• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'양자 내성 암호'통합검색 결과 입니다. (45건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

Y2K 닮은 양자컴퓨터 보안 우려, 과장인가 현실일까

양자컴퓨터의 폭발적인 발전에 따른 디지털 보안 위협이 '밀레니엄 버그(Y2K)'에 비유되고 있다. 디지털 시스템의 광범위한 혼란을 초래할 가능성과 함께 충분한 대응으로 별다른 피해 없이 지나간 Y2K처럼 양자 컴퓨터의 위협도 과대 우려일 수 있다는 양면성이 존재하기 때문이다. 22일 관련업계에 따르면 정부와 업계가 선제적으로 대응에 나서고 있어 Y2K처럼 양자컴퓨터 위협도 충분히 해결 가능할 것으로 보안 및 양자컴퓨팅 전문가들의 의견이 모이고 있다. 성능과 비례해 급증하는 양자컴퓨터 보안 위협 Y2K는 1900년대 개발된 컴퓨터들이 연도를 두자리로 표기하며 제기된 시스템 장애 시나리오다. 2000년 1월 1일을 기점으로 2000년대와 1900년대를 구분하지 못하는 시스템으로 인해 전세계적인 혼란이 발생할 것으로 예상됐다. Y2K가 연도 표기 오류로 인한 장애라면 양자 컴퓨터는 초고속 연산능력이 우려되는 부분이다. 특히 현재 암호화 기술에 주로 쓰이는 소인수 분해나 이산로그 문제를 빠르게 해독할 수 있어 금융 거래, 개인정보 보호, 국가 안보 등 다양한 분야에서 보안이 무력화될 위험이 있다. 만약 이런 우려가 현실화되면 개인 사생활 침해부터 대규모 사이버범죄까지 다양한 문제로 이어질 수 있기 때문이다. 더불어 Y2K는 시점이 명확히 정해져 있는 반면 양자컴퓨터의 위협은 기술 발생과 함께 가능성이 높아지고 있을 뿐 발생 시점을 정확히 예측할 수 없다는 점도 우려되는 부분으로 제기된다. 이미 사이버 범죄자들이 미래에 양자컴퓨터가 상용화될 것을 고려해 현재 보안 데이터를 수집하는 사례가 확인되고 있다. 상용화된 양자컴퓨터를 이용해 수집한 데이터를 해독할 가능성이 커지는 만큼 대응의 필요성이 더욱 강조된다는 것이다. 우려에도 불구하고 양자 컴퓨터는 빠르게 발전 중이다. 구글은 슈퍼컴퓨터로 10자(10의 25제곱)년이 걸릴 계산이 5분만에 해결할 수 있는 신형 양자 프로세서 '윌로우'를 공개했으며 마이크로소프트도 '마요나라1' 프로세서를 선보이며 기존 양자 오류와 집적도 한계를 극복할 수 있는 방안을 제시했다. IBM은 연세대학교 국제캠퍼스에 127큐비트 IBM 퀸텀 이글 프로세서 기반 양자컴퓨터를 구축하는 등 이미 양자컴퓨팅 사업을 전개하고 있다. 선제 대응 나선 정부와 기업, Y2K처럼 무사히 넘어갈 것 다행히 양자컴퓨팅 발전속도에 발맞춰 보안 위협을 방지하기 위한 대응책 마련도 빠르게 마련되고 있다. 미국 백악관은 2022년 PQC를 표준 보안 알고리즘으로 채택했으며, 2030년까지 양자내성암호로 전환하는 로드맵을 발표했다. 유럽연합(EU) 또한 자체적인 PQC 표준을 개발 중이며, 각국 정부는 주요 인프라 시스템에 이를 도입하기 위한 계획을 수립하고 있다. 한국과 일본도 금융, 통신 및 공공 부문을 중심으로 PQC 전환을 준비 중이다. 국내외 주요 기업들도 PQC를 도입하고 있다. 구글은 크롬 브라우저에 시험적으로 적용하고 보안성을 검토하고 있으며 IBM과 마이크로소프트, 아마존웹서비스(AWS)는 클라우드 서비스에 통합해 의료 및 금융 데이터를 보호하고 있다. 인텔과 퀄컴은 차세대 하드웨어에 양자내성암호를 내장해 더 안전한 디바이스 환경을 제공할 계획이다. 국내에서는 삼성전자가 신형 스마트폰 갤럭시 S25 시리즈에 관련 기능을 탑재하며 보안 성을 향상시켰으며 SKT와 KT, LG U+ 등 주요 통신사도 PQC 도입과 개발에 집중하고 있다. 한컴위드, 시큐아이, 라온시큐리티 등 국내 주요 보안기업들도 PQC 기반 보안 서비스 개발에 나서고 있다. 더불어 블록체인 기반의 암호화폐 역시 PQC 기반 보안 체계를 빠르게 구축하고 있는 중이다. 관련 업계에선 사전 철저한 대비를 통해 우려와 달리 별다른 사고가 발생하지 않은 Y2K처럼 양자컴퓨터 위협 역시 사전 대응을 통해 사고를 미연에 방지할 수 있을 것으로 전망하며 대비에 나서는 중이다. IBM 퀀텀 아태지역 총괄사업본부장인 표창희 상무는 "양자컴퓨터의 기술이 더욱 발전하고 클라우드로 누구나 사용할 수 있는 시기가 되면 현재 보안체계가 상당히 위험할 수 있는 것은 사실"이라며 "하지만 이미 정부와 기업에서 이런 위협을 인식하고 대응에 나서고 있는 만큼 우려하는 위협이나 사고가 현실화되긴 어려울 것"이라고 말했다.

