Offcanvas

보안 / 서버

IBM, 엔드 투 엔드 퀀텀 세이프 솔루션 발표 "양자 위협 해소"

2023.05.11 Michael Hill  |  CSO
IBM은 연례 씽크 컨퍼런스에서 후기 양자 컴퓨팅 시대에 대비하는 엔드 투 엔드 퀀텀 세이프 솔루션을 발표했다. IBM에 따르면, 퀀텀 세이프(Quantum Safe) 기술은 양자 컴퓨팅이 야기하는 미래의 잠재적인 위협을 해소하기 위해 암호화 기술과 핵심 인프라 관련 전문 지식을 결합했다. 또한 퀀텀 세이프 로드맵을 발표해 자사의 후기 양자 암호화 여정에 관련 업계가 참여할 수 있도록 했다.
 
Image Credit : Getty Images Bank

보안 전문가와 관련 과학자들은 양자 컴퓨터가 언젠가는 이메일이나 은행 거래, 암호화폐 등에 일반적으로 사용되는 암호화 기법을 파훼하고 통신 시스템을 사이버 보안 위협에 취약하게 만들 것으로 예상한다. 이렇게 되면 관련 조직과 기술 업체, 그리고 인터넷 표준까지 모두 양자 컴퓨터의 위협으로부터 안전한 암호화 환경으로 이전해야만 한다.

NATO는 이미 관련 기술이 현실 세계에서 실현 가능성과 실용성이 있는지 조사하기 위해 퀀텀 세이프 솔루션에 대한 테스트를 시작했다. 미국 국립표준기술연구소는 퀀텀 세이프 암호 알고리즘을 표준화하기 위한 경쟁 프로그램을 개설했다. NSA 역시 2025년까지 국가 보안 시스템을 퀀텀 세이프 알고리즘으로 이전하기 위한 새로운 요구사항을 발표했다. 
 

후기 양자 컴퓨팅 시대에 대비하는 세 가지 기능

IBM은 새로운 기능이 후기 양자 컴퓨팅 시대를 대비하는 핵심적인 방안 세 가지를 지원한다고 설명했다.
 
  • IBM 퀀텀 세이프 익스플로러(Quantum Safe Explorer)는 원시 코드와 목적 코드를 검사해 암호화된 자산과 의존성, 취약성을 파악하고, 하나의 중심 위치에 잠재적 위험을 모아 볼 수 있는 CBOM(Cryptography Bill of Materials)을 구축할 수 있다.
  • IBM 퀀텀 세이프 어드바이저(Quantum Safe Advisor)는 암호화 인벤토리의 동적인 또는 운영 뷰를 생성해 우선순위가 높은 위험에 대한 경감 조치와 암호화 태세 분석, 컴플라이언스 관련 지침을 제공한다.
  • IBM 퀀텀 세이프 리미디에이터(Quantum Safe Remediator)는 베스트 프랙티스 기반의 퀀텀 세이프 조치 패턴을 배치하고 테스트해 시스템과 자산에 대한 잠재적 영향을 파악할 수 있다.
 

퀀텀 세이프 기술의 이정표 보여주는 로드맵

IBM 퀀텀 세이프 로드맵은 첨단 퀀텀 세이프 환경을 향한 기술 이정표를 보여주는 IBM의 첫번째 청사진으로, 다양한 조직이 예상 암호화 표준과 요구사항을 준비하고 임박한 취약점에 대응해 시스템을 보호할 수 있도록 돕는다. IBM은 세 가지 핵심 활동을 제시했다.
 
  • 암호 기술의 활용도를 파악하고 의존성을 분석해 CBOM을 생성한다
  • 취약점의 암호화 태세를 분석하고 위험 기반의 교정 조치에 우선순위를 부여한다
  • 암호 민첩성과 내재된 자동화를 이용해 문제를 바로잡고 위험을 완화한다. 암호 민첩성이란 다른 시스템에 미치는 영향을 최소화하면서 알고리즘 같은 암호화 메커니즘을 신속하게 전환하는 역량을 말한다.
 

양자 위협을 해소하는 퀀텀 세이프 암호화

퀀텀 세이프 암호화는 미래의 양자 기반 사이버 보안 위협 문제를 해결하는 핵심 요소이다. 전문가들은 퀀텀 세이프 암호화가 활성화되기 전에 어떤 데이터가 가장 오래 사용되고 미래의 위협으로 위험에 처할지 파악하는 것부터 시작해야 한다고 조언한다. 기업은 ID에 집중해야 하는데, 모든 암호 기술을 보호했다고 해도 누군가 ID 시스템에 접근할 수 있다면 시스템과 인프라 전반에 걸쳐 적법한 접근이 가능해지기 때문이다.

Y2Q(Years to Quantum) 마이그레이션을 파생 프로젝트로 설정하고 원활한 전환에 필요한 투자를 하는 것도 중요한 단계이다. 어떤 인프라의 전면적인 전환을 생각하면, 암호 민첩성 접근 방식을 도입할 필요가 있기 때문이다. 이는 하나 이상의 후기 양자 알고리즘과 함께 현재 사용되는 검증된 전통 암호 기술을 유지하는 솔루션을 사용해 전통적인 공격과 미래의 위협 모두에 대응해야 한다는 의미이다.
ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.