Offcanvas

CSO / 보안 / 서버 / 신기술|미래

“양자 위협에의 선제적 대응”··· NIST, 새 포스트-퀀텀 암호화 표준 발표

2022.07.08 Peter Wayner  |  CSO


하지만 이 발표 덕분에 암호 기법 라이브러리 개발자는 앞으로 새로운 표준을 제안하기 시작할 수 있다. 물론 전통적인 표준 대신에 CRYSTALS 알고리즘을 사용하는 현실적인 옵션을 개발자들이 가지기까지는 몇 년이 소요될 수 있다.

아키텍트와 엔지니어는 기존 표준의 대안으로써 사양에 이런 새로운 알고리즘을 추가하기 시작할 수 있다. 그러면 새로운 디자인이 향후 더 큰 탄력을 받게 될 것이다.  

보안 전문가들에게는 양자 하드웨어의 느린 개발 속도가 한편으로 안심이 될 것이다. 아직 보안에 직접적인 영향을 미치는 머신에 관한 발표는 사실상 없다. 구글(Google)이 ‘양자우위’에 관한 소식을 자랑스럽게 발표했지만 여기에는 쇼어의 알고리즘을 실행하는 다른 유형의 계산이 필요하다. 

또 RAS를 공격 시나리오를 연구원들은 알려진 구조를 가진 정수에 집중하는 경우가 많다. 일부 비평가들이 이런 시도에 대해 계산을 시작하기 전에 답을 아는 것에 의존하는 ‘스턴트’라고 말했던 이유다. 비평가들은 유용한 이벤트이자 귀중한 실험이지만 현재의 보안을 위협하는 수준은 아닐 것이라고 지적하고 있다. 공격을 위해서는 특수한 구조 없이 임의의 큰 수를 공격할 수 있는 능력이 필요하기 때문이다.

에릭슨(Ericsson)의 보안 전문가 존 매슨은 양자 하드웨어 개발의 진행속도가 초기 약속보다 느린 양상이라고 말했다. 매슨은 “양자 컴퓨팅에 참여하는 연구원들이 다소 낙관적인 태도를 보이곤 했다. 물론, 양자 컴퓨팅을 개발하는 연구원들의 예상이 맞을 수 있지만 역사적으로 연구원들은 자신의 연구가 상업적 영향을 미칠 때 과도하게 낙관적인 경우가 많았다”라고 말했다.

즉 양자 컴퓨터는 문 앞을 배회하는 늑대만큼 위험한 수준은 아니다. 그럼에도 불구하고 이 대회는 CISO와 다른 보안 전문가가 미래에 대한 계획을 검토할 수 있는 기회를 제공한다. 이 프로세스는 새로운 알고리즘과 새로운 기법을 성숙시킬 기회를 제공한다. 이것들은 기존의 프로토콜을 갱신하고 기존의 표준에 백업 옵션을 제공할 수 있다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.