• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'양자 암호'통합검색 결과 입니다. (59건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

WD, 양자 내성 암호 기술 기업용 HDD에 투입

WD(웨스턴디지털)가 19일 데이터센터용 고용량 하드디스크 드라이브(HDD)인 울트라스타 울트라SMR에 포스트 양자 내성 암호(PQC) 기술을 통합했다고 밝혔다. WD는 미국 국립표준기술연구소(NIST)의 승인을 받은 양자 내성 암호 알고리듬을 울트라스타 울트라SMR HDD에 통합해 AI 추론과 훈련, 학습에 쓰이는 데이터를 안전하게 저장/보호할 수 있게 됐다고 설명했다. PQC가 적용된 첫 제품은 울트라스타 DC HC6100 울트라SMR이며 펌웨어 무결성과 키 관리 등 장치 수준의 신뢰성 확보에 주력했다. 먼저 ML-DSA-87(NIST FIPS 204)등 기존 검증된 암호화 표준과 RSA-3072 기반 신규 표준 기반 서명을 적용했다. 또 키 발급, 교체, 수명주기 관리를 지원할 수 있도록 PQC를 지원하는 공개키 기반구조, 하드웨어 보안 모듈 워크플로우를 적용했다. WD는 PQC 적용으로 선수집 후해독(Harvest Now, Decrypt Later) 공격, 기존 암호화 체계 무력화 등 앞으로 등장할 수 있는 보안 위협에 대응할 수 있게 됐다고 설명했다. WD는 현재 여러 하이퍼스케일러 고객사와 PQC 적용 HDD 검증 절차를 진행중이며 향후 이를 투입한 제품군을 확대 예정이다.

2026.05.19 09:54권봉석 기자

KT, 국방시스템에 양자내성암호 시범 적용

KT가 과학기술정보통신부와 한국인터넷진흥원이 주관하는 '2026년 양자내성암호 시범전환 지원사업'을 통해 국방 주요 시스템에 양자내성암호(PQC)를 적용한다고 19일 밝혔다. 양자컴퓨팅 기술 발전에 따른 보안 위협에 대응하기 위한 사업으로, 양자컴퓨팅 기술 발전에 따라 기존 공개키 암호체계의 구조적 한계를 보완하고 미래 양자 공격에도 안전한 암호 기술을 국가 핵심 인프라에 적용과 검증하는 것이 목표다. KT는 국방부와 육군정보통신학교를 대상으로 양자내성암호 실증 프로젝트를 수행하며 대영에스텍, 이에스이와 컨소시엄을 구성했다. 국방 분야는 국가 안보와 직결된 영역으로 통신 체계의 안정성과 신뢰성의 중요한 만큼 기술적 난이도와 보안 요구 수준이 매우 높은 분야로 평가된다. KT는 이번 사업에서 ▲스마트부대 플랫폼(edge)-사용자 PC ▲CCTV-영상저장시스템(NVR) ▲드론-지상관제시스템(GCS) ▲5G라우터-코어네트워크 등 주요 인프라 구간에 양자내성암호 모듈을 적용하고, 실제 전장 환경에서의 성능과 적용성을 검증한다. 특히 스마트부대 플랫폼은 서로 다른 제조사의 장비나 다계층 네트워크 구조가 결합된 환경으로 양자내성암호 전환 실증이 반드시 필요한 영역으로, 국방 데이터 전 생애주기에 양자내성암호를 적용·검증해 나갈 계획이다. KT는 이번 사업을 통해 축적한 검증 결과와 운영 경험을 바탕으로 국방을 넘어 공공·민간 영역으로 양자내성암호 적용을 확대하고, 글로벌 보안 기준에 부합하는 차세대 보안 서비스 모델 개발도 지속할 계획이다. 전명준 KT 엔터프라이즈서비스본부장은 “양자내성암호는 다가올 양자컴퓨팅 시대에 대비한 국가 사이버 안보의 핵심 기술”이라며 “국방 분야 시범사업 수행을 통해 대한민국 통신 및 보안 기술의 신뢰성을 높이고 안전한 AX 환경 구축에 앞장서겠다”고 말했다.

2026.05.19 09:00박수형 기자

대영에스텍, 국방 암호체계 PQC 실증 나섰다

보안 기술 R&D 전문 기업 대영에스텍(대표 강원구)이 양자내성암호 시범전환 사업을 담당할 컨소시엄 주관사로 선정됐다. 대영에스텍은 과학기술정보통신부와 한국인터넷진흥원(KISA) 국방분야 '2026년 양자내성암호(PQC) 시범전환 지원사업'의 실증을 본격화한다고 17일 밝혔다. 참여 기업은 KT와 ESE 등이 있다. 이들은 최근 킥오프(Kick-off) 미팅을 개최하고 PQC 실증에 착수했다. 이 사업은 지난해 에너지·의료·행정 분야 중심으로 실증이 진행됐다. 올해는 국방, 금융, 우주 등 5개 국가 핵심 산업으로 대폭 확대됐다. KCMVP 기술력 기반, PQC 국방 전환 신뢰성·유연성 확보 대영에스텍은 민간 시장에서 'KCMVP'(국가 암호모듈 검증제)를 바탕으로 검증된 표준 암호 기술을 양자내성암호(PQC)와 결합, 국방 분야에 최적화된 하이브리드 보안 체계를 구현할 계획이다. 강원구 대표는 "규격화된 표준 암호 모듈을 고난도 국방 환경에 유연하게 적용하는데 포인트를 맞췄다"며 "국가 보안 표준을 준수하는 한편 군 특수 분야에서 이 기술을 확장해나갈 절호의 기회로 보고 있다"고 말했다. 현재 대영에스텍은 KCMVP L1 소프트웨어 암호모듈 검증 절차를 진행 중이다. 이와함께 하드웨어 기반 L2 암호모듈 개발도 병행하고 있다. 강원구 대표는 "향후 차세대 하드웨어 보안 모듈(HSM) 및 키 관리 시스템(KMS)까지 라인업을 확대, 국방 분야가 요구하는 최고 수준 보안 제품군을 완성할 계획"이라고 설명했다. "안티탬퍼 역량과 암호 모듈 시너지로 국방 보안 고도화" 대영에스텍은 안티탬퍼(Anti-Tamper, 물리적 복제 및 변조 방지) 기술과 암호 모듈을 융합하는 제품을 개발 중이다. 드론이나 CCTV 등 탈취 위험이 높은 국방 자산에 암호 기술과 물리적 방어 기술을 통합, 적용할 경우 논리적·물리적 보안이 결합된 완벽한 '철옹성' 보안 시스템이 구축될 것으로 보고 있다. 대영에스텍 컨소시엄은 국방부와 육군정보통신학교의 긴밀한 협력과 지원을 받고 있다. 스마트부대 테스트베드 환경 내 드론(MAVLink) 및 CCTV(RTSP) 통신 구간에 '하이브리드 PQC'와 '암호 민첩성' 기술을 적용할 계획이다. 이를 통해 미래 양자 해킹 위협으로부터 국방 데이터를 보호할 수 있는 실전형 가이드라인을 제시한다는 복안이다. "올해 보안 기술 평가, 기술 로드맵 통해 미래 성장 동력 확보할 것" 박춘걸 대영에스텍 사업 총괄 PM(연구소장/상무)은 “이번 국방 분야 실증은 가장 극한 환경에서 양자내성암호 체계의 신뢰성을 검증하는 중대한 전환점이 될 것”이라고 의미를 부여했다. 한편, 이 사업은 오는 12월 15일까지 진행된다. 최종 검증을 거쳐 향후 전 부대에 적용 가능한 국방 양자 보안 표준 모델을 정립할 계획이다.

