전 세계 보안 체계의 기반인 RSA 암호는 양자 컴퓨터로 인해 붕괴 위험에 직면해 있다. 이에 따라 미국 정부는 포스트 양자 암호(PQC) 체제로의 전환을 가속화하고 있다. 관련 인프라 재편에는 약 71억 달러(약 9조8천억원)의 예산이 투입될 것으로 예상된다. 이 과정은 단순한 업그레이드가 아닌, 금융, 통신, 행정 전반의 보안 체계를 재설계하는 국가적 프로젝트로 추진되고 있다. 과학기술계와의 의견 충돌에도 불구하고 트럼프 행정부는 양자 기술을 더 이상 연구실 안에 머무는 학문적 대상이 아닌, 실질적인 전략 무기로 간주하고 있다. 이는 기존 기초과학 중심 접근과는 다른 관점으로 민간과 군사 분야에서 즉각 활용 가능한 기술에 대한 과감한 정책적 베팅이라는 분석이 나오고 있다. 정부는 민간 기술 기업, 스타트업, 국방 계약 업체들과 협력을 확대하며 양자 기술 생태계의 확장에 속도를 내고 있다. 국제 정세 역시 미국의 양자 전략에 영향을 주고 있다. 특히 중국은 세계 최초로 양자 통신 위성 '묵자(Micius)'를 통해 장거리 양자 키 분배(QKD) 실험에 성공했으며 양자 내성 암호 기술을 군사 통신에 적용하려는 움직임을 보인다. 이에 따라 미국은 우방국들과 기술 공유와 공동 연구를 확대하고 있으며 글로벌 공급망 역시 동맹국 중심으로 재편하려는 전략을 강화하려는 움직임이다. 미국 의회에서도 민감한 대응이 이어지고 있다. 지난해 발의한 '국가 양자 이니셔티브 재승인법(National Quantum Initiative Reauthorization Act)'은 약 27억 달러 규모의 예산을 책정해 연구소, 대학, 산업계 간 협력 구조를 유지하고, 인재 양성과 기술 상용화를 동시에 추진하겠다는 내용을 담고 있다. 이 법안에는 양자 교육 커리큘럼 확대와 국립 양자 연구소 설립 등도 포함돼 있다. 미국의 같은 전략은 단기 성과를 넘어 장기적인 기술 패권 경쟁에 대비한 포석으로 해석된다. 중국, 유럽, 이스라엘, 캐나다 등 각국이 양자 기술을 전략 자산으로 간주하고 있는 가운데 미국의 전방위 투자와 정책 드라이브는 기술 주권과 국가 안보를 동시에 겨냥하는 방향으로 움직이고 있다. 토머스 플럼 레예스 미 국무부 양자 정책 조정관은 양자 테크컨런스에서 "우리는 양자가 미국에서 반드시 우선순위가 돼야 한다는 점을 확인해 왔다"며 "미국은 신뢰와 정책 조화를 기반으로 이 행정부의 혁신적 방향성에 공감하는 동맹국들과의 협력에 나설 준비가 돼 있다"고 밝혔다.

2025.04.21 10:31남혁우

샌즈랩, 전력 인프라 '양자내성암호 시범 전환' 사업 수주

샌즈랩은 한전KDN, 케이사인과 함께 한국인터넷진흥원(KISA)이 주관하는 '2025년 양자내성암호 시범 전환 지원' 사업을 수주했다고 16일 밝혔다. 이번 사업은 양자컴퓨터 기술의 발전으로 기존 암호체계의 보안성이 약화될 가능성에 대비해, 산업 현장에 양자내성암호(PQC: Post-Quantum Cryptography)를 적용하기 위한 시범 사업이다. 세 회사는 컨소시엄을 구성해 에너지 분야 핵심 인프라 중 하나인 AMI(Advanced Metering Infrastructure) 시스템에 양자내성암호를 적용하고, 그 실효성을 검증할 계획이다. AMI는 국민의 전력 사용량을 원격 검침하고 실시간으로 모니터링하는 개방형 시스템으로, 국가 전력망 운영에 핵심적인 역할을 한다. AMI 시스템이 양자컴퓨터 기반의 공격에 노출될 경우 단순한 개인정보 유출을 넘어 금융 시스템 마비, 대규모 정전 등 국가 인프라의 연쇄적 마비로 이어질 수 있어, 조속한 보안체계 전환이 요구된다. 사업 수행에 있어 한전KDN은 AMI 시스템의 양자내성암호 실증 환경을 구축하며, 케이사인은 기존 암호체계와의 호환성을 유지할 수 있는 하이브리드 인증 시스템을 개발한다. 샌즈랩은 전체 암호 전환 과정을 관리하는 시스템을 개발하며, 프로젝트의 기술 기반을 강화하는 역할을 맡는다. 김기홍 샌즈랩 대표는 "전력 에너지는 국민 생활과 산업 발전에 있어 물과 공기처럼 필수적인 요소인 만큼, 기술력과 신뢰성을 동시에 갖춘 기업만이 역할을 수행할 수 있다"며 "당사의 AI 기반 네트워크 탐지·대응(NDR) 솔루션 'MNX'를 바탕으로 산업 전반의 양자내성암호 전환을 모니터링하는 표준을 정립하고, 이를 지원하는 보안 평가 솔루션으로 성장시키겠다"고 말했다.