2025.02.23 09:03남혁우 기자

양자컴퓨팅 위협 사전 방지…국민대-LG CNS, 양자내성암호 개발

국민대학교 연구진이 LG CNS와 6세대 이동통신(6G)와 양자컴퓨팅에 대비한 보안 프로토콜을 개발했다. 국민대학교는 유일선 교수 연구팀이 5G의 1차 인증 표준인 '5G 인증 및 키 합의(AKA)'에 양자내성암호 기술을 적용해 개선하는데 성공했다고 3일 밝혔다. 현재 주로 사용되고 있는 5G-AKA는 6G와 양자컴퓨팅 관련 보안 공격에도 취약한 것으로 알려졌다. 유일선 교수 연구팀에서 선보인 '5G-AKA-HPQC'는 순방향 비밀성과 하이브리드 양자내성암호 기술을 적용한 것이 특징이다. 이 프로토콜은 양자컴퓨터조차 해결하기 어려운 암호체계인 '양자내성암호'도 갖추고 있어 향후 양자컴퓨터가 수행하는 대부분의 공격에 내성을 갖출 것으로 기대된다. 현재 연구진은 LG CNS와 '5G 특화망 연동 테스트'를 진행 중이다. 연구 관계자는 향후 5G 특화망의 양자 보안 내재화 및 국내 6G 보안 기술 경쟁력 강화에도 LG CNS와 협력할 예정이라고 전했다. 연구를 이끈 유일선 교수는 "이번 개발은 5G에서 6G로 전환하는 중요한 시기에 6G의 보안 방향성을 제시한 것"이라며 "이동통신 양자보안 내재화 연구를 통해 국내 기술이 세계를 선도할 수 있도록 최선을 다하겠다"고 말했다.

