• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'PQC'통합검색 결과 입니다. (44건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

ICTK, PUF 기반 HW 신뢰점 결합 차세대 양자내성암호 보안 선도

양자보안 팹리스(반도체 설계전문) ICTK가 양자내성암호(PQC) 알고리즘 적용 현황을 공유하며 하드웨어 신뢰점(HRoT)을 결합한 차세대 양자보안 아키텍처를 제시했다. ICTK는 미국 국립표준기술연구소(NIST)의 PQC 표준 알고리즘인 'ML-KEM(FIPS-203)'과 'ML-DSA(FIPS-204)'를 보안칩 G5N·G5Q, 통합 솔루션 qTrustNet, 키관리시스템(KMS) 등에 전면 적용하고 있다고 21일 밝혔다. 지난 6월에는 70억원 규모의 양자 해킹 방지 통합 보안칩 국책과제 주관기관으로 선정돼 차세대 PQC 원칩 개발에도 박차를 가하고 있다. ICTK는 PQC 전환이 단순한 소프트웨어 계층의 알고리즘 교체에 머물러서는 안 된다고 강조한다. 현재 오가는 암호문을 수집해 미래 양자컴퓨터로 해독하는 HNDL이나 전자서명 위조 위협을 막으려면, 데이터가 시작되는 물리적 하드웨어 신뢰점(HRoT)에서 암호키를 완벽히 지켜내야 하기 때문이다. ICTK는 반도체 제조 공정의 미세 편차로 칩 고유의 지문을 만드는 독자 기술 '비아 퍼프(VIA PUF™)'로 이를 해결했다. 오픈소스 하드웨어 표준 칼립트라(Caliptra)와 국제표준(ISO/IEC 20897)을 충족하는 VIA PUF를 루트 키로 활용해 PQC 개인키를 칩 내부 안전 구역에 암호화 저장한다. 부팅 시점부터 부트로더 무결성을 검증하고, 물리적 공격 감지 시 키 접근을 차단하는 안티탬퍼 기술도 갖췄다. 설계뿐만 아니라 개발·생산 환경에서도 국제공통평가기준(CC) EAL6 보안 인증(Site Audit)을 획득해 제조 공정의 위변조 위험을 원천 차단했다. 이를 토대로 지난 5월 글로벌 빅테크향 K-보안칩 양산 공급에 돌입했으며, 7월에는 세계지식재산기구 'WIPO 글로벌 어워즈 2026'을 수상했다. ICTK 관계자는 “PQC 전환은 알고리즘 교체와 함께 키를 보관하는 하드웨어 신뢰점이 뒷받침돼야 한다”며 “독보적 PUF 기술을 바탕으로 양자 시대 보안 아키텍처를 지속 고도화하겠다”고 말했다.

2026.09.21 11:21전화평 기자

래티스반도체, AMD·알테라에 도전장...신규 FPGA 칩 성능·보안 강화

미국 래티스반도체가 인공지능(AI) 데이터센터 등 첨단 산업을 위한 신규 필드프로그래머블게이트어레이(FPGA)를 선보인다. AMD·알테라 등 경쟁사 대비 빠른 부팅 속도와 차세대 보안 기술을 탑재한 것이 특징이다. 현재 복수 고객을 상대로 샘플 공급을 추진 중이다. 래티스반도체는 지난 15일 온라인 간담회를 열고 신규 FPGA 하드웨어 및 설계 소프트웨어 제품을 공개했다. 래티스는 간담회에서 소형 FPGA 플랫폼 '래티스 넥서스(Lattice Nexus) 2'의 신규 제품 '마크(Mach)-N2'를 출시했다. FPGA는 엔지니어가 내부 회로 구조를 원하는 방식으로 바꿀 수 있는 반도체다. 반도체 샘플 검증부터 통신, 데이터센터, 차량 등 등 다양한 산업에서 활용되고 있다. 마크-N2는 전 세계 사이버 공격이 증가하는 추세에 맞춰 래티스가 내놓은 비휘발성 보안 제어 FPGA다. 최대 7.8Gbps 데이터 통신 인터페이스(MIPI D-, C-PHY)를 지원하며, 저전력에서 2배 더 빨라진 프로그래머블 패브릭 속도를 갖췄다. 업계 선도적인 보안 기술도 적용했다. 마크-N2는 암호화 유연성을 비롯해, 양자 컴퓨터 공격에 저항하는 암호화 알고리즘 '양자내성암호(PQC)'를 지원한다. 부팅 속도는 30밀리초(ms) 이내다. 해당 속도가 빨라야 해킹 위험으로부터 칩을 안전히 보호할 수 있다. 빠른 부팅 속도를 가능케 하는 비결은 '통합 플래시메모리'에 있다. 이기훈 래티스 이사는 "통상 FPGA는 플래시 메모리가 외부에 있어 데이터를 읽는 데 시간이 걸렸으나, 래티스 제품은 플래시 메모리를 칩 내부에 통합해 처리속도를 높였다"며 "칩이 외부에 노출되지 않아 해킹 위협도 차단할 수 있다"고 설명했다. 래티스는 마크-N2 장점을 무기로 AI 데이터센터, 네트워크 인프라, 에지 디바이스, 휴머노이드 등 첨단 산업을 공략한다. 곧 일부 고객에 샘플을 제공할 계획인 것으로 알려졌다. AMD, 알테라 등 FPGA 업계 선도업체들과 경쟁 구도가 주목된다. 경쟁사 제품 부팅 속도는 200ms 이상으로, 래티스 대비 크게 느리다. PQC 서비스를 제공하는 칩 역시 래티스가 유일하다. 특히 PQC는 세계 각국에서 향후 3~5년 내 데이터센터 적용을 서두르고 있어, 향후 시장 규모가 커질 것으로 기대된다. 이 이사는 "서버 시장에서 마크-N2의 정확한 공급 시점을 밝히기 어렵지만, 고객사 수요를 확인한 만큼 이미 적용이 예정돼 있다고 보면 된다"고 말했다. 또한 래티스반도체는 AI 기반 FPGA 설계 지능형 소프트웨어 툴 '래티스 프롬프트(Lattice Prompt)'를 출시했다. 해당 도구는 엔지니어가 자연어나 파이썬, C-코드를 입력하면 AI가 FPGA 전용 하드웨어 설계 언어(VHDL, 베릴로그 등)로 자동 변환해 준다. 이를 통해 기존 약 4개월(120일)이 소요되던 복잡한 설계 및 타이밍 맞추기 작업을 10~12일 수준으로 단축했다.

2026.09.17 11:00장경윤 기자

오라클, 자바 27 출시…포스트 양자 암호화·AI 개발 기능 강화

오라클이 자바(Java) 최신 버전인 '자바 27'을 출시하며 포스트 양자 암호화(PQC)와 인공지능(AI) 애플리케이션 개발 지원 기능을 강화했다. 오라클은 16일 자바 27과 오라클 JDK 27을 공개했다고 밝혔다. 이번 버전은 수천 건의 성능, 안정성, 보안, 생산성 개선 사항을 포함했으며 특히 포스트 양자 시대를 대비한 보안 기능과 AI 워크로드 지원 역량을 강화한 것이 특징이다. 자바 27의 핵심 변화는 TLS 1.3용 하이브리드 키 교환 기술 도입이다. 이를 통해 현재 암호화된 데이터를 수집한 뒤 미래의 양자컴퓨터로 해독하려는 '선탈취 후복호화(HNDL)' 위협에 대응할 수 있도록 지원한다. 기업들은 애플리케이션 변경을 최소화하면서도 차세대 암호화 요구사항에 대응할 수 있게 됐다. IDC 아르날 다야라트나 소프트웨어 개발 연구 부사장은 "자바는 보안성과 신뢰성을 바탕으로 비즈니스 시스템과 민감한 데이터에 접근하는 AI 에이전트의 핵심 기반이 될 수 있다"며 "자바 27의 AI 개발 및 포스트 양자 암호화 관련 기능은 에이전틱 AI 시대의 애플리케이션 개발과 보안 대응을 지원할 것"이라고 평가했다. 오라클은 AI 및 데이터 처리 성능 향상을 위한 기능도 추가했다. 벡터 API는 분석, AI 추론, 과학 컴퓨팅 등에서 데이터 처리 성능을 높일 수 있도록 지원한다. 구조화된 동시성 기능은 다수의 병렬 작업을 안정적으로 관리할 수 있도록 해 AI 모델 호출과 데이터 검색, 오케스트레이션 작업을 보다 효율적으로 수행할 수 있게 한다. 개발 생산성과 코드 효율성을 높이는 기능도 포함됐다. 패턴 매칭과 기본형 처리 기능을 확장해 코드 표현력을 높였으며, 지연 상수 기능을 통해 애플리케이션 초기화 시점과 리소스 사용을 보다 세밀하게 제어할 수 있도록 했다. 성능 측면에서는 컴팩트 객체 헤더를 기본 활성화해 JVM 메모리 사용량을 줄였고, G1 가비지 컬렉터를 모든 환경의 기본값으로 적용해 운영 일관성을 높였다. 오라클은 차세대 자바 기능을 미리 체험할 수 있는 JDK 28 얼리 액세스(EA) 버전도 공개했다. JDK 28에는 프로젝트 발할라(Project Valhalla)의 초기 기능이 포함됐다. 프로젝트 발할라는 객체와 기본형 간의 성능 격차를 줄여 데이터 집약적 애플리케이션의 처리 효율을 높이는 것을 목표로 한다. 이와 함께 오라클은 자바 생태계 전반에 대한 업데이트도 발표했다. 클라우드 네이티브 마이크로서비스 프레임워크인 헬리돈 27은 가상 스레드 기반 아키텍처와 메시징 기능을 강화했으며, 자바FX 27은 맥OS 메탈 렌더링 지원과 접근성 개선을 통해 사용자 경험을 향상시켰다. 또한 FIPS 140-3 인증을 받은 오픈SSL 기반 암호화 모듈인 '오라클 지퍼 20'을 자바 인증 포트폴리오에 포함해 규제 환경에서의 자바 애플리케이션 배포를 지원한다. 조지 사브 오라클 자바 플랫폼 부문 수석 부사장 겸 오픈JDK 이사회 의장은 "자바 27은 엔터프라이즈 워크로드를 위한 안정적인 기반과 AI 및 포스트 양자 암호화 기능을 함께 제공한다"며 "장기 지원(LTS) 버전에도 관련 기능을 순차적으로 적용해 고객이 서비스 중단 없이 핵심 애플리케이션과 데이터를 보호할 수 있도록 지원할 계획"이라고 말했다.