2025.04.16 15:18남혁우

"양자컴퓨터 해킹 막아라"…SKB, 한전에 PQC 전용회선 상용화

SK브로드밴드가 양자내성암호(PQC, Post Quantum Cryptography) 전용회선을 첫 상용화하며 양자 보안 통신 시장 선점에 나섰다. 양자컴퓨터 상용화 시대를 앞두고, 보안이 중요한 공공∙민간 분야에서 양자암호통신 기술 도입이 가속화될 전망이다. SK브로드밴드는 한국전력기술 본사와 현장 사무소 간 전용회선에 PQC 기반 암호화 기술을 적용한 통신망 구축을 완료했다고 26일 밝혔다. 이번 구축은 2023년 PQC 전용회선 상용 서비스 출시 이후 첫 사업 수주로, 국내 양자암호통신의 실질적 도입을 알리는 신호탄으로 평가된다. 양자암호통신은 크게 ▲양자키분배(QKD)와 ▲양자내성암호(PQC) 두 가지 방식으로 나뉜다. QKD는 빛의 양자 특성을 활용해 송수신 양단에서 동시에 암호키를 생성하고 분배하는 하드웨어 기반 방식으로, 이론적으로 해킹이 불가능한 보안성을 제공한다. 다만 전용 장비와 별도 회선이 필요하고, 거리와 비용에 따른 제약이 존재한다. 반면 PQC는 양자컴퓨터도 풀기 어려운 수학적 난제를 기반으로 한 소프트웨어 방식의 암호화 기술로, 기존 네트워크 인프라에 쉽게 적용 가능하고 거리 제약이 없어 확장성에서 유리하다. 이 같은 특징 덕분에 PQC는 '포스트 양자 시대(Post-Quantum Era)'의 대표 보안 기술로 각광받고 있다. 이번 구축에서는 SK브로드밴드와 국산 전송장비 업체 '우리넷'이 공동 개발한 패킷 전송 네트워크(PTN) 암호전송장비가 사용됐다. PQC 알고리즘을 탑재한 이 장비는 실시간 암호화와 안정적인 네트워크 성능을 동시에 구현해, 공공기관의 중요 데이터를 효과적으로 보호한다. SK브로드밴드 측은 “한국전력기술 전용회선 수주는 PQC 기술이 실제 수요로 이어진 첫 사례”라며 “공공 부문에서 양자암호 기반 통신에 대한 신뢰가 본격 형성되고 있다”고 설명했다. 이번 도입은 글로벌 흐름과도 발맞춘 행보다. 미국은 2022년 바이든 대통령의 행정명령을 통해 연방기관의 PQC 전환을 공식화했고, 국립표준기술연구소(NIST)는 2024년 PQC 알고리즘을 국가 암호 표준으로 채택했다. 현재 미국 연방기관들은 이를 기반으로 본격적인 전환 작업을 진행 중이다. 유럽연합(EU)도 '양자 커뮤니케이션 인프라(QCI)' 프로젝트를 통해 독일, 프랑스, 네덜란드 등 주요국에서 양자암호 네트워크 구축을 추진 중이다. 이외에도 중국, 일본, 싱가포르, 캐나다 등 전 세계가 금융, 국방, 정부망 보안을 위해 QKD와 PQC 기술을 병행 도입하는 추세다. 이 같은 글로벌 흐름에 발맞춰 SK브로드밴드는 국내에서도 양자내성암호 전용회선이 실질적인 보안 인프라로 자리 잡을 수 있도록 기술 확산에 주력한다는 방침이다. 그동안 SK브로드밴드는 SK텔레콤과 함께 2020년부터 과학기술정보통신부 및 한국지능정보사회진흥원(NIA)이 주관하는 양자암호통신 실증사업에서 5년 연속 1위 사업자로 선정된 바 있으며, 2022년에는 세계 최초로 800km 규모의 국가융합망 백본에 QKD 기반 장비를 구축했다. 장시훈 SK브로드밴드 공공고객담당은 “이번 PQC 전용회선 구축은 단순한 실증 단계를 넘어, 공기업이 직접 선택한 양자보안 통신 사례라는 데 의미가 있다”며 “앞으로 금융, 의료, 국방 등 고보안 산업 전반으로 QKD와 PQC의 도입이 확산될 수 있도록 기술력과 상품 경쟁력을 강화해 나가겠다”고 말했다.

2025.03.26 09:24최이담

노르마, 국정원·NIST 알고리즘 담은 PQC 표준 라이브러리 출시

양자 보안과 양자 컴퓨팅 전문 기업 노르마(대표 정현철)가 국내·외 양자내성암호(PQC) 알고리즘 8종을 탑재한 라이브러리를 출시했다. 노르마는 국가정보원이 선정한 전자서명용 2종과 공개키 암호·키설정용 2종 등 4종과 미국립표준기술연구소(NIST)의 PQC 알고리즘 4종을 모두 탑재한 라이브러리 'Q 케어 스위트'를 출시했다고 13일 밝혔다. 우리나라의 경우 국정원은 세계적 수준의 한국형 PQC를 확보하기 위해 지난 2021년부터 3년여간 'KpqC 공모전'을 실시하고 4종의 알고리즘을 최종 선정했다. 이들 4종은 전자서명용 △AIMer(KAIST 이주영 교수) △HAETAE(서울대학교 천정희 교수), 암호·키설정용 △NTRU+(상명대학교 박종환 교수) △SMAUG-T(서울대학교 천정희 교수, 국군방첩사령부 박승환 사무관) 등이다. 노르마는 이 가운데 상명대 박종환 교수팀, 고려대 이동훈 교수팀과 NTRU+ 알고리즘을 개발 단계서부터 긴밀하게 협력하며 암호의 성능 및 활용에 대한 실증을 수행했다. NIST에서 선정한 암호 알고리즘은 암호·키설정용 △CRYSTALS-KYBER와 전자서명용 △CRYSTALS-Dilithium △FALCON △SPHINCS+ 등 4종이다. 정현철 대표는 "'Q케어 스위트'는 이들 8종을 모두 포함한 라이브러리로, 강력한 보안성을 자랑한다"며 "이와 관련, 암호화 방법 및 장치에 관한 특허도 출원 또는 등록 진행중"이라고 설명했다. Q 케어 스위트는 또 라이브러리 형태로 고객 맞춤형으로 지원 가능하다는 것이 노르마측 설명이다. 정 대표는 "Q케어 스위트를 적용해 보안성이 우수한 SSL VPN 'Q 케어 커넥트'도 양자 보안 솔루션을 지원한다"고 부연 설명했다. 정 대표는 또 “양자 보안은 양자 컴퓨터 기술 개발과 동시에 추진해야 한다"며 "이번 라이브러리 출시로 국내 양자 보안 표준화 작업과 생태계 구축이 속도를 낼 것"으로 기대했다. 한편 노르마는 2011년 설립된 양자 보안 및 양자 컴퓨팅 전문 기업이다. 양자 보안에서 양자 컴퓨팅으로 사업 영역을 확장 중이다. 조만간 국내 최초 한국형 양자 컴퓨터 '큐리온(Qrion)'을 출시할 계획이다.

2025.03.13 11:26박희범

삼성SDS-카이스트, '에이머' 한국형 양자내성암호 최종 선정

삼성SDS는 카이스트(KAIST)와 산학협력으로 개발한 '에이머(AIMer)' 알고리즘이 국가공모전인 'KpqC공모전'의 전자서명용 양자내성암호 알고리즘 분야에서 최종 알고리즘으로 선정됐다고 11일 밝혔다. 양자내성암호(PQC)는 양자 컴퓨터가 기존 암호화 체계의 보안을 무력화할 가능성에 대비해 사용자 데이터를 한층 더 안전하게 보호할 수 있는 기술이다. 이번 국가공모전은 양자컴퓨터 시대에 대비한 한국형 양자내성암호를 확보하기 위해 개최됐으며 '전자서명'과 '키설정'의 2개 분야로 진행됐다. 전자서명은 출처 진위성 및 데이터 무결성을 확인하고 서명자 부인 방지를 시행하는 암호 알고리즘이다. 키설정은 서로 다른 당사자들 간에 비밀키 공유를 위한 암호 알고리즘이다. 삼성SDS는 암호알고리즘 설계와 구현을 맡았으며 KAIST의 크립트 랩(Crypt Lab)은 안전성 분석을 담당했다. 에이머는 소인수분해와 같은 수학적 난제 기반이 아닌 자체 개발한 일방향 함수(one-way function) 기반의 암호 알고리즘이다. 일방향 함수 방식은 한 번 암호화하면 다시 복원하는 것이 불가능해 양자컴퓨팅 환경에서 수학적 난제 방식보다 더 안전하다고 알려져 있다. 이 암호 알고리즘은 2024년 미국 표준기술연구소(NIST)에서 발표한 '양자내성암호 표준 알고리즘' 중 보안성에 강점이 있는 FIPS205(SLH-DSA)와 유사한 방식이다. 그러나 6.35배 빠르고 2.9배 작은 서명 크기를 가지고 있어 모바일/IoT 기기와 같은 경량 단말기에 적용하기 쉬운 강점이 있다. 선정된 알고리즘은 국가정보원, 과학기술정보통신부가 발표한 범국가 양자내성암호 전환 마스터 플랜에 따라 국내외 기준에 맞게 표준화가 추진될 예정이다. 삼성SDS도 이에 발맞춰 국내외 기준에 적합한 표준화를 추진할 계획이다. 이미 삼성SDS는 삼성 클라우드 플랫폼(SCP)의 통신 구간에 양자내성암호를 시범 적용했으며, 지속 확대할 방침이다. 이와 함께 양자내성암호 전환을 위한 기술(S-CAPE)도 삼성 클라우드 플랫폼(SCP)에서 제공할 예정이다. 한편, 삼성SDS는 2022년부터 아시아 기업으로 유일하게 미국 표준기술연구소(NIST)가 주관하는 양자내성암호 전환 프로젝트(Migration to PQC)에 참여해 사이버보안 실무 가이드 '호환성 및 성능 가이드라인(SP 1800-38C)', '양자 취약성 식별 호환성 가이드라인(SP 1800-38B)'에 잇따라 기술을 등재하고 있다. 삼성SDS 권영준 연구소장(부사장)은 "양자내성암호 국가공모전에 표준 알고리즘으로 선정돼 삼성SDS의 보안 역량과 기술력을 다시금 인정받는 계기가 됐다"며 "기업용 클라우드 서비스는 특히 보안이 중요한데, 삼성 클라우드 플랫폼(SCP)에 양자내성암호 구현 및 전환 기술을 지속 적용해 더욱 안전한 서비스가 이뤄지도록 노력하겠다"고 밝혔다.

