한컴위드가 정형·비정형 데이터 보안 기술을 통합한 데이터 보안 솔루션 한컴 엑스디비 5.0 버전을 출시했다. 한컴 엑스디비 5.0은 스토리지 레벨의 파일 단위 암호화 기능을 제공해 다양한 데이터베이스관리시스템(DBMS) 정형 데이터와 파일·녹취·음성·로그·이미지·영상 등 비정형 데이터도 암호화가 가능하다. 해당 솔루션은 데이터베이스 및 애플리케이션을 수정할 필요가 없어 구축이 빠르고 유지 관리가 편리하다. 블록체인, 클라우드, 가상 컴퓨팅 등 다양한 플랫폼 환경에서도 데이터 암호화를 제공하며, 암호화 대상 프로세스와 자원을 실시간으로 모니터링해 이벤트 발생 시 푸시 알림으로 빠르게 알 수 있다. 엑스디비는 암호 보안기술 연구 전문 자회사인 소프트포럼과 공동 개발한 양자내성 암호(PQC) 기술과 암호키를 쉽게 유추할 수 없는 화이트박스 암호(WBC) 기술을 추가로 탑재해 보안성을 강화했다. 더불어 국정원 검증필 암호 모듈(KCMVP)을 적용하고, 보안성과 신뢰성을 보증하는 CC 인증과 품질 보증을 위한 GS 인증 1등급을 획득했다. 송상엽 한컴위드 대표는 “한컴위드 엑스디비는 공공, 금융, 보험 등 다양한 분야에 공급돼 데이터 보안 기술력을 검증받았다”며 “양
디지서트가 2025년 이후 사이버 보안 분야 주요 변화를 전망했다. 기술 고도화에 따른 신원 확인 및 디지털 신뢰 구축의 중요성이 더욱 커질 것으로 예측하며 이에 기업이 대응해야 할 사이버 보안 이슈를 제시했다. 우선, 양자내성암호(Post Quantum Cryptography)가 적용 단계로 전환될 전망이다. 미국 국가안보국(NSA)의 발표를 앞두고 다양한 산업에서 규제 준수 부담에 따른 양자내성암호 기술 채택이 확산될 것으로 보인다. 디지털 신뢰가 기업의 주요 과제로 부상하면서 윤리적 인공지능(AI) 관리와 안전한 디지털 경험을 총괄할 최고신뢰책임자(CTrO) 직책이 주목받을 것으로 예측된다. SSL·TLS 인증서 수명이 단축됨에 따라 안전한 운영 유지를 위한 자동화와 암호화 민첩성은 기업 운영의 핵심 역량이 될 전망이다. 딥페이크와 허위 정보 확산에 대응하기 위해 이미지와 동영상에 디지털 콘텐츠 출처를 검증하는 C2PA(콘텐츠 출처 및 진위 연합) 인증 아이콘 표기가 보편화될 것으로 보인다. 또한, 이번 해에 발생한 크라우드스트라이크 서비스 중단 사태 같은 일에 대비하고자 자동 업데이트의 테스트 개선과 디지털 신뢰 구축을 요구하는 목소리가 커질 것으로
기업전용회선 전송망 300G급 PQC-PTN 장비 개발…전송망-가입자망 양자보안 적용 LG유플러스(대표 황현식)는 양자내성암호(PQC)가 적용된 300G급 기업전용회선 장비를 개발해 광전송장비(Q-ROADM) 등과 함께 다양한 유무선 통신환경에 ‘End-to-End 다계층 양자보안’ 서비스를 제공할 준비를 마쳤다고 밝혔다. 이번에 개발한 장비는 기업전용회선 전송망을 구성하는 PTN(패킷 전송 네트워크) 장비다. PTN은 기업 고객이 안정적이고 고속의 전용 통신망을 통해 데이터를 전송할 수 있도록 도와주며, 특히 금융·제조·IT 기업 등 대규모 데이터를 다루는 기업들에게 필수장비다. LG유플러스는 PTN 장비가 처리하는 데이터에 양자내성암호 알고리즘을 적용해 보안성을 강화한 전송카드를 개발했으며, 이를 기업전용회선 전송망 구간에 적용할 경우 양자컴퓨터의 공격에도 안전한 통신 환경을 제공할 수 있다. 앞서 LG유플러스는 지난해 기업전용회선 가입자망에 활용하는 30G 소용량급 PQC-PTN 장비의 개발도 마쳤으며, 이번 300G급 전송망 PTN 장비로 ‘PTN 망’ 구축과 함께 대용량의 전용회선 서비스도 제공할 수 있게 됐다. 양자보안 시대의 주축인 양자내성암호는