2026.09.16 09:34남혁우 기자

대영에스텍 암호모듈, 국정원 'KCMVP' 통과

정보보안 전문기업 대영에스텍(대표 강원구)은 최근 개발한 소프트웨어 암호모듈 'DY-크립토(Crypto) 라이브러리 v1.0'이 국가정보원 암호모듈검증제도(KCMVP) 검증을 통과했다고 3일 밝혔다. KCMVP는 국가·공공기관 정보통신망에서 중요 정보를 보호하기 위해 도입한 제도다. 암호모듈 안전성과 구현 적합성을 국가정보원이 검증, 통과한 기업에 인증서를 부여한다. 'DY-크립토(Crypto) 라이브러리 v1.0'은 보안수준 1로 인증서를 받았다. 데이터 암·복호화를 위한 블록암호를 비롯한 해시, 전자서명, 메시지 인증, 난수 생성 및 키 설정 등 정보보호 제품에 필요한 주요 암호서비스를 제공한다. 강원구 대표는 "최근 KCMVP 검증 대상에 추가된 국제표준 블록암호 AES(고급 암호화 표준)를 포함해 검증을 완료한 것이 특징"이라며 "국가·공공분야 보안 요구사항에 대응하는 한편, AES가 폭넓게 사용되는 다양한 상용 시스템으로 암호모듈의 적용 범위를 확대할 수 있게 됐다"고 말했다. 대영에스텍은 이번 KCMVP 검증을 교두보로, 소프트웨어 암호모듈부터 응용 라이브러리, 전환 플랫폼 및 하드웨어 어플라이언스까지 아우르는 통합 양자보안 포트폴리오 구축에 속도를 낼 계획이다. 대영에스텍은 국내외 7종의 양자내성암호(PQC) 알고리즘을 지원하는 암호모듈과 기존 시스템 변경을 최소화하면서 하이브리드 암호 및 PQC 전환을 지원하는 오픈SSL 프로바이더(Provider) 기반 응용 라이브러리를 보유하고 있다. 보안 환경과 정책 변화에 따라 암호 알고리즘을 유연하게 제어할 수 있는 암호민첩성 플랫폼 '캡스(CAPS)'를 개발, 하드웨어 암호모듈과 보안 어플라이언스로 제품군으로 적용을 확대 중이다. 박춘걸 대영에스텍 연구소장은 “이번 KCMVP 검증은 암호모듈의 설계와 구현부터 검증 대응, 제품 적용까지 이어지는 자체 기술체계를 확보했음을 보여주는 성과”라며 “국가·공공 및 국방 분야에 적용할 보안제품을 자체 개발·공급하기 위한 핵심 기술 기반을 확보한 것"이라고 말했다. 박 소장은 "향후 검증필 암호모듈을 중심으로 PQC와 QKD를 유연하게 수용하는 양자보안 시장으로 진출한다"며 “소프트웨어 암호모듈과 '캡스', Q-인크립토(Encryptor)를 연계해 영상보안, 드론, 5G 특화망, 국방 및 국가 핵심 인프라 분야로 양자보안 기술의 적용 범위를 적극 확대할 계획”이라고 덧붙였다.

2026.09.03 08:40박희범 기자

"KISTI 양자 하이브리드 보안, 공공 재난 현장으로"

한국과학기술정보연구원(KISTI)이 양자보안 기술을 AI 전문기업 투비유니콘(각자대표 윤진욱·김재수)에 이전했다고 26일 밝혔다. 이전 기술은 '인터도메인 공공안전망 연동을 위한 단말형 하이브리드 양자안전 암호화 및 트러스티드 브릿지 KMS(암호키관리시스템)'다. 이 기술에는 특허 2건도 포함됐다. 이는 재난 현장 데이터를 서로 다른 공공안전 통신망 간에 안전하게 전송·활용할 수 있도록 QKD·PQC(양자키분배-양자내성암호)기반으로 암호키를 관리하고, 단말과 네트워크 간 암호화·복호화를 지원하는 보안 기술이다. 예를 들어 드론이 촬영한 대용량 재난 영상을 시맨틱 AI를 활용해 수요자에게 필요한 정보 중심으로 선별·압축한 뒤 전송할 경우, 이 기술을 통해 전송 과정에서 데이터를 암호화하고, 수신 측에서 안전하게 복호화해 활용할 수 있다. 계약 내용은 실시권자 사업화 과정에서 개발하는 개량기술을 기여도에 따라 양 기관이 공동소유하도록 설계했다. 정부는 국가 보안 인프라의 양자보안 전환을 의무화하는 방향으로 정책을 전환했다. 오는 2028년까지 국방·공공망부터 양자통신 상용화를 앞당길 계획이다. 관련 시장 연평균 성장률은 40%에 육박한다. 투비유니콘은 이 기술을 활용, '국내 실증'→ '유럽 진출'→ '자체 R&D 확장'이라는 3단계 사업화 로드맵을 짜고 본격적인 재난 안전 분야 사업화에 나섰다. 양자 하이브리드 보안기술을 기존 공공안전·현장통제 관련 사업 라인과 결합해, 고신뢰 통신이 요구되는 국가 인프라 영역으로 사업 기반을 확장할 계획이다. 김재수 투비유니콘 대표는 “국내 공공 분야 시장을 넘어 유럽 위성·지구관측 데이터 전문기업인 BSS(Baltic Satellite Service)와의 협력, 유로스타 등 국제 공동 R&D 사업 제안을 통해 한국형 양자보안 서비스 모델을 글로벌 시장으로 확장해 나갈 계획"이라고 말했다. 기술이전 총괄을 맡은 이원혁 KISTI 양자통신연구센터장은 전화통화에서 “KISTI의 온 양자키 관리 및 QKD-PQC 하이브리드 보안기술은 공공안전망, 재난 대응, 위성 데이터 활용 등 고신뢰 통신이 필요한 분야에서 활용 가능성이 크다”고 말했다. 이원혁 센터장은 또 "QKMS(양자암호키보안시스템)는 환경과 서비스 특성에 따라 QKD 또는 PQC 키를 선택적으로 활용할 수 있도록 하는 적응형 키 관리 기술로 진화 중"이라며 "양 기관은 QKMS를 활용해 공공안전 분야에서 암호키를 안전하게 관리하고 필요한 서비스에 공급하는 체계를 구축하고자 한다"고 부연 설명했다.

2026.08.26 10:40박희범 기자

"PQC와 제로트러스트 결합"…SGA솔루션즈·키페어 '맞손'

통합 IT 보안 전문기업 SGA솔루션즈(대표 최영철)가 제로트러스트와 양자내성암호(PQC) 기술을 결합해 보안 모델을 고도화하기 위해 PQC 전문 기업 키페어(대표 이창근·이정엽)와 힘을 합치기로 했다. SGA솔루션즈는 키페어와 'PQC 제로트러스트 사업 협력'을 위한 양해각서(MOU)를 체결했다고 19일 밝혔다. 이번 협약을 통해 양사는 공동 사업 발굴, 영업·마케팅 협력 및 판매 채널 연계 등을 추진한다. 아울러 제품·기술 정보를 교류하고 SGA솔루션즈의 제로트러스트 플랫폼과 키페어의 PQC 기술을 연동·결합해 공공·금융·국방 분야에 적용할 수 있는 보안 모델을 구체화한다. 양자컴퓨팅 기술 발전으로 현재 암호화 데이터를 수집한 뒤 향후 양자컴퓨터로 해독하는 '선수집·후해독(HNDL)' 위협이 부각되면서 공공·민간 부문에서 기존 암호체계를 PQC로 전환하려는 움직임이 빨라지고 있다. 국내에서도 산업별 시범 적용과 제도 정비 논의가 진행되며 제로트러스트 아키텍처와 양자내성 보안을 통합 설계하려는 수요가 확대되고 있다. 정부도 대응에 분주하다. 과학기술정보통신부는 '미래성장동력 7대 SEED' 프로젝트를 통해 2029년까지 오류정정이 가능한 100큐비트급 국산 양자프로세서(QPU)를 확보하고, 풀스택 양자컴퓨터 개발과 'K-퀀텀 파운드리' 구축, 양자암호통신·양자내성암호를 결합한 양자보안 체계 구축을 추진할 계획이다. 이에 따라 공공·금융·국방 등 보안 민감도가 높은 분야를 중심으로 기존 암호체계의 PQC 전환과 제로트러스트 기반 양자보안 수요가 더욱 확대될 전망이다. SGA솔루션즈는 풀스택 제로트러스트 플랫폼 'SGA ZTA'를 국내 제로트러스트 시장에 공급하고 있다. 또한 제로트러스트 실증·시범사업을 3년 연속 주관하며 공공·금융 분야의 사업 수행 역량과 레퍼런스를 입증했다. 올해는 '글로벌 표준 준용 AI 기반 한국형 제로트러스트 오픈 플랫폼 기술개발' 국책과제 주관기관으로 선정돼 개방형 응용프로그램 인터페이스(API)와 인공지능(AI) 기반 위협 분석 기술 개발을 주도하고 있다. 이를 바탕으로 공공·금융·국방 시장과 서비스형 제로트러스트(ZTaaS) 사업을 확대하며 중장기 성장동력을 강화할 계획이다. 키페어는 2011년 설립된 양자내성암호(PQC) 전문기업으로, PQC 키관리시스템(KMS) 'QORA KMS'와 하드웨어 보안 모듈(HSM), 보안칩 설계부터 암호 알고리즘·라이브러리까지 아우르는 수직 통합형 기술 역량을 보유하고 있다. 국가정보원 암호모듈 검증(KCMVP)과 지능형전력계량 인프라(AMI) 공급·운영으로 상용화 역량을 입증했으며, 최근 국방·방산 및 금융 분야로 사업을 확대하고 나스닥 상장사 BTQ Technologies의 전략적 투자를 유치해 PQC 사업 기반을 강화했다. 이창근 키페어 대표는 “제로트러스트 환경에서는 접근통제 뿐만 아니라 암호키의 생성·보관·사용 전 과정에 걸친 안전성 확보가 중요하다”며 “양사가 축적한 기술과 레퍼런스를 바탕으로 공동 실증과 사업화를 추진해 국내 제로트러스트 시장에 양자내성 보안의 새로운 기준을 제시하겠다”고 말했다. 최영철 SGA솔루션즈 대표는 “이번 MOU는 양자컴퓨팅 시대에 대응하는 차세대 보안체계를 공동 설계하는 출발점”이라며 “키페어의 PQC 기술과 SGA솔루션즈의 제로트러스트 역량을 결합해 공공·금융·국방 현장에 적용할 수 있는 PQC 제로트러스트 모델을 구현하고 사업 기회를 확대해 나가겠다”고 말했다.