2026.05.17 11:00박희범 기자

과기정통부, 양자내성암호 PQC 지원 확대

과학기술정보통신부(과기정통부)가 국가 주요 인프라 대상 양자내성암호(PQC) 시범전환 지원을 확대한다. 지난해 실시한 3대 분야(의료·에너지·행정) 시범전환 경험과 성과를 바탕으로, 올해는 지원 대상을 통신, 금융, 교통, 국방, 우주, 총 5개 핵심 분야로 확대한다. 또 신속하고 안전한 국가 암호체계의 양자내성암호 전환을 지원할 상용화 기술개발(R&D) 사업을 새로 착수한다. 양자내성암호(PQC, Post Quantum Cryptography)는 현재 활용되는 공개키 암호 알고리즘(소인수분해, 이산대수 등)에 비해 복잡한 수학적 구조(격자·해시 기반 등)를 활용해 양자컴퓨터로도 해독이 어려운 차세대 암호 기술을 말한다. 과기정통부는 ▲국정과제 23-4(AI 시대를 지탱하는 견고한 디지털 보안·안전 체계 구축) ▲범국가 양자내성암호 전환 마스터플랜('23.7) ▲범국가 양자내성 암호체계 전환 종합 추진계획('25.9) ▲범부처 정보보호 종합대책('25.10) ▲제1차 양자과학기술 및 양자산업 육성 종합계획('26.1) 등에 따라 국가 암호체계의 패러다임 전환을 지원해 오고 있다. 이번 시범전환 지원 및 기술개발 사업 역시 관련 계획 및 대책 일환으로 추진하는 것이다. 시범전환 지원 사업의 경우 국가 주요인프라를 대상으로 PQC를 실제 적용해 발생하는 기술적 문제점과 해결방안을 분석하고 전환 절차 등을 정립한 시범 모델 도출을 목적으로 한다. 또 기술개발 사업은 단순 시범 적용하는 것을 넘어 시스템 내 방대한 취약 암호자산을 자동 식별하고 신속한 암호체계 전환 및 운용, 안정성 검증까지 전 과정을 아우르는 핵심기술 확보를 목적으로 한다. 사업별 주요 추진내용은 다음과 같다. ■ 시범전환 사업...드림시큐리티 컨소시엄 등 선정 과기정통부는 한국인터넷진흥원(원장 이상중, KISA)과 함께 지난해 실시한 3대 분야(의료·에너지·행정) 시범전환 경험과 성과를 바탕으로, 올해는 지원 대상을 통신, 금융, 교통, 국방, 우주, 총 5개 핵심 분야로 확대한다. 올해 초부터 사업자 공모·평가 등을 진행한 결과 △통신 분야에 드림시큐리티 △금융 분야에 케이스마텍 △교통 분야에 모빌위더스 △국방 분야에 대영에스텍 △우주 분야에 케이사인 연합체를 최종 선정했다. ▲통신분야: 드림시큐리티 연합체는 한국과학기술정보연구원이 운영하는 '국가과학기술연구망(KREONET)'에 PQC를 적용한다. 국내 200여 개 연구기관이 송수신하는 대규모 국가 연구 데이터의 보안을 강화하기 위해 백본망 등 핵심 통신 구간을 대상으로 PQC 전환 실증을 추진한다. ▲금융분야: 케이스마텍 연합체는 하나카드의 '카드 결제 인프라' 전반을 PQC 체계로 시범 전환한다. 고객 단말과 서버 간 통신 구간 등 결제 데이터 처리 전 구간에 PQC를 적용하고, 실제 서비스 환경에서의 성능과 기존 시스템과의 상호운용성을 중점적으로 검증할 계획이다. ▲교통분야: 모빌위더스 연합체는 경기도와 한국도로교통공단이 판교제로시티에서 운영하는 '차세대 지능형 교통 시스템' 인프라에 PQC를 시범 도입한다. 차량과 도로 인프라 간 실시간 통신 환경의 보안성을 강화하는 한편, 자율주행의 핵심인 교통 정보의 무결성과 통신 안전성을 실증할 계획이다. ▲국방분야: 대영에스텍 연합체는 국방부의 '스마트 부대 통합플랫폼'을 대상으로 PQC 시범 전환을 수행한다. 드론 등 단말부터 서버까지 전구간(E2E) 암호화를 추진하여 엄격한 보안 기준이 적용되는 국방 특화 환경에서의 안전성과 작전 환경에서의 운용 가능성을 검증할 예정이다. ▲우주분야: 케이사인 연합체는 컨텍의 '인공위성 통신 인프라'의 암호체계를 PQC 체계로 시범 전환한다. 위성, 지상국, 관제 간의 통신 구간에 PQC를 적용하고, 우주 환경과 위성 네트워크의 특수성에 최적화된 운용 기술을 확보할 계획이다. ■ 기술개발...케이사인·ETRI 컨소시엄 등 4곳 선정 과기정통부는 정보통신기획평가원(원장 홍진배, IITP)과 함께 올해부터 2030년까지 총 5년간 범국가 PQC 전환 핵심기술 개발(R&D) 사업을 본격 추진한다. 올해는 전환·검증·원천기술 분야의 4개 신규 과제에 착수한다. ▲PQC 자율 전환 및 통합 관리 플랫폼: 현재 기업·기관의 PQC 전환은 시스템마다 담당자가 수작업으로 진행되어 전환 속도가 느리고 오류 발생 가능성이 높다. 이에 케이사인 연합체는 암호 자산 탐지부터 자동 전환·운영 모니터링까지 통합 관리하는 'DevOps 기반 자율 전환 오픈플랫폼'을 구축한다. ▲초경량 HW용 PQC 최적화 기술: 고사양 연산이 필요한 PQC를 신용카드, 여권 등 메모리 용량이 제한된 IC 칩에도 적용하기 위해 한국전자통신연구원(ETRI) 연합체는 초저사양 환경에서도 실시간 동작이 가능한 최적화 기술을 개발한다. ▲PQC 암호모듈 구현 적합성 검증 기술: PQC 기반의 암호모듈이 표준대로 정확히 만들어졌는지 검사하는 체계가 없으면 안전을 보장할 수 없다. 이에 국가보안기술연구소 연합체는 국내 암호모듈검증제도(KCMVP) 내 PQC 도입을 위해 PQC 구현의 정확성과 안전성 평가 기술을 개발한다. ▲PQC-QKD 결합 원천기술: SW 기반으로 확장성을 가진 PQC와 물리적 원천 안전성을 보장하는 QKD(양자암호통신)를 결합하면 보안성을 극대화할 수 있을 것으로 기대된다. 대구경북과학기술원 연합체는 PQC-QKD를 병렬 모드로 결합한 하이브리드 보안 시스템을 구현하고 성능‧안전성을 검증한다. 과기정통부 임정규 정보보호네트워크정책관은 “AI와 양자 기술의 발전은 암호체계에 대해 중대한 사이버보안 위협으로 다가오고 있다”며, “양자 보안은 더이상 선택이 아닌 국가 안보와 국민의 일상을 지키기 위한 필수 핵심과제”라고 강조했다. 이어 “이번 5대 분야 대상 시범 전환을 통해 PQC 전환 레퍼런스를 확보하고, 나아가 2030년까지 PQC 전주기 기술 자립을 완성함으로써 대한민국을 세계 최고 수준의 '양자 보안 강국'으로 도약시키겠다”는 포부를 밝혔다.

2026.05.06 12:00방은주 기자

[AI 리더스] 시스코 "멀티 에이전트 확산 시대…네트워킹·보안 재설계 필수"