2025.02.03 17:47남혁우 기자

LGU+, 양자내성암호 기반 계정관리 솔루션 '알파키' 출시

LG유플러스가 양자내성암호(PQC) 기술을 활용한 통합 계정관리 솔루션 '알파키(Alphakey)'를 정식 출시하고 금융, 의료, 공공기관 등 다양한 산업군의 고객사에 보급한다고 30일 밝혔다. 알파키는 SaaS 이용 기업의 클라우드 기반 업무환경에서 임직원의 업무 계정 권한을 자동으로 관리하고, 양자내성암호와 동형암호를 통해 보안을 강화한 LG유플러스만의 ID 관리 서비스(IDaaS)다. 알파키를 이용하면 임직원의 신원을 확인해 SaaS, 파일 등에 접근할 수 있는 권한을 부여하고 최신화된 인사 정보에 맞춰 퇴사자, 휴직자와 같은 비권한자의 접속을 제한하는 등 계정 권한을 자동으로 관리한다. 지난해 LG유플러스의 임직원을 대상으로 베타 서비스를 시행하며 사용성과 보안성을 철저히 검증했다. 주요 정보통신기반시설 지정기관인 LG유플러스가 직접 운용하며 검증한 만큼 금융, 의료, 제조, IT 등 다양한 산업군에서도 활용 가능할 것으로 예상된다. 또한 알파키에 적용된 양자내성암호 기술은 양자컴퓨팅 위협에 대응할 수 있는 차세대 암호화 기술로, 기존 보안 기술로는 대응이 어려운 해킹 공격에도 안전한 것이 강점이다. 알파키에는 사용자 인증과 개인정보 취급 과정을 양자내성암호 기술로 암호화해 보안을 한층 더 강화했다. LG유플러스는 이번 클라우드 기반 솔루션 출시를 시작으로, 연내 한국인터넷진흥원(KISA)의 클라우드 서비스 보안인증(CSAP)을 획득해 공공·금융시장 진입을 가속화할 예정이다. 주엄개 LG유플러스 유선사업담당은 “알파키는 LG유플러스가 보유한 보안 기술력과 고객 중심 혁신을 바탕으로 개발된 국내 유일의 차세대 통합 계정관리 솔루션”이다며 “알파키의 정식 출시를 계기로 클라우드 전환을 준비중인 기업부터 금융 공공 기업까지 고객들이 더 편리하고 안전한 클라우드 환경을 구축하도록 지원하겠다”고 말했다.

2025.01.30 09:00박수형 기자

한컴위드, 국내 최초 양자내성암호 포함 암호모듈 국정원 KCMVP 검증

한컴그룹 계열사 한컴위드(대표 송상엽)가 양자내성암호(PQC) 시장 공략에 나선다. 한컴위드는 양자내성암호를 포함한 소프트포럼의 '이큐너스 크립토(IQNUS Crypto) v1.0' 암호모듈이 국가정보원 암호모듈 검증(KCMVP)을 통과했다고 13일 밝혔다. 이를 바탕으로 보안기술 연구 전문 자회사인 소프트포럼과의 협력을 강화하고, 구체적인 사업 로드맵을 수립해 본격적인 시장 진출을 추진할 계획이다. 이큐너스 크립토 v1.0은 국내 최초로 비검증대상 알고리즘에 미국 국립표준기술연구소(NIST)가 양자내성암호 표준으로 선정한 알고리즘을 포함한 암호모듈로서, 검증을 통과해 기술력과 안정성을 입증받았다. 한컴그룹은 이를 통해 향후 양자컴퓨터가 현재의 암호체계를 무력화할 수 있는 위험에 선제적으로 대응할 수 있을 것으로 기대 중이다. 최근 구글이 공개한 105큐비트(Qubit) 탑재 양자컴퓨터 칩 '윌로우'가 기존 슈퍼컴퓨터로 10셉틸리언(10의 24제곱) 년이 걸리는 문제를 단 5분 만에 해결하는 놀라운 성과를 보여주었다. 양자컴퓨터의 발전 속도가 가속화되는 상황에서 데이터의 중요도와 시스템 특성에 따른 신속한 대응이 필요한 시점이다. 양자컴퓨팅 기술의 급속한 발전으로 현재의 암호체계가 위협받고 있다. 이에 미국을 비롯한 주요 국가들의 정부와 산업계는 2035년까지 현재의 암호체계 전반을 양자내성암호로 전환하는 것을 목표로 개발 및 표준화에 박차를 가하고 있다. 양자컴퓨터 전문가들은 '지금 수집해 나중에 해독하는(HNDL)' 공격에 대비해 현재 발표된 양자내성암호 표준의 즉각적인 적용을 권고하고 있다. 우리나라 정부도 2035년까지 양자내성암호 전환을 위해 '양자내성암호 마스터플랜'을 수립했다. 2029년까지 한국형 양자내성암호(KpqC) 개발 및 표준화를 완료하고, 2030년까지 양자내성암호체계 전환을 위한 제도적 기반을 구축할 계획이다. 한컴위드는 금융, 의료, 국방 등 주요 산업 분야에서 이미 양자내성암호화 설루션의 수요가 증가함에 따라 양자내성암호 기술을 다양한 제품과 사업에 적극 활용하고 있다. 지난해 5월 통신 구간 암호 설루션 '한컴 엑스커넥트(xConnect) v4.0'을 출시했으며, 12월에는 정형 및 비정형 데이터 보안 설루션 '한컴 엑스디비(xDB) v5.0'을 선보였다. 공공, 금융, 보험 등 여러 분야에 공급되고 있으며, 향후 사설인증 및 간편인증 설루션에도 양자내성암호 기술을 적용하여 인증 보안 시장 진출을 계획하고 있다. 송상엽 한컴위드 대표는 "자회사의 암호모듈을 통해 국가·공공기관, 금융 및 일반 기업 등 높은 보안성을 요구하는 다양한 분야에서 미래의 보안 위협으로부터 중요 정보를 안전하게 보호할 수 있기를 기대한다"라며 "앞으로도 양자내성암호를 활용한 자사 설루션을 지속적으로 시장에 내놓아 사업 성과를 높여 나갈 계획"이라고 밝혔다.