2026.08.19 18:14김기찬 기자

라온시큐어 "보안 3대 화두 ZT·에이전틱 AI·PQC 적극 대응"

라온시큐어(대표 이순형, 이정아)가 제로트러스트, 에이전틱 AI 보안, 양자내성암호(PQC) 등 중요성이 부각되고 있는 보안업계 이슈에 적극적으로 대응하고 있다. 라온시큐어는 2일 자사 회의실에서 '라온시큐어 미디어 스터디 세션'을 개최하고, 취재진에 제로트러스트, 에이전틱 AI 보인, PQC 등을 중심으로 강연을 진행했다. 이번 행사는 보안 분야에 출입하는 기자들을 대상으로 부각되고 있는 보안 이슈에 대해 설명하고, 라온시큐어의 대응 방향을 소개하기 위해 2024년에 이어 올해 다시 개최됐다. 먼저 김형관 라온시큐어 이사가 제로트러스트 관련 라온의 대응 방향에 대해 설명했다. 김 이사는 "제로트러스트의 가장 큰 핵심은 인증 체계에 대한 보안이고, 다음이 마이크로세그멘테이션, 네트워크 보안 등이다"라며 "이에 라온도 PC나 모바일 환경에서의 다양한 보안 기능과 사용자 인증, 권한 통제 보안 체계를 갖췄지만, 이제는 네트워크나 인프라시스템, 보안 장비 영역까지도 함께 연계하거나 통합해서 지원해야 하는 상황이다"라고 밝혔다. 구체적으로 보안 정보 및 이벤트 관리(SIEM), 보안 오케스트레이션 자동화 및 대응(SOAR), 위협 인텔리전스(TI) 솔루션과의 연계가 필요하다는 것이 김 이사의 주장이다. 그는 "또한 에이전틱 AI 시대가 되면서 AI가 자율적으로 판단을 하는 부분에 있어 얼마나 안정적으로 운영하고, 규정이나 정책, 워크플로우를 자동화하는 과정에서 제로트러스트 기준으로 대응할 수 있는 체계를 반영해야 한다"고 말했다. 이어 김태진 라온시큐어 최고기술책임자(CTO)는 에이전틱 AI 환경에서 라온시큐어가 수행하는 AI 에이전트의 권한 승인, 신원 관리 체계를 언론사의 업무구조에 빗대 설명했다. 김 CTO는 "언론사의 업무 체계가 어떻게 구성되는지를 정확하게 알지는 못하지만, 기사를 작성하고, 송고하고 승인하는 과정에서 각각의 에이전트가 동작한다고 가정하면 해당 에이전트에 신분증을 부여하고, 이를 인간이 승인하는 체계를 라온시큐어가 마련하고자 한다"면서 "AI 에이전트를 식별하고, 승인·통제할 수 있게 되면, 책임 추적이 가능해진다. 또한 권한이 없는 에이전트가 권한 밖의 행위를 수행하려고 할 때 보안 정책에 기반한 차단 조치가 이뤄진다"고 말했다. 그는 이런 체계를 구성해나가는 것이 라온시큐어가 지향하는 에이전틱 AI 시대의 보안이라고 밝혔다. 라온시큐어는 에이전틱 AI 관리(AAM) 플랫폼을 오늘 9월 공개하고, 에이전틱 AI가 권한 내에서만 안전하게 판단·실행할 수 있는 체계를 마련하겠다는 계획이다. 박정환 라온시큐어 프로는 PQC의 기본 개념과 라온시큐어가 의료 분야 PQC 실증 사업에서 거둔 성과에 대해 소개했다. 라온시큐어는 병원시스템과 통신 구간을 양자내성암호로 구현해 강력한 보안 체계를 마련하고, 전자서명과 연계하는 등 성과를 냈다. 또한 가상 키패드 역시 PQC 기반 암호화 적용해 병원 내 민감 데이터가 외부로 유출되는 것을 원천 차단하겠다는 복안이다.

2026.07.02 23:56김기찬 기자

KT "양자암호통신 국산화로 보안 주권 강화"

KT가 글로벌 양자컴퓨터 위협에 대응해 외국 장비를 배제하고 자체 기술과 한국 암호 알고리즘을 적용한 양자 암호 통신 체계를 구축했다. 한국 기업과 협력을 통해 양자 암호 장비 국산화를 주도하며 국가 기관 납품 기반을 마련하고 보안 주권을 강화하겠다는 전략이다. 조민균 KT 전용회선서비스팀장은 1일 퀀텀코리아 개막에 하루 앞서 양자 현황을 설명하는 자리에서 “현재 글로벌 빅테크 기업과 주요국은 양자 컴퓨터 개발에 사활을 걸고 있다. 개발 시점을 2030년경으로 예측하고 있다”며 “양자컴퓨터의 압도적 연산력에 대응할 선제적 방어가 시급하다”고 밝혔다. 양자암호통신은 양자역학 특성을 활용해 데이터를 보호하는 차세대 보안 기술이다. 5년 내 양자컴퓨터 개발이 예상되면서, 양자컴퓨터 연산력에 대응할 양자암호 필요성이 떠올랐다. KT는 양자암호통신 기술 개발 과정에서 한국 장비를 이용해 보안 주권 강화에 힘썼다. 28건에 달하는 기술 특허를 기반으로 한국 기업이 관련 장비를 생산할 수 있도록 8개 기업에 기술 이전 12건을 마쳤다. 신정환 KT 퀀텀테크 연구팀장은 “양자암호 장비는 보안이 극히 중요하므로 검증되지 않은 외산 장비를 그대로 도입하는 것은 적절하지 않다”면서 “KT는 개발 초기 단계부터 한국 기업과 협력해 자체 기술, 장비를 개발했으며 국산 암호 알고리즘 아리아를 적용했다”고 말했다. KT는 양자키분배(QKD)와 양자내성암호(PQC)를 결합한 보안 체계를 기반으로 2018년 평창 동계올림픽 당시 300m 거리의 양자암호 송수신 실증을 성공했다. 현재는 약 300Kbps 속도로 100km 거리의 양자암호 송수신이 가능하도록 기술을 고도화했으며, 내륙에서 제주도까지 이어지는 해저 케이블 구간을 중계기 없이 연결하기 위해 전송 거리 200km 달성을 목표로 삼고 있다. 조 팀장은 “KT는 2020년부터 정부의 디지털 뉴딜 양자 실증 사업을 주도해 왔으며, 양자 보안망의 안정성과 무장애 작동을 검증받아 국방부, 경찰, 행정기관 등 국가 기관에 납품 기반을 마련했다”고 말했다. KT는 현재 국방부와 손잡고 드론, CCTV, 통합 관제 시스템 등 암호 체계를 PQC로 전환하는 사업을 진행하고 있다. KT는 앞으로도 공공 기관, 기업과 협력해 양자 암호 통신 사업을 확대해 나간다는 방침이다. 신 팀장은 “KT는 이미 군, 행정 기관, 지자체 등에 양자암호통신 장비를 성공적으로 공급하며 레퍼런스를 쌓아가고 있다”며 “QKD 장비 국산화와 PQC 기술력을 모두 내재화해 한국 사이버 안보와 미래 양자 산업 생태계를 앞장서서 구축하겠다”고 밝혔다.

2026.07.02 09:00홍지후 기자

KISTI, 한울소재과학에 하이브리드 양자보안 기술이전

한국과학기술정보연구원(KISTI)이 30일 한울소재과학에 '하이브리드 양자보안 기술' 이전을 완료했다. 통상실시권 조건으로 정액기술료 6,000만원을 받았다. 이전 기술은 양자통신연구센터가 개발한 '하이브리드 양자보안 기술'이다. 이 기술은 국내 특허 2건이 등록돼 있다. 이 기술은 양자키 자원을 효율적으로 관리하는 기술에 양자키분배(QKD), 양자내성암호(PQC)를 결합해 높은 보안성과 실용성을 동시에 확보했다. 실제 서비스 환경에서도 활용할 수 있도록 구현했다. 이원혁 양자통신연구센터장은 "양자암호통신망에서 데이터를 전달하는 최적 경로를 선택하는 릴레이 경로 결정 기술도 이전 대상에 포함됐다"며 "이 기술은 네트워크 내 양자키 보유 현황을 실시간으로 고려해 최적 전달 경로를 선택함으로써 제한된 양자키를 효율적으로 활용하고, 대규모 양자암호통신 서비스 성능과 운영 효율을 높일 수 있다"고 설명했다. 이 센터장은 또 “하이브리드 양자보안 기술은 높은 보안성과 실용성을 갖춘 차세대 양자암호통신 기술”이라며 “이번 기술이전이 국내 기업의 상용화를 촉진하고, 국가 양자보안 산업 생태계 조성에 기여하는 계기가 될 것으로 기대한다"고 밝혔다. 심효정 한울소재과학 연구소장은 “KISTI의 하이브리드 양자보안 기술은 대규모 양자암호통신망 구축과 서비스 구현에 필요한 핵심 기반 기술”이라며 “상용화를 앞당기는데 총력을 기울일 것"이라고 덧붙였다.

2026.06.30 15:46박희범 기자

한컴위드, 실물자산 토큰화 플랫폼 '온토리움' 출시…보안 사업 재편

"우리는 실물자산 토큰화(RWA) 플랫폼을 앞세워 디지털 금융 시장을 공략할 방침입니다. 이와 함께 양자보안과 인공지능(AI) 인증 사업을 강화해 차세대 보안 사업 영역을 넓힐 계획입니다." 송상엽 한컴위드 대표는 19일 서울 여의도 페어몬트호텔에서 전략 발표회를 열고 디지털 금융, 양자보안, AI 인증을 핵심 성장 축으로 제시하며 이같이 밝혔다. 송 대표는 신규 사업으로 RWA 플랫폼 '온토리움'을 소개했다. 온토리움은 실물 금과 1대1로 연동되는 골드 토큰 'OXAU'를 기반으로 운영된다. 향후 은, 채권, 미술품, 부동산 등으로 적용 자산을 확대할 예정이다. 한컴위드는 온토리움 중심으로 웹3 기반 디지털 금융 생태계도 구축한다. OXAU를 활용한 스테이블코인 대출·예치 수익 서비스 '아쿠아'와 24시간 글로벌 결제·자산 운용 인프라를 지원하는 '플로트'를 연계할 계획이다. 송 대표는 양자보안 부문서 양자내성암호(PQC) 사업 확대 방침을 밝혔다. 현재 국가 PQC 전환 로드맵에 맞춰 관련 알고리즘을 적용한 솔루션 공급을 추진하고 있다. 한컴위는 드론과 인공위성 등 저사양 임베디드 기기를 겨냥한 경량 암호모듈 개발도 막바지 단계에 들어섰다. 이를 바탕으로 차세대 보안 사업 적용 범위를 넓힐 방침이다. 이날 AI 인증 분야에서는 얼굴, 음성, 행위 기반 솔루션 3종이 공개됐다. 얼굴 라이브니스 인증 솔루션 '한컴 오스', 음성 인증 솔루션 '스피키', 무자각 지속 인증 솔루션 '엑스씨오스(xCAuth)'다. 한컴 오스는 생체인증 위변조 공격 방어 능력을 검증하는 국제 인증 'i베타 레벨 2'를 획득했다. 스피키는 딥보이스를 실시간 탐지하며 한컴 xCAuth는 사용자 행위와 환경, 장치 신호를 분석해 별도 인증 절차 없이도 세션 전 구간의 신뢰도를 유지하도록 설계됐다. 한컴위드는 이들 인증 솔루션이 제로트러스트와 국가망보안체계(N2SF) 요구에 대응할 수 있다고 설명했다. 보안성을 높이면서도 이용자 인증 편의성을 함께 확보하는 데 초점을 맞췄다. 송상엽 한컴위드 대표는 "디지털 자산, 양자보안, AI 인증은 데이터 중심 시대에 필요한 차세대 보안 인프라의 핵심 영역"이라며 "관련 기술과 서비스를 고도화해 국내를 넘어 글로벌 시장에서도 경쟁력 있는 보안 기업으로 자리매김하겠다"고 말했다.