IBM은 미국 상무부 산하 국립표준기술연구소(NIST)가 오늘 공식 발표한 세계 최초의 양자내성암호(PQC, post-quantum cryptography) 표준에 IBM이 개발한 알고리즘 2종이 채택됐다고 밝혔다. 이번에 발표된 총 3종의 암호화 표준 알고리즘 중 ML-KEM과 ML-DSA는 IBM 연구진이 개발했고, 세 번째 알고리즘인 SLH-DSA는 이후 IBM에 합류한 연구원과 IBM 연구진이 공동 개발한 것이다. 또, IBM에서 개발한 네 번째 알고리즘인 FN-DSA는 향후 표준화될 예정이다. 양자 컴퓨터는 현재 ‘암호화 관련’ 단계로 빠르게 나아가고 있다. ‘암호화 관련’ 단계란 양자 컴퓨터가 오늘날 전 세계 대부분의 데이터와 인프라의 기반이 되는 암호화 표준을 깨뜨릴 수 있을 만큼의 연산 능력을 갖추게 되는 시점을 의미한다. 이번 발표는 앞으로 시도될 수 있는 사이버 공격으로부터 전 세계의 암호화된 데이터를 보호하는 데 중요한 이정표다. 제이 감베타(Jay Gambetta) IBM 퀀텀 부사장은 "양자 컴퓨팅 분야에서 IBM의 목표는 두 가지다. 유용한 양자 컴퓨팅 기술을 세상에 제공하고, 세상을 양자 기술로부터 안전하게 지키는 것이 바로 그것이
클라우드 서비스에 개별 등록된 임직원 계정 정보 한 곳으로 모아 관리해 LG유플러스가 ‘퀀텀 코리아 2024’에 참여해 클라우드용 통합 계정 관리 솔루션인 ‘알파키(Alphakey)’를 새롭게 선보였다. LG유플러스는 알파키를 퀀텀 코리아 2024에서 처음으로 공개했다. 최근 많은 기업이 업무 편의성과 민첩성을 위해 국내외 다양한 클라우드 서비스를 이용하고 있다. 업무를 위해 활용하는 서비스의 종류가 늘어나면서 기업은 임직원의 접속 권한과 계정을 관리하는 데 어려움을 겪고 있다. 기업 내부용으로 구축된 서비스와는 달리 클라우드 서비스는 외부 해킹에 대한 위험도 존재한다. LG유플러스는 이런 어려움을 해결하기 위해 알파키를 만들었다. 알파키는 클라우드 서비스에 개별적으로 등록된 임직원의 계정 정보를 한 곳으로 모아 관리하도록 돕는 솔루션이다. 클라우드 서비스 접근 권한 부여, 퇴사 직원의 접근 제한, 2차 인증 등 계정 관련 설정을 한 번에 할 수 있으며 보안 관련 사고도 예방한다. 임직원의 경우 하나의 아이디로 모든 서비스에 접근할 수 있다. 특히 알파키는 양자내성암호(PQC)를 적용해 외부 공격에 대한 보안을 한층 강화했다. PQC는 슈퍼 컴퓨터보다 월등히
SK텔레콤(이하 SKT)은 글로벌 보안 기업 탈레스와 협업해 양자내성암호(PQC)를 활용한 SIM-통신망 인증 기술을 개발하고 5G 시험망 연동에 성공했다고 19일 밝혔다. SKT는 양자 컴퓨팅의 발전으로 기존 보안시스템이 위협받는 상황에 대비해 양자암호(QKD), 양자내성암호, 양자난수생성기(QRNG) 등 다양한 기술을 단말과 통신망에 적용하고 있다. 이번 기술 시험은 탈레스와 함께 암호화 및 키 교환용 양자내성암호 알고리즘을 SIM과 5G 인증 시스템에 적용, 이를 5G 시험망 상에서 테스트한 것이다. SKT는 이번 기술 시험에서 양자내성암호 알고리즘 적용 시에도 기존 보안시스템과 동일하게 등록, 인증, 호 수신 등의 동작이 성공적으로 진행됐다고 밝혔다. SKT와 탈레스는 이번 기술 시험의 양자내성암호 알고리즘을 API로도 개발, 향후 통신망 인증뿐 아니라 고도의 보안이 필요한 M2M/IoT 등의 서비스에 활용할 기반도 마련했다. SKT는 기존 개발해 상용 적용했던 양자암호, 양자난수생성기와 함께 이번 기술 시험에 성공한 양자내성암호를 바탕으로 통신망 보안에 대한 차별화 솔루션을 확보하고, 향후 5G-어드밴스드, 6G, IoT진화 등의 영역에서 글로벌 네