2025.03.11 09:44남혁우

노르마, 새로운 양자 신경망 개발...정확도 획기적 개선

양자 보안과 양자 컴퓨팅 전문 기업 노르마(대표 정현철, www.norma.co.kr)가 정확도가 획기적으로 개선된 새로운 방식의 양자 신경망을 개발했다. 노르마는 퀀텀 AI팀 이준서 연구원이 지난달 SCI급 미국 물리학회 학술지 '피지컬 리뷰A'에 '얽힘 분리 양자 신경망을 통한 양자 엔트로피와 양자 거리 측도의 통합적 추정'이라는 논문을 게재했다고 24일 밝혔다. 이 논문에는 KAIST 신명진, 이승우 연구생이 공동 제1저자로 참여했다. 교신 저자는 서울대학교 정갑균 박사가 맡았다. 연구팀은 양자 정보 이론의 핵심 물리량을 보다 효율적으로 추정할 수 있는 새로운 알고리즘을 제안했다. 해당 연구에서는 '얽힘 분리 양자 신경망(Disentangling Quantum Neural Network, DEQNN)'을 개발했다. 이 DEQNN은 고차원 양자 상태에서도 높은 정확도를 유지할 수 있는 것이 특징이다. 일반적으로 양자 물리량을 추정하는 기존 알고리즘은 양자 상태의 힐베르트 공간 크기에 따라 성능이 저하되는 한계를 가진다. 하지만 이번 연구에서 제안한 DEQNN은 이러한 한계를 극복할 수 있는 혁신적인 방법을 제시헸다. 노르마 측은 "폰 노이만 엔트로피, 레니 엔트로피, 찰리스 엔트로피 등의 양자 엔트로피 측도와 대각합 거리, 브루스 거리와 같은 양자 거리 측도를 보다 정밀하게 추정하는 데 기여할 것"으로 기대된다. 이번 연구 결과가 향후 양자 컴퓨팅 및 양자 통신 기술 발전에 긍정적인 영향을 미칠 것으로 연구진은 내다봤다. 이준서 연구원은 "DEQNN은 통합된 차원 축소 방식을 적용해 양자 정보 이론에서 요구되는 다양한 물리량을 효율적으로 추정할 수 있다"며 "이를 통해 대규모 양자 시스템의 복잡성을 극복하고, 양자 정보 처리 및 분석에 활용할 수 있는 명확한 이론적 기반을 제시하는 것이 목표였다"고 연구의 배경을 설명했다. DEQNN은 힐베르트 공간의 크기를 줄이면서도 양자 상태가 포함하는 정보를 최대한 보존하는 특성을 갖는다. 이를 통해 축소된 양자 시스템 내에서 다양한 양자 엔트로피 및 거리 측도를 보다 정확하게 추정할 수 있다. 기존에는 고차원 양자 상태에서 복잡한 계산이 필요했던 물리량들을 DEQNN을 활용하면 훨씬 효율적으로 추정할 수 있다. 또한 개별 물리량을 추정할 때 차원 축소를 각각 수행하는 방식이 아니라 단일 네트워크 구조 내에서 동시에 진행될 수 있도록 설계함으로써 통합적 방법론을 제시했다. 이를 통해 연구 및 응용의 효율성을 크게 향상시켰다. 복잡한 대규모 양자 시스템에서도 적용 가능한 기술의 명확한 이론적 근거를 마련했다. 이준서 연구원은 "이 기술을 활용하면 낮은 복잡도의 양자 신경망을 구현, 기존 양자 알고리즘의 성능을 향상시킬 수 있을 것"으로 기대했다. 노르마 정현철 대표는 "화학 및 물리 시뮬레이션, 금융 모델링, 최적화 문제 등 다양한 분야에서 향상된 양자 머신러닝 기법을 적용할 수 있을 것"으로 전망했다. 정 대표는 “노르마의 R&D 집중 투자와 우수 인재 양성 노력의 결실”이라며 “앞으로도 양자 연구에 대한 지속적인 투자와 기술 개발을 이어갈 것"이라고 밝혔다. 한편 노르마는 2011년 설립된 양자 보안 및 양자 컴퓨팅 전문 기업이다. 양자 보안 분야에서는 양자내성암호(PQC) 기술을 적용해 PQC 기반의 솔루션(Q 케어 스위트, Q 케어 커넥트 등)을 확보했다. 이외에 양자 컴퓨터 및 응용 프로그램 개발을 적극 추진 중이다. 지난해 양자 애플리케이션 개발을 위한 환경을 제공하는 'Q 플랫폼(Q Platform)'을 출시했다. 노르마가 자체 개발한 국내 최초 한국형 양자 컴퓨터 '큐리온(Qrion)' 출시를 앞두고 있다.