2026.05.19 10:50김미정 기자

레드햇 제품 수석이사 "RHEL10, 기업 인프라 관리 플랫폼으로 진화"

[애틀랜타(미국)=김미정 기자] "레드햇 엔터프라이즈 리눅스(RHEL)는 인공지능(AI)을 구동하는 운영체제(OS) 수준을 넘어섰습니다. AI로 기업 인프라 상태를 파악하고, 문제 원인을 분석·해결하는 플랫폼으로 진화했습니다." 라지 다스 레드햇 RHEL 제품관리 부문 수석이사는 지난 14일까지 미국 조지아주 애틀랜타에서 열린 '레드햇 서밋 2026'에서 지디넷코리아를 만나 RHEL 개발 방향을 이같이 밝혔다. 레드햇는 지난해 RHEL10을 출시했다. 이번 행사에서 레드햇은 RHEL10용 '모델 컨텍스트 프로토콜(MCP)서버'를 기술 프리뷰로 공개했다. MCP 서버는 AI가 시스템 실제 데이터에 접근할 수 있게 연결하는 통로 역할을 한다. 현재 데이터를 읽기만 할 수 있고, 이를 변경하지는 못한다. 다스 수석이사는 MCP 서버 출시로 'RHEL 라이트스피드' 기능이 업그레이드됐다고 설명했다. 기존 라이트스피드는 사용자가 질문을 자연어로 던지면 답을 주는 챗봇 수준이었다. 라이트스피드가 MCP 서버와 연결되면 실제 시스템 로그와 운영 정보, 기술 문서까지 들여다보고 그 상황에 맞는 구체적인 답을 줄 수 있다. 다스 수석이사는 "라이트스피드는 단순 질의응답 도구를 넘어 시스템 운영을 돕는 에이전트형 플랫폼으로 확장될 것"이라며 "관리자가 복잡한 명령어를 외우는 대신 시스템 설계나 더 중요한 판단에 집중할 수 있게 된다"고 말했다. 이어 "AI는 모든 직원을 지금보다 10배 가까이 생산적으로 만들 수 있다"고 내다봤다. 다스 수석이사는 RHEL10 또 다른 기능으로 이미지 모드(image mode)를 꼽았다. 이미지 모드는 운영체제(OS) 전체를 한 컨테이너 이미지로 다루면서 수천 대 서버를 모두 똑같은 상태로 유지하는 기능이다. 마치 스마트폰 OS 업데이트처럼 전체를 한 번에 교체하고, 문제가 생기면 명령어 한 줄로 이전 버전으로 되돌릴 수 있는 것이 핵심이다. 이에 기업은 서버 관리를 단순화할 수 있다. 수천 대 서버 설정을 각각 손보거나 일일이 상태를 점검할 필요가 줄어든다. 보면 패치·설정 변경이 통째로 이뤄지기 때문에 서버 상태를 일원화할 수 있다. 장애 대응 시간과 위험도 줄어든다. 업데이트하다 문제가 터져도 명령어 한 줄로 즉시 직전 버전으로 되돌릴 수 있어서다. 다스 수석이사는 "수천 대 서버가 시간이 지나면서 조금씩 다른 상태로 변해버리는 '드리프트' 현상이 기업 골칫거리"라며 "이미지 모드는 모든 서버를 동일한 버전으로 묶어둔다"고 설명했다. 이어 "업그레이드가 실패해도 명령어 한 줄이면 이전 상태로 되돌릴 수 있다"고 설명했다. 다스 수석이사는 RHEL10 보안의 핵심으로 실드 컨테이너(sealed containers)를 꼽았다. 고객이 자신의 키로 SW에 서명해 두면, 그 코드가 실제 실행되는 순간에도 중간에 변조되지 않았는지 검증하는 방식이다. AI와 자동화 시스템이 빠르게 늘어나는 환경에서 SW 공급망 신뢰를 높이려는 조치다. 다스 수석이사는 필수 구성 요소만 담는 최소 이미지 전략으로 '레드햇 하드닝 이미지'와 '프로젝트 허밍버드'를 소개했다. 그는 "군더더기를 덜어내면 공격자가 노릴 수 있는 공격 표면이 그만큼 줄어든다"며 "사용자는 특정 파이썬·러스트 구성 요소에 알려진 보안 취약점(CVE)이 몇 개 있는지도 직접 확인할 수 있다"고 설명했다. 레드햇은 취약점 대응에 AI도 도입했다. 다만 실제 조치를 실행하는 단계에서는 반드시 사람이 개입하도록 설계했다. 그는 "분류와 제안은 AI가 자동으로 하되, 최종 판단과 실행은 사람이 여전히 통제해야 한다"고 주장했다. "양자내성암호(PQC)로 미래 대비…출시 주기 줄일 것" 다스 수석이사는 RHEL10로 미래 보안 위협에 대응하고 있다고 강조했다. 대표 기능이 메모리에 올라간 데이터까지 암호화하는 '컨피덴셜 컴퓨팅'과 '양자내성암호(PQC)'다. 그는 "공격자는 암호화된 데이터를 미리 훔쳐 보관해 뒀다가 훗날 양자컴퓨터가 상용화될때까지 기다리고 있다"며 "우리가 PQC로 암호 체계를 지금부터 적용하기 시작한 것"이라고 밝혔다. 이어 "우리는 금융·제조·통신 등 이미 확보한 대형 고객에게 더 강력한 보안 기능을 제공해 점유율을 끌어올릴 것"이라고 덧붙였다. 다스 수석이사는 RHEL 업데이트 주기도 앞당길 것이라고 밝혔다. 그는 "그동안 주요 버전은 약 3년마다 나왔다"며 "RHEL11 출시를 기다릴 필요 없이 RHEL10 기반에서 새 기능을 더 이른 시점에 내놓을 것"이라고 포부를 밝혔다.

2026.05.18 09:57김미정 기자

대영에스텍, 국방 암호체계 PQC 실증 나섰다

보안 기술 R&D 전문 기업 대영에스텍(대표 강원구)이 양자내성암호 시범전환 사업을 담당할 컨소시엄 주관사로 선정됐다. 대영에스텍은 과학기술정보통신부와 한국인터넷진흥원(KISA) 국방분야 '2026년 양자내성암호(PQC) 시범전환 지원사업'의 실증을 본격화한다고 17일 밝혔다. 참여 기업은 KT와 ESE 등이 있다. 이들은 최근 킥오프(Kick-off) 미팅을 개최하고 PQC 실증에 착수했다. 이 사업은 지난해 에너지·의료·행정 분야 중심으로 실증이 진행됐다. 올해는 국방, 금융, 우주 등 5개 국가 핵심 산업으로 대폭 확대됐다. KCMVP 기술력 기반, PQC 국방 전환 신뢰성·유연성 확보 대영에스텍은 민간 시장에서 'KCMVP'(국가 암호모듈 검증제)를 바탕으로 검증된 표준 암호 기술을 양자내성암호(PQC)와 결합, 국방 분야에 최적화된 하이브리드 보안 체계를 구현할 계획이다. 강원구 대표는 "규격화된 표준 암호 모듈을 고난도 국방 환경에 유연하게 적용하는데 포인트를 맞췄다"며 "국가 보안 표준을 준수하는 한편 군 특수 분야에서 이 기술을 확장해나갈 절호의 기회로 보고 있다"고 말했다. 현재 대영에스텍은 KCMVP L1 소프트웨어 암호모듈 검증 절차를 진행 중이다. 이와함께 하드웨어 기반 L2 암호모듈 개발도 병행하고 있다. 강원구 대표는 "향후 차세대 하드웨어 보안 모듈(HSM) 및 키 관리 시스템(KMS)까지 라인업을 확대, 국방 분야가 요구하는 최고 수준 보안 제품군을 완성할 계획"이라고 설명했다. "안티탬퍼 역량과 암호 모듈 시너지로 국방 보안 고도화" 대영에스텍은 안티탬퍼(Anti-Tamper, 물리적 복제 및 변조 방지) 기술과 암호 모듈을 융합하는 제품을 개발 중이다. 드론이나 CCTV 등 탈취 위험이 높은 국방 자산에 암호 기술과 물리적 방어 기술을 통합, 적용할 경우 논리적·물리적 보안이 결합된 완벽한 '철옹성' 보안 시스템이 구축될 것으로 보고 있다. 대영에스텍 컨소시엄은 국방부와 육군정보통신학교의 긴밀한 협력과 지원을 받고 있다. 스마트부대 테스트베드 환경 내 드론(MAVLink) 및 CCTV(RTSP) 통신 구간에 '하이브리드 PQC'와 '암호 민첩성' 기술을 적용할 계획이다. 이를 통해 미래 양자 해킹 위협으로부터 국방 데이터를 보호할 수 있는 실전형 가이드라인을 제시한다는 복안이다. "올해 보안 기술 평가, 기술 로드맵 통해 미래 성장 동력 확보할 것" 박춘걸 대영에스텍 사업 총괄 PM(연구소장/상무)은 “이번 국방 분야 실증은 가장 극한 환경에서 양자내성암호 체계의 신뢰성을 검증하는 중대한 전환점이 될 것”이라고 의미를 부여했다. 한편, 이 사업은 오는 12월 15일까지 진행된다. 최종 검증을 거쳐 향후 전 부대에 적용 가능한 국방 양자 보안 표준 모델을 정립할 계획이다.

