• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'포스트 양자 암호'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美, 양자 기술 행정명령 준비…포스트 양자 암호 전환 가속화

미국 백악관이 양자시대 보안 강화를 위한 새로운 행정명령을 준비하고 있다. 이번 조치는 연방기관뿐 아니라 정부 계약업체까지 포함하는 전방위적 보안 강화로 이어질 전망이다. 전문가들은 이번 행정명령이 미국 내 기술 정책의 흐름을 바꾸는 동시에, 국제 보안 표준에도 중대한 영향을 미칠 것으로 보고 있다. 22일 넥스트고브 등 외신에 따르면 백악관은 양자 정보 과학과 포스트 양자 암호(PQC)를 핵심 의제로 삼은 행정명령을 준비 중이다. 외신은 소식통을 통해 백악관이 지난여름부터 최소 1개에서 최대 3개의 명령을 마련해왔으며 현재 구체적 범위와 내용은 조율 단계에 있다고 밝혔다. 핵심은 미국 국립표준기술연구소(NIST)가 지난해 발표한 PQC 알고리즘을 토대로 연방정부 전산망을 기존 공개키 암호체계(RSA, ECC 등)에서 신속히 전환하도록 하는 것이다. 첫 번째 시나리오는 모든 연방기관을 대상으로 한 PQC 전환 로드맵 제시다. 두 번째는 정부 계약업체와 민간 파트너까지 준수 의무를 확대하는 방안이다. 세 번째는 국방·에너지·통신 등 국가 기간산업에 초점을 맞춘 별도 행정명령이 될 수 있다는 전망도 나온다. 관건은 이번 명령이 단순 권고에 그칠지, 아니면 준수 여부를 감독하고 위반 시 제재까지 포함하는 구속력을 가질지 여부다. 전문가들은 국가 안보와 직결된 사안인 만큼 강력한 집행 의지가 반영될 것으로 내다보고 있다. 연방기관들은 개별 시스템 이전 계획을 마련해야 하며, 전환 일정과 세부 단계는 의무적으로 공개될 가능성이 크다. 단순히 정부 네트워크 보호를 넘어 국가 안보와 직결되는 광범위한 민간 협력망까지 포스트-양자 암호 체계 안에 포함하겠다는 전략일 수 있다는 업계의 분석이다. 양자컴퓨터는 기존 슈퍼컴퓨터가 수십 년 걸려야 풀 수 있는 암호를 수 시간 만에 해독할 수 있는 잠재력을 지닌다. 이른바 '양자 우위(quantum supremacy)'가 현실화되면 금융, 통신, 국방, 의료 등 현대 사회의 기반을 이루는 RSA·ECC 기반 암호체계는 사실상 무력화될 수 있다는 우려가 크다. 다만 상용화된 양자컴퓨터의 등장 시점은 여전히 불확실하며, 최소 3년에서 10년 이상 걸릴 수 있다는 전망이 제기된다. 미국 정부가 PQC 전환을 서두르는 이유는 사이버 범죄자들의 '수확 후 해독(harvest now, decrypt later)' 전략 때문이다. 이는 현재 암호화된 데이터를 탈취해 저장해 두었다가,미래에 양자컴퓨터가 상용화되면 한꺼번에 해독하는 공격 방식이다. 백악관은 이러한 위험이 현실화되기 전에 선제적으로 보안 체계를 전환한다는 입장이다. 트럼프 행정부는 1기 집권 당시 '국가 양자 이니셔티브 법(NQIA)'을 제정하며 양자 기술을 전략적 우선 과제로 삼았다. 해당 법은 양자 컴퓨팅, 센싱, 네트워킹 등 전 분야 연구개발을 지원했으나 2023년 만료됐고, 현재 의회에서 재인가 논의가 진행 중이다. 트럼프 2기 행정부는 인공지능(AI)에 이어 양자 기술을 차세대 전략 축으로 본격 추진하고 있다. 백악관 과학기술정책실(OSTP)을 이끄는 마이클 크라치오스 책임자는 최근 양자 혁신을 AI와 함께 국가적 우선순위로 강조했다. 이는 미국이 기술 패권 경쟁에서 AI와 양자를 동시에 두 축으로 삼겠다는 의지를 보여주는 대목이다. 관련 업계는 미국의 PQC 전환 속도가 글로벌 IT 기업과 동맹국 정부에 직접적 파장을 미칠 것으로 보고 있다. 미국 연방정부의 조달 시장은 세계적으로도 규모가 크기 때문에, 정부 계약에 참여하는 해외 기업들도 새로운 암호 표준에 맞춰야 한다. 특히 금융, 통신, 국방 등 민간 핵심 산업은 사실상 미국의 로드맵이 글로벌 표준으로 작용할 가능성이 높다. 국제 송금망, 클라우드 서비스, 글로벌 방산 협력 체계 모두 암호화 프로토콜에 의존하고 있는 만큼, 미국 정부가 PQC를 필수 요건으로 지정한다면 그 여파는 전 세계로 확산될 수밖에 없다. 롭 조이스 전 NSA 사이버보안 책임자는 "PQC는 양자컴퓨터의 위협에 대비해 중요한 정보와 시스템이 무력화되지 않도록 선제적으로 보안 능력을 개발·구축하는 과정"이라며 "양자 안전 시대로의 전환은 정부와 산업계가 함께 장기간 집중적으로 협력해야 하는 과제"라고 말했다. 이어 또 "무엇보다 중요한 점은 마지막 순간까지 미루지 말고 지금 당장 이 여정을 시작해야 한다"라고 강조했다.

