IT

์‚ผ์„ฑ์ „์ž, ์„ธ๊ณ„ ์ตœ์ดˆ ์–‘์ž๋ณด์•ˆ์นฉ ๊ฐœ๋ฐœ! PQC ๊ธฐ์ˆ ๋กœ ๋ณด์•ˆ ๋ฏธ๋ž˜ ์„ ๋„

TheCradle 2025. 3. 23. 18:12
๋ฐ˜์‘ํ˜•

 

๐Ÿ” ์‚ผ์„ฑ์ „์ž ์–‘์ž๋ณด์•ˆ์นฉ ๊ฐœ๋ฐœ ์š”์•ฝ

  • ์—…๊ณ„ ์ตœ์ดˆ๋กœ PQC ๊ธฐ๋ฐ˜ ์–‘์ž๋ณด์•ˆ์นฉ ‘S3SSE2A’ ๊ณต๊ฐœ
  • ๊ธฐ์กด AP ๋‚ด์žฅ ๋ฐฉ์‹ ์•„๋‹Œ ๋…๋ฆฝํ˜• ๋ณด์•ˆ์นฉ ๊ตฌ์กฐ ์ฑ„ํƒ
  • ์–‘์ž์ปดํ“จํ„ฐ ์‹œ๋Œ€ ๋ณด์•ˆ ์œ„ํ˜‘ ๋Œ€๋น„ ๊ธฐ์ˆ ๋กœ ์ฃผ๋ชฉ
  • ์Šค๋งˆํŠธํฐ ์™ธ์—๋„ ๋ฐ์ดํ„ฐ์„ผํ„ฐ·IoT ๋ณด์•ˆ ํ™•์žฅ์„ฑ ํ™•๋ณด

๐Ÿ“‘ ๋ชฉ์ฐจ

๋ฒˆํ˜ธ ์ œ๋ชฉ ์š”์•ฝ ์„ค๋ช…
1 ์‚ผ์„ฑ์ „์ž๊ฐ€ ๊ฐœ๋ฐœํ•œ ์–‘์ž๋ณด์•ˆ์นฉ์ด๋ž€? PQC ๊ธฐ๋ฐ˜ S3SSE2A ๋ณด์•ˆ์นฉ ๊ฐœ์š”
2 ์™œ ‘๋…๋ฆฝํ˜• ๋ณด์•ˆ์นฉ’์ด ์ค‘์š”ํ•œ๊ฐ€ ๋ณด์•ˆ ๊ฐ•ํ™”์™€ ์œ ์—ฐ์„ฑ ํ™•๋ณด์˜ ํ•ต์‹ฌ
3 ๊ธฐ์ˆ ์  ์ฐจ๋ณ„์ ๊ณผ ๊ฒฝ์Ÿ์‚ฌ ๋น„๊ต ์• ํ”Œ, ์—”๋น„๋””์•„ ๋Œ€๋น„ ์šฐ์œ„ ์š”์†Œ
4 ์–ด๋””์— ์“ฐ์ด๋‚˜? ์ ์šฉ ๋ถ„์•ผ ์ „๋ง ์Šค๋งˆํŠธํฐ, ์„œ๋ฒ„, IoT๊นŒ์ง€ ํ™•์žฅ์„ฑ
5 PQC๋ž€ ๋ฌด์—‡์ด๊ณ  ์™œ ์ค‘์š”ํ•œ๊ฐ€? ์–‘์ž๋‚ด์„ฑ์•”ํ˜ธ ๊ฐœ๋…๊ณผ ํ•„์š”์„ฑ
6 ์–‘์ž๋ณด์•ˆ ์‹œ์žฅ์—์„œ ์‚ผ์„ฑ์˜ ์ „๋žต ๊ธ€๋กœ๋ฒŒ ์„ ๋„ ์˜์ง€์™€ ํ–ฅํ›„ ๊ณ„ํš

์–‘์ž๋ณด์•ˆ์นฉ

1. ์‚ผ์„ฑ์ „์ž๊ฐ€ ๊ฐœ๋ฐœํ•œ ์–‘์ž๋ณด์•ˆ์นฉ์ด๋ž€?