2026.05.17 11:00박희범 기자

ICTK, 일본 IT 위크 2026 참가..."일본 양자보안 시장 공략"

보안 팹리스 아이씨티케이(ICTK)가 일본 IT 위크 2026(Spring)에서 양자보안칩 신제품 G5Q 등 하드웨어 기반 보안 제품과 솔루션을 선보인다고 6일 밝혔다. IT 위크는 8일부터 10일까지 일본 도쿄 빅사이트에서 열린다. 보안·클라우드·인공지능(AI)·사물인터넷(IoT) 등 최신 ICT 기술과 솔루션을 소개하고, 기업 간 비즈니스 협력과 파트너십을 확장하는 국제 전시회다. 신제품 G5Q는 PUF(물리적 복제 불가 기술) 기반 하드웨어 신뢰 기술을 토대로 PQC(양자내성암호) 알고리즘을 지원하는 양자보안칩이다. ML-KEM과 ML-DSA 등 NIST PQC 표준 알고리즘을 지원한다. 2025년 2월 양산을 시작한 양자보안칩 G5N 대비 PQC 연산 성능을 40%가량 높였다. DPA(차분 전력 분석) 등 부채널 공격 대응을 강화해 실제 적용 환경에서 요구되는 보안 요구사항을 반영했다. ICTK는 G5Q를 중심으로 PUF 기반 PQC 보안칩(G5N, G5Q)과 함께, PUF 기반 배터리 정품 인증 보안칩(MTB), 차세대 보안 프로토콜 기반 VPN 솔루션을 함께 소개할 예정이다. 양자 전환과 공급망 리스크에 대응하는 하드웨어 기반 신뢰점(HRoT) 중심 보안 방향성을 제시할 계획이다. ICTK 관계자는 "일본 시장에서 양자보안 전환과 디바이스 신뢰 확보 논의를 확대하고, 현지 파트너십 기반 협력 기회를 발굴하겠다"고 말했다.

2026.04.06 10:10전화평 기자

LGU+, LG전자와 '6G 핵심기술' 선점

LG유플러스는 LG전자와 6G 시대를 대비한 AI 기반 통신기술의 선행 연구개발과 국제 표준화 협력을 위한 업무협약을 체결했다고 2일 밝혔다. 차세대 이동통신은 단순히 속도를 높이는 경쟁을 넘어, AI를 통해 네트워크 효율을 높이고 보안 체계를 한층 고도화하는 방향으로 진화할 것으로 전망된다. 양사는 이번 협약을 계기로 시맨틱 통신과 양자내성암호(PQC·) 등 차세대 통신 핵심 기술 분야에서 협력을 강화할 계획이다. LG유플러스는 통신사업자이자 네트워크 운영 주체로서 시맨틱 통신의 요구사항을 도출하고, 실제 네트워크 적용 가능성과 활용 시나리오를 검토할 예정이다. 통신사업자 관점에서 필요한 보안 요구사항과 표준화 이슈를 발굴하고, 3GPP 등 국제 표준화 회의 대응 방향도 LG전자와 협의한다. LG전자는 시맨틱 통신 기술 구조와 알고리즘을 연구하고, 단말, 플랫폼에 적용할 수 있는 핵심 기술과 시스템 고도화 방안을 검토한다. PQC 분야에서도 관련 기술 동향과 표준 기술안을 함께 살피며 단말과 시스템 차원의 적용 전략을 모색할 계획이다. 양사는 매년 정기 기술교류회를 공동 개최해 AI 기반 6G 통신기술 전반에 대한 협력을 구체화해 나갈 방침이다. 이상엽 LG유플러스 최고기술책임자(CTO)는 “6G 시대에는 AI와 통신의 결합이 기술 경쟁력을 좌우하는 핵심 요소가 될 것”이라며 “LG전자와의 협력을 통해 시맨틱 통신과 PQC 등 미래 AI 기반 통신 핵심 기술의 연구개발과 국제 표준화 대응 역량을 함께 강화해 나가겠다”고 말했다.

2026.04.02 10:48홍지후 기자

ICTK-방산기술보호연구소, 기술교류 MOU

보안 팹리스 아이씨티케이(ICTK)가 교육부 글로컬랩 방산기술보호연구소와 무기체계 보안 및 방산 공급망 신뢰성 강화를 위한 기술교류 협약(MOU)을 체결했다고 27일 밝혔다. 양 기관은 방산 환경에서 필요한 보안 요구사항을 반영해 공동 연구, 기술 자문, 학술 교류 등을 추진할 계획이다. 협력 분야는 무기체계 및 첨단 방산 플랫폼(드론·무인체계 등) 보안, 전술통신·지휘통제(C4I) 연계 환경 보안 검토, 디바이스 보안, 방산 공급망 보안, 양자내성암호(PQC) 및 안전한 키 관리, 물리적 침입 탐지·대응을 포함한 안티 탬퍼링(Anti-Tampering) 등이다. 아이씨티케이는 "반도체 공정 편차를 활용해 칩마다 복제 불가능한 고유값(ID)을 생성하는 PUF 기술을 보유하고 있다"며 "여기에 양자내성암호(PQC)를 결합해 '디바이스 신원 확인-키 보호-통신 신뢰'로 이어지는 통합 보안체계를 제공해 방산 환경에서 요구되는 보안성과 신뢰성을 함께 확보할 수 있다"고 설명했다. 글로컬랩 방산기술보호연구소는 방산 기술보호 및 보안 역량 강화를 위한 연구·교류 활동 추진 기관이다. 양사는 이번 협력으로 방산 보안 연구 협력과 기술 교류를 강화할 예정이다. 아이씨티케이 관계자는 "양자 시대 보안은 암호 기술만으로는 대응하기 어렵기에 방산 및 국방 분야는 디바이스 신뢰성과 공급망 보안이 중요하다"며 "MOU를 통해 방산 보안 기술 협력과 교류를 강화하고, 현장 적용을 위한 검토를 지속하겠다"고 말했다.

2026.03.27 13:43전화평 기자

PQC 보안까지 품었다…씨플랫폼, 가상화 플랫폼 '스마트브이' 공개

씨플랫폼이 양자내성암호를 내재화한 차세대 가상화 플랫폼을 선보이며 보안 중심 AI 인프라 시장 공략에 나섰다. 씨플랫폼은 차세대 가상화 플랫폼 '스마트브이(Smart-V)'를 공개하고 본격적인 시장 확대에 나선다고 18일 밝혔다. 스마트브이는 오픈소스 가상화 기술 '프록스목스(Proxmox)'를 기반으로 설계됐다. 상용 솔루션 대비 비용 효율성을 확보하면서도 유연한 확장 구조를 갖춘 것이 특징이다. GPU 자원 연동 기능을 통해 AI, 머신러닝, 고성능 컴퓨팅 환경까지 지원한다. 데스크톱 가상화와 서버 가상화 모두에서 안정적인 운영이 가능하다. 특히 VM웨어 중심으로 형성된 기존 시장 구조에 변화가 예상되는 가운데, 스마트브이는 현실적인 대안 플랫폼으로 주목된다. 기업들이 비용 절감과 벤더 종속 탈피를 동시에 고민하는 흐름과 맞물린 전략이다. 보안 설계도 차별화됐다. 스마트브이는 아이티센피엔에스의 양자내성암호(PQC) 기술을 플랫폼 전반에 적용했다. 가상머신과 스토리지 단위 암호화, 인증 기반 관리 포털, GPU 연산 환경까지 보안을 기본값으로 적용한 구조다. AI 기반 공격이 고도화되는 상황에서도 인프라 레벨에서 보안 신뢰성을 확보할 수 있도록 했다. 씨플랫폼은 단순 솔루션 공급을 넘어 플랫폼 사업자로의 전환을 추진하고 있다. 향후 AI 인프라, 클라우드 전환, GPU 기반 산업군을 중심으로 적용 사례를 확대할 계획이다. 파트너 생태계와 협력을 통해 시장 확장도 병행한다. 배근태 씨플랫폼 대표는 "스마트브이는 가상화와 차세대 암호 기술을 결합한 전략 플랫폼"이라며 "비용과 보안을 동시에 고려하는 기업 수요에 대응할 수 있는 현실적인 선택지가 될 것"이라고 밝혔다. 씨플랫폼은 AI, 빅데이터, 클라우드, 보안 분야에서 축적한 기술 역량을 기반으로 플랫폼 중심 사업 구조를 강화하고 있다. 그룹 차원의 기술 협력을 통해 산업별 맞춤형 인프라 전략도 지속적으로 고도화할 방침이다.

