๐ ์ผ์ฑ์ ์ ์์๋ณด์์นฉ ๊ฐ๋ฐ ์์ฝ
- ์ ๊ณ ์ต์ด๋ก PQC ๊ธฐ๋ฐ ์์๋ณด์์นฉ ‘S3SSE2A’ ๊ณต๊ฐ
- ๊ธฐ์กด AP ๋ด์ฅ ๋ฐฉ์ ์๋ ๋ ๋ฆฝํ ๋ณด์์นฉ ๊ตฌ์กฐ ์ฑํ
- ์์์ปดํจํฐ ์๋ ๋ณด์ ์ํ ๋๋น ๊ธฐ์ ๋ก ์ฃผ๋ชฉ
- ์ค๋งํธํฐ ์ธ์๋ ๋ฐ์ดํฐ์ผํฐ·IoT ๋ณด์ ํ์ฅ์ฑ ํ๋ณด
๐ ๋ชฉ์ฐจ
๋ฒํธ | ์ ๋ชฉ | ์์ฝ ์ค๋ช |
---|---|---|
1 | ์ผ์ฑ์ ์๊ฐ ๊ฐ๋ฐํ ์์๋ณด์์นฉ์ด๋? | PQC ๊ธฐ๋ฐ S3SSE2A ๋ณด์์นฉ ๊ฐ์ |
2 | ์ ‘๋ ๋ฆฝํ ๋ณด์์นฉ’์ด ์ค์ํ๊ฐ | ๋ณด์ ๊ฐํ์ ์ ์ฐ์ฑ ํ๋ณด์ ํต์ฌ |
3 | ๊ธฐ์ ์ ์ฐจ๋ณ์ ๊ณผ ๊ฒฝ์์ฌ ๋น๊ต | ์ ํ, ์๋น๋์ ๋๋น ์ฐ์ ์์ |
4 | ์ด๋์ ์ฐ์ด๋? ์ ์ฉ ๋ถ์ผ ์ ๋ง | ์ค๋งํธํฐ, ์๋ฒ, IoT๊น์ง ํ์ฅ์ฑ |
5 | PQC๋ ๋ฌด์์ด๊ณ ์ ์ค์ํ๊ฐ? | ์์๋ด์ฑ์ํธ ๊ฐ๋ ๊ณผ ํ์์ฑ |
6 | ์์๋ณด์ ์์ฅ์์ ์ผ์ฑ์ ์ ๋ต | ๊ธ๋ก๋ฒ ์ ๋ ์์ง์ ํฅํ ๊ณํ |
1. ์ผ์ฑ์ ์๊ฐ ๊ฐ๋ฐํ ์์๋ณด์์นฉ์ด๋?
์ผ์ฑ์ ์๋ ์ต๊ทผ ์ธ๊ณ ์ต์ด๋ก ์์๋ด์ฑ์ํธ(PQC: Post Quantum Cryptography) ๊ธฐ๋ฐ์ ๋ ๋ฆฝํ ๋ณด์์นฉ ‘S3SSE2A’๋ฅผ ๋ฐํํ๋ค. ์ด ๋ณด์์นฉ์ ์ค๋งํธํฐ ๋ฐ ์ ์๊ธฐ๊ธฐ, ์๋ฒ ๋ฑ์ ๋ ๋ฆฝ์ ์ผ๋ก ํ์ฌ๋ ์ ์๋ ์ค๊ณ๋ก, ํฅํ ์์์ปดํจํ ๊ธฐ์ ๋ก ์ธํด ๊ธฐ์กด ์ํธ ์๊ณ ๋ฆฌ์ฆ์ด ๋ฌด๋ ฅํ๋๋ ์ํฉ์ ๋๋นํ๊ธฐ ์ํ ์ ์ ์ ๊ธฐ์ ์ด๋ค.
S3SSE2A๋ ์ํธํ ์ฐ์ฐ, ํค ์ ์ฅ, ๋์งํธ ์๋ช , ๋์ ์์ฑ ๋ฑ์ ๋ณด์ ๊ธฐ๋ฅ์ ๋ชจ๋ ํตํฉํ ๊ณ ๋ํ๋ ๋ณด์ ํ๋ก์ธ์๋ก ์ค๊ณ๋์์ผ๋ฉฐ, ๊ตญ์ ๋ณด์ ์ธ์ฆ์ ๋ชฉํ๋ก ํ์ฌ ๊ธ๋ก๋ฒ ํ์ค ๋์๋ ฅ์ ๊ฐ์ถ๊ณ ์๋ค.
