• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'프로파일'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

C++26, 러스트급 안정성 도입 무산…안전한 C++ 제안 중단

C++ 언어에 러스트(Rust) 수준의 메모리 안전성을 도입하려던 '안전한 C++(Safe C++)' 제안이 사실상 중단됐다. 대신 안전성과 보안성을 등급별로 적용하는 '프로파일(Profiles)' 접근법이 국제 표준화 논의의 우선 순위로 떠올랐다. 안전한 C++ 공동 저자인 션 백스터는 "위원회 산하 안전·보안 작업반이 안전한 C++ 대신 프로파일을 우선 추진하기로 표결했다"며 제안이 더 이상 이어지지 않는다고 17일 밝혔다. 지난해 처음 공개돼 주목받은 안전한 C++는 코드 일부에 '안전 영역(safe context)'을 선언해 그 범위 안에서는 메모리·타입·스레드 안전성을 강제하려는 방식이었다. 핵심은 러스트처럼 소유권과 빌림 검사(borrow checker)를 도입하는 것으로 해제된 메모리를 다시 참조하는 오류(use-after-free), 초기화되지 않은 변수 접근, 동시 실행 과정에서 메모리에 동시에 접근하는 충돌(data race) 같은 버그를 컴파일 단계에서 차단하는 것을 목표로 했다. 그러나 표준화 논의 과정에서 언어 설계 원칙과의 충돌, 기존 코드와의 호환성 문제가 제기됐다. 특히 러스트와 유사하게 '안전 함수는 안전 함수만 호출해야 한다'는 강력한 제약이 언어 설계 원칙에 어긋난다는 지적이 이어지면서, 안전한 C++는 점차 표준화 경로에서 밀려났다. 대신 프로파일 접근이 새로운 대안으로 부상했다. 프로파일은 코드 전체를 강제하지 않고 특정 영역별로 안전 규칙을 모아 선택적으로 적용하는 방식이다. 개발자는 컴파일러 플래그나 속성으로 해당 규칙을 활성화해 기존 코드 호환성을 해치지 않으면서 부분적인 안전성을 확보할 수 있다. C++ 창시자인 비야네 스트롭스트룹은 "C++의 타입 안전성, 리소스 안전성, 메모리 안전성은 역사적 목표였다"며 "프로파일이 기존 코드를 해치지 않으면서도 유연한 안전 프레임워크를 제공할 수 있다"고 강조했다. 위원회는 이를 차기 기술 표준인 C++26에 적용하는 것을 목표로 추진 중이다. 하지만 아직 구현이 미비해 실제 적용 가능성과 효과에 의문이 제기된다는 비판도 나온다. 관련 업계에서는 이번 결정이 C++의 미래를 가르는 분기점이 될 것으로 보고 있다. 러스트와 같은 강력한 안전 모델을 도입하는 데 실패하면서 안전성을 중시하는 기업과 개발자들은 러스트나 구글이 실험 중인 차세대 언어 카본 같은 대안으로 눈을 돌릴 가능성이 크다는 분석이다. 일부 커뮤니티와 전문가들은 "프로파일은 절충안에 가까운 만큼 안전한 C++이 목표했던 수준에는 미치지 못한다"고 지적하며 구현 사례도 부족한 만큼 향후 적용 가능성과 효과를 검증해야 한다는 지적도 나오고 있다. 반면 일각에서는 프로파일이 기존 생태계를 유지하면서도 점진적으로 안전성을 끌어올리는 현실적 해법이 될 수 있다는 기대도 제기되고 있다.