SK텔레콤(이하 SKT)은 29일부터 9월 8일까지 일산 킨텍스에서 개최되는 ITU-T 정보보호연구반(SG17) 하반기 국제회의에서 '양자보안통신(QSC, Quantum-safe communication)' 표준 과제에 대한 개발을 진행한다고 밝혔다. 지난 상반기 회의에서 신규 제안에 성공해 과제로 채택된 '양자보안통신'의 표준 개발 작업에 나선다는 것이다. '양자보안통신'은 양자컴퓨터의 공격으로부터 통신 전 과정을 보호하기 위해 상호보완적인 양자키분배기술(QKD)과 양자내성암호(PQC)의 장점을 활용해 시너지를 창출하는 통신보안기술이다. 양자키분배기술은 양자 역학의 특성을 기반으로 하기 때문에 원칙적으로는 해킹이 불가능할 정도로 보안 강도가 높다. 하드웨어 기반 기술로 사업자는 물리적인 키 분배장치를 구간마다 설치하고 운용해야 한다. 양자내성암호는 수학적 난제를 활용해 양자컴퓨터가 풀어내는 데 오랜 시간이 걸리도록 하는 암호화 방식으로 소프트웨어 업그레이드로 구현이 가능해 확장성이 뛰어나다. 현재 SKT는 양자암호와 양자내성암호를 통합해 관리하는 솔루션(Key management solution) 연구를 진행 중이다. 이를 활용하면 양자암호키와 양자내성암호
LG유플러스는 CES 2023에서 양자내성암호(Post-Quantum Cryptography, 이하 PQC)를 적용한 커넥티드카 보안기술을 소개해 글로벌 전장산업 관계자들의 높은 관심을 얻었다. LG유플러스는 이번 전시회에서 LG전자와 함께 PQC를 적용한 전장 AVN(오디오·비디오·내비게이션) 기술을 공개했다. 이 기술은 LG유플러스가 지난해 10월부터 암호기술 전문기업 크립토랩, PQC PUF 칩 및 응용서비스 개발 전문기업 ICTK, LG전자와 협업해 공동 개발한 결과물이다. LG유플러스는 PQC 기술을 활용한 ‘카페이(Car Pay)’ 서비스도 시연했다. LG유플러스가 개발 중인 카페이는 드라이브 스루 매장에서 카드나 휴대전화 없이도 차량 내부에서 간단한 생체인증만으로 결제할 수 있는 서비스다. 서비스가 상용화되면 PQC 기술이 차주의 개인 및 결제 정보를 안전하게 보호하는 환경 속에서 차량 외부의 서버와 데이터를 주고받으며 쉽고 빠르게 결제할 수 있다. 향후에도 LG유플러스는 결제서비스(PoI)와 무선통신업데이트(OTA)를 기반으로 차량간무선통신(V2X) 등 양자보안 기술을 고도화하는 동시에 다양한 모빌리티 IoT 분야에도 자사 PQC 기술력을 적용
LG유플러스는 한국전력공사 전력연구원의 연구용 전력 통신망에 양자내성암호(PQC) 전송 장비를 구축해 보안 능력을 실증하는 연구 협약을 맺었다고 22일 밝혔다. 전력통신망이란 한국전력공사가 운용하는 자가통신망으로 전국 전력망 데이터를 실시간으로 안전하게 전송하는 신뢰도가 높은 네트워크다. 협약 따라 양측은 국내 최대 규모인 한전 고창전력시험센터의 전력 통신 연구 및 실증용 네트워크에 양자내성암호 전송 장비를 구축하고 암호 기술을 실증할 계획이다. 양자내성암호 전송 장비는 올해 국책 과제로 LG유플러스가 새로 개발했으며, 이전 장비보다 안전성과 보안성이 고도화됐다. 앞서 LG유플러스는 지난 4월 세계 최초로 양자내성암호 전용 회선 서비스를 출시한 바 있다. 박성율 LG유플러스 기업기반사업그룹장(전무)은 "다가올 양자 컴퓨터 시대에 사이버 공격 위협으로부터 선제 대응할 수 있는 보안 체계를 갖추는 계기를 마련하게 됐다"고 말했다. 이중호 한국전력공사 전력연구원장은 "한국전력이 보유한 전력통신 연구 및 실증용 네트워크에 양자내성암호 전송장비를 구축하여 보안 성능을 실증하고, 이 과정에서 생성된 실증 데이터로 고신뢰 통신망 및 양자암호통신 등 사이버 보안 강화 연구