2. ์ ‘๋ ๋ฆฝํ ๋ณด์์นฉ’์ด ์ค์ํ๊ฐ
๊ธฐ์กด์๋ AP(Application Processor) ๋ด๋ถ์ ๋ณด์ ๊ธฐ๋ฅ์ ํตํฉํ๋ ๋ฐฉ์์ด ๋ง์์ง๋ง, ์ผ์ฑ์ ์๋ ๋ณด์์ ์ ์ฉ ํ๋์จ์ด๋ก ๋ถ๋ฆฌํ ๋ ๋ฆฝํ ๊ตฌ์กฐ๋ฅผ ์ฑํํ๋ค. ์ด๋ ๋ณด์ ์ํ ๋ฐ์ ์, ์์คํ ์ ์ฒด๊ฐ ์ํฅ์ ๋ฐ์ง ์๊ณ ํน์ ๋ณด์ ๋ชจ๋๋ง ๋ณดํธํ๊ฑฐ๋ ๊ต์ฒดํ ์ ์๋ ์ฅ์ ์ด ์๋ค.
๋ํ ๋ค์ํ ๊ธฐ๊ธฐ ๋ฐ ์ด์์ฒด์ ํ๊ฒฝ์์๋ ์ ์ฐํ๊ฒ ์ ์ฉ์ด ๊ฐ๋ฅํ๋ฉฐ, ํ๋์จ์ด ์ ๋ฐ์ดํธ ์์ด๋ ๋ณด์ ๊ธฐ๋ฅ์ ๊ฐ์ ํ๊ฑฐ๋ ํ์ฅํ ์ ์๋ค. ํนํ ์ ์กฐ์ฌ ์ ์ฅ์์ ์ ์ง๋ณด์ ๋น์ฉ์ ์ค์ด๊ณ , ๋ณด์ ์ ๋ฐ์ดํธ ์๋๋ฅผ ๋์ผ ์ ์์ด ์ค์ ์ฐ์ ์ ํจ์ฉ์ฑ์ด ํฌ๋ค.
3. ๊ธฐ์ ์ ์ฐจ๋ณ์ ๊ณผ ๊ฒฝ์์ฌ ๋น๊ต
์ผ์ฑ์ ์์ ๋ณด์์นฉ์ ์ธ๊ณ์ ์ผ๋ก ๊ฐ์ฅ ๋์ ์์ค์ ๋ณด์ ์ธ์ฆ์ธ FIPS 140-3, CC EAL5+๋ฅผ ๋ชฉํ๋ก ํ๋ฉฐ, ์ฐจ์ธ๋ ๋ณด์ ์๊ณ ๋ฆฌ์ฆ์ ๊ธฐ๋ณธ์ผ๋ก ํ์ฌํ๊ณ ์๋ค. PQC ์๊ณ ๋ฆฌ์ฆ์ ๊ธฐ์กด RSA, ECC ๋ฑ์ ๊ณต๊ฐํค ๊ธฐ๋ฐ ์ํธ๋ฐฉ์์ด ์์์ปดํจํฐ ํ๊ฒฝ์์ ํด๋ ๋ ์ ์๋ ์ํ์ ๊ทน๋ณตํ๋ ์๋ก์ด ๋ณด์ ๋ฐฉ์์ด๋ค.
์ ํ์ ‘Secure Enclave’, ์๋น๋์๋ ‘Hopper Confidential Computing’ ๋ฑ์ ๊ฐ๋ฐํ๊ณ ์์ง๋ง, ์ด๋ค์ ๋๋ถ๋ถ AP ๋๋ GPU์ ํตํฉ๋ ๊ตฌ์กฐ๋ก, ์ผ์ฑ์ ๋ฌผ๋ฆฌ์ ๋ ๋ฆฝํ ๋ณด์์นฉ ๊ตฌ์กฐ๋ ํ๋์จ์ด ์์ค์์ ๋ ๋์ ๋ณด์์ฑ๊ณผ ์ ์ฐ์ฑ์ ์ ๊ณตํ๋ค.
4. ์ด๋์ ์ฐ์ด๋? ์ ์ฉ ๋ถ์ผ ์ ๋ง
S3SSE2A๋ ์ค๋งํธํฐ, ํ๋ธ๋ฆฟ ๋ฑ ๋ชจ๋ฐ์ผ ๊ธฐ๊ธฐ๋ฟ๋ง ์๋๋ผ ํด๋ผ์ฐ๋ ์๋ฒ, ๊ธ์ต ๋จ๋ง๊ธฐ, ์์จ์ฃผํ ์ฐจ๋, IoT ๊ธฐ๊ธฐ ๋ฑ ๋ณด์์ด ์ค์ํ ๋ค์ํ ํ๊ฒฝ์์ ํ์ฉ๋ ์ ์๋ค. ํนํ ๋ถ์ฐํ ํด๋ผ์ฐ๋ ํ๊ฒฝ, ์ฃ์ง ์ปดํจํ , ๋ธ๋ก์ฒด์ธ ์ง๊ฐ ๋ฑ ์ ๊ธฐ์ ๊ณผ ์ ๋ชฉ ๊ฐ๋ฅ์ฑ๋ ๋๋ค.