2025.01.13 10:51남혁우 기자

ETRI, 개인 데이터 주권 강화한 차세대 보안기술 개발

국가간 데이터 주권전이 갈수록 치열한 가운데 국내 연구진이 이를 강화한 차세대 보안 기술을 개발했다. 연구진은 또 이 기술을 암호화폐 이더리움에 보안패로 적용했다.최근엔 이를 바탕으로 양자컴퓨터 상용화 시대에 대비한 보안기술 연구로 전환해 관심이다. 한국전자통신연구원(ETRI)은 개인 데이터 신뢰 유통 플랫폼인 '트러스트 데이터 커넥톰 기술'을 개발했다고 8일 밝혔다. ETRI 암호공학연구실 정도영 선임연구원은 "데이터 산업 환경이 최근들어 빅테크 기업 중심에서 개인 중심으로 이동 중"이라며 "이번 기술 개발로 개인이 자신의 데이터를 안전하고 효율적으로 관리할 수 있는 기반을 마련한 셈"이라고 말했다. 정도영 선임연구원은 "신경망 학습 기반 암호 기술의 효율성과 안전성을 획기적으로 개선했다"며 "신뢰 기관 없이도 데이터 암호화 키를 교환할 수 있다"고 설명했다. 이 기술은 320ms(밀리초) 이내에 암호 키 교환을 완료할 수 있다. 연구진은 또 트러스트 데이터 유효성 검증 모델도 개발했다. 개인 간 데이터 거래 시 데이터 유출 없이 유효성을 검증할 수 있다. 정도영 선임연구원은 "이 모델은 데이터의 중요도에 따라 검증 수준을 선택할 수 있다"고 덧붙였다. 헬스케어 데이터와 자동차 주행 데이터 같은 개인 생성 데이터를 거래할 때, 데이터 민감도와 활용범위에 따른 검증 수준을 적용할 수 있다. 실제 연구진은 암호화폐 이더리움 네트워크의 파티셔닝 공격 가능성을 확인하고, 이더리움 개발진과 함께 네트워크 패치를 개발해 성과를 거뒀다. 이와함께 연구진은 "탈중앙화 구조에 적합한 네트워크 보안 프로토콜(TTP-Free TLS) 기술을 개발해 기존 TLS 프로토콜에서 제공하지 않는 권한 위임 및 폐기 기능도 구현했다"고 말했다. 연구진은 최근엔 양자 특성을 기반으로 하는 새로운 암호체계 개발에도 나섰다. 양자컴퓨터의 복제 불가능성과 중첩 특성을 바탕으로 정보 보안 혁신 기술을 개발할 계획이다. 그동안은 양자내성암호(PQC)와 양자키분배(QKD) 기술이 양자컴퓨터를 위협으로 인식하거나 일부 양자 특성만을 활용하는 데 그쳤다. 김정녀 사이버보안연구본부장은 “디지털 컴퓨팅 시대를 넘어 양자컴퓨팅 시대에서도 안전한 정보 보안 기술을 선도하며, 개인 데이터 보호와 양자 보안 혁신을 이끌어 갈 것"이라고 말했다.

2025.01.08 15:06박희범 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

韓 공략 시동 건 코어위브…데이터센터 협력·추론 사업 키운다

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

100달러 비싸진 아이폰18프로, 수요부진 논쟁 붙었다

최태원 "호남 반도체 팹, 용인 3분의 2 규모 검토...속도감 있게 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.