2025.02.24 12:27박희범

Y2K 닮은 양자컴퓨터 보안 우려, 과장인가 현실일까

양자컴퓨터의 폭발적인 발전에 따른 디지털 보안 위협이 '밀레니엄 버그(Y2K)'에 비유되고 있다. 디지털 시스템의 광범위한 혼란을 초래할 가능성과 함께 충분한 대응으로 별다른 피해 없이 지나간 Y2K처럼 양자 컴퓨터의 위협도 과대 우려일 수 있다는 양면성이 존재하기 때문이다. 22일 관련업계에 따르면 정부와 업계가 선제적으로 대응에 나서고 있어 Y2K처럼 양자컴퓨터 위협도 충분히 해결 가능할 것으로 보안 및 양자컴퓨팅 전문가들의 의견이 모이고 있다. 성능과 비례해 급증하는 양자컴퓨터 보안 위협 Y2K는 1900년대 개발된 컴퓨터들이 연도를 두자리로 표기하며 제기된 시스템 장애 시나리오다. 2000년 1월 1일을 기점으로 2000년대와 1900년대를 구분하지 못하는 시스템으로 인해 전세계적인 혼란이 발생할 것으로 예상됐다. Y2K가 연도 표기 오류로 인한 장애라면 양자 컴퓨터는 초고속 연산능력이 우려되는 부분이다. 특히 현재 암호화 기술에 주로 쓰이는 소인수 분해나 이산로그 문제를 빠르게 해독할 수 있어 금융 거래, 개인정보 보호, 국가 안보 등 다양한 분야에서 보안이 무력화될 위험이 있다. 만약 이런 우려가 현실화되면 개인 사생활 침해부터 대규모 사이버범죄까지 다양한 문제로 이어질 수 있기 때문이다. 더불어 Y2K는 시점이 명확히 정해져 있는 반면 양자컴퓨터의 위협은 기술 발생과 함께 가능성이 높아지고 있을 뿐 발생 시점을 정확히 예측할 수 없다는 점도 우려되는 부분으로 제기된다. 이미 사이버 범죄자들이 미래에 양자컴퓨터가 상용화될 것을 고려해 현재 보안 데이터를 수집하는 사례가 확인되고 있다. 상용화된 양자컴퓨터를 이용해 수집한 데이터를 해독할 가능성이 커지는 만큼 대응의 필요성이 더욱 강조된다는 것이다. 우려에도 불구하고 양자 컴퓨터는 빠르게 발전 중이다. 구글은 슈퍼컴퓨터로 10자(10의 25제곱)년이 걸릴 계산이 5분만에 해결할 수 있는 신형 양자 프로세서 '윌로우'를 공개했으며 마이크로소프트도 '마요나라1' 프로세서를 선보이며 기존 양자 오류와 집적도 한계를 극복할 수 있는 방안을 제시했다. IBM은 연세대학교 국제캠퍼스에 127큐비트 IBM 퀸텀 이글 프로세서 기반 양자컴퓨터를 구축하는 등 이미 양자컴퓨팅 사업을 전개하고 있다. 선제 대응 나선 정부와 기업, Y2K처럼 무사히 넘어갈 것 다행히 양자컴퓨팅 발전속도에 발맞춰 보안 위협을 방지하기 위한 대응책 마련도 빠르게 마련되고 있다. 미국 백악관은 2022년 PQC를 표준 보안 알고리즘으로 채택했으며, 2030년까지 양자내성암호로 전환하는 로드맵을 발표했다. 유럽연합(EU) 또한 자체적인 PQC 표준을 개발 중이며, 각국 정부는 주요 인프라 시스템에 이를 도입하기 위한 계획을 수립하고 있다. 한국과 일본도 금융, 통신 및 공공 부문을 중심으로 PQC 전환을 준비 중이다. 국내외 주요 기업들도 PQC를 도입하고 있다. 구글은 크롬 브라우저에 시험적으로 적용하고 보안성을 검토하고 있으며 IBM과 마이크로소프트, 아마존웹서비스(AWS)는 클라우드 서비스에 통합해 의료 및 금융 데이터를 보호하고 있다. 인텔과 퀄컴은 차세대 하드웨어에 양자내성암호를 내장해 더 안전한 디바이스 환경을 제공할 계획이다. 국내에서는 삼성전자가 신형 스마트폰 갤럭시 S25 시리즈에 관련 기능을 탑재하며 보안 성을 향상시켰으며 SKT와 KT, LG U+ 등 주요 통신사도 PQC 도입과 개발에 집중하고 있다. 한컴위드, 시큐아이, 라온시큐리티 등 국내 주요 보안기업들도 PQC 기반 보안 서비스 개발에 나서고 있다. 더불어 블록체인 기반의 암호화폐 역시 PQC 기반 보안 체계를 빠르게 구축하고 있는 중이다. 관련 업계에선 사전 철저한 대비를 통해 우려와 달리 별다른 사고가 발생하지 않은 Y2K처럼 양자컴퓨터 위협 역시 사전 대응을 통해 사고를 미연에 방지할 수 있을 것으로 전망하며 대비에 나서는 중이다. IBM 퀀텀 아태지역 총괄사업본부장인 표창희 상무는 "양자컴퓨터의 기술이 더욱 발전하고 클라우드로 누구나 사용할 수 있는 시기가 되면 현재 보안체계가 상당히 위험할 수 있는 것은 사실"이라며 "하지만 이미 정부와 기업에서 이런 위협을 인식하고 대응에 나서고 있는 만큼 우려하는 위협이나 사고가 현실화되긴 어려울 것"이라고 말했다.

2025.02.23 09:03남혁우

양자컴퓨팅 위협 사전 방지…국민대-LG CNS, 양자내성암호 개발

국민대학교 연구진이 LG CNS와 6세대 이동통신(6G)와 양자컴퓨팅에 대비한 보안 프로토콜을 개발했다. 국민대학교는 유일선 교수 연구팀이 5G의 1차 인증 표준인 '5G 인증 및 키 합의(AKA)'에 양자내성암호 기술을 적용해 개선하는데 성공했다고 3일 밝혔다. 현재 주로 사용되고 있는 5G-AKA는 6G와 양자컴퓨팅 관련 보안 공격에도 취약한 것으로 알려졌다. 유일선 교수 연구팀에서 선보인 '5G-AKA-HPQC'는 순방향 비밀성과 하이브리드 양자내성암호 기술을 적용한 것이 특징이다. 이 프로토콜은 양자컴퓨터조차 해결하기 어려운 암호체계인 '양자내성암호'도 갖추고 있어 향후 양자컴퓨터가 수행하는 대부분의 공격에 내성을 갖출 것으로 기대된다. 현재 연구진은 LG CNS와 '5G 특화망 연동 테스트'를 진행 중이다. 연구 관계자는 향후 5G 특화망의 양자 보안 내재화 및 국내 6G 보안 기술 경쟁력 강화에도 LG CNS와 협력할 예정이라고 전했다. 연구를 이끈 유일선 교수는 "이번 개발은 5G에서 6G로 전환하는 중요한 시기에 6G의 보안 방향성을 제시한 것"이라며 "이동통신 양자보안 내재화 연구를 통해 국내 기술이 세계를 선도할 수 있도록 최선을 다하겠다"고 말했다.