์‚ผ์„ฑ์ „์ž๋Š” ์ตœ๊ทผ ์„ธ๊ณ„ ์ตœ์ดˆ๋กœ ์–‘์ž๋‚ด์„ฑ์•”ํ˜ธ(PQC: Post Quantum Cryptography) ๊ธฐ๋ฐ˜์˜ ๋…๋ฆฝํ˜• ๋ณด์•ˆ์นฉ ‘S3SSE2A’๋ฅผ ๋ฐœํ‘œํ–ˆ๋‹ค. ์ด ๋ณด์•ˆ์นฉ์€ ์Šค๋งˆํŠธํฐ ๋ฐ ์ „์ž๊ธฐ๊ธฐ, ์„œ๋ฒ„ ๋“ฑ์— ๋…๋ฆฝ์ ์œผ๋กœ ํƒ‘์žฌ๋  ์ˆ˜ ์žˆ๋Š” ์„ค๊ณ„๋กœ, ํ–ฅํ›„ ์–‘์ž์ปดํ“จํŒ… ๊ธฐ์ˆ ๋กœ ์ธํ•ด ๊ธฐ์กด ์•”ํ˜ธ ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด ๋ฌด๋ ฅํ™”๋˜๋Š” ์ƒํ™ฉ์— ๋Œ€๋น„ํ•˜๊ธฐ ์œ„ํ•œ ์„ ์ œ์  ๊ธฐ์ˆ ์ด๋‹ค.

S3SSE2A๋Š” ์•”ํ˜ธํ™” ์—ฐ์‚ฐ, ํ‚ค ์ €์žฅ, ๋””์ง€ํ„ธ ์„œ๋ช…, ๋‚œ์ˆ˜ ์ƒ์„ฑ ๋“ฑ์˜ ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ๋ชจ๋‘ ํ†ตํ•ฉํ•œ ๊ณ ๋„ํ™”๋œ ๋ณด์•ˆ ํ”„๋กœ์„ธ์„œ๋กœ ์„ค๊ณ„๋˜์—ˆ์œผ๋ฉฐ, ๊ตญ์ œ ๋ณด์•ˆ ์ธ์ฆ์„ ๋ชฉํ‘œ๋กœ ํ•˜์—ฌ ๊ธ€๋กœ๋ฒŒ ํ‘œ์ค€ ๋Œ€์‘๋ ฅ์„ ๊ฐ–์ถ”๊ณ  ์žˆ๋‹ค.

2. ์™œ ‘๋…๋ฆฝํ˜• ๋ณด์•ˆ์นฉ’์ด ์ค‘์š”ํ•œ๊ฐ€

๊ธฐ์กด์—๋Š” AP(Application Processor) ๋‚ด๋ถ€์— ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ํ†ตํ•ฉํ•˜๋Š” ๋ฐฉ์‹์ด ๋งŽ์•˜์ง€๋งŒ, ์‚ผ์„ฑ์ „์ž๋Š” ๋ณด์•ˆ์„ ์ „์šฉ ํ•˜๋“œ์›จ์–ด๋กœ ๋ถ„๋ฆฌํ•œ ๋…๋ฆฝํ˜• ๊ตฌ์กฐ๋ฅผ ์ฑ„ํƒํ–ˆ๋‹ค. ์ด๋Š” ๋ณด์•ˆ ์œ„ํ˜‘ ๋ฐœ์ƒ ์‹œ, ์‹œ์Šคํ…œ ์ „์ฒด๊ฐ€ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š๊ณ  ํŠน์ • ๋ณด์•ˆ ๋ชจ๋“ˆ๋งŒ ๋ณดํ˜ธํ•˜๊ฑฐ๋‚˜ ๊ต์ฒดํ•  ์ˆ˜ ์žˆ๋Š” ์žฅ์ ์ด ์žˆ๋‹ค.