"여러 인공지능(AI) 에이전트가 함께 사고·협력하는 네트워크 구조가 확산할 것입니다. 우리는 이를 지원하는 네트워킹·인프라 구축에 집중할 것입니다. 또 안전한 양자 시대를 위한 양자내성암호(PQC) 투자도 장기적으로 이뤄질 것입니다." 비조이 판데이 시스코 수석부사장은 지디넷코리아와 만나 멀티 에이전트 기반 인프라 전략과 양자 시대 보안 대응책을 이같이 밝혔다. 판데이 부사장은 AI와 양자 컴퓨팅, 차세대 네트워크 전략을 총괄하고 있다. 시스코 인큐베이션 조직을 이끌며 신기술 발굴과 시장 진입 전략을 담당하고 있다. AI 에이전트를 비롯한 분산 시스템, 양자 네트워크 등 차세대 인프라 방향성을 연구하고 있다. 판데이 부사장은 향후 AI 경쟁이 더 큰 모델이 아니라 더 잘 협력하는 구조를 만드는 방향으로 전개될 것이라고 진단했다. 이에 인터넷 구조 역시 전면적인 재편이 불가피하다고 봤다. 그는 "현재 인터넷은 사람이 웹사이트나 서버 주소를 찾아 접속하는 방식에 최적화됐다"며 "앞으로는 여러 AI 에이전트가 서로 연결되고 협업하는 '인지 인터넷' 환경에 맞는 구조가 필요하다"고 설명했다. 그는 특히 인터넷 핵심 체계인 탐색(DNS), 신원·접근제어, 통신 프로토콜, 관측 체계가 모두 에이전트 환경에 맞게 재설계돼야 한다고 봤다. 현재 인터넷 환경이 주소 기반 탐색 기반이지만, 인지 인터넷은 기능과 평판 기반 탐색으로 작동할 가능성이 크다. 사용자가 특정 URL이나 서비스 위치를 직접 지정하는 대신 에이전트가 스스로 필요한 기능을 수행할 수 있는 다른 에이전트나 서비스를 찾는 식이다. 판데이 부사장은 "인지 인터넷 환경에선 단순히 사람과 서버를 연결하는 수준을 넘어 어떤 기능을 수행할 수 있는 에이전트인지, 얼마나 신뢰할 수 있는지, 어떤 조건에서 상호작용할 수 있는지를 판단하는 구조가 필요하다"고 설명했다. 그는 해당 환경에서 네트워크 접근제어 방식 역시 달라질 것으로 전망했다. 기업 보안 체계가 주로 사용자 직급이나 계정 권한 같은 역할 중심으로 설계됐다면, 인지 인터넷 환경에서는 특정 업무나 작업 단위별로 권한을 부여하는 방식이 중요해질 수 있다는 설명이다. 그는 "누가 접속하느냐보다 어떤 작업을 수행하느냐 기준으로 보안 정책을 설계해야 한다"고 말했다. 판데이 부사장은 인프라·네트워킹 경쟁력 기준도 달라질 것으로 내다봤다. 과거에는 더 많은 그래픽처리장치(GPU)와 강력한 컴퓨팅 자원을 확보하는 것이 핵심이었다는 이유에서다. 그는 "이제는 데이터를 얼마나 빠르고 안정적으로 움직이고, 지연시간을 얼마나 줄이느냐가 AI 성능을 좌우하는 핵심 요소"라고 주장했다. 판데이 부사장은 이런 환경에서 네트워크 중요성이 더욱 커질 것으로 봤다. 인지 인터넷에선 여러 에이전트가 동시에 데이터를 주고받고, 각기 다른 시스템과 연동해야 하기 때문이다. 그는 "에이전트 간 협업이 늘어날수록 응답 지연이나 데이터 병목이 전체 서비스 품질에 직접 영향을 미친다"며 "결국 네트워크 역량이 AI 인프라 경쟁력을 가르는 핵심 변수로 작용할 수 있을 것"이라고 예측했다. 판데이 부사장은 일부 산업에서 인지 인터넷이 상용화 단계에 접어들었다고 설명했다. 그는 "헬스케어 분야에서는 진단·분석·치료 계획을 각각 담당하는 에이전트가 협업하는 형태가 도입되고 있다"며 "네트워크 운영에서는 장애 탐지·원인 분석·대응 자동화가 에이전트 간 분업 구조로 구현되고 있다"고 설명했다. 이어 "데이터 관리 영역에서도 수집·정제·분석을 담당하는 에이전트가 유기적으로 연결되는 방식이 적용됐다"고 덧붙였다. 그는 "우리는 단순 네트워크 기업이 아니라 분산 시스템 기업"이라며 "인지 인터넷 기반으로 AI 시대 네트워킹을 주도해 나갈 것”이라고 밝혔다. "양자 컴퓨팅 진입 장벽 낮아져"...보안 3단계 전략 제시 판데이 부사장은 양자 컴퓨팅 확산에 대응해 네트워크와 보안 구조를 재설계해야 한다고 주장했다. 양자 컴퓨팅 발전이 기존 암호 체계 붕괴를 앞당기고 있다는 이유에서다. 이에 양자내성암호(PQC) 등 양자 인프라 개발·투자를 진행할 것이라고 전략을 밝혔다. 판데이 부사장은 양자 기술 진입 장벽이 빠르게 낮아지고 있다는 점에 주목했다. 그는 "과거에는 기존 암호 체계를 무력화하기 위해 수십억 큐비트가 필요했다"며 "현재 약 1만 큐비트 수준에서도 이를 무력화할 수 있다는 연구가 나오고 있다"고 설명했다. 그는 향후 3년 내 기존 암호 체계가 깨질 수 있다는 전망을 제기했다. 그는 "양자 컴퓨터 성능 개선과 양자 네트워크 기술이 결합되면 기존 암호 체계를 무력화할 수 있는 임계점에 빠르게 도달할 수 있다"며 "현재 보안 체계가 유지될 수 있는 기간도 크게 단축될 수 있을 것"이라고 분석했다. 이에 발맞춰 시스코는 PQC를 양자 시대 기본 보안책으로 제시했다. PQC는 양자 컴퓨터 공격에도 안전하도록 설계된 소프트웨어(SW) 기반 암호 기술이다. 판조이 부사장은 "우리는 PQC를 전 제품군에 단계적으로 적용할 계획"이라고 밝혔다. 실제 시스코는 '양자 보안 3단계 전략'을 통해 보안 체계를 다층 구조로 확장하고 있다. PQC 기반으로, 네트워크 침입을 감지하는 '퀀텀 얼럿', 양자 방식으로 암호 키를 전달하는 '양자 키 분배(QKD)'까지 단계적으로 적용하는 구조다. 판데이 부사장은 "AI와 양자 기술이 결합되는 시대에는 보안과 네트워크 구조 모두 근본적인 재설계가 필요하다"며 "우리는 하드웨어, 프로토콜, 애플리케이션 전 영역을 아우르는 전략으로 차세대 인프라 시장을 선도할 것”이라고 밝혔다.

2026.04.10 10:59김미정 기자

토스페이먼츠, 양자내성암호 전면 도입…"가장 안전한 결제 환경 제공"

비바리퍼블리카(토스)의 전자지급결제대행(PG) 계열사 토스페이먼츠가 양자내성암호를 전면 도입했다고 3일 밝혔다. 양자내성암호는 양자컴퓨터의 압도적인 연산 능력으로도 해독할 수 없는 복잡한 수학 알고리즘 기반의 차세대 보안 암호 체계를 말한다. 양자컴퓨터는 양자역학적 원리를 활용해 이론상 기존 슈퍼컴퓨터가 수천 년 걸릴 난제를 단 몇 초 만에 해결할 것으로 기대되는 컴퓨팅 기술이다. 토스페이먼츠는 결제 데이터가 생성되고 전달되는 전자결제서비스 접점에 양자내성암호 체계를 도입했다. 자체 데이터센터(IDC)와 클라우드(AWS) 등 인프라 환경 전반에 걸쳐 적용을 마쳤다. 특히 가맹점과 소비자 사이의 핵심 접점인 결제창 전면에 도입한 것이 특징이다. 이를 통해 사용자는 별도의 기술적 대응이나 설정 변경 없이도 양자 보안을 경험하게 된다. 크롬·엣지·사파리·파이어폭스 등 양자내성암호를 지원하는 최신 브라우저로 토스페이먼츠 결제창에 접속하면, 서버와의 통신 과정에서 양자내성암호가 자동으로 활성화 되는 방식이다. 아직 이 기술을 지원하지 않는 환경에서는 기존 검증된 암호화 체계가 그대로 적용된다. 토스페이먼츠는 미국 국립표준기술연구소(NIST)의 표준 알고리즘인 'ML-KEM' 기반 하이브리드 키 교환 방식을 채택했다. 현재 국내 일부 시중은행과 가상자산 거래소 등이 기술 검증(PoC)이나 특정 VPN 구간에 한정해 도입을 시도하고 있다. 토스페이먼츠는 이번 양자내성암호 전면 적용으로 지난 4년간 이어온 보안 프로토콜 고도화 여정을 완성했다. ▲2022년 PG 업계 최초 HTTP/3 도입 ▲2025년 TLS 1.3 전면 도입에 이어 ▲양자내성암호 전면 도입까지 성공하며, NIST 표준 양자내성암호 알고리즘을 채택한 글로벌 수준의 보안 인프라를 구축하게 됐다. 이는 NIST의 2030년 기존 암호화 방식 비권장 전환 일정과 G7 Cyber Expert Group의 금융 부문 양자내성암호 전환 로드맵에 선제적으로 대응하는 성과다. 신용석 토스페이먼츠 CISO는 “양자컴퓨팅 기술의 발전은 금융 보안에 있어 거대한 도전이자 기회”라며, “토스페이먼츠는 업계의 리더라는 막중한 책임감을 바탕으로, 가맹점과 소비자 모두가 안심하고 결제할 수 있는 '미래형 보안' 기준을 구축해 나갈 것”이라고 말했다.