2025.02.03 17:47남혁우

LGU+, 양자내성암호 기반 계정관리 솔루션 '알파키' 출시

LG유플러스가 양자내성암호(PQC) 기술을 활용한 통합 계정관리 솔루션 '알파키(Alphakey)'를 정식 출시하고 금융, 의료, 공공기관 등 다양한 산업군의 고객사에 보급한다고 30일 밝혔다. 알파키는 SaaS 이용 기업의 클라우드 기반 업무환경에서 임직원의 업무 계정 권한을 자동으로 관리하고, 양자내성암호와 동형암호를 통해 보안을 강화한 LG유플러스만의 ID 관리 서비스(IDaaS)다. 알파키를 이용하면 임직원의 신원을 확인해 SaaS, 파일 등에 접근할 수 있는 권한을 부여하고 최신화된 인사 정보에 맞춰 퇴사자, 휴직자와 같은 비권한자의 접속을 제한하는 등 계정 권한을 자동으로 관리한다. 지난해 LG유플러스의 임직원을 대상으로 베타 서비스를 시행하며 사용성과 보안성을 철저히 검증했다. 주요 정보통신기반시설 지정기관인 LG유플러스가 직접 운용하며 검증한 만큼 금융, 의료, 제조, IT 등 다양한 산업군에서도 활용 가능할 것으로 예상된다. 또한 알파키에 적용된 양자내성암호 기술은 양자컴퓨팅 위협에 대응할 수 있는 차세대 암호화 기술로, 기존 보안 기술로는 대응이 어려운 해킹 공격에도 안전한 것이 강점이다. 알파키에는 사용자 인증과 개인정보 취급 과정을 양자내성암호 기술로 암호화해 보안을 한층 더 강화했다. LG유플러스는 이번 클라우드 기반 솔루션 출시를 시작으로, 연내 한국인터넷진흥원(KISA)의 클라우드 서비스 보안인증(CSAP)을 획득해 공공·금융시장 진입을 가속화할 예정이다. 주엄개 LG유플러스 유선사업담당은 “알파키는 LG유플러스가 보유한 보안 기술력과 고객 중심 혁신을 바탕으로 개발된 국내 유일의 차세대 통합 계정관리 솔루션”이다며 “알파키의 정식 출시를 계기로 클라우드 전환을 준비중인 기업부터 금융 공공 기업까지 고객들이 더 편리하고 안전한 클라우드 환경을 구축하도록 지원하겠다”고 말했다.

2025.01.30 09:00박수형

한컴위드, 국내 최초 양자내성암호 포함 암호모듈 국정원 KCMVP 검증

한컴그룹 계열사 한컴위드(대표 송상엽)가 양자내성암호(PQC) 시장 공략에 나선다. 한컴위드는 양자내성암호를 포함한 소프트포럼의 '이큐너스 크립토(IQNUS Crypto) v1.0' 암호모듈이 국가정보원 암호모듈 검증(KCMVP)을 통과했다고 13일 밝혔다. 이를 바탕으로 보안기술 연구 전문 자회사인 소프트포럼과의 협력을 강화하고, 구체적인 사업 로드맵을 수립해 본격적인 시장 진출을 추진할 계획이다. 이큐너스 크립토 v1.0은 국내 최초로 비검증대상 알고리즘에 미국 국립표준기술연구소(NIST)가 양자내성암호 표준으로 선정한 알고리즘을 포함한 암호모듈로서, 검증을 통과해 기술력과 안정성을 입증받았다. 한컴그룹은 이를 통해 향후 양자컴퓨터가 현재의 암호체계를 무력화할 수 있는 위험에 선제적으로 대응할 수 있을 것으로 기대 중이다. 최근 구글이 공개한 105큐비트(Qubit) 탑재 양자컴퓨터 칩 '윌로우'가 기존 슈퍼컴퓨터로 10셉틸리언(10의 24제곱) 년이 걸리는 문제를 단 5분 만에 해결하는 놀라운 성과를 보여주었다. 양자컴퓨터의 발전 속도가 가속화되는 상황에서 데이터의 중요도와 시스템 특성에 따른 신속한 대응이 필요한 시점이다. 양자컴퓨팅 기술의 급속한 발전으로 현재의 암호체계가 위협받고 있다. 이에 미국을 비롯한 주요 국가들의 정부와 산업계는 2035년까지 현재의 암호체계 전반을 양자내성암호로 전환하는 것을 목표로 개발 및 표준화에 박차를 가하고 있다. 양자컴퓨터 전문가들은 '지금 수집해 나중에 해독하는(HNDL)' 공격에 대비해 현재 발표된 양자내성암호 표준의 즉각적인 적용을 권고하고 있다. 우리나라 정부도 2035년까지 양자내성암호 전환을 위해 '양자내성암호 마스터플랜'을 수립했다. 2029년까지 한국형 양자내성암호(KpqC) 개발 및 표준화를 완료하고, 2030년까지 양자내성암호체계 전환을 위한 제도적 기반을 구축할 계획이다. 한컴위드는 금융, 의료, 국방 등 주요 산업 분야에서 이미 양자내성암호화 설루션의 수요가 증가함에 따라 양자내성암호 기술을 다양한 제품과 사업에 적극 활용하고 있다. 지난해 5월 통신 구간 암호 설루션 '한컴 엑스커넥트(xConnect) v4.0'을 출시했으며, 12월에는 정형 및 비정형 데이터 보안 설루션 '한컴 엑스디비(xDB) v5.0'을 선보였다. 공공, 금융, 보험 등 여러 분야에 공급되고 있으며, 향후 사설인증 및 간편인증 설루션에도 양자내성암호 기술을 적용하여 인증 보안 시장 진출을 계획하고 있다. 송상엽 한컴위드 대표는 "자회사의 암호모듈을 통해 국가·공공기관, 금융 및 일반 기업 등 높은 보안성을 요구하는 다양한 분야에서 미래의 보안 위협으로부터 중요 정보를 안전하게 보호할 수 있기를 기대한다"라며 "앞으로도 양자내성암호를 활용한 자사 설루션을 지속적으로 시장에 내놓아 사업 성과를 높여 나갈 계획"이라고 밝혔다.

2025.01.13 10:51남혁우

ETRI, 개인 데이터 주권 강화한 차세대 보안기술 개발

국가간 데이터 주권전이 갈수록 치열한 가운데 국내 연구진이 이를 강화한 차세대 보안 기술을 개발했다. 연구진은 또 이 기술을 암호화폐 이더리움에 보안패로 적용했다.최근엔 이를 바탕으로 양자컴퓨터 상용화 시대에 대비한 보안기술 연구로 전환해 관심이다. 한국전자통신연구원(ETRI)은 개인 데이터 신뢰 유통 플랫폼인 '트러스트 데이터 커넥톰 기술'을 개발했다고 8일 밝혔다. ETRI 암호공학연구실 정도영 선임연구원은 "데이터 산업 환경이 최근들어 빅테크 기업 중심에서 개인 중심으로 이동 중"이라며 "이번 기술 개발로 개인이 자신의 데이터를 안전하고 효율적으로 관리할 수 있는 기반을 마련한 셈"이라고 말했다. 정도영 선임연구원은 "신경망 학습 기반 암호 기술의 효율성과 안전성을 획기적으로 개선했다"며 "신뢰 기관 없이도 데이터 암호화 키를 교환할 수 있다"고 설명했다. 이 기술은 320ms(밀리초) 이내에 암호 키 교환을 완료할 수 있다. 연구진은 또 트러스트 데이터 유효성 검증 모델도 개발했다. 개인 간 데이터 거래 시 데이터 유출 없이 유효성을 검증할 수 있다. 정도영 선임연구원은 "이 모델은 데이터의 중요도에 따라 검증 수준을 선택할 수 있다"고 덧붙였다. 헬스케어 데이터와 자동차 주행 데이터 같은 개인 생성 데이터를 거래할 때, 데이터 민감도와 활용범위에 따른 검증 수준을 적용할 수 있다. 실제 연구진은 암호화폐 이더리움 네트워크의 파티셔닝 공격 가능성을 확인하고, 이더리움 개발진과 함께 네트워크 패치를 개발해 성과를 거뒀다. 이와함께 연구진은 "탈중앙화 구조에 적합한 네트워크 보안 프로토콜(TTP-Free TLS) 기술을 개발해 기존 TLS 프로토콜에서 제공하지 않는 권한 위임 및 폐기 기능도 구현했다"고 말했다. 연구진은 최근엔 양자 특성을 기반으로 하는 새로운 암호체계 개발에도 나섰다. 양자컴퓨터의 복제 불가능성과 중첩 특성을 바탕으로 정보 보안 혁신 기술을 개발할 계획이다. 그동안은 양자내성암호(PQC)와 양자키분배(QKD) 기술이 양자컴퓨터를 위협으로 인식하거나 일부 양자 특성만을 활용하는 데 그쳤다. 김정녀 사이버보안연구본부장은 “디지털 컴퓨팅 시대를 넘어 양자컴퓨팅 시대에서도 안전한 정보 보안 기술을 선도하며, 개인 데이터 보호와 양자 보안 혁신을 이끌어 갈 것"이라고 말했다.