์์์ปดํจํ ์๋์ ๋๋นํ PQC ๊ธฐ์ ์ด ์์ผ๋ก ์ ๋ถ๊ธฐ๊ด, ๊ธ๋ก๋ฒ ๊ธฐ์ , ํํ ํฌ, ์๋ฃ ๋ถ์ผ ๋ฑ์ผ๋ก ๋น ๋ฅด๊ฒ ํ์ฐ๋ ๊ฒ์ผ๋ก ๋ณด์ด๋ฉฐ, ์ผ์ฑ์ ์์ ์ ์ ์ ๊ธฐ์ ํฌ์๋ ์์ฅ ๋ด ์ฐ์๋ฅผ ์ ์ ํ ์ ์๋ ์ ๋ต์ผ๋ก ํ์ด๋๋ค.
5. PQC๋ ๋ฌด์์ด๊ณ ์ ์ค์ํ๊ฐ?
PQC(Post Quantum Cryptography)๋ ์์์ปดํจํฐ๊ฐ ์คํ๋์์ ๋ ๊ธฐ์กด์ ๊ณต๊ฐํค ์ํธ ์ฒด๊ณ๋ฅผ ๋ฌด๋ ฅํ์ํค๋ ๊ฒ์ ๋๋นํ๊ธฐ ์ํ ์ํธ ์๊ณ ๋ฆฌ์ฆ์ด๋ค. ์์์ปดํจํฐ๋ ์์ด ์๊ณ ๋ฆฌ์ฆ๊ณผ ๊ทธ๋ก๋ฒ ์๊ณ ๋ฆฌ์ฆ์ ํตํด ๋งค์ฐ ๋น ๋ฅด๊ฒ ์ํธ๋ฅผ ํด๋ ํ ์ ์๊ธฐ ๋๋ฌธ์, ์ง๊ธ๊น์ง์ ๋ณด์ ์๊ณ ๋ฆฌ์ฆ์ ๋ ์ด์ ์์ ํ์ง ์๊ฒ ๋๋ค.
์ด์ ๋ฐ๋ผ NIST(๋ฏธ๊ตญ ๊ตญ๋ฆฝํ์ค๊ธฐ์ ์ฐ๊ตฌ์)๋ 2022๋ PQC ํ์ค ํ๋ณด๋ฅผ ์ ์ ํ๊ณ , ์ธ๊ณ ๊ฐ๊ตญ์ ์ด์ ๊ธฐ๋ฐํ ๋ณด์ ์ฒด๊ณ๋ฅผ ๊ตฌ์ถ ์ค์ด๋ค. ์ผ์ฑ์ ์๋ ์ด ํ๋ฆ์ ๋ฐ๋ง์ถฐ PQC๋ฅผ ์กฐ๊ธฐ์ ํ๋์จ์ด์ ๋ด์ฅํ์ฌ ์์ ๋ณด์ ์์ฅ์ ์ ๋ํ๋ ค๋ ์ ๋ต์ ์ธ์ด ๊ฒ์ด๋ค.
6. ์์๋ณด์ ์์ฅ์์ ์ผ์ฑ์ ์ ๋ต
์ผ์ฑ์ ์๋ ๋จ์ํ ์ ํ์ ๋ด๋๋ ๊ฒ์ ๊ทธ์น์ง ์๊ณ , ๋ณด์ ๊ธฐ์ ์ ๊ธฐ์ ์ ๋ฐ์ ์ ๋ต์ ๋ฌด๊ธฐ๋ก ํ์ฉํ๋ ค ํ๋ค. ๋ชจ๋ฐ์ผ AP์์ ํตํฉ, ํด๋ผ์ฐ๋ ๋ณด์ ํ๋ซํผ๊ณผ์ ์ฐ๊ณ, ํํธ๋์ฌ ํ๋ ๋ฑ์ ํตํด ์์๋ณด์์นฉ ์ํ๊ณ๋ฅผ ํค์๋๊ฐ ๊ณํ์ด๋ค.
๋ํ ๋ฐ๋์ฒด ๊ธฐ๋ฐ์ ๋ณด์ ๊ธฐ์ ์์ ๊ธ๋ก๋ฒ ๊ธฐ์ ๋ค๊ณผ ์ฐจ๋ณํ๋ ์ ์ง๋ฅผ ํ๋ณดํ๊ณ ์์ผ๋ฉฐ, ์ด ๊ธฐ์ ์ ๋ฐํ์ผ๋ก B2B ์์ฅ ์ง์ถ๊ณผ ๊ณต๊ณต ๋ณด์ ํ๋ซํผ ๊ฒฝ์์๋ ์ ๊ทน ๋์ค ๊ฒ์ผ๋ก ๋ณด์ธ๋ค. PQC๋ ๋จ์ํ ์ํธํ ๊ธฐ์ ์ ๋์ด์, ์ฐจ์ธ๋ ๋์งํธ ์ธํ๋ผ์ ํต์ฌ ์์๊ฐ ๋๊ณ ์๋ค.
"์ด ํฌ์คํ ์ ์ฟ ํก ํํธ๋์ค ํ๋์ ์ผํ์ผ๋ก, ์ด์ ๋ฐ๋ฅธ ์ผ์ ์ก์ ์์๋ฃ๋ฅผ ์ ๊ณต๋ฐ์ต๋๋ค."