2026.03.18 17:50남혁우 기자

LGU+, MWC서 보안 솔루션 4종 공개

LG유플러스가 MWC26에서 AI 확산과 함께 고도화되는 사이버 위협에 대응하기 위한 차세대 보안 기술을 공개한다. AI 기반 분석, 암호 기술 고도화, 미래 위협까지 대비하는 보안 기술을 통해 고객 누구나 안심할 수 있는 통신 환경의 기준을 제시한다는 전략이다. LG유플러스는 MWC26에서 ▲고객별 AI 이상감지를 적용한 클라우드 기반 통합계정관리 솔루션 '알파키(AlphaKey)' ▲AI 통화앱에 적용할 계획인 '동형암호' ▲양자내성암호(PQC) 기술을 적용한 광전송장비 ▲생성형 AI 시대에 최적화된 차세대 보안 플랫폼 'U+SASE'를 선보인다. 이 기술들은 '사후 대응'이 아닌 '사전 차단'에 집중하고, 해킹이나 침해가 발생하더라도 데이터 자체를 무력화해 피해를 원천적으로 막는 것이 특징이다. 우선 통합계정관리 솔루션 '알파키'는 고객사별 사용자와 관리자의 접근 행동 패턴을 AI로 학습하고, 이를 기반으로 이상 접근과 내부 정보 유출 시도를 실시간으로 탐지한다. 로그인 위치, 사용 디바이스, 업무 시간대, 접속 이력 등을 종합 분석해 평소와 다른 접근이 발생할 경우 자동으로 접속을 차단하거나 추가 인증을 요구한다. 접속 이후의 행위 역시 지속적으로 모니터링한다. 예를 들어 업무 시간대를 벗어난 접근에서 단시간 내 다수의 정보 조회나 리포트 일괄 다운로드 등의 행위가 확인될 경우, 이상행동으로 파악해 해당 접속을 즉시 차단하고, 관리자에게 자동으로 통보한다. 계정정보 유출 사고부터 내부 직원에 의한 고의적인 데이터 유출까지 고려한 설계로, AI 시대 빈번해지고 있는 지능형 공격에 대응할 수 있다. 또 알파키는 AI 기반 이상 감지를 통해 탐지 시점을 '이상행동 발생 이후'가 아닌 '전조 증상 확인' 단계로 앞당겼다. 기존 패턴과 다른 이상 징후 정황을 미세한 부분까지 추적 분석해 신속 대응을 돕는다. 동시에 이상 징후 확산 범위에 대한 자동 분석 리포트를 제공하는 등 사후 조치도 지원한다. LG유플러스는 AI 통화앱 익시오에 적용할 계획인 '동형암호' 기술도 함께 소개한다. 동형암호는 데이터를 암호화한 상태 그대로 저장·연산·검색이 가능한 기술로, 데이터가 외부로 유출되더라도 내용을 해석할 수 없게 만든다. 기존 보안 방식은 암호화된 데이터를 활용하기 위해 반드시 복호화 과정을 거쳐야 했고, 이 과정에서 데이터가 평문으로 남아 해킹이 발생할 경우 원본 데이터가 그대로 노출되는 한계가 있었다. 동형암호 기술은 통화 데이터를 암호화된 상태로 저장하고, 검색이나 활용 과정에서도 복호화 없이 처리한다. 스마트폰이 해킹되거나 데이터가 외부로 유출되더라도 해커가 내용을 해석할 수 없도록 보호하는 것이 특징이다. LG유플러스는 향후 동형암호 기술을 익시오에 적용, 해킹으로부터 데이터 유출을 원천 보호할 방침이다. 미래 보안 위협에 대비한 양자내성암호(PQC) 광전송장비도 공개된다. 양자내성암호는 양자 컴퓨터의 등장으로 기존 암호 체계가 무력화될 가능성이 제기되는 가운데, 양자 컴퓨터로도 풀기 어려운 수학적 난제를 기반으로 설계된 차세대 암호 기술이다. LG유플러스는 미국 국립표준기술연구소(NIST)와 국내 양자내성암호연구단에서 제시한 최신 양자내성암호 알고리즘을 모두 지원하는 통합 인터페이스를 구현했다. 이를 통해 고객은 보안 환경과 정책에 맞는 알고리즘을 자유롭게 선택·적용할 수 있으며, 알고리즘 교체 시에도 서비스 중단 없이 안정적으로 운영할 수 있다. 또 LG유플러스는 국내 최초로 구축 개발 중인 SASE 플랫폼 'U+SASE'를 선보인다. U+SASE는 네트워크와 보안을 하나의 서비스로 결합한 서비스로, 여러 보안 솔루션을 각각 운영했던 기존 방식과 달리, 단일 플랫폼으로 보안 기능을 관리한다. 이를 통해 외부 접속 경로를 실시간으로 모니터링할 수 있으며, 보안 운영에 드는 부담은 줄일 수 있다. 특히, U+SASE는 생성형 AI 보안을 강점으로 내세운다. 기업 내부 정보가 생성형 AI를 통해 유출되는 사고를 차단할 수 있도록 ▲위험 프롬프트에 대한 자동 필터링 ▲민감정보 마스킹 ▲AI를 통한 정보 유출 방지 기능 등을 제공한다. LG유플러스는 AI, 암호, 양자 기술을 아우르는 보안 포트폴리오를 통해 고객의 데이터와 서비스 전반을 보호하는 '선제적 보안' 전략을 강화해 나갈 계획이다. 주엄개 LG유플러스 유선사업담당은 “AI 기반 해킹이 급증하면서 위협이 커지는 가운데, 고객이 가장 안심할 수 있는 보안 기술을 제공하는 것이 우리의 목표"라며 "앞으로도 고객이 믿고 사용할 수 있는 차별화된 보안 서비스를 제공할 수 있도록 지속적으로 기술 고도화에 나설 것”이라고 말했다.

2026.02.26 09:04박수형 기자

시스코 수석 부사장 "피지컬 AI 핵심은 네트워킹 보안…PQC 투자 확대"

"피지컬 인공지능(AI) 시대 제조업 핵심은 네트워킹 기술입니다. 디바이스와 클라우드, 데이터센터, 애플리케이션 간 연결 상태가 어느 때보다 강력하고 안전해야 합니다. 네트워킹이 강해야 디바이스 간 오류·충돌 없이 원활한 피지컬 AI 시스템을 구현할 수 있을 것입니다." 비카스 뷰타니 시스코 보안 라우팅 및 산업용 사물인터넷(IoT) 수석 부사장 및 총괄매니저는 최근 지디넷코리아 인터뷰에서 이같이 밝혔다. 그는 현재 프로덕트팀에서 시스코 제품 개발 전 과정을 총괄하고 있다. 뷰타니 수석 부사장은 피지컬 AI 시대에 제조 기업이 네트워킹 보안 기준을 더 높게 볼 것이라고 내다봤다. 그는 네트워킹 강화 기술로 강력한 인프라와 초저지연, 가시성, 보안을 꼽았다. 그는 해당 기능을 모두 제공할 수 있는 솔루션으로 '유니파이드 엣지' 플랫폼을 제시했다. 이 플랫폼은 컴퓨팅, 네트워킹, 스토리지, 보안을 한 시스템으로 결합해 데이터 생성 지점에서 실시간 추론과 에이전틱 워크로드를 지원한다. 이를 통해 중앙 데이터센터 중심의 기존 AI 인프라 한계를 극복하고, 엣지 기반의 분산형 AI 환경을 구현할 계획이다. 뷰타니 수석 부사장은 AI 시대 제조 현장 요구사항을 충족하려면 강력한 인프라가 필수라고 강조했다. 그는 "예컨대 머신비전은 품질 모니터링을 위해 분당 4000 프레임 규모 데이터를 처리해야 한다"며 "일반적인 네트워킹 환경에선 불가능한 규모"라고 설명했다. 이어 "이런 고도 기술을 성공적으로 활용하려면 고성능 이더넷 전원 장치(PoE) 기술과 10기가(G)급 연결성 등 강력한 인프라가 필수"라고 말했다. 그러면서 "유니파이드 엣지는 물리적 디바이스가 급증하는 현장에서도 데이터 병목 현상 없이 애플리케이션과 소통할 수 있는 고성능 기능을 제공할 수 있다"고 덧붙였다. 뷰타니 수석 부사장은 결함 탐지 시 즉각적인 대응도 유니파이드 엣지로 수행할 수 있다고 말했다. 그는 "이 플랫폼은 공장 생산 라인 내 그래픽처리장치(GPU)와 신경처리장치(NPU) 처리 역량을 직접 구현할 수 있다"며 "과거 클라우드 응답을 기다리며 발생했던 지연 시간을 없앨 수 있다"고 말했다. 이어 "고객은 현장에서 실시간으로 의사결정을 내리는 동시에 사이버 보안까지 강화할 수 있는 셈"이라고 설명했다. 뷰타니 수석 부사장은 네트워크 구조가 복잡해질수록 보안 사고 확산을 막는 계층화된 방어 체계가 중요해질 것이라고 내다봤다. 그는 "최근 전 세계 기업 보안최고책임자(CISO)는 '평면적 네트워크(Flat Network)' 취약점을 우려하고 있다"며 "계층 방어 시스템에 관심을 쏟고 있다"고 설명했다. 이에 발맞춰 시스코는 '사이버 비전'을 대안으로 제시하고 있다. 사이버 비전이 머신 레벨 트래픽에 100% 가시성을 제공한다는 이유에서다. 이를 통해 모든 자산을 논리적으로 계층화하고, 보안 정책을 적용한다. 고객은 특정 구역 보안 문제가 공장 전체로 퍼지는 것을 차단할 수 있다. 시스코는 스플렁크 인수를 통해서도 보안 가시성 확보에 주력해 왔다. 뷰타니 수석 부사장은 "네트워킹과 보안, 공정 데이터를 한 통합 저장소에 모을 수 있다"며 "이는 우리만 갖고 있는 유일한 기술"이라고 강조했다. 네트워크 복잡성 겪는 韓 제조업…'디자인 인'으로 극복 최근 국내 제조 현장이 20년 이상 된 노후 설비와 최첨단 IT 시스템이 혼재돼 네트워크 복잡성을 겪고 있다. 이에 국내 제조업에선 새 시스템 도입을 망설이는 분위기가 이어지고 있다. 뷰타니 수석 부사장은 이런 국내 제조 시장 특수성을 정확히 인식하고 있다고 밝혔다. 그는 "한국 제조 현장이 차세대 스마트 팩토리로 발전하려면 시스템 통합 아키텍처부터 도입해야 한다"고 주장했다. 뷰타니 수석 부사장은 한국에서 장비를 판매하는 공급자 역할을 넘어설 것이라고 강조했다. 그는 "한국 기업 환경에 최적화된 미래형 네트워크 설계를 도울 것"이라며 "관련 전문 컨설턴트를 현장에 직접 투입하고 있다"고 설명했다. 이어 "복잡하게 얽힌 기존 인프라를 정리하고, IT와 OT가 유기적으로 연결되는 안정적인 디지털 전환 로드맵을 제시할 것"이라고 덧붙였다. 그는 시스코가 추진 중인 '디자인 인(Design-in)' 전략에도 주목했다. 이는 파트너사가 로봇 등 신제품을 개발하는 초기 설계 단계부터 시스코 보안·네트워크 기술을 내재화하는 방식이다. 이를 통해 파트너사는 설계 시점부터 보안 무결성을 검증하는 '시큐어 부팅'과 '이동 중인 데이터' 보호 기술을 적용해 데이터 탈취나 변조를 원천 차단할 수 있다. 데이터 손실 시 신속한 복구를 돕는 기술로 실시간 로봇 운영 신뢰도를 극대화할 수 있다. 대표 디자인 인 국내 사례는 HL로보틱스 파트너십이다. 두 기업은 자율주행 주차 로봇 '파키'에 시스코 인프라를 설계 시점부터 결합했다. 협력 핵심은 초신뢰 무선 백홀 솔루션 'CURWB(Cisco Ultra-Reliable Wireless Backhaul)'와 'MPO(Multi Path Operation)' 기술에 있다. CURWB는 파키 전용 통신 표준으로 채택됐으며 복잡한 공간에서도 데이터 끊김을 방지하는 역할을 한다. 신속한 복구를 돕는 MPO 기술은 실시간 운영 신뢰도를 높인다. 뷰타니 수석 부사장은 "우리는 이미 1년간 현장 검증을 통해 기술 성능을 입증했다"며 "향후 고속 이동 환경 최적화 등 공동 연구를 지속할 것"이라고 밝혔다. 이어 "이는 개발 완료 후 장비를 도입하던 관행을 깬 대표 사례"라며 "제품 완성도를 설계 시점부터 확보한 셈"이라고 강조했다. "기존 보안 한계 넘을 것…10년 바라보고 PQC 투자" 뷰타니 부사장은 기존 보안 체계 한계를 극복하기 위한 시스코 전략도 소개했다. 우선 '양자 내성 암호화(PQC)' 기술 투자도 대폭 강화한다고 밝혔다. 그는 "양자 시대에 해독 불가능한 수준의 보안력을 확보하는 것이 관건"이라며 "네트워킹 경로 신뢰도를 보장하기 위한 취지"라고 설명했다. 이어 "보안을 단발성 위협 대응으로 봐선 안 된다"며 "향후 10년 미래를 내다보는 장기적인 시각이 필요하다"고 재차 강조했다. 그는 서버에 저장된 정적인 정보뿐 아니라 데이터가 이동하는 전 과정에 보안을 적용해야 한다고 봤다. 뷰타니 부사장은 "전송 중 발생할 수 있는 데이터 탈취나 변조를 원천 차단하는 기술 개발에 주력해야만 네트워크 신뢰를 유지할 수 있다"고 말했다. 뷰타니 수석 부사장은 "우리는 고객사가 스스로 보안 취약점과 노출 상태를 상시 평가할 수 있도록 도울 것"이라며 "차세대 제품군을 통해 이를 단계별로 해결해 나가는 장기 거버넌스를 제공할 것"이라고 말했다.