2025.01.08 15:06박희범

내년 사이버 보안 키워드는 AI…'이것'도 같이 뜬다

내년부터 양자내성암호(PQC) 시장이 부상하고 인공지능(AI)을 활용한 피싱 위험이 증가할 것이라는 전망이 나왔다. 27일 디지서트가 발표한 2025년 주요 사이버 보안 전망에 따르면 기업들은 향후 몇 개월 내에 ▲PQC 부상 ▲최고신뢰책임자(Chief Trust Officer) 주목 ▲자동화 및 민첩성 ▲콘텐츠 출처 보편화 ▲회복 탄력성 요구 ▲AI 기반 피싱 공격 급증 ▲암호화 자재 명세서(CBOM) 각광 등 10가지 주요 과제에 직면할 것으로 예상됐다. 특히 내년에는 PQC 채택이 다양한 산업에 걸쳐 빠르게 확산되며 시장이 커질 것이란 전망이 나와 눈길을 끈다. 기존에는 개념적 단계에 머물렀다면, 내년에는 실제 적용 단계로 전환되는 해가 될 것이라는 관측이다. 미국 국가안보국(NSA) 발표가 임박하면서 규정 준수에 대한 부담이 커진 만큼, 다양한 산업에서 PQC 채택이 이어질 것으로 예상됐다. 최고신뢰책임자가 주목을 받을 가능성도 제기됐다. 디지털 신뢰가 이사회 최우선 과제로 자리 잡으면서 윤리적 AI, 디지털 경험, 규제 준수 등을 총괄하는 담당자 역할이 중요해질 것으로 보인다. 자동화와 민첩성 또한 필수 요소로 떠오를 것으로 점쳐졌다. 현재 웹사이트 개인정보 보호를 위한 SSL·TLS 인증서 수명 주기가 단축되는 업계 흐름에 따라 자동화와 암호화 민첩성을 확보하려는 기업들이 증가할 가능성이 있어서다. 내년에는 콘텐츠 출처를 표시하는 것도 보편화 될 것으로 보인다. 딥페이크와 디지털 허위 정보들이 난립하며 디지털 콘텐츠 검증 방식을 재정의하는 분위기가 조성되고 있어서다. 이를 통해 이미지와 동영상에 C2PA의 콘텐츠 인증 아이콘이 표시되는 것이 보편화되면서 미디어 플랫폼 전반의 신뢰도가 높아질 것으로 예측됐다. 올해 크라우드스트라이크로 인한 글로벌 IT 먹통 사태가 발생한 만큼, 기업들의 회복 탄력성에 대한 경각심 또한 커질 전망이다. 2027년 시행되는 유럽연합(EU) 사이버복원력법(CRA)에 따라 사이버 보안 표준을 수립하려는 움직임 또한 본격화될 것으로 보인다. AI 기반 피싱 공격이 늘어날 것이란 관측도 나왔다. 공격자가 AI를 활용해 개인에 맞춤화된 피싱 캠페인을 설계하거나, 자동화된 도구를 통해 개인과 조직을 겨냥해 공격 규모를 확대하는 양상이 포착될 가능성이 있을 것으로 예상됐다. 이 밖에도 디지서트는 ▲사설 PKI 표준 채택 가속화 ▲암호화자재명세서(CBOM) 주목 ▲인증서 관리 수작업 시대 종료 ▲공급업체 축소 등을 핵심 키워드로 꼽았다. CBOM은 사이버 보안 위협이 증가함에 따라 소프트웨어와 시스템에서 암호화 자산 정보를 수집하고 교환하기 위해 만들어진 새로운 표준이다. 나정주 디지서트코리아 지사장은 "내년 보안 전망은 양자컴퓨팅 대비 강화, 투명성 제고, 급변하는 디지털 생태계의 핵심 기반으로 신뢰를 확립하는 것이 중요하다는 점을 보여준다"며 "첨단 기술 도입이 빠른 한국에서는 이러한 취약점에 선제 대응하는 것이 필요하다"고 말했다.

2024.11.27 17:54장유미

LGU+, 기업전용회선 전송망 300G급 PQC-PTN 장비 개발

LG유플러스는 양자내성암호(PQC)가 적용된 300G급 기업전용회선 장비를 개발해 광전송장비(Q-ROADM) 등과 함께 다양한 유무선 통신환경에 'End-to-End 다계층 양자보안' 서비스를 제공할 준비를 마쳤다고 25일 밝혔다. 이번에 개발한 장비는 기업전용회선 전송망을 구성하는 패킷 전송 네트워크(PTN) 장비다. PTN은 기업 고객이 안정적이고 고속의 전용 통신망을 통해 데이터를 전송할 수 있도록 도와주며, 특히 금융·제조·IT 기업 등 대규모 데이터를 다루는 기업들에게 필수장비다. LG유플러스는 PTN 장비가 처리하는 데이터에 양자내성암호 알고리즘을 적용해 보안성을 강화한 전송카드를 개발했다. 이를 기업전용회선 전송망 구간에 적용할 경우 양자컴퓨터의 공격에도 안전한 통신 환경을 제공할 수 있다. 앞서 LG유플러스는 지난해 기업전용회선 가입자망에 활용하는 30G 소용량급 PQC-PTN 장비의 개발도 마쳤다. 이번 300G급 전송망 PTN 장비로 'PTN 망' 구축과 함께 대용량의 전용회선 서비스도 제공할 수 있게 됐다. 양자보안 시대의 주축인 양자내성암호는 소프트웨어에 기반해 네트워크 전 구간, 서비스 전반에 적용할 수 있는 확장성이 장점이다. 지난 2020년부터 LG유플러스는 양자내성암호를 적용한 '광전송장비(Q-ROADM)'를 출시했으며, 이번 PQC-PTN의 상용화로 본격적인 다계층 양자보안 시대를 열 준비를 마쳤다. 이로서 금융, 의료, 정부 기관 등 보안이 중요한 기업 고객들에게 주목받을 것으로 LG유플러스는 전망하고 있다. LG유플러스는 앞으로도 다양한 네트워크 요소에 양자보안을 적용해 미래 보안위협에 대응하는 안전한 통신망을 구성할 계획이다. 노성주 LG유플러스 네트워크기술그룹장은 "이번 PQC-PTN 장비 상용화는 미래 통신망 보안의 새로운 기준을 제시하는 중요한 이정표로, 양자컴퓨팅시대에 고객 데이터를 안전하게 보호할 수 있는 혁신적인 네트워크 인프라를 구축하는 기반이 될 것으로 기대한다”며 “LG유플러스는 앞으로도 최고의 보안성과 네트워크 안정성을 제공하며, 양자보안 기술 리더십을 이어가겠다”고 말했다.

