Cryptographically Relevant Quantum Computers, CRQCs
양자 컴퓨팅은 현재 민감 정보 및 개인 식별 정보를 안전하게 보호하기 위해 사용 중인 ‘암호화’ 방식의 보안을 약화시킬 수 있음
- 일부 전문가에 따르면 현재의 암호화 방식을 해독할 수 있는 양자 컴퓨터, 즉 암호 관련 양자 컴퓨터(CRQC)*가 10~20년 후 등장할 것으로 예상
* Cryptographically Relevant Quantum Computers, CRQCs
- 이에 대응하기 위해 연구자들은 양자 컴퓨터와 기존 컴퓨터의 공격을 모두 견딜 수 있는 포스트 퀀텀 암호화(PQC)* 방법을 개발하고 표준화를 진행 * Post-Quantum Cryptography, PQC
- 현재 방식으로 암호화된 데이터를 저장해두었다가 CRQC를 통해 복호화하는 경우, 데이터 보안에 위험이 생길 수 있는 만큼 PQC개발의 중요성이 큼
- 마이그레이션 기간과 데이터를 안전하게 보존해야 하는 기간을 합산한 시간이 CRQC 개발에 소요되는 시간보다 길면 데이터가 안전하게 보호되지 못함
암호화는 공개 또는 비공개의 ‘key’라는 일련의 문자를 사용하여 민감 데이터를 보호하는 방식으로 개인 키, 공개 키, 디지털 서명의 세 가지 주요 유형 존재
- 전문가들은 공개 키와 디지털 서명 방식이 CRQC 공격에 가장 취약하며, 개인 키 암호화 방식이 해당 공격에 비교적 덜 취약하다는 점에 동의함
※ 공개 키 암호화에는 이메일 및 기타 디지털 트랜젝션의 암호화가 포함되며 디지털 서명에는 문서의 가상 서명 및 인증이 포함
현재 PQC 방법은 개발되었으며 구현을 위한 표준화 작업이 진행 중
GAO-23-106559, Science & Tech Spotlight: SECURING DATA FOR A POST-QUANTUM WORLD
'03.Security' 카테고리의 다른 글
개인정보 - 비식별 - 가명정보 결합 (0) | 2023.05.04 |
---|---|
정보보안 - 정보보안/정보보호 인증 - 암호모듈 검증(KCMVP) (0) | 2023.04.26 |
IoT 보안 - PUF(Physical Unclonable Function, 물리적 복제 방지 기능) (0) | 2023.04.14 |
사이버 리스크 대응 - 일본 (0) | 2023.04.05 |
포렌식 - e-discovery (0) | 2023.03.24 |