본문 바로가기

양자내성암호… 그게 돈이 됩니까 미래 보안에 도움이 됩니까?

양자내성암호… 그게 돈이 됩니까 미래 보안에 도움이 됩니까?

기술 발전으로 많은 업무들이 사람이 직접 하기보다 인터넷, IT 기술을 활용하여 우리의 일상을 편리하고! 윤택하게! 만들어주고 있습니다. 이렇듯 많은 것들이 기술을 통해 이루어지게 되면서 보안 체계의 중요성이 나날이 높아져가고 있죠🔐

오늘 제가 전해드릴 주제는 바로! 뚫리지 않는 방패로 떠오르고 있는 양자내성암호(PQC)인데요,
양자.. 내성.. 뭐요..?😵‍💫 이름도 어려운,, 이 암호체계에 대해 함께 알아봅시다👩🏻‍🏫

SK Careers Editor 박수현

 

 

 

 

 

본격적으로 암호체계 트렌드에 대해 암호체계가 IT 업계에서 떠오르고 있는 이유에 대해차근차근 설명해드릴게요😎
 

 

 

양자컴퓨터는 양자역학 원리를 정보처리에 적용한 컴퓨팅 기술을 사용합니다.
컴퓨터는 True() False(거짓)을 다루는 논리 연산을 합니다. 이 논리 연산을 비트(bit)라는 단위를 사용해서 모든 데이터를 0 또는 1로 나타내는데요,
기존 컴퓨터는 한 번에 한 개의 데이터를 나타낼 수 있습니다.
반면, 양자 컴퓨터는 *양자중첩 덕분에 0 1을 동시에 나타낼 수 있습니다. 그만큼 빠른 속도를 자랑하죠!🐎
 
*양자중첩: 양자역햑에서 원자보다 작은 물질은 입자, 파동과 같은 두 가지 성질을 가질 수 있는데, 양자중첩은 여러 가능성을 동시에 갖는 상태를 의미
 
미로찾기를 한다고 가정해봅시다.
기본 컴퓨터는 길을 찾는 데 실패하면 다시 처음으로 돌아가 한 번에 한 경로씩, 탐색을 합니다.
기본 컴퓨터와 달리, 양자 컴퓨터는 미로의 모든 경로를 동시에 탐색할 수 있어요. 시작과 함께 미로를 통과할 수 있는 경로를 찾을 수 있는 거죠.
 
이처럼 양자 컴퓨터는 지금의 슈퍼 컴퓨터보다 1억 배가 빠른, 첨단 미래형 컴퓨터인데요, 슈퍼 컴퓨터 서밋(Summit)으로 1만 년이 걸리는 연산도 양자 컴퓨터로는 단 200초 안에 처리가 가능하답니다. 양자 컴퓨터, 정말 똑똑하고 빠르지 않나요?👀
 
하지만 컴퓨터가 빠르다고 다 좋은 건 아니라는 사실, 알고 계신가요? 바로 현존하는 가장 어려운 암호도 양자 컴퓨터만 있다면 순식간에 풀려 지금의 사이버 보안 체계가 무용지물이 될 수 있기 때문이죠.
 
이렇듯 양자 컴퓨터로 인한 암호체계 무력화를 막기 위해 등장한 것이 바로! 양자내성암호(PQC)입니다.
 

 

RSA는 공개 키 암호로, 보편적으로 사용되고 있는 암호체계입니다. 일상에서 쉽게 찾아볼 수 있는 OTP, 공인인증서, 블록체인 등이 바로 RSA에 속하죠. RSA는 소인수분해 원리를 기반으로 두고 있기 때문에 해독 속도가 컴퓨터의 연산 속도에 달려있어요. , 슈퍼컴퓨터에 비해 월등한 정보처리 속도를 자랑하는 양자컴퓨터가 상용화된다면 어렵다고 알려진 문제들도 쉽게 해독될 수 있는 거죠. 그래서 양자 컴퓨터 이후의 시대를 대비하기 위해 암호 분야 연구가 활발하게 이루어지고 있답니다.
 


 

PQC는 양자내성암호로, 양자컴퓨팅 기술의 발전으로 위협받게 되는 기존의 암호 체계를 대체할 기술입니다. 기존의 RSA 암호 방식을 사용하되, 새로운 수학적 난제를 기반으로 양자 컴퓨터로도 해독할 수 없도록 보안성을 강화하는데 초점을 맞춘 거죠.
수학적 난제에 따라 격자 기반 암호, 코드 기반 암호, 다변수 기반 암호, 아이소제니 기반 암호, 해시 기반 전자서명 등, 다섯 가지 분야로 구분되어 연구가 진행되고 있답니다.
그래서 양자 컴퓨터로 해독하는 데 오랜 시간이 걸려 양자 내성을 갖는다고 말해요.
 
미래 보안을 책임질 PQC 암호, 세계는 어떻게 대응하고 있을까요?🌏

 

미국의 조 바이든 대통령은 최근 PQC 암호를 활용한 국가 사이버 보안 체계를 확립하기 위한 국가 안보 각서에 서명한 바 있습니다. 양자 컴퓨터 위협에 본격적으로 대응하기를 추진하는 것이죠.
 
또한, 현재 미국의 NIST(국립표준기술연구소)에서 PQC 암호와 관련하여 다음과 같은 두 가지 프로젝트를 진행하고 있다고 합니다!
1)    PQC 암호 표준화 프로젝트: PQC 관련 표준 알고리즘 정립 (~2023)
2)    PQC 암호 전환 프로젝트: 양자 컴퓨터 공격으로 기존 암호 체계가 무력화될 수 있는 디바이스 & 애플리케이션을 탐지하여 PQC 암호로 전환하는 데 도움을 주는 솔루션과 제품 구현을 목적으로 함.
두 번째로 기재되어 있는 PQC 암호 전환 프로젝트의 경우, 아마존웹서비스(AWS), 시스코, MS  13개의 글로벌 기업이 참여하고 있다고 합니다.
 
 
 
IT 강국 한국 역시 PQC 암호와 관련해서 다양한 노력을 하고 있는데요,

기업의 대표적 예시로는 지난 2022 9, SK텔레콤이 국내 최초로 글로벌 가상사설망(VPN)에서 양자내성암호를 상용화하였습니다.
세계 최초로 양자난수생성기(QRNG)를 상용화한 뒤, 양자암호키분배(QKD)에 이어 양자내성암호 제품까지 선보이며 양자암호 산업에서의 입지를 굳히고 있습니다😎
 
정부 차원에서는 ‘2030년 양자기술 4대 강국 진입을 목표로 두고 세부 중점 기술 도출, 연구개발(R&D) 로드맵 수립, 예비타당성 조사 패스트 트랙(Fast-Track) 등 제도적인 지원을 강화해나가고 있습니다.
 

 

 

 


IT 업계에서 떠오르고 있는 보안 관련 트렌드, PQC(양자내성암호)에 대해 알아보았는데요!
양자 컴퓨터부터 RSA, PQC까지,,, 많은 개념들을 휘리릭! 맛보기로 살펴보았습니다.
 
무궁무진한 발전 가능성을 가진 양자내성암호, PQC! 앞으로를 지켜봐주세요🔥