2026.02.10 16:11김미정 기자

[퀀텀 프론티어②] QKD로 CES 혁신상 4회..."양자통신-보안 시장 곧 폭발"

양자(Quantum) 기술혁명이 산업적 양자이득을 구현하기 위한 고비를 넘고 있다. 지난해부터 본격화한 CPU와 QPU 융합에 GPU가 가세하며 각 부문에서 양자이득을 구현하려는 노력이 올해도 지속될 전망이다. 지디넷코리아는 산·학·연·관 곳곳에서 양자 생태계를 만들어가는 개척자들을 만나, 어제와 오늘, 내일에 대해 들어봤다. "인공지능(AI) 확산으로 시장 변화의 시계가 엄청나게 빨라졌다. 이제는 지식을 얼마나 많이 보유했냐의 문제가 아니라, 이를 얼마나 스피드하게 활용해 시장을 선점하는가가 생존의 필수 요소가 됐다." 노광석 큐심플러스 대표는 이같이 말하며, 올해 시장 변화에 대한 인식에 경각심을 갖고 있다고 강조했다. 큐심플러스는 양자 정보기술과 양자통신(보안)에 특화된 양자 기업이다. 허준 고려대학교 교수(CSO)와 신유철 삼성전자 출신 최고기술책임자(CTO), 고려대학교 양자ITRC센터에서 연구교수를 하던 노 대표 등 3인이 의기투합해 창업했다. 노 대표 인식은 올해 신년사에서도 그대로 드러난다. 생산성과 혁신이 그 어느 때보다 강조되는 상황에서, AI는 더 이상 선택의 문제가 아닌 피할 수 없는 전환점이 됐다는 것이다. 그는 "AI가 물론 모든 문제의 정답은 아니다"며 "그러나 세일즈포스, 오라클 같은 글로벌 SaaS 기업조차 AI 전환 과정에서 구조적인 위기를 겪고 있다는 사실은 기술 환경 변화 속도가 기존 상식을 넘어섰음을 보여준다"고 말했다. 이어 "신속한 실행과 시장 선점 만이 우리가 선택할 유일한 해법"이라며 3가지를 강조했다. 연구개발 가속화와 고객 관점 제품 개발, 기술 리더십 확보다. 또한 "양자 얽힘 관련 핵심 기술 선점을 통해 양자 네트워크 기업으로 도약하는 기반을 마련하겠다"며 "이는 단기 성과를 넘어, 중장기적으로 큐심플러스 정체성을 규정하는 중요한 선택이 될 것"이라고 말했다. 최근 노광석 대표를 만나 큐심플러스 경쟁력과 올해 계획, 양자 산업 전반에 대해 이야기를 들어봤다. -지난해 4년 연속 CES 혁신상을 수상했다. 쉬운 일은 아닐 텐데. "어마어마한 것을 이룬 것은 아니다(웃으며). 혁신상이 기술적으로 매우 우수하다는 것을 증명할 수는 없지만 최소한 소비자가 기대하는 제품 발전 흐름 위에 놓인 것 중에서 평가받았다고 본다. 우리가 수상한 '큐심포스트-옵트'는 양자키분배(QKD)에서 어려운 문제 중 하나인 “전송 환경이 변경되면 최적 세팅이 무엇인지”를 해결한 솔루션이다." -큐심플러스 기술에 대한 글로벌 시장 반응이나 시장 진출 전략에 대해 말해달라. "지난 2023년부터 CES와 MWC에 참가 중이다. 신기하게 매년 질문이 달라진다. 확실히 양자 기술이 많이 알려졌다. 관련된 기업도 늘고 있다는 것을 매년 느낀다. 지난해 전시에서는 방문자들이 실제 장비 제공과 양자컴퓨팅과의 협업 모델에 대해 관심이 많았다. 유럽 통신사 장비 단가보다, 우리 장비가 품질도 좋고, 가격경쟁력이 있기 때문이다. 엔비디아와 아마존 등이 우리 부스를 찾아와 양자 네트워크 등에 관심을 표명했다. 이후 여러 기업과 후속 논의도 이어졌다. 피드백을 바탕으로 제품 고도화 및 협력을 진행 중이다." -큐심플러스 강점이나 경쟁력을 꼽는다면? "누구보다 QKD에 대해 자신 있다. 기술 구현에도 큐심플러스는 탁월한 역량을 갖췄다. 이걸 시스템으로 확장시킬 역량있는 회사가 몇이나 되나. 이 확장은 우리만의 강력한 무기다. 고속 QKD 장비 개발뿐 아니라 운용까지 고려한 제품 라인업을 갖췄다. 현재 양자통신으로 쉽게 접근할 수 있도록 교육용 실험 제품인 SW 기반 설계 프로그램과 HW 신호처리기를 개발 중이다. 여러 장비와 호환을 위한 포트폴리오 강화에 집중하고 있다. 양자 분야 기업이 많이 늘어났으면 한다. 생태계 확장 측면에서 볼 때 큐심에도 도움이 될 것이다." -QKD 후처리에 AI를 적용했다는 점이 눈에 띈다. 기존 방식과 비교한다면? "양자 분야에서 AI 적용은 양자컴퓨팅이 대부분이었다. 우리가 QKD에 AI를 처음 적용하고 최적 세팅을 자동화했다. 이 부분은 QKD 장비 제작 업체들이 많이 힘들어했던 부분이다. 이제 외부 협력 없이도 기업들이 이 문제를 해결할 수 있게 됐다는 걸 의미한다. 기업들이 QKD를 구축하며 내부 자료 공개에 대해 갖던 부담을 획기적으로 줄였다." -양자통신 산업에 대해 전망해달라. "양자라는 키워드가 기술 개발 속도에 비해 너무 빨리 소모되고 있다고 생각한다. 양자컴퓨팅에 다들 관심이 많다. 양자 관련 제품은 아직 시간이 좀 더 필요한 상태다. 양자통신 역시 마찬가지다. 제품 개발과 적용에 대한 기술 성숙이 필요한 부분이 많이 있다. 기술적으로 볼 때 2년 전부터 가속화되고 있다. 몇 가지 중요 이정표들이 오는 2028년까지 달성될 것으로 기대한다. 예를 들어, PIC(광집적회로) 소형화나 특히, 기존 망에 접속하는 WDM(파장분할다중) 쪽으로 QKD 개발이 의미 있는 진전을 보일 것으로 본다. 터지기 직전의 폭탄 같은 느낌을 받고 있다." -사업 기회에 대해 이야기해달라. "많은 유스케이스(활용사례)가 이야기되고 있다. 그러나, 그동안 양자통신 산업 발전이 더뎠던 이유는 공급자 위주의 마인드 때문이었다고 생각한다. 기술이 어렵다고 생각해 수요자 입장에서 필요한 솔루션이 아닌, 기술 개발에 치중한 것 같다. 기회는 수요자가 원하는 솔루션을 만족하는 영역에서 나올 것이다. 예를 들어, 자율주행 자동차 제작 회사는 QKD 장비만 필요한 것이 아니라 SW 플랫폼에서 어떻게 관리될 것인지 등 아키텍처를 같이 이야기해야 한다. 따라서, 이 부분에 대한 답을 가지고 있으면 좋은 기회가 올 것으로 생각한다." "사실 글로벌 보안 커뮤니티에서는 'QKD vs PQC(양자내성암호)' 논쟁이 계속되고 있다. QKD가 보안의 모든 부분을 커버하는 것이 아니기 때문에 발생하는 논쟁이다. 궁극적으로는 두 기술이 보완돼 양자 보안이라는 좋은 솔루션이 나올 것으로 기대한다. 오는 2028년을 목표로 대다수 선도업체가 양자 중계기를 만들자는 이야기를 진행 중인 것으로 안다. 얽힘을 다루는 측면에서 새로운 통신 이정표가 나올 것으로 기대한다." -데이터센터나 국방·금융 등에서 양자 보안에 대한 관심이 높아지고 있는데, 실제 고객사들의 수요는 어떤 편인가. "아직은 도입 걸림돌로 비용적인 부분이 큰 비중을 차지하는 것 같다. 보안 장비이다 보니 “지금 잘 돌아가고 있는 장비를 왜 위험하게 바꿔야 하는지”에 대한 인식을 바꾸는 것이 가장 어려운 것 같다. 양자 보안에 관심이 높은 고객사들은 일단 적용해 보고 테스트부터 해보자라는 행동들이 몇 년 전부터 이루어지고 있고, 조만간 좋은 테스트 결과들을 통해 수요가 증가할 것이라고 본다. 양자 산업에 관한 법률 등으로 정부에서도 지난 2024년 말부터 본격적인 지원도 시작됐다. 시장 확장적 측면에서 긍정 신호로 본다." -창업 이후 가장 어려웠던 점은? "항상 지금이 가장 힘든 듯하다. 작은 산을 넘으면 평지가 나올 줄 알았는데 계속해서 산 너머 산이다. 그동안 가장 힘들었던 것은 심리적으로 많이 지쳤을 때다. 그럴 때마다 딴 생각이 들지 않도록 기술 개발에 집중해서 특허를 많이 만들었던 것 같다." "양자통신 기술 고도화…3년 뒤 양자네트워크 주도권 잡을 것" -큐심플러스의 향후 3~5년 목표나 로드맵은 무엇인가. "양자네트워크를 향한 양자통신 기술 고도화가 중단기 목표다. 지금 주로 하고 있는 QKD도 매우 중요하지만, 양자통신으로 가는 여정이라고 생각한다. 양자네트워크는 기존 디지털 도메인 업체들이 접근하기 어려운 분야다. 이 분야 주도권을 3년 후에 잡는 것이 목표다." -시리즈A 이후 자본 배분과 글로벌 고-투-마켓 전략은? "2023년 말 약 30억 규모 시리즈A 투자를 유치했다. 2025년엔 브릿지로 40억 원 규모 투자를 새롭게 유치했다. 대부분 비용을 R&D에 사용했다. R&D 40%, 제품화 40% 정도다. 현재 유럽 시장을 주의 깊게 보고 있다. 유럽 내 기업 및 정부출연연구기관과 논의 진전도 있다. 유럽 통신사가 첫 번째 목표인데 쉽지 않긴 하지만 공급망 측면에서 기존 장비업체 대체를 고민하고 있는 통신사가 있어 올해 전시회 기대가 크다. 제품 라인업 확대뿐만 아니라 유럽 진출 교두보 마련을 위해 여러 장비 업체와 협업을 진행 중이다." -개인적인 관점에서 양자통신 산업의 변곡점이 언제였다고 보나. 영향을 미친 요소는 무엇이라고 보나. "양자통신 산업의 변곡점은 2023년인 듯하다. 중소벤처기업부에서 딥테크 팁스라는 사업이 만들어져 처음으로 기업 차원에서 양자 분야 지원을 시작했다. 그동안 연구 분야에만 머물러 있던 것을 산업계로 연계시키는 중요한 이벤트였다. AI 기술은 양자 산업계에도 큰 영향을 미쳤다. 기존에는 톱 티어로 가기 위해 글로벌 경쟁사들이 우위 있는 대규모 인력과 리소스가 필요했으나, AI를 결합하면 이 부분에 대한 많은 문제를 해결할 수 있다. 글로벌로 경쟁해 볼 수 있는 환경이 마련된 듯하다. 양자 기술의 난이도로 인해 양자 기술에 치중해야 한다는 인식을 버리고 AI를 적극 적용할 수 있는 열린 인식이 필요한 때라고 본다." -릴레이 인터뷰어를 추천해달라. "이온 방식 컴퓨팅에서 우리나라 최고 전문가인 김태현 서울대 교수를 추천한다. 현재 서울대 양자연구단장을 맡고 있다. 미국 MIT에서 물리학으로 박사학위를 받은 뒤 아이온큐 공동창업자인 김정상 교수 연구실에서 박사후연구원을 했다." ▲현재 큐심플러스 대표, 양자종합계획 산업활용분과 위원, 양자전략위원회 실무위윈회 민간위원, 과기부 ICT 연구개발사업 종합심의위원회 민간위원, 미래양자융합포럼 통신분과 간사 ▲고려대 양자ITRC센터(초신뢰양자인터넷) 연구교수 ▲LG전자 CTO표준연구소 선임연구원 ▲삼성전자 무선사업부 연구원 ▲R&D PIE패키지 양자통신분과 전문가위원 ▲3GPP5 5G이동통신 RAN1 표준화 참여