๋˜ํ•œ ๋‹ค์–‘ํ•œ ๊ธฐ๊ธฐ ๋ฐ ์šด์˜์ฒด์ œ ํ™˜๊ฒฝ์—์„œ๋„ ์œ ์—ฐํ•˜๊ฒŒ ์ ์šฉ์ด ๊ฐ€๋Šฅํ•˜๋ฉฐ, ํ•˜๋“œ์›จ์–ด ์—…๋ฐ์ดํŠธ ์—†์ด๋„ ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ๊ฐœ์„ ํ•˜๊ฑฐ๋‚˜ ํ™•์žฅํ•  ์ˆ˜ ์žˆ๋‹ค. ํŠนํžˆ ์ œ์กฐ์‚ฌ ์ž…์žฅ์—์„œ ์œ ์ง€๋ณด์ˆ˜ ๋น„์šฉ์„ ์ค„์ด๊ณ , ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ์†๋„๋ฅผ ๋†’์ผ ์ˆ˜ ์žˆ์–ด ์‹ค์ œ ์‚ฐ์—…์  ํšจ์šฉ์„ฑ์ด ํฌ๋‹ค.

3. ๊ธฐ์ˆ ์  ์ฐจ๋ณ„์ ๊ณผ ๊ฒฝ์Ÿ์‚ฌ ๋น„๊ต

์‚ผ์„ฑ์ „์ž์˜ ๋ณด์•ˆ์นฉ์€ ์„ธ๊ณ„์ ์œผ๋กœ ๊ฐ€์žฅ ๋†’์€ ์ˆ˜์ค€์˜ ๋ณด์•ˆ ์ธ์ฆ์ธ FIPS 140-3, CC EAL5+๋ฅผ ๋ชฉํ‘œ๋กœ ํ•˜๋ฉฐ, ์ฐจ์„ธ๋Œ€ ๋ณด์•ˆ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ๊ธฐ๋ณธ์œผ๋กœ ํƒ‘์žฌํ•˜๊ณ  ์žˆ๋‹ค. PQC ์•Œ๊ณ ๋ฆฌ์ฆ˜์€ ๊ธฐ์กด RSA, ECC ๋“ฑ์˜ ๊ณต๊ฐœํ‚ค ๊ธฐ๋ฐ˜ ์•”ํ˜ธ๋ฐฉ์‹์ด ์–‘์ž์ปดํ“จํ„ฐ ํ™˜๊ฒฝ์—์„œ ํ•ด๋…๋  ์ˆ˜ ์žˆ๋Š” ์œ„ํ—˜์„ ๊ทน๋ณตํ•˜๋Š” ์ƒˆ๋กœ์šด ๋ณด์•ˆ ๋ฐฉ์‹์ด๋‹ค.

์• ํ”Œ์€ ‘Secure Enclave’, ์—”๋น„๋””์•„๋Š” ‘Hopper Confidential Computing’ ๋“ฑ์„ ๊ฐœ๋ฐœํ•˜๊ณ  ์žˆ์ง€๋งŒ, ์ด๋“ค์€ ๋Œ€๋ถ€๋ถ„ AP ๋˜๋Š” GPU์— ํ†ตํ•ฉ๋œ ๊ตฌ์กฐ๋กœ, ์‚ผ์„ฑ์˜ ๋ฌผ๋ฆฌ์  ๋…๋ฆฝํ˜• ๋ณด์•ˆ์นฉ ๊ตฌ์กฐ๋Š” ํ•˜๋“œ์›จ์–ด ์ˆ˜์ค€์—์„œ ๋” ๋†’์€ ๋ณด์•ˆ์„ฑ๊ณผ ์œ ์—ฐ์„ฑ์„ ์ œ๊ณตํ•œ๋‹ค.