2024.10.25 10:24최지연

박세리 LGU+ PO "수십개 클라우드 계정 PQC로 한번에 관리"

양자컴퓨팅 시대를 맞아 보안 위협이 더 커지는 가운데 안전한 클라우드 사용을 위한 양자내성암호(PQC)가 주목을 받는다. PQC는 양자컴퓨터로도 해킹하기 어려운 암호 알고리즘을 의미한다. 박세리 LG유플러스 퀀텀서비스 개발 스쿼드 프로덕트오너(PO)는 11일 서울 강남구 코엑스에서 열린 '디지털혁신 페스타 2024(디노 2024)' 행사 일환인 '퀀텀포럼'에서 'PQC를 적용한 클라우드 ID 인증, 알파키'를 주제로 강연하며 PQC를 적용한 기술들을 소개했다. 박 PO가 이날 강조한 알파키는 업무에 활용하는 클라우드 서비스가 늘어감에 따라 회사가 개별 임직원의 접속 권한과 계정을 한곳에 모아 쉽게 관리할 수 있도록 돕는 솔루션이다. 알파키는 임직원의 클라우드 서비스 접근 권한 여부와 2차 인증 등을 한 페이지에서 관리할 수 있도록 만들어 누락을 최소화하고 보안 관련 사고를 예방할 수 있다. 지난 9월 베타서비스를 시작햇는데, 운영 결과와 고객 의견을 바탕으로 기능 개선과 고도화를 거쳐 내년 1분기에 상용 서비스를 출시할 예정이다. 박 PO는 "국내 기업들을 상대로 조사해 보니 한 기업당 70여 개 서비스형소프트웨어(SaaS)를 이용하는 것으로 나타났다"며 "일일이 개별 접속하거나 구글 싱글사인온(SSO)를 통해 로그인하게 되는데, 구글 SSO와 알파키의 차별화 요소는 임직원 인사데이터를 연동한다는 것"이라고 강조했다. 이어 "임직원 인사 데이터를 연동하지 않으면 권한 관리를 할 수 없다"며 "그렇게 되면 조금 더 편하게 인증할 수 있는 수단일 뿐, (알파키는)IM이라는 권한 관리까지 적용해 편한 사용성뿐만 아니라 권한 관리까지 제공한다"고 덧붙였다. LG유플러스는 PQC 알고리즘 중에서도 두 가지를 사용한다. 한 가지는 데이터를 송수신할 때 데이터를 주고받을 때 사용할 수 잇는 PQC 알고리즘이 있고, 하나는 실질적인 데이터를 받았을 때 연산에 쓰이는 동형암호다. 동형암호는 암호화된 상태로 연산할 수 있게 만들어 데이터 유출을 방지하는 기술이다. 박 PO는 "동형암호는 암호화된 상태에서 연산을 하기 때문에 복호화할 필요가 없다"며 "사업자들도 개인정보를 알 수 없는 상태에서 연산을 한다는 것에 의미가 있으며, 저희는 이 두가지 기술을 모두 서비스에 적용하고 있다"고 강조했다. 이어 "PQC는 물리 계층부터 응용서비스까지 키 교환·암복호화·인증에 적용할 수 있는 최적의 암호기술"이라며 "모든 서비스 분야와 영역에 다 응용할 수 있으며, PQC 기술 진입 장벽을 낮추기 위해 PQC 마이그레이션 플랫폼으로 암호 취약 점검과 PQC 통합 API를 제공하고 있다"고 했다.

2024.10.11 18:00류은주

휴네시온, 양자컴퓨터도 못 푸는 암호 시장 주도한다

휴네시온이 양자내성암호(PQC)와 동형암호 기술로 차세대 보안 솔루션 사업에 뛰어들었다. 휴네시온은 크립토랩과 손잡고 PQC·동형암호 사업화를 추진한다고 13일 밝혔다. 두 기업은 이번 협약을 통해 양자내성암호 및 동형암호 기술 기반 제품을 개발함으로써 보안 수준을 강화하고 안전한 서비스를 제공할 방침이다. PQC는 양자컴퓨터로도 해독이 어려운 차세대 보안 기술이다. 1994년 피터 쇼어가 양자 컴퓨팅을 이용한 연산으로 인수분해, 이산로그 등 기존 공개키암호의 기반문제를 이론적으로 해독할 수 있는 알고리즘을 개발한 후 이런 양자컴퓨팅 환경에서 해독 위협에 대응하는 공개키암호다. 크립토랩은 4세대 동형암호 원천기술을 보유하고 있다. 지난해 210억원 규모의 시리즈A 투자를 유치하고, 구글, 마이크로소프트, IBM 등 글로벌 기업들과 가트너 동형암호 분야 선도 기업에 뽑혔다. 천정희 크립토랩 대표는 아시아·태평양 지역 암호학계 발전에 기여한 점을 인정받아 2023년 세계암호학회(IACR) 석학회원으로 선정된 바 있다. 정동섭 휴네시온 대표는 "이번 협약을 통해 금융, 의료, 공공 분야 등 다양한 시장을 공략하며 보안 산업 저변을 확대할 계획"이라고 밝혔다. 천정희 크립토랩 대표는 "국내뿐 아니라 세계적으로 PQC 및 동형암호 기반 보안 환경이 확산될 것으로 기대한다"고 말했다.

2024.08.13 15:58김미정

LGU+, 양자내성암호 적용 가상사설망 출시

LG유플러스가 기업 고객 대상으로 양자내성암호 기술이 적용된 가상사설망 솔루션 'U+ PQC-VPN'을 출시했다고 23일 밝혔다. LG유플러스가 선보인 PQC-VPN은 동일 종류의 제품 중 국내 최초로 국가정보원의 '보안기능확인서'를 발급받을 정도로 우수성이 입증된 솔루션이다. 양자내성암호(PQC)는 슈퍼컴퓨터보다 연산 속도가 빠른 양자컴퓨터로도 해킹하기 어려운 암호 알고리즘이다. 가상사설망(VPN)은 두 객체가 서로 통신을 할 때 외부의 침입을 받지 않도록 하기 위해 만든 가상의 통신망을 말한다. 기본적으로 보안을 유지하는 알고리즘이 적용됐는데, 여기에 PQC를 추가적으로 도입한 것이 PQC-VPN이다. LG유플러스의 PQC-VPN은 인터넷 회선 대역폭에 따라 500Mbps부터 36Gbps에 적용할 수 있는 8종류의 솔루션으로 구성해 기업의 상황에 따라 맞춤 도입이 가능하다. 또한 LG유플러스의 보안운영 관제센터에서 24시간 관제서비스를 제공해 문제가 생겨도 신속하게 조치할 수 있다. 이번 솔루션 출시로 기업들은 큰 공사 없이 기존에 구성해둔 인터넷 환경에 장비 한 가지만 추가해 PQC 암호통신을 이용할 수 있게 됐다. 기존 전용회선 서비스를 부가적으로 가입하는 방법 이외에 추가적인 선택지가 생긴 셈이다. U+ PQC-VPN은 전국에 분포한 지사와 본사 간 암호화된 데이터를 주고받아야 하는 기업에게 유용할 것으로 전망된다. 특히 공공기관이나 금융기관, 병원 등 고객의 민감한 정보를 취급하는 곳 일수록 더 높은 효용을 보일 것으로 기대하고 있다. 구성철 LG유플러스 유선사업담당은 “정부의 방침에 따라 양자암호체계 사용이 가속화될 것으로 예상되는 상황에서 U+ PQC-VPN은 공공, 금융, 민간 등 다양한 사업자에게 강력한 보안서비스를 제공할 것으로 기대된다”며 “앞으로도 지속적인 양자보안사업 강화를 통해 양자암호통신 분야를 선도하겠다”고 말했다.