2026.04.03 10:30손희연 기자

구글, 양자컴퓨터 암호화폐 해킹 위협 가시화 경고…"필요 자원 10배 줄었다"

구글 연구진이 암호화폐 보안 시스템을 뚫는 데 필요한 양자 컴퓨터 자원이 기존 예상보다 10배가량 적게 든다는 연구 결과를 내놨다. 양자컴퓨터를 이용한 암호화폐 해킹 위협이 현실적인 문제로 가시화되고 있어 대안 마련이 필요하다는 지적이다. 지난 30일(현지시간) 구글 양자 AI는 개선된 양자 알고리즘을 통해 기존보다 훨씬 적은 양자 자원으로 암호화폐 핵심 암호 체계를 해독할 수 있다는 백서를 발표했다. 이번 연구는 암호화폐 거래 서명에 사용되는 256비트 타원곡선 이산로그 문제를 중심으로 진행됐다. 타원곡선 암호(ECC)는 공개키와 개인키를 이용해 거래를 검증하는 방식으로, 현재 비트코인과 이더리움 등 대부분의 블록체인에서 사용되는 핵심 보안 기술이다. 연구진에 따르면 최적화된 쇼어 알고리즘을 적용할 경우 1천200개 미만의 논리 큐비트와 수천만 회 연산으로 개인키를 추출할 수 있다. 물리 큐비트 기준으로는 50만 개 미만에서도 공격이 가능할 것으로 추정됐다. 이는 과거 연구에서 예측했던 자원 요구량에 비해 약 10분의 1 수준으로 줄어든 것이다. 연구진은 충분한 성능을 갖춘 양자 시스템이 완성된다면 단 몇 분 만에 암호 해독 공격이 완료될 수 있다며, 추후 대규모 양자컴퓨터가 상용화될 경우 블록체인 시스템 전반에 치명적인 취약점이 발생할 수 있다고 경고했다. 주요 공격 모델로는 트랜잭션(거래)이 전송되어 확정되기 전의 짧은 시간 동안 개인키를 탈취해 자금을 빼돌리는 '결제 중(On-spend)' 공격과, 주소를 재사용하거나 오랫동안 방치되어 공개키가 노출된 지갑을 노리는 '보관 중(At-rest)' 공격이 꼽혔다. 특히 소유자가 비밀번호를 잃어버렸거나 더 이상 관리하지 않는 방대한 규모의 '휴면 자산(Dormant digital assets)'은 새로운 암호 체계로의 업데이트가 불가능해 양자 해커들의 가장 손쉬운 먹잇감이 될 것으로 우려된다. 다만 비트코인의 작업증명(PoW) 방식 자체는 이러한 양자 알고리즘에 직접적으로 취약하지 않은 것으로 나타났다. 구글 연구진은 해킹의 청사진이 악용되는 것을 막기 위해, 세부 회로도를 공개하는 대신 '영지식 증명(Zero-knowledge proof)'을 활용하여 해킹 기술을 숨긴 채 연구 결과를 검증받는 책임감 있는 정보 공개 방식을 택했다. 이들은 당장 현재의 블록체인 시스템이 뚫리는 것은 아니라고 선을 그었다. 그러나 하드웨어의 발전과 알고리즘의 최적화가 동시에 이루어지면서 위협이 현실화되는 시기가 기존 예상보다 훨씬 앞당겨졌다고 경고했다. 이번 백서는 학계 및 업계의 빠른 피드백과 논의를 촉발하기 위해 공개된 것으로 아직 공식적인 동료 평가를 거치지 않은 상태다. 연구 결과에 대한 과학적 검증 절차는 향후 진행될 예정이다. 구글 연구진은 "이 연구의 목표는 디지털 경제의 핵심인 암호화폐 생태계의 장기적인 건전성을 지키는 것"이라며 "양자 공격에 내성을 가진 포스트 양자 암호(PQC) 표준으로의 전환을 즉각 준비해야 한다"고 촉구했다. 또한 단기적으로는 공개키 노출을 줄이고 지갑 주소 재사용을 피하는 등의 조치가 필요하다고 권고했다.

2026.04.02 11:27남혁우 기자

ICTK-방산기술보호연구소, 기술교류 MOU

보안 팹리스 아이씨티케이(ICTK)가 교육부 글로컬랩 방산기술보호연구소와 무기체계 보안 및 방산 공급망 신뢰성 강화를 위한 기술교류 협약(MOU)을 체결했다고 27일 밝혔다. 양 기관은 방산 환경에서 필요한 보안 요구사항을 반영해 공동 연구, 기술 자문, 학술 교류 등을 추진할 계획이다. 협력 분야는 무기체계 및 첨단 방산 플랫폼(드론·무인체계 등) 보안, 전술통신·지휘통제(C4I) 연계 환경 보안 검토, 디바이스 보안, 방산 공급망 보안, 양자내성암호(PQC) 및 안전한 키 관리, 물리적 침입 탐지·대응을 포함한 안티 탬퍼링(Anti-Tampering) 등이다. 아이씨티케이는 "반도체 공정 편차를 활용해 칩마다 복제 불가능한 고유값(ID)을 생성하는 PUF 기술을 보유하고 있다"며 "여기에 양자내성암호(PQC)를 결합해 '디바이스 신원 확인-키 보호-통신 신뢰'로 이어지는 통합 보안체계를 제공해 방산 환경에서 요구되는 보안성과 신뢰성을 함께 확보할 수 있다"고 설명했다. 글로컬랩 방산기술보호연구소는 방산 기술보호 및 보안 역량 강화를 위한 연구·교류 활동 추진 기관이다. 양사는 이번 협력으로 방산 보안 연구 협력과 기술 교류를 강화할 예정이다. 아이씨티케이 관계자는 "양자 시대 보안은 암호 기술만으로는 대응하기 어렵기에 방산 및 국방 분야는 디바이스 신뢰성과 공급망 보안이 중요하다"며 "MOU를 통해 방산 보안 기술 협력과 교류를 강화하고, 현장 적용을 위한 검토를 지속하겠다"고 말했다.

2026.03.27 13:43전화평 기자

PQC 보안까지 품었다…씨플랫폼, 가상화 플랫폼 '스마트브이' 공개

씨플랫폼이 양자내성암호를 내재화한 차세대 가상화 플랫폼을 선보이며 보안 중심 AI 인프라 시장 공략에 나섰다. 씨플랫폼은 차세대 가상화 플랫폼 '스마트브이(Smart-V)'를 공개하고 본격적인 시장 확대에 나선다고 18일 밝혔다. 스마트브이는 오픈소스 가상화 기술 '프록스목스(Proxmox)'를 기반으로 설계됐다. 상용 솔루션 대비 비용 효율성을 확보하면서도 유연한 확장 구조를 갖춘 것이 특징이다. GPU 자원 연동 기능을 통해 AI, 머신러닝, 고성능 컴퓨팅 환경까지 지원한다. 데스크톱 가상화와 서버 가상화 모두에서 안정적인 운영이 가능하다. 특히 VM웨어 중심으로 형성된 기존 시장 구조에 변화가 예상되는 가운데, 스마트브이는 현실적인 대안 플랫폼으로 주목된다. 기업들이 비용 절감과 벤더 종속 탈피를 동시에 고민하는 흐름과 맞물린 전략이다. 보안 설계도 차별화됐다. 스마트브이는 아이티센피엔에스의 양자내성암호(PQC) 기술을 플랫폼 전반에 적용했다. 가상머신과 스토리지 단위 암호화, 인증 기반 관리 포털, GPU 연산 환경까지 보안을 기본값으로 적용한 구조다. AI 기반 공격이 고도화되는 상황에서도 인프라 레벨에서 보안 신뢰성을 확보할 수 있도록 했다. 씨플랫폼은 단순 솔루션 공급을 넘어 플랫폼 사업자로의 전환을 추진하고 있다. 향후 AI 인프라, 클라우드 전환, GPU 기반 산업군을 중심으로 적용 사례를 확대할 계획이다. 파트너 생태계와 협력을 통해 시장 확장도 병행한다. 배근태 씨플랫폼 대표는 "스마트브이는 가상화와 차세대 암호 기술을 결합한 전략 플랫폼"이라며 "비용과 보안을 동시에 고려하는 기업 수요에 대응할 수 있는 현실적인 선택지가 될 것"이라고 밝혔다. 씨플랫폼은 AI, 빅데이터, 클라우드, 보안 분야에서 축적한 기술 역량을 기반으로 플랫폼 중심 사업 구조를 강화하고 있다. 그룹 차원의 기술 협력을 통해 산업별 맞춤형 인프라 전략도 지속적으로 고도화할 방침이다.