4. ์–ด๋””์— ์“ฐ์ด๋‚˜? ์ ์šฉ ๋ถ„์•ผ ์ „๋ง

S3SSE2A๋Š” ์Šค๋งˆํŠธํฐ, ํƒœ๋ธ”๋ฆฟ ๋“ฑ ๋ชจ๋ฐ”์ผ ๊ธฐ๊ธฐ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํด๋ผ์šฐ๋“œ ์„œ๋ฒ„, ๊ธˆ์œต ๋‹จ๋ง๊ธฐ, ์ž์œจ์ฃผํ–‰ ์ฐจ๋Ÿ‰, IoT ๊ธฐ๊ธฐ ๋“ฑ ๋ณด์•ˆ์ด ์ค‘์š”ํ•œ ๋‹ค์–‘ํ•œ ํ™˜๊ฒฝ์—์„œ ํ™œ์šฉ๋  ์ˆ˜ ์žˆ๋‹ค. ํŠนํžˆ ๋ถ„์‚ฐํ˜• ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ, ์—ฃ์ง€ ์ปดํ“จํŒ…, ๋ธ”๋ก์ฒด์ธ ์ง€๊ฐ‘ ๋“ฑ ์‹ ๊ธฐ์ˆ ๊ณผ ์ ‘๋ชฉ ๊ฐ€๋Šฅ์„ฑ๋„ ๋†’๋‹ค.

์–‘์ž์ปดํ“จํŒ… ์‹œ๋Œ€์— ๋Œ€๋น„ํ•œ PQC ๊ธฐ์ˆ ์ด ์•ž์œผ๋กœ ์ •๋ถ€๊ธฐ๊ด€, ๊ธ€๋กœ๋ฒŒ ๊ธฐ์—…, ํ•€ํ…Œํฌ, ์˜๋ฃŒ ๋ถ„์•ผ ๋“ฑ์œผ๋กœ ๋น ๋ฅด๊ฒŒ ํ™•์‚ฐ๋  ๊ฒƒ์œผ๋กœ ๋ณด์ด๋ฉฐ, ์‚ผ์„ฑ์ „์ž์˜ ์„ ์ œ์  ๊ธฐ์ˆ  ํˆฌ์ž๋Š” ์‹œ์žฅ ๋‚ด ์šฐ์œ„๋ฅผ ์„ ์ ํ•  ์ˆ˜ ์žˆ๋Š” ์ „๋žต์œผ๋กœ ํ’€์ด๋œ๋‹ค.

5. PQC๋ž€ ๋ฌด์—‡์ด๊ณ  ์™œ ์ค‘์š”ํ•œ๊ฐ€?

PQC(Post Quantum Cryptography)๋Š” ์–‘์ž์ปดํ“จํ„ฐ๊ฐ€ ์‹คํ˜„๋˜์—ˆ์„ ๋•Œ ๊ธฐ์กด์˜ ๊ณต๊ฐœํ‚ค ์•”ํ˜ธ ์ฒด๊ณ„๋ฅผ ๋ฌด๋ ฅํ™”์‹œํ‚ค๋Š” ๊ฒƒ์— ๋Œ€๋น„ํ•˜๊ธฐ ์œ„ํ•œ ์•”ํ˜ธ ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด๋‹ค. ์–‘์ž์ปดํ“จํ„ฐ๋Š” ์Šˆ์–ด ์•Œ๊ณ ๋ฆฌ์ฆ˜๊ณผ ๊ทธ๋กœ๋ฒ„ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ํ†ตํ•ด ๋งค์šฐ ๋น ๋ฅด๊ฒŒ ์•”ํ˜ธ๋ฅผ ํ•ด๋…ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์—, ์ง€๊ธˆ๊นŒ์ง€์˜ ๋ณด์•ˆ ์•Œ๊ณ ๋ฆฌ์ฆ˜์€ ๋” ์ด์ƒ ์•ˆ์ „ํ•˜์ง€ ์•Š๊ฒŒ ๋œ๋‹ค.