2024.06.23 10:32박수형

KT, 양자내성암호 기술 상용화 준비 완료

KT가 양자내성암호(PQC) 기술의 상용화 준비를 완료했다고 5일 밝혔다. PQC는 기존 암호체계가 양자컴퓨팅 기술 발전으로 위협받는 상황에서 이를 해결할 수 있는 새로운 공개키 암호 방식이다. KT는 양자암호화 통신장비인 QENC를 독립형 모델로 자체개발하고 기술 이전을 통해 PQC 솔루션 서비스를 설계했다. KT PQC 솔루션은 양자암호키 분배장치(QKD)에서 생성되는 암호키를 비롯해 PQC 알고리즘으로도 암호키를 제공받을 수 있어 하이브리드형 양자보안망 구축이 가능하다. 하이브리드형 양자보안망은 물리적 회선의 도청시도를 원천 차단하는 양자 키 분배(QKD) 기술과 양자컴퓨터로도 해독이 불가능한 보안성을 가진 PQC를 결합해 안전성이 한층 강화된 이중보안 방식이다. KT가 개발한 QENC의 외부 키 인터페이스는 오픈 인터페이스 기반의 ETSI GS QKD 014 국제표준 규격을 준용하여 설계했기 때문에, PQC 외부 키 사용시 암호화 장치 변경없이 PQC 서버 접속만으로 가능하다. PQC 외부 키 접속은 인터넷에서 안전한 통신을 위해 사용되는 TLS1.3을 적용해 보안성을 강화했고, 별도의 PQC 서버에서 공급받는 형식이기 때문에 국가용 보안요구사항 검증에도 신속하게 대응할 수 있다. 또 미국 국립표준기술연구소(NIST) 표준 PQC 알고리즘인 CRYSTALS-Dilithium과 CRYSTALS-Kyber가 장비에 적용됐기 때문에 데이터의 안전성을 강화할 수 있도록 설계했다. 국내에서는 공공기관 등이 양자암호통신 장비를 사용하기 위해선 보안적합성 검증을 받아야 한다. KT의 QENC 장비는 지난 5월 보안기능확인 시험을 접수했으며, 일정에 따라 7월 중 보안기능확인서 발급이 완료되면 국내 모든 기관에서 활용될 수 있을 전망이다. 백승택 KT 엔터프라이즈데이터사업담당 상무는“"KT는 이번 하이브리드 독립형 QENC 장비 및 PQC 솔루션 상용화를 계기로 국내 양자암호통신 시장 활성화의 선도 사업자 역할을 이어 나가겠다”고 말했다. 이종식 KT 네트워크연구소장은“KT 양자암호통신 서비스 품질 향상과 국내 양자산업 역량 강화에 기여할 수 있도록 기술개발에도 힘쓰겠다”고 전했다.

2024.06.05 09:54박수형

KT, 신한은행에 하이브리드형 양자 보안망 구축

KT는 신한은행과 함께 하이브리드형 양자 보안망을 신한은행 내부에 임시로 구축하고 성능을 검증했다고 19일 밝혔다. 이 통신망은 서울 중구 신한은행 본점과 강남 별관을 연결한다. KT 하이브리드형 양자 보안망은 양자 키 분배(QKD) 기술과 양자 내성 암호(PQC)를 결합한 형태다. 양자 키 분배는 복제가 불가능하다는 양자 역학 원리를 이용해 광케이블과 같은 물리적 회선의 도청 시도를 원천 차단하는 역할을 맡고, 양자 내성 암호는 양자 컴퓨터로도 해독이 불가능한 보안성으로 소프트웨어 등 응용 서비스 보호를 담당한다. KT는 하이브리드형 양자 보안망 검증 과정에서 통신 품질과 직결되는 데이터 송수신 성능을 중점적으로 확인했다. 테스트 시 전달된 데이터는 10마이크로초(μs) 이내로 암호화됐으며, 수십만 건의 접속이 한 건의 오류도 없이 양자 내성 암호로 안전하게 이뤄졌다. 회사는 이 보안망에 미국 FIPS에서 선정된 양자 내성 공개 키 암호 알고리즘(초안)을 사용했다. FIPS는 군사적 이용과 동시에 모든 정부기관, 계약기관에 의한 사용을 목적으로 미국 연방정부가 개발 후 공식 발표한 정보기술 표준이다. KT 측은 “하이브리드형 양자 보안망이 FIPS 외에도 국내 양자 암호 통신 보안 제도와 정부의 양자 내성 암호 전환 추진 로드맵을 준용한 만큼 글로벌 다수의 공공, 금융 기관에 사용할 수 있는 통신 기술”이라고 설명했다.

2024.03.19 08:47김성현

애플, 아이메시지 '양자내성암호' 도입...키 잃어도 안정성 유지

애플이 아이메시지에 양자내성암호를 도입한다. 양자컴퓨터의 발전으로 인한 잠재적인 위협을 사전에 차단하기 위한 조치다. 21일(현지시간) 실리콘앵글 등 외신에 따르면 애플은 아이메시지에 양자내성암호 프로토콜 'PQ3'를 도입한다고 밝혔다. 양자컴퓨터는 양자역학을 기반으로 한 슈퍼컴퓨터로 기존 암호체계를 무력화할 수 있을 것으로 우려되는 높은 계산 성능을 갖고 있다. 상용화가 몇 년 앞으로 다가오면서 양자내성암호 등 대응 방안이 전세계적으로 연구되고 있다. 애플 측은 PQ3이 레벨3 보안이 적용된 첫 메시징 프로토콜이라고 밝혔다. 이들이 말하는 보안 레벨은 양자컴퓨터를 대상으로 자체 산정한 보안 기준이다. 레벨1 보안은 양자내성암호를 지원하지 않는 일반적인 보안이며, 레벨2는 양자내성암호가 초기 키 설정에 적용된다. 최근 사이버 범죄조직들이 데이터 전송 전 암호화 키를 손상시키거나 탈취할 기술력을 보유하고 한번 키를 탈취당할 경우 피해가 발생할 우려가 있다고 애플이 지적했다. 애플은 PQ3는 레벨3 보안을 지원, 양자내성암호와 함께 양자내성 키 재조정 기능을 제공한다고 주장했다. 이에 따라 키가 외부로 추출되거나 손상되더라도 추가적인 피해를 방지하기 위해 대화마다 새로운 키가 매번 전송된다고 강조했다. 애플은 PQ3를 아이메시지에 적용하기 위해 암호화 프로토콜을 처음부터 다시 구축했다고 설명했다. 또한 이 과정에서 주요 글로벌 암호화 전문가에게 보안성을 검증 받았다고 밝혔다. PQ3 프로토콜은 iOS 17.4 운영체제(OS) 업그레이드를 통해 적용될 예정이다.

2024.02.22 10:46남혁우

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

SKT 유심교체 누적 193만...교체 예약 대기 686만

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현