2026.03.18 17:50남혁우 기자

"민감 데이터 보호"…클라우드플레어, 양자 내성 암호화 적용 시동

클라우드플레어가 사이버 위협 대응을 높이기 위해 양자 내성 암호화를 플랫폼 전 구간에 적용했다. 클라우드플레어는 보안 액세스 서비스 엣지(SASE) 플랫폼 '클라우드플레어 원'에 양자 내성 암호화를 도입했다고 25일 밝혔다. 이를 통해 민감 데이터를 장기적으로 보호할 수 있는 환경을 구축할 방침이다. 최근 양자 컴퓨팅 상용화 가능성이 커지면서 기존 암호 기술 안전성에 대한 우려도 확산하고 왔다. 미국 국립표준기술연구소는 2030년까지 암호 알고리즘을 업그레이드하지 않을 경우 기존 체계가 양자 컴퓨터에 의해 해독될 수 있다고 경고했다. 공격자들은 이미 암호화된 데이터를 수집한 뒤 향후 양자 컴퓨터가 성숙하면 이를 해독하는 '선수집 후해독' 방식 공격을 시도하고 있다. 국가 기밀과 금융 기록 건강 데이터가 주요 표적이 될 수 있다는 지적이 나온다. 클라우드플레어는 2025년 클라우드 네이티브 기반 양자 내성 시큐어 웹 게이트웨이와 제로트러스트 솔루션을 선보인 바 있다. 이번에는 인터넷 프로토콜 보안(IPsec)과 클라우드플레어 원 어플라이언스에 양자 내성 암호화를 추가해 광역 네트워크(WAN) 환경까지 보호 범위를 넓혔다. 이에 따라 제로트러스트 접근 제어와 서비스형 WAN을 포함한 SASE 구성 전반이 최신 암호화 표준으로 보호된다. 양자 내성 전송 계층 보안(TLS) 적용 경험을 IPsec 영역으로 확장해 속도와 안정성 측면에서도 기존 환경을 넘어서는 구조를 갖췄다. IPsec 영역에서는 고가용성 라우팅 기능도 제공한다. 특정 데이터센터에 장애가 발생해도 트래픽을 가장 안정적인 데이터센터로 자동 전환해 네트워크 연속성을 유지한다. 또 최신 인터넷 표준을 준수해 벤더 간 상호 운용성을 지원한다. 매튜 프린스 클라우드플레어 CEO 겸 공동 창업자는 "잠재적 위협으로부터 인터넷을 보호하는 일이 부담을 가중시키거나 웹의 파편화를 초래해서는 안 된다"며 "앞으로 별도 하드웨어(HW) 업그레이드나 복잡한 설정 추가 비용 없이 고객이 신뢰하는 보안 연결이 장기적으로 안전하게 유지될 수 있도록 지원하겠다"고 밝혔다.

2026.02.25 15:55김미정 기자

KT, 국내 최고속 양자 암호키 분배 장비 개발

KT는 초당 30만개(300kbps) 암호키를 생성할 수 있는 양자 암호키 분배 장비를 자체 개발했다고 3일 밝혔다. 암호키 분배 장비는 양자 역학적 특성으로 암호키 복제가 불가능하므로 물리적 회선의 도청 시도를 원천적으로 방어할 수 있다고 회사 측은 설명했다. 2024년 KT는 초당 15만개(150kbps) 속도 양자 암호키 분배 장비를 개발했으며, 약 1년 반 만에 암호키 생성률을 두 배 이상 끌어올렸다. 이는 국내 기술로 만든 양자 암호 키 분배시스템 중 가장 빠른 속도이자 글로벌 제조사들과 동일한 성능이라고 KT는 설명했다. 장비를 통신망에 도입하면 1분에 7만대 이상의 암호장비에 양자 암호키를 제공할 수 있다. 양자키 분배시스템은 빛에너지의 최소단위인 단일 광자를 다루기 때문에 빛의 특성인 분산이나 산란 등의 상황이 발생하면 양자 상태가 쉽게 붕괴될 수 있다. 이를 해결하기 위해 KT는 암호키 생성 속도를 높이는 오류 저감 필터 및 시스템을 개발했다. 필터와 시스템으로 오류를 최소화하고 원하는 시점에 양자 상태를 생성 및 검출하면 키 생성 속도를 높이고 시스템의 성능과 신뢰성도 증가시킬 수 있다. 이를 위해 KT는 지난해 말 한국정보통신기술협회(TTA), 한국전자통신연구원(ETRI), 한국지능정보사회진흥원(NIA) 등 국내 양자암호통신 기술 개발 및 인증기관 대상으로 관련 기술 검증을 진행했다. 또 양자암호통신 기술을 전문적으로 다루는 고려대 통신 및 정보시스템 연구실 허준 교수 연구팀과도 공동 검증을 진행했다. 앞으로 오류 저감 필터 및 시스템은 차세대 네트워크인 양자 인터넷에도 활용될 것으로 기대된다. 이종식 KT 네트워크연구소장은 "KT는 자체 양자 통신 기술 지속개발과 기술이전을 바탕으로 국내 양자 산업 시장 활성화에 나서겠다"며 "미래 양자 인터넷 기술 확보를 위한 노력을 지속적으로 이어 나가겠다"고 했다.

2026.02.03 09:56홍지후 기자

모빌린트, SDT와 차세대 AI 모빌리티 보안 기술 공동 개발

AI 반도체 전문기업 모빌린트는 양자 기술 전문기업 SDT(에스디티)와 AI 기반 유·무인 기동 플랫폼 제어 기술과 QRNG/QKD 기반 양자암호 기술의 융복합을 위한 전략적 업무협약(MOU)을 체결했다고 14일 밝혔다. SDT는 양자 컴퓨팅·양자 클라우드·양자 통신·양자 센싱 등 양자 기술의 상용화를 선도하는 QDM(양자 설계·제조) 기업으로, 초정밀 소자·부품·장비 설계 및 제조를 통해 산업 현장에 양자 기술 도입을 촉진하고 글로벌 무대에서 기술 확장을 추진하고 있다. 이번 협약은 모빌린트의 고성능·저전력 NPU 기반 AI 제어 기술과 SDT가 보유한 QRNG/QKD 양자암호 기술을 결합해, 공공 및 민간 분야에서 요구되는 차세대 보안·지능형 기동 플랫폼 기술을 공동으로 연구하고 상용화하기 위한 협력의 일환이다. 양사는 본 협약을 통해 ▲AI 기반 유·무인 기동 플랫폼 및 제어 기술과 양자암호 기술의 공동 연구개발 ▲인력·시설·장비·기술 등 보유 자원의 공유를 통한 기술 개발 ▲공동 연구 결과의 대내외 홍보 및 학술적 확산 ▲실증 연구 및 신뢰성 확보를 위한 인증 체계 발굴·구축 등 다양한 협력 과제를 단계적으로 추진할 계획이다. 특히 보안성과 신뢰성이 중요한 공공 영역을 비롯해 민간 산업 전반으로 적용 가능한 기술 실증과 사업 모델 발굴에 협력함으로써, AI와 양자 기술이 결합된 차세대 기동 플랫폼 생태계 조성을 본격화할 방침이다. 모빌린트 신동주 대표는 “엣지 AI 기술에 양자암호라는 미래 기술이 더해지면서 온디바이스 환경의 보안성을 한 단계 끌어올리는 계기가 될 것”이라며 “양자암호 기술을 통해 물리적 보안을 넘어서는 고도화된 보안 솔루션을 구현하고, 산업 내 기술적 우위를 지속적으로 유지해 나가겠다”고 말했다. SDT 윤지원 대표는 “자율주행 로봇이나 드론 등 무인 기동 플랫폼에서 가장 중요한 것은 통신과 데이터의 '보안'”이라며, “모빌린트의 뛰어난 AI 반도체 기술력에 SDT의 양자 암호 기술을 더해, 해킹 걱정 없는 가장 안전한 AI 모빌리티 표준을 만들어 나가겠다”고 밝혔다.