์ด์— ๋”ฐ๋ผ NIST(๋ฏธ๊ตญ ๊ตญ๋ฆฝํ‘œ์ค€๊ธฐ์ˆ ์—ฐ๊ตฌ์†Œ)๋Š” 2022๋…„ PQC ํ‘œ์ค€ ํ›„๋ณด๋ฅผ ์„ ์ •ํ–ˆ๊ณ , ์„ธ๊ณ„ ๊ฐ๊ตญ์€ ์ด์— ๊ธฐ๋ฐ˜ํ•œ ๋ณด์•ˆ ์ฒด๊ณ„๋ฅผ ๊ตฌ์ถ• ์ค‘์ด๋‹ค. ์‚ผ์„ฑ์ „์ž๋Š” ์ด ํ๋ฆ„์— ๋ฐœ๋งž์ถฐ PQC๋ฅผ ์กฐ๊ธฐ์— ํ•˜๋“œ์›จ์–ด์— ๋‚ด์žฅํ•˜์—ฌ ์–‘์ž ๋ณด์•ˆ ์‹œ์žฅ์„ ์„ ๋„ํ•˜๋ ค๋Š” ์ „๋žต์„ ์„ธ์šด ๊ฒƒ์ด๋‹ค.

6. ์–‘์ž๋ณด์•ˆ ์‹œ์žฅ์—์„œ ์‚ผ์„ฑ์˜ ์ „๋žต

์‚ผ์„ฑ์ „์ž๋Š” ๋‹จ์ˆœํžˆ ์ œํ’ˆ์„ ๋‚ด๋†“๋Š” ๊ฒƒ์— ๊ทธ์น˜์ง€ ์•Š๊ณ , ๋ณด์•ˆ ๊ธฐ์ˆ ์„ ๊ธฐ์—… ์ „๋ฐ˜์˜ ์ „๋žต์  ๋ฌด๊ธฐ๋กœ ํ™œ์šฉํ•˜๋ ค ํ•œ๋‹ค. ๋ชจ๋ฐ”์ผ AP์™€์˜ ํ†ตํ•ฉ, ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ํ”Œ๋žซํผ๊ณผ์˜ ์—ฐ๊ณ„, ํŒŒํŠธ๋„ˆ์‚ฌ ํ™•๋Œ€ ๋“ฑ์„ ํ†ตํ•ด ์–‘์ž๋ณด์•ˆ์นฉ ์ƒํƒœ๊ณ„๋ฅผ ํ‚ค์›Œ๋‚˜๊ฐˆ ๊ณ„ํš์ด๋‹ค.

๋˜ํ•œ ๋ฐ˜๋„์ฒด ๊ธฐ๋ฐ˜์˜ ๋ณด์•ˆ ๊ธฐ์ˆ ์—์„œ ๊ธ€๋กœ๋ฒŒ ๊ธฐ์—…๋“ค๊ณผ ์ฐจ๋ณ„ํ™”๋œ ์ž…์ง€๋ฅผ ํ™•๋ณดํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ์ด ๊ธฐ์ˆ ์„ ๋ฐ”ํƒ•์œผ๋กœ B2B ์‹œ์žฅ ์ง„์ถœ๊ณผ ๊ณต๊ณต ๋ณด์•ˆ ํ”Œ๋žซํผ ๊ฒฝ์Ÿ์—๋„ ์ ๊ทน ๋‚˜์„ค ๊ฒƒ์œผ๋กœ ๋ณด์ธ๋‹ค. PQC๋Š” ๋‹จ์ˆœํ•œ ์•”ํ˜ธํ™” ๊ธฐ์ˆ ์„ ๋„˜์–ด์„œ, ์ฐจ์„ธ๋Œ€ ๋””์ง€ํ„ธ ์ธํ”„๋ผ์˜ ํ•ต์‹ฌ ์š”์†Œ๊ฐ€ ๋˜๊ณ  ์žˆ๋‹ค.

 

"์ด ํฌ์ŠคํŒ…์€ ์ฟ ํŒก ํŒŒํŠธ๋„ˆ์Šค ํ™œ๋™์˜ ์ผํ™˜์œผ๋กœ, ์ด์— ๋”ฐ๋ฅธ ์ผ์ •์•ก์˜ ์ˆ˜์ˆ˜๋ฃŒ๋ฅผ ์ œ๊ณต๋ฐ›์Šต๋‹ˆ๋‹ค."

 

๋ฐ˜์‘ํ˜•