2026.02.01 11:35박희범 기자

[기고] 양자보안 이후 시대의 신뢰PUF로 완성되는 퀀텀-세이프 시큐리티의 근간

양자 컴퓨팅의 진화는 기존 보안체계의 기본 가정을 근본적으로 흔들고 있다. IBM을 비롯한 양자 컴퓨팅 선도기업들은 이미 1천큐비트 이상의 프로세서를 개발했으며, 최근에는 하이브리드 클라우드 연동이 가능한 QPU(Quantum Processing Unit)까지 선보이며 양자 연산의 실용화를 앞당기고 있다. 이처럼 양자 연산이 현실로 다가오면서, RSA와 ECC 같은 전통적 공개키 암호는 더 이상 “언젠가 뚫릴 수도 있는 기술”이 아니라 “언제 무너질 것이냐”만 남은 구조로 바뀌었다. 또한, 국제 해킹 조직과 국가 정보기관은 이미 암호 데이터를 대량으로 수집해 두고 미래의 양자 컴퓨팅 능력으로 해독하려는 'Harvest Now, Decrypt Later(HNDL)' 전략을 실행하고 있다. 이러한 환경 변화는 보안이 더 이상 과거의 방어구조로는 지속될 수 없음을 분명히 보여준다. 이 상황에서 전 세계는 PQC(양자내성암호)에 주목하고 있다. 미국 NIST는 ML-KEM(FIPS 203)과 ML-DSA(FIPS 204)를 중심으로 2024년 새로운 양자내성암호 표준을 확정하고, 2035년까지 연방 정부 전체 시스템을 PQC 기반으로 전환하겠다는 로드맵을 발표했다. 그러나 여기에는 한 가지 중요한 오해가 있다. PQC는 기존 PKE(Public Key Encryption) 방식이 양자 내성을 확보하도록 대체되는 구조이지만, 기존의 PKE가 노출되었던 '키 관리 취약성'이라는 근본적 한계를 그대로 계승한다. 즉, 알고리즘의 교체만으로는 보안 구조의 본질적 위험인 '키 노출'은 해결하지 못한다는 점이다. 결국, PQC는 양자 시대의 중요한 구성요소이지만, 완전한 신뢰를 보장하는 기반(Trust Anchor)은 아니다. AI에 의해 자동화된 침투, 장기 잠복형 APT(Advanced Persistent Threat), 그리고 공급망(Supply Chain) 공격이 결합된 복합 위협 환경에서는 소프트웨어 기반 키 보호 방식의 신뢰성이 근본적으로 흔들리며 한계를 드러내고 있다. 결국 양자 시대의 보안이 던지는 질문은 “어떤 알고리즘을 쓰느냐”보다 “그 알고리즘이 어떤 신뢰 기반 위에서 작동하느냐”이다. 그 해답이 바로 물리적 복제 불가 기능인 PUF(Physically Unclonable Function)다. ICTK의 VIA PUF™은 ISO/IEC 20897 국제표준을 충족하며, 반도체 제조 공정에서 발생하는 미세한 편차를 활용해 칩마다 고유하고 예측 불가능한 물리적 ID를 생성한다. 이 ID는 AI가 학습이나 모델링으로 복제할 수 없으며, 물리적으로 동일한 값을 다시 만들 수도 없다. PUF의 고유한 비선형성은 디지털 데이터에서 관찰되는 규칙성을 제거하여, 어떤 공격자도 머신러닝 기반으로 이를 재현할 수 없게 만든다. 최근 중국은 차세대 반도체 보안 칩에 PUF를 기본 탑재하도록 표준화 작업을 추진하고 있으며, 서방권에서는 시놉시스가 PUF 전문 기업을 인수했고 램버스, 인피니언 등 주요 반도체 기업들이 이미 PUF 기반 HRoT(Hardware Root of Trust) 상용화를 확대하고 있다. 반면 국내 시장은 아직 PQC 중심의 논리적 암호 전환에 머물러 있어, 물리적 신뢰 기반을 병행하지 않는다면 양자 시대의 완전한 보안을 확보하기 어렵다. 이러한 물리적 고유성은 보안 아키텍처를 완전히 새롭게 설계할 수 있는 토대를 제공한다.PUF는 칩 내부에서 직접 키를 생성하며, 이 키는 외부 메모리에 저장되지 않은 채 필요할 때만 일시적으로 존재했다가 사라진다. 정적 키(static key)가 외부에 노출되는 구조 자체가 발생하지 않는다. 이 특성은 개인키와 내부 키를 PUF 기반으로 암호화된 보안 저장소(Secure Storage)에 보호된 형태로 유지할 수 있게 만들고, 결과적으로 하드웨어 차원의 진정한 Hardware Root of Trust(HRoT)를 형성한다. 여기에 PQC가 결합될 때 비로소 새로운 보안 구조가 완성된다. PUF가 제공하는 물리적 신뢰를 기반으로 양자내성 알고리즘(PQC)이 동작하면, 양자 시대에 필요한 두 축인 '논리적 강도(Logic Strength)'와 '물리적 신뢰(Physical Trust)'가 하나의 통합 구조로 결합된다. ICTK는 이 통합 구조를 'Quantum HRoT Architecture'라고 정의한다. 이 아키텍처는 부트로더–펌웨어–OS–네트워크–서비스까지 이어지는 전체 보안 생태계의 출발점에서 끊어지지 않는 신뢰 사슬(Chain of Trust)을 형성한다. PUF는 신뢰의 최초 엔트로피를 제공하고, PQC는 그 위에서 양자 시대의 통신·서명·인증을 수행한다. 그 결과, 시스템은 더 이상 외부 공격이나 내부 키 노출에 대해 단일 실패 지점(Single Point of Failure)을 갖지 않게 된다. 이 구조는 ICTK가 제시하는 PAZI(Post-Quantum + AI-Resilient + Zero-Trust + Identity-centric) 전략의 핵심이기도 하다. PUF 기반의 고유 ID는 AI 공격과 머신러닝 분석에도 흔들리지 않는 정체성을 제공하며, 제로-트러스트(Zero-Trust) 구조는 디바이스와 사용자, 세션의 모든 행동을 지속적으로 검증하고, PQC는 양자 시대의 암호 강도를 담당한다. 이 세 요소가 결합되면서, 보안은 단순한 암호 기술이 아니라 정체성·신뢰·검증이 하나의 구조로 통합된 시스템적 대응 구조로 진화한다. 양자 시대의 보안은 더 강한 알고리즘만으로 유지되지 않는다. 그 알고리즘이 어떤 신뢰의 근원 위에서 작동하느냐에 따라 안정성의 수준이 결정된다. PUF는 그 신뢰의 근간이며, PQC는 그 위에서 작동하는 방어의 논리다. 그리고 PAZI는 이 결합을 국가·산업·기업의 전략으로 승화시킨 미래형 '퀀텀-세이프 시큐리티(Quantum-Safe Security)' 패러다임이다. ICTK는 이 새로운 보안 패러다임의 중심에서, 양자 시대에 요구되는 하드웨어 기반의 신뢰, 그리고 그 위에서 구축되는 진정한 퀀텀-세이프 시큐리티를 실현하기 위해 지속적으로 혁신을 이어가고 있다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2026.01.28 08:50이정원 컬럼니스트

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

대답만 하는 AI는 끝…'AI페스타'서 일하는 AI 만난다

퀄컴, PC 프로세서 보급형까지 확대...게임·메모리 가격 관건

도쿄 통신비가 더 싸다고?…일본 정부가 만든 '제멋대로 비교'

[ZD브리핑] 마이크론 최대실적 예고...개보위원장·통신3사 CEO 첫회동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.