2026.01.14 09:22전화평 기자

상용 QKD 안전성 검증 기술 '국가표준' 제정…양자 산업 활성화 '청신호'

국가보안기술연구소는 상용 QKD(양자암호키분배) 장비에 대한 안전성 시험 및 검증 방법이 방송통신 국가표준으로 제정됐다고 9일 밝혔다. 이번에 제정된 표준은 한국정보통신기술협회(TTA)를 통해 지난 2024년 6월 발간된 표준들에 기초한 것으로 QKD 장비의 안전성을 검증하기 위한 보안 요구사항과 이에 따른 핵심 지침들이다. QKD 장비의 보안 기능과 안전성을 검증하기 위한 시험 절차와 기준을 정의하는 'KS X 3300 양자 키 분배 시험 요구사항'과 QKD 시스템 전반의 보안 설계와 운영에 필요한 보안 기준을 제시한 'KS X 3301 양자 키 분배 보안 요구사항'을 담았다. 이들 표준은 국가정보원 주도로 2023년 4월 3일부터 세계 최초로 시행 중인 상용 QKD 장비에 대한 안전성 검증 제도(보안적합성 검증, 보안기능 시험 내)를 확실히 뒷받침할 것으로 기대됐다. 산업계에서는 국가용 보안요구사항이 공식적인 국가표준으로 제정됨에 따라 QKD 해외 시장 진출 확대를 기대했다. 국보연 지세완 암호5실장은 "산·학·연이 일관된 기준에서 안전성을 검증할 수 있는 실용적인 지침을 제시함에 따라 국내 양자암호통신 관련 산업 성장을 촉진할 정부 '양자종합계획'에 따른 이행방안도 지원이 가능할 것"으로 기대했다. 지 실장은 또 “이번 국가표준 제정으로 상용 QKD 장비 안전성 검증 제도 운영 기준이 한층 체계화될 것"이라며 "향후 무선 QKD 등 미래 양자암호통신에 대한 안전성 시험 및 검증 기술 개발에 매진, 글로벌 선도 위치를 공고히 하는 계기로 삼을 것"이라고 덧붙였다.

2026.01.09 07:00박희범 기자

"지방정부 퀀텀밸리 조성하면 산업전반 QX 일어날 것"

"지역중심 퀀텀 클러스터(퀀텀밸리)를 조성하자. 산업 전반에서 양자전환(QX)이 일어나고, 전국민이 양자기술을 활용하는 방향으로 정책이 가야한다." 황종성 한국지능정보사회진흥원(NIA) 원장이 4일 더 플라자 호텔서 열린 미래양자융합포럼의 양자산업 리더스 포럼에서 기조강연자로 나서 대한민국 양자산업이 나아갈 방향을 제시해 눈길을 끌었다. 황 원장은 이날 양자 국내외 상황 전반을 설명하며, 배포 자료를 통해 "양자역학의 특징인 중첩, 복제불가, 얽힘, 불확정성과 우리나라 강점인 ICT의 컴퓨팅, 통신, 센서를 융합해 반도체와 의료, 금융, 국방 분야부터 양자 산업화를 만들어가야 한다"며 이같은 입장을 밝혔다. 황 원장은 자료에서 현재를 "양자기술 선도국을 추격할 적기"라고 진단하며 "국가 R&D성과가 축적되고, 지방정부의 생태계 조성이 본격화되는 시점"으로 분석했다. 특히, 미래양자융합포럼과 맥킨지 보고서를 인용해 국내 양자 스타트업 수는 23개(미국 110개), 양자기술 활용 기업수는 134개라고 설명했다. 초기 민간투자의 미진함을 지적한 언급이다. 우리나라가 지향하는 양자산업 방향도 정부가 추진 중인 사업을 예로 들어 설명했다. 황 원장의 이날 발표에 따르면 통신분야에선 광집적소자(PIC) 기반양자암호장비소형화, 드론 등 IoT 기반양자통신장비개발이 추진 중이다. 또 센서에선 4대 플랫폼 양자센서 핵심 원천기술개발과 원거리 가스탐지 등 수요산업 연계기술 실증, 컴퓨터에서는 1,000 큐비트급 오류정정 양자 컴퓨터 개발과 양자 클라우드 기반 양자이득 도전연구의 진행을 꼽았다. 지방정부 최신 동향도 언급했다. 현재 서울, 부산, 대전, 충남 등 10개 지자체가 관련 조례를 제정했다. 인천은 송도에 IBM 양자컴퓨터를 도입했고, 충북은 충북대에 IQM 양자컴퓨터를 구축했다. 대전과 울산은 국가 양자팹 구축 추진이 진행 중이다. 이외에 서울, 대전, 포항 등에서 양자 대학원을 운영 중이다. NIA가 그동안 추진해온 양자산업 육성 성과도 공개했다. 우선 양자암호 통신 상용화 부문은 33개 기관이 의료 금융 산업분야 등에서 44개 레퍼런스를 확보했다고 언급했다. NIA와 KRISS(한국표준과학연구원), ETRI(한국전자통신연구원), TTA(한국정보통신기술협회), NIS(국가정보원) 등이 민관 협의체를 구성, 세계 최초의 보안검증 제도 마련했다는 것. 또 세계 3번째 양자암호 통신 서비스와 국내 통신사 세계최초 양자암호 통신/양자 내성암호 요금제 출시도 국내 양자산업 육성 주요 성과로 꼽았다. 이외에 황 원장은 판교를 중심으로 서울과 대전을 연결하는 양자 테스트베드 구축, 기술사업화 및 기업 육성, 대중소 기업 연계 인턴십 26명 매칭, 양자 전분야 온라인 교육 576명 수료, 대학 및연구소 실습교육 80명 수료 등을 주요 성과로 언급했다. 주제 발표에 이어 세부 세션에서는 ▲서울시립대학교 안도열 교수의 '지속가능한 퀀텀 AI 생태계 구축 전략' ▲연세대학교 정재호 교수의 '양자-AI 기반 의료·바이오 분야 활용 방안' ▲국과학기술연구원 송진동 책임연구원의 '국내외 양자소부장 현황 및 자립화 방안', 지큐티코리아 곽승환 대표의 '바이러스·암 진단 양자 솔루션 개발 현황' 강연이 진행됐다. 한편 오후에는 미래양자융합 임시총회가 개최될 예정이다. 임총에서는 2025년 활동성과와 향후 운영계획, 국내외 양자 산업생태계 산·학·연 기관 지속적 확대 안건 등에 대해 논의할 예정이다.

2025.12.04 12:03박희범 기자

"양자내성암화 표준화, 미·유럽 선도…한국도 기회 있어"

"양자내성암호(PQC)의 개발은 다끝난 게 아니라 또 다른 시작을 향해 가고 있다. 좋은 기술이 개발되면 얼마든지 표준화에 대한 기회들은 많이 있을 것이다" 권대성 국가보안기술연구소 박사는 3일 SETEC 컨벤션센터에서 개최된 양자내성암호 시범전환 성과공유회에서 이같이 밝혔다. 그는 이날 양자내성암호의 국내·외 표준화 동향에 대해 발표했다. 그는 양자내성암호 표준화 동향을 보면 미국, 유럽 등 국가가 드라이브를 걸고 있지만 우리나라도 얼마든지 기회가 있을 것으로 예상했다. 이에 특정 선진국에 전적으로 의존·종속되지 않는 암호체계나 암호 기술을 갖고 있어야 한다고 주문했다. 또 이런 암호 체계나 기술을 위한 기반도 다져 나가야 한다고 주장했다. 권 박사는 "양자 내성 암호에 대한 각 나라들의 입장이 갈리고 있다. 미국을 중심으로 흘러가고 있지만 유럽은 그대로 미국의 것을 전적으로 믿지는 못하겠다는 상황이다"라며 "유럽은 특히 안전성이 중요하다는 입장"이라고 설명했다. 또한 "중국 역시 최근 공모사업을 시작했는데, 중국은 자국이 개발한 자국의 표준들을 국가 표준으로 제정시키고 있다"며 "다만 전체적으로 보면 훌륭하지는 않은 수준이다. 그러나 중국 제품의 적용도가 월등히 높은 점을 감안하면 안전성에 문제가 없을 시 많은 부분에서 표준을 받아줄 수밖에 없는 상황"이라고 진단했다. 이에 중국이 현재 공모사업이 끝나면 ISO(국제표준화기구) 표준이 될 가능성이 크다고 권 박사는 예상했다. 그는 "우리나라도 현재 공공사업이 진행돼 올해 초 최종 선정을 했다. 내년에 KS표준화를 추진하는 것을 준비하고 있다"며 "다만 아직 제안을 한 상태가 아니기 때문에 진행 중이라고밖에 얘기할 수 없다"고 말했다.