CCTV와 서버 연결하는 가상 사설망에 물리적 복제 방지 기술과 양자내성암호 동시 적용, 이중 보안 체계 구축 … CCTV 보안 대폭 강화 LG유플러스가 사물인터넷(IoT) 보안 전문 기업 ICTK 홀딩스와 함께 양자내성암호(PQC)와 물리적 복제 방지 기술(PUF)을 동시에 적용해 CCTV의 보안을 대폭 강화하는 ‘PQC PUF VPN’ 기술을 세계 최초로 개발했다고 20일 밝혔다. 양자컴퓨터로도 정보의 복제, 탈취를 불가능하게 만드는 PQC PUF VPN은 CCTV와 서버를 연결해주는 가상 사설망(VPN)에 물리적 복제 방지 기술(PUF)과 양자내성암호(PQC)를 이중으로 적용한 것이다. 특히 이번에 개발한 PQC PUF VPN은 하이브리드 방식으로 제작되어 기존 암호화 알고리즘과 PQC 알고리즘이 동시에 적용된다. 이중(二重) 보안 체계인 하이브리드 방식은 둘 중 하나의 알고리즘이 무력화돼도 다른 알고리즘을 통해 외부 접속을 방어할 수 있어 보안성을 훨씬 높일 수 있다. 최근 CCTV는 사회안전 분야를 비롯해 교통관리, 주차, 물류, 유통, 헬스케어 등 활용 범위가 지속적으로 확대되고 있다. 양사는 늘어나는 CCTV 수요와 함께 보안에 대한 우려도 높아
은석현 VS사업본부장, “차량의 사이버보안에 대한 중요성이 커짐에 따라 차별화된 전장 부품 기술력뿐만 아니라 최고 수준의 보안 기술을 내재화해 나갈 것” LG전자가 양자내성암호(PQC, Post-Quantum Cryptography) 기술을 활용해 전장사업의 사이버보안 경쟁력을 강화한다. LG전자는 LG유플러스, 크립토랩과 함께 양자내성암호 기술 분야 협력을 위한 업무협약을 4일 체결했다고 밝혔다. 양자내성암호는 수퍼컴퓨터보다 연산력이 뛰어난 양자컴퓨터로도 해독이 어려운 새로운 암호화 기술이다. 양자컴퓨터로도 해독이 거의 불가능할 정도로 복잡한 수학적 알고리즘을 기반으로 한다. 컴퓨팅 기술의 발전으로 공개키 방식의 기존 암호체계가 양자컴퓨터로부터 공격받을 가능성이 제기되면서 주목 받고 있는 차세대 보안기술이다. LG전자는 올 4월 세계 최초로 양자내성암호 전용 통신망을 구축한 LG유플러스, 암호기술 전문 스타트업인 크립토랩과 함께 글로벌 완성차 고객들에게 더욱 안전하고 신뢰성 높은 전장부품을 제공하기 위한 양자내성암호 기술을 개발할 계획이다. LG전자는 양자내성암호 기술의 전장부품 관련 신뢰성을 검증하기 위해 이 기술을 적용한 차량용 인포테인먼트(IVI) 시
"양자암호기술 선도하고 양자산업 활성화 기여할 것" SK텔레콤(이하 SKT)과 SK브로드밴드(이하 SKB)가 국제망 구간에서 양자내성암호(PQC)를 국내 처음 상용화했다. SKT는 13일 국제망을 이용하는 글로벌 VPN(Virtual Private Network∙가상사설망) 네트워크에서 PQC를 상용화했다고 밝혔다. 양자내성암호(PQC, Post-Quantum Cryptography)란, 양자컴퓨터로도 풀어내는 데 오랜 시간이 걸리는 복잡한 수학적 알고리즘을 사용하는 암호화 방식이다. AI서비스컴퍼니인 SKT는 이번 PQC 상용화를 통해 QKD(양자암호키분배기)와 QRNG(양자난수생성기)에 이어 PQC(양자내성암호)로 양자암호 기술 영역을 확대하고, 효율적으로 보안성을 강화할 수 있게 됐다. QKD는 물리적인 키 분배장치를 구간마다 설치·운용하는 반면, PQC는 S/W방식으로 구현돼 보안 영역과 편리성 등에서 상호 보완적인 기술로 평가된다. SKT는 이번에 물리적 제약으로 QKD 네트워크를 사용하기 어려운 국제망 구간에서 PQC를 효율적으로 적용할 수 있음을 보여줬다. SKB는 지난 8월 S/W 업데이트를 통해 PQC-VPN 설치를 완료하고, 미국∙일본∙싱가