2025.09.17 09:51남혁우

글로벌 디지털 복합기에 국산 암호 탑재한다

글로벌 디지털 복합기에 국산 암호 알고리즘이 탑재될 수 있는 길이 열렸다. 한국이 주도적으로 제안한 디지털 복합기 공동보호프로파일(cPP)이 CCRA 관리위원회 승인을 받았기 때문이다. 한국의 사이버 보안 정책을 반영한 국제표준이다. CCRA는 정보보호 기능이 들어간 제품의 안전성을 회원국가가 상호 인정하는 국제 협약이다. 국가정보원은 CCRA의 하드카피 디바이스(Hardcopy Devices) iTC가 배포한 '디지털 복합기 공동보호프로파일(cPP) v1.0e'를 국가·공공기관 도입기준으로 채택한다고 밝혔다. cPP란 CC인증을 위한 보안규격이다. 기술분야별 최신 보안기술을 담고 있다. 이번 cPP 발표로 캐논, 엡손, HP 등 글로벌 제조업체가 복합기에 한국 암호 알고리즘을 활용할 수 있는 가능성이 커졌다. CC인증을 받기 위해서는 cPP에 기재된 항목을 반영해야 하기 때문이다. CCRA는 2014년 협정을 개정한 이후 CCRA 가입국가, 평가기관, 글로벌 기업 등과 협력해 네트워크 장비, 생체인식제품, 데이터베이스, 복합기 등 여러 공동보호프로파일(cPP)을 제정했다. ■ 자국 보안 정책 국제 표준화 반영 경쟁 국정원과 CC인증기관인 국가보안기술연구소 IT보안인증사무국은 2018년부터 기존 디지털복합기 cPP를 대체하는 신규 보호프로파일(cPP) 제정 필요성을 CCRA에 제기했다. cPP 개발실무를 담당하는 국제기술개발그룹(iTC) 설립과 활동을 지원했다. 한국 보안정책을 국제 표준에 반영하는 노력이다. 미국은 인력과 예산을 투자하며 ISO, IEEE 등 기구에서 국제기술표준에 자국의 보안정책을 포함시켜왔다. 시스코, 주니퍼 등 미국업체가 글로벌을 무대로 사업을 펼칠 수 있는 이유다. 최근 중국도 자국의 보안정책을 국제표준화하는데 집중하고 있다. 화웨이는 360여개 산업표준화 분야에서 활동하면서 주요 직책을 맡아 영향력을 확대하고 있다. IT보안인증사무국은 "기존 PP에는 미국 국제표준 암호알고리즘(AES, RSA, ECDSA)만 포함돼 디지털 복합기 기업이 해당 내용만 반영했다"면서 "이번 디지털 복합기 cPP는 한국이 주도해 개발한 첫 번째 성과"라고 밝혔다. ■ 국내 암호 알고리즘 5종 포함 신규 제정된 cPP는 ▲국제표준 암호알고리즘 탑재 ▲데이터 암호화 등 한국 보안정책과 최신 디지털 복합기 보안기술이 반영됐다. 특히, 데이터 암호화를 위한 암호 알고리즘에 시드(SEED), 하이트(HIGHT), 레아(LEA), KCDSA, EC-KCDSA 등 국내 기술로 개발된 5종의 국제표준 암호알고리즘이 포함됐다. CCRA산하 '하드카피 디바이스 iTC 의장인 이광우 박사는 "디지털 복합기 cPP가 실효성을 갖기 위해서는 한국, 일본, 미국의 모든 디지털 복합기 제조업체, 평가기관, 산업 협회, 표준화 기관의 참여가 필수적이었다" 면서, "한·미·일의 CC 인증기관의 적극적인 지원과 공조 하에 거의 5년 만에 최신 디지털 복합기 보안기술을 포함한 디지털 복합기 cPP를 발표할 수 있었다"고 말했다. 이 의장은 "이번 디지털 복합기 cPP 제정으로 다른 보안 제품 평가 인증 기준에도 한국 암호 알고리즘을 탑재할 길을 열었다는데 의미가 크다"고 덧붙였다.

2024.03.07 13:52김인순

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

오픈AI, 韓 미래 비전 밝힌다...'초거대 AI 서밋' 30일 개막

삼성전자, 'V9 QLC 낸드' 사업 고전…최첨단 제품 상용화 지연

삼겹살도 피지컬 AI 시대…소상공인 돕는 '구이 로봇' 확산

바퀴 휴머노이드, 韓 제조현장 바꾼다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.