2025.09.22 11:08남혁우

Y2Q는 현재 위협...포스트 양자 암호(PQC) 준비 시급

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 인터넷으로 은행 업무부터 각종 문서를 교환하고 화상회의를 한다. 디지털 신뢰의 근간은 바로 '암호 알고리즘'. 인터넷에 오가는 모든 데이터가 암호화되고 복호화된다. 40여년 간 인터넷의 기반으로 자리잡았던 암호 알고리즘에 대변혁의 바람이 불고 있다. 양자컴퓨터의 발전으로 인터넷에서 데이터를 안전하게 전송하던 기존 알고리즘이 해독될 날이 얼마 남지 않았기 때문이다. 현재 기술로 2048비트 암호화를 해독하는 데는 수천조 년이 걸린다. 하지만 성능 좋은 양자컴퓨터 상용화가 가속화되면서 수개 월만에 해독이 가능해질 전망이다. 암호 업계는 이를 Y2Q(Year-2-Quantum)라 부른다. 우리는 인터넷에서 정보를 안전하게 유지하기 위해 인수분해에 의존하는 알고리즘을 사용했다. 양자컴퓨터는 기존 컴퓨터보다 훨씬 빨리 인수분해 문제를 해결한다. 양자컴퓨팅이 발전하면서 현재 사용 중인 RSA와 ECC 등 암호 알고리즘이 해독될 가능성이 크다. 암호 해독은 인터넷 네트워크와 데이터 보안에 심각한 위협이다. 미국과 유럽, 중국은 양자컴퓨터 기술 개발과 함께 기존 암호의 붕괴에 대비해 막대한 투자는 물론 포스트 양자 암호 표준을 만드는데 혈안이다. ■ P2Q은 현재 위협...대응책 마련해야 글로벌 보안 기업 디지서트(DigiCert)는 안전한 포스트 양자 보안 기술로 전환을 돕는 기업이다. 한국을 방문한 아베스타 호자티 디지서트 엔지니어링 부문 부사장은 "미국 국립표준기술연구소(NIST)가 6월 양자 내성 알고리즘 표준을 마무리할 예정"이라면서 "올해부터 포스트 양자 암호화(PQC) 적용이 시작될 것"이라고 설명했다. 양자컴퓨팅 발전에도 해독되지 않는 암호 알고리즘 적용을 말한다. 이미 미국 백악관은 2022년 양자 컴퓨팅 준비법(Quantum Computing Preparedness Act)에 서명했다. 이에 따라 연방기관은 양자 사이버 위협에 취약한 모든 기술 시스템 목록을 작성중이다. 관리예산국(OMB)은 행정기관의 양자 저항 암호화로 전환에 관한 지침을 개발하고 있다. 호자티 부사장은 "기업이나 기관 내 모든 시스템에 포스트 양자 암호를 적용하는데는 막대한 비용과 시간이 필요하다"면서 "현재 기업 환경에서 사용중인 모든 암호화 키와 인증서를 파악해야 한다"고 말했다. 미국이 포스트 양자 암호 표준을 만들고 행정명령을 내려 준비를 시작한 이유다. 인터넷 신뢰기반인 암호 알고리즘을 바꾸는 건 오랜 준비와 자동화, 관리가 필수다. ■ 양자컴퓨팅에 AI 결합으로 암호해독 속도는 더욱 빨라진다 호자티 부사장은 "양자컴퓨팅에 AI까지 결합되며 기존 암호 체계 붕괴 속도는 더욱 빨라지고 있다"고 강조했다. 디지서트는 웹사이트, 소프트웨어, 신원 확인, 콘텐츠, 디바이스 등에 디지털 신뢰를 제공하는 기업이다. 공개키기반구조(PKI) 인증서를 발행해 각 주체를 인증하는 사업을 한다. 디지서트는 기업이 포스트 양자 암호로 전환할 수 있는 PQC 레디 플랫폼 '디지서트 원(DigiCert ONE)'을 제공한다. 기업이 포스트 양자 암호를 적용하게 돕는 솔루션이다. 호자티 부사장은 "이미 미국 기업은 포스트 양자 암호 적용을 위한 준비 작업을 시작했다"면서 "100여곳이 넘는 기업이 포스트 양자 암호 도입에 대한 상호 운용성과 성능 테스트를 진행 중"이라고 말했다. 디지서트는 PQC 플레이그라운드 무료로 제공한다. 기업이 포스트 양자 암호 상호 운용성과 성능을 테스트할 수 있는 무료 도구다. 기업이 포스트 양자 암호 도입 전략을 수립하는데 도움을 준다. ■ 포스트 양자 암호 적용 지금 준비 안하면 늦다 호자티 부사장은 "기업이 포스트 양자 시대를 따라 잡기란 결코 만만한 일이 아니다"면서 "지금 포스트 양자 암호 준비를 하지 않는다면 결코 격차를 메울 수 없을지도 모른다"고 말했다. 포스트 양자 암호 표준이 나와도 기업은 이를 바로 적용하기 힘들다. 기업은 포스트 양자 암호 도입을 위한 교육, 평가, 계획, 배포, 추적의 5단계를 거쳐야 한다. 시스템 인프라를 중단하지 않고 오래된 암호 자산을 교체할 수 있는 철저한 준비가 선행돼야 한다.

2024.03.13 16:29김인순

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

서상민 카이아 의장 "원화 스테이블코인 넘어 아시아 아우르겠다"

"과거와 미래를 잇다"…구 송도역, 세대 아우르는 문화공간으로 탈바꿈

트럼프, H-1B 10만달러 서명…美 빅테크, 직원 긴급 체류 지시

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.