양자컴퓨팅 보안 위협에 대응할 미래 암호화 기술 확보...고객 클라우드 업무시스템 양자내성암호 체계 전환 지원 삼성SDS는 국내 기업으로 유일하게 아마존웹서비스(AWS), 시스코, 마이크로소프트 등 글로벌 13개 기업과 함께 미국 표준기술연구소(NIST) 산하 사이버보안센터(NCCoE)가 주관하는 양자내성암호 전환 프로젝트(Migration to PQC)에 참여한다고 밝혔다. 양자내성암호는 양자컴퓨팅 기술 발전으로 위협받게 되는 공개키 방식의 기존 암호 체계를 대체할 기술이다. 이번 프로젝트에서 NIST는 양자컴퓨터 공격에 의해 기존 암호 체계가 무력화될 수 있는 디바이스와 애플리케이션을 탐지하고, 이를 양자컴퓨터에 내성이 있는 암호 체계로 전환하는데 도움을 주는 기술과 제품을 준비하는 것으로 알려져 있다. 삼성SDS는 이 프로젝트에서 자회사 시큐아이와 함께 개발한 암호 알고리즘 탐지 기술을 시큐아이 방화벽 제품에 적용하여, 네트워크 상의 수많은 디바이스와 애플리케이션에서 양자컴퓨터 공격에 취약한 기존 암호 체계를 자동으로 탐지하고, 이를 양자내성암호 체계로 전환하기 위한 연구를 하게 된다. 또한 최근 많은 기업들이 클라우드로 업무 시스템을 전환하고 있는 만
국책과제 주관기관 선정...공공·민간에 연말까지 PQC 인프라 구축하고 3년간 운영 LG유플러스는 지난 2년간 양자내성암호(Post-Quantum Cryptography, 이하 PQC)를 활용한 과제 수행 결과를 바탕으로 ‘2022년 양자암호통신 시범인프라 구축운영 공모과제’ 주관기관으로 선정됐다고 1일 밝혔다. 양자암호통신 시범인프라 구축 운영사업은 과학기술정보통신부와 한국지능정보사회진흥원(NIA)이 주관하고, 국가정보원(NIS), 국가보안기술연구소(NSRI), 한국정보통신기술협회(TTA), 한국전자통신연구원(ETRI) 등 국가 기관이 보안성, 안정성 등 사업 기준을 마련해 참여 사업자의 역량을 검증하는 국책 사업이다. LG유플러스는 국책사업 주관기관으로 선정됨에 따라, 공공부문의 전남도청과 민간부문의 카카오모빌리티와 손잡고 올 연말까지 양자내성암호가 적용된 인프라를 구축해 향후 3년간 운영할 계획이다. 먼저 전남도청에서는 지방자치단체를 대상으로 양자내성암호가 적용된 화상회의 시스템을 개발·운영한다. 기존 화상회의 솔루션과 달리 LG유플러스는 물리적 복제 방지기술이 적용된 지문인식 USB 동글을 개발하고, 이를 통해 화상회의에 접속할 수 있도록 할 계획이다
세계 최고 수준, ‘분할-정복’전략, 소형 양자컴으로 내성암호 공략 양자내성의 무효화 조건 알게 돼...양자연구·활용 명확해져 한국전자통신연구원(ETRI)이 ‘양자내성암호’를 공략할 수 있는 세계 최고 성능 수준의 양자 얄고리즘을 개발했다. 양자컴퓨터뿐 아니라, 수학, 암호학 등 관련 산업 분야의 전환점이 될 전망이다. ETRI는 KIST·서울대·한양대·KIAS·영국 임페리얼 대학 등 국내·외 연구진과 함께 양자내성암호의 주요 기반문제 중 하나인 선형잡음문제를 효과적으로 공략할 수 있는 양자 알고리즘을 개발했다. 본 성과는 양자정보과학기술 전문 학술지인 퀀텀 사이언스&테크놀로지에 게재됐다. 양자컴퓨팅 연구 초기, 양자 소인수 분해 알고리즘의 등장으로 공개키 암호시스템과 같은 기존 암호체계는 양자컴퓨터가 실용화 될 경우 보안성 유지가 어려울 것으로 전망되었다. 이에, 양자컴퓨터를 이용한 해킹에서도 안전할 것으로 기대되는 새로운 암호체계, 소위 ‘양자내성암호’ 암호체계가 등장했다. 양자내성암호는 양자컴퓨터조차도 해결하기 어려운 수학적 난제를 활용한 차세대 암호체계다. 이를 풀기 위해선 문제의 규모 대비 지수함수적으로 증가하는 큐비트 자원이 필요하다. 이로