2025.12.04 11:03김기찬 기자

라온시큐어 "2028년내 의료 분야 양자내성암호 완전 전환"

라온시큐어가 양자내성암호(PQC) 기반의 보안 시스템 구축을 목표로 참여한 양자내성암호 시범전환 사업 성과를 공유했다. 사업에 참여한 경험을 바탕으로 라온시큐어는 완전한 PQC 기반 보안 시스템 구축은 물론 장기적 확산과 글로벌 표준 적용을 목표로 나아갈 방침이다. 라온시큐어 박정환 프로는 3일 개최된 '2025년도 양자내성암호 시범전환 사업 성과공유회'에서 양자내성암호 시범전환 사업 의료 분야에 참여한 경험을 상세히 풀어냈다. 이날 성과공유회는 과학기술정보통신부(과기정통부)와 KISA가 개최했고, IT 시스템 운영 기업‧기관과 보안제품 제조사 등이 참석했다. 박 프로는 "이번 프로젝트에서는 의료기관과 디지털 연계 플랫폼 간 오간 중요한 의료 데이터를 양자내성암호 기반으로 안전하게 보호하는 것이 핵심 목표였다"며 "목표 달성을 위해 총 6가지 영역에서 양자내성암호 전환 개발을 진행했다. 또한 목표 달성에 파이디지털헬스케어, 크립토랩, 상명대학교 산학협력단 등이 함께 컨소시엄을 구성했다"고 밝혔다. 구체적으로 라온시큐어 컨소시엄은 상급종합병원 8개의 병원정보시스템과 전자의무기록(EMR)과 연계된 디지털 헬스케어 플랫폼을 개발하는 데 주력했다. 그는 "처음에는 2개 서브시스템 변화에만 그쳤으나, 총 4개 시스템 피켓이 양자내성암호로 전환되는 등 확산됐다"며 "전체 알고리즘 7종과 하이브리드 지원도 하게 됐다"고 말했다. 박 프로는 "내년까지 인증과 솔루션화를 통해서 전환 완료된 시스템에 대한 양자내성암호 전환 확산에 나설 것"이라며 "2027년부터는 완전한 양자내성암호 기반 보안 시스템을 구축하기 위해 기존 공개키 암호 제거 및 완전한 양자내성암호 전환을 목표로 하고 있다"고 밝혔다. 이어 "2028년 이후 양자내성암호 전환을 헬스케어 산업 전반으로 확산하기 위한 연구에 착수하고, 나아가 글로벌 시장 확대 및 경쟁력 확보에 나설 것"이라고 밝혔다. 이날 의료 분야 외에도 에너지 분야에서는 한전KDN이 한국전력공사의 지능형 전력 계량 시스템(AMI) 전 구간에서 양자내성암호 전환이 기술적으로 가능함을 국내 최초로 검증했다고 성과를 공유했다. 또 행정 분야에서 LG유플러스가 국가기술자격검정시스템 등의 성과를 발표했다. 공공기관 및 국가기관의 양자내성암호 전환 시 효율성과 안전성 강화를 위한 테스트 목적이다.

2025.12.04 11:00김기찬 기자

정부, 양자내성암호 개발 확대...내년엔 통신·국방·금융도

'2025년도 양자내성암호 시범전환 사업 성과공유회'가 3일 서울 SETEC 컨벤션홀에서 열렸다. '양자내성암호'는 현재 활용하는 공개키 암호 알고리즘(소인수분해, 이산대수 등)에 비해 복잡한 수학적 구조(격자·해시 기반 등)를 활용해 양자컴퓨터로도 해독이 어려운 차세대 암호 기술이다. 행사는 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 '과기정통부')와 한국인터넷진흥원(원장 이상중, 이하 'KISA')이 개최했고, IT 시스템 운영 기업‧기관과 보안제품 제조사 등 주요 이해관계자들이 참석했다. 과기정통부와 KISA가 시행하는 '양자내성암호 시범전환 지원사업'은 양자컴퓨터의 암호해독 위협에 선제적으로 대응하기 위해 올해부터 국민 생활과 밀접한 에너지·의료·행정 3개 분야를 시작으로 주요 산업분야에 양자내성암호를 적용하는 국내 최초의 시범사업이다. 양자컴퓨터 상용화 전이라도 해커가 암호화된 데이터를 지금부터 미리 수집해 향후 양자컴퓨터 상용화 시 데이터를 해독하는 공격 기법인 HNDL(Harvest Now Decrypt Later) 공격이 우려되는 데, 이에 대비한 사업이다. 에너지 분야에서는 약 2250만 호의 전력 사용 정보를 처리하는 한국전력공사의 지능형 전력 계량 시스템(AMI), 의료 분야에서는 상급종합병원 8개의 병원정보시스템, 전자의무기록(EMR) 등과 연계된 디지털 헬스케어 플랫폼, 행정 분야에서는 연간 100만 명이 이용하는 국가기술자격검정시스템 등을 대상으로 양자내성암호 전환 작업이 이뤄졌다. 이번 행사에는 올해 추진한 3개 분야별 사업 성과와 전환 과정에서 도출된 주요 이슈 및 해결 방안을 공유했다. 참석자들이 전환 대상 소프트웨어 및 보안제품을 직접 살펴볼 수 있게 전시 부스도 마련했다. 한전KDN, 라온시큐어, LGU+ 3개사가 사업을 수행했다. 사업 수행기관은 국내외 7종(국내 4종(NTRU+, SMAUG-T, AIMer, HAETAE), 국외 3종(ML-KEM, ML-DSA, SLH-DSA)의 양자내성암호 알고리즘을 활용해 수요기관의 정보시스템 환경에 적합한 암호모듈 등을 개발하고, 이를 기반으로 구간 암호화, DB 암호화, 전자서명 등 다양한 보안 기능에 적용했다. 또 적용된 시스템의 기존 시스템과의 호환성, 키 교환 시간, 서명 검증 시간 등 성능, 보안성 등을 중점적으로 시험했다. 이를 통해 암호모듈 총 16종과 양자내성암호 전환 사례 19건을 확보하는 등 양자내성암호 전환의 기술적 실현 가능성을 확인했다. 한편, 전환 과정에서 다양한 기술,환경 문제점도 확인했다. 대표 예로, 양자내성암호는 기존 공개키 암호에 비해 암호키 및 서명 크기가 커 저사양 장비에 적용하기 어려운 문제가 있었으나, 경량 환경에서도 안정적으로 동작하는 최적화된 알고리즘을 개발, 해결했다. 또 기업이 기존 사용 중인 상용 클라우드 기반 시스템에서는 보안 통신 프로토콜 변경에 제약이 존재했다. 이는 기업이 자체 개발한 양자내성암호 시스템으로 대체함으로써 해결했다. 이 외에도 사업 수행기관은 산업별 실제 전환 과정에서 발생할 수 있는 문제점을 발굴하고 이를 해결하는 경험을 축적했다. 과기정통부 최우혁 네트워크정책실장은 "이번 사업은 우리 사회의 주요 서비스가 다가오는 양자컴퓨팅 시대 고도화된 해킹 시도에 대응해 보다 안전한 보안 체계로 발전할 수 있는 토대를 마련했다는 점에서 큰 의미를 가진다”며 “민간에서도 양자내성암호 필요성과 시급성에 대한 공감대를 바탕으로 기술 전환과 확산에 적극적으로 동참해 주시기를 바란다“고 당부했다. 또 “내년에는 통신, 국방, 금융 등 핵심 분야로 지원 대상을 확대하고, 양자내성암호 전문 인력과 기업을 적극 육성하는 등 국가적 암호체계 전환에 지원을 아끼지 않겠다”고 밝혔다. 국회 과학기술정보방송통신위원회 최민희 위원장은 영상축사를 통해 “양자내성암호 시범전환 사업은 우리 산업 전반의 암호체계 전환을 앞당기고 불필요한 시행착오를 줄이는 나침판이 될 것"이라며 “국회 과방위도 적극적인 입법 활동을 수행하고, 관련 제도정비 등을 함께 하겠다”고 말했다.

2025.12.03 13:30방은주 기자

플랙토리, 5G특화망 솔루션에 양자내성암호 연동 성공

5G 특화망 솔루션 전문 기업 플랙토리가 유일선 국민대 교수 연구팀과 함께 5G 1차 인증 표준인 'EAP-AKA'와 하이브리드 양자내성암호(HPQC) 기술을 적용한 EAP-AKA HPQC 연동 테스트를 성공적으로 완료했다고 26일 밝혔다. 플랙토리는 LG CNS에 이어 국내서 두 번째로 하이브리드 PQC를 5G망 연동에 성공하게 됐다. 이에 따라 양자컴퓨팅 시대에 대비하여 5G 특화망의 보안을 강화하는 중요한 이정표를 세웠다는 평가를 받고 있다. 연동 테스트를 완료한 EAP-AKA HPQC는 양자컴퓨터의 등장으로 인해 보안성이 위협받는 기존 5G 인증 방식을 강화하기 위해 설계됐다. 국민대 연구팀이 개발한 이 프로토콜의 기술은 기존 취약점을 개선하고 순방향 비밀성과 하이브리드 양자내성암호 기술을 결합해 미래 6G 시대를 포함한 통신 환경에 강력한 보안 프레임워크를 제공한다. 플랙토리는 자체 개발한 5G 특화망 코어 솔루션인 '엑스코어(X-Core)'를 국민대 연구팀의 EAP-AKA HPQC 와 성공적으로 연동시켰다. 이를 통해 5G 특화망 환경에 양자내성암호 기술을 내재화하는 기술력을 입증했으며, 이는 국내 통신 보안 기술의 경쟁력을 한 단계 높였다. 플랙토리는 보안기술 강화에 그치지 않고, 국내 5G 특화망 산업의 활성화를 위해 코어 장비의 높은 초기 도입 비용이라는 근본적인 문제를 해결하는 데 집중하고 있다. 현재 5G 코어 장비 시장은 주로 외산 대기업 제품 위주로 고가에 형성돼 기술 도입을 망설이는 국내 중소중견 기업의 디지털 전환을 가로막는 주요 요인으로 꼽힌다. 플랙토리는 '엑스코어(X-Core)'를 중소기업도 합리적인 가격에 도입할 수 있도록 공급할 방침이다. 5G 특화망 시장에서 국산 장비의 가격경쟁력을 확보하고, 수입 대체 효과와 제조, 물류 등 다양한 산업 분야에서 5G 특화망의 시장 저변을 넓힐 것으로 기대된다. 김태훈 플랙토리 대표는 “이번 성과를 발판 삼아 양자 보안 기술을 지속적으로 고도화하는 한편, 합리적인 가격의 코어 공급을 통해 중소기업의 5G 특화망 도입 장벽을 낮추고 국내 산업 활성화에 핵심적인 역할을 수행하겠다”고 말했다.

2025.11.26 14:07박수형 기자

"공개키 암호서 PQC로 전환, 미해결 문제 많아"

국민대 연구진이 표준화 단계에 접어든 한국형 양자내성암호(KPQC)알고리즘이 실제 구현 단계로 나아가기 위해선 선행돼야 할 사항이 적지 않다고 주장했다. 신동현 국민대 사이버보안학과 연구원은 17일 개최된 '2025 양자내성암호연구단 컨퍼런스'에서 'KpqC 알고리즘 구현 검증 방안'을 주제로 발표했다. 신 연구원은 "기존 공개키 암호에서 PQC(양자내성암호)로 전환되면서 키, 서명과 같은 요소의 사이즈들이 달라지고 있다"며 "원활한 성능을 달성하지 못하거나 극한적인 상황에서는 메모리가 부족해 아예 탑재가 불가능한 경우도 존재한다"고 진단했다. 그는 "적절한 알고리즘을 선택하거나 최적화 등에서 나아가 극단적인 케이스의 경우 장치를 업그레이드하는 과정도 필요할 것으로 우려되고 있다"며 "타이밍 어택이나 전력 분석 등에 대응하기 위해 많이 연구가 진행되고 있지만 다양한 미해결 문제들이 많은 상태"라고 강조했다. 신 연구원은 양자내성암호가 실제 시스템에 적용되기 위해서는 다양한 문제들이 상존하고 있다면서도, 가장 선행돼야 하는 것은 '구현 정확성 검증'이라고 역설했다. 그는 "구현물이 표준 문서와 일치하지 않는다면 기본적으로 통신도 잘 되지 않을 뿐더러 심각한 경우에는 치명적인 오류가 발생할 수 있다"고 밝혔다. 그는 이날 컨퍼런스에서 암호화 알고리즘 검증 프로그램(CAVP)이 어떻게 진행되고 있는지, PQC로 전환되면서 어떤 동향으로 흘러가는지 진단했다. 또한 국민대에서 진행한 연구에 대해서도 상세히 소개했다.

2025.11.17 21:45김기찬 기자

삼성SDS 개발 양자내성암호 '에이머'는 어떤 기술?..."일방향 함수 방식"

삼성SDS가 자체 개발한 양자내성암호(PQC) '에이머(AIMer)'의 내부 구조와 최신 개선 사항을 공개했다. 김성광 삼성SDS 보안알고리즘연구소 박사는 17일 이화여대 학생문화관 소극장에서 개최된 '2025 양자내성암호연구단 컨퍼런스'에서 에이머의 구조와 기술을 상세히 소개하는 시간을 가졌다. 에이머는 올해 1월 최종 선정된 4개의 양자내성암호 중 하나로, 삼성SDS와 한국과학기술원(KAIST)이 산학협력으로 개발한 알고리즘이다. 국가공모전인 'KpqC(한국형양자내성암호) 공모전'에서 '전자서명용 양자내성암호 알고리즘' 분야에서 최종 알고리즘으로 선정됐다. 에이머는 소인수분해와 같은 수학적 난제 기반이 아닌 자체 개발한 일방향 함수(one-way function) 기반의 암호 알고리즘이다. 일방향 함수 방식은 한 번 암호화하면 다시 복원하는 것이 불가능해 양자컴퓨팅 환경에서 수학적 난제 방식보다 더 안전하다고 알려져 있다. 김 박사는 이날 컨퍼런스에서 에이머의 특수한 입·출력 방식과 수천개 파티의 압축하는 기술력, 검증 절차 등에 대해 상세히 설명했다. 또한 에이머 표준 문서의 업데이트 방향에 대해서도 소개했다. 한편 이날 컨퍼런스에는 KpqC 공모전에 최종 선발된 4개 알고리즘에 대해 김태경 크립토랩 박사, 김종현 고려대 박사가 각각 소개했다. 선정 알고리즘은 국가정보원, 과학기술정보통신부가 발표한 범국가 양자내성암호 전환 마스터 플랜에 따라 국내외 기준에 맞게 표준화를 추진할 예정이다. 삼성SDS도 에이머를 국내외 기준에 적합한 표준화를 추진하고 있다.

2025.11.17 21:39김기찬 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

온플법, AI 시대에 낡은 규제 될 수도…플랫폼 B+학점

[현장] 미토스 충격파…"에이전틱 AI 체계, 선점이 곧 표준"

[영상] "데이터 유출 90%, 개발 환경서 발생"...느슨한 테스트 환경 원인

코스피 사상 첫 8000 돌파 마감…한때 8100 넘기도

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.