수산아이앤티"PQC 시대...암호만 바꿔서는 부족"

[지디넷코리아]양자컴퓨터 기술 발전이 가속화되면서 양자내성암호(PQC, Post-Quantum Cryptography) 전환이 보안 업계의 핵심 과제로 떠올랐다.22일 정보보호 전문기업 수산아이앤티(대표 정은아)는 "PQC 시대에는 단순히 암호 알고리즘 교체를 넘어 외부 접속 구간과 암호화 트래픽까지 고려한 ‘접속 보안’ 전략이 필요하다"고 밝혔다.PQC는 양자컴퓨터 환경에서도 기존 암호 체계의 보안성을 유지하기 위해 개발된 차세대 암호 기술이다.
VPN, TLS, PKI, 인증서 등 주요 인터넷 보안 체계에는 RSA·ECC 기반 공개키 암호 알고리즘이 널리 사용되고 있지만, 대규모 양자컴퓨터 환경에서는 보안성이 약화될 가능성이 제기되고 있다.특히 공격자가 암호화된 데이터를 미리 확보한 뒤 미래 양자컴퓨터 환경에서 해독하는 ‘Harvest Now, Decrypt Later(HNDL)’ 위협이 현실적인 보안 이슈로 떠올랐다.
이는 현재 암호화된 중요 데이터가 미래 양자컴퓨터 환경에서 해독될 가능성이 있다는 점에서 금융·공공 등 장기간 보호가 필요한 분야를 중심으로 대응 필요성이 커지고 있다.수산아이앤티는 기업의 PQC 전환을 위해 암호 알고리즘 교체 뿐 아니라 ‘접속 보안’ 강화가 병행돼야 한다고 강조했다.
VPN, TLS, 인증서, API, 관리자 접속 구간 등 공개키 암호가 적용된 자산을 우선 식별하고, 중요 시스템부터 단계적으로 전환하는 로드맵을 마련해야 한다는 것이다.특히 PQC 시대에 우선적으로 검토가 필요한 영역으로 SSL VPN을 꼽았다.
SSL VPN은 외부 사용자가 기업 내부 시스템으로 접근하는 핵심 접점인 만큼, PQC 전환과 함께 사용자 인증, 단말 신뢰성 검증, 정책 기반 접근 제어를 통합하는 ‘접속 보안 게이트웨이’ 역할이 더욱 중요해질 것으로 전망했다.
또 하이브리드 PQC 기반 TLS 키 교환을 적용하면 기존 암호 방식과 PQC 알고리즘을 함께 활용해 호환성을 유지하면서 단계적으로 양자내성암호 환경으로 전환할 수 있다.
이를 통해 운영 부담과 전환 과정에서 발생할 수 있는 리스크를 줄일 수 있다고 설명했다.아울러 수산아이앤티는 PQC 환경에서 암호화 트래픽 보호 대상이 외부 접속을 넘어 내부 사용자와 시스템 간 통신까지 확대되면서 SWG(Secure Web Gateway)의 역할이 더욱 중요해질 것으로 예상했다.
PQC 환경에서 SWG는 암호화 트래픽에 대한 가시성을 확보하고 정책 기반 접근 제어를 통해 양자내성암호가 적용된 안전한 접속 환경을 조직 전반으로 확장하는 핵심 보안 플랫폼으로 자리매김할 것으로 전망했다.수산아이앤티가 제공하는 가상사설망 솔루션 ‘eWalker SSL VPN’은 인증서, OTP, 생체인증 등 다양한 인증 방식과 AD·LDAP·RADIUS 연동을 지원하며, 접속 단말의 보안 상태와 신뢰성을 사전에 점검해 안전한 원격접속 환경을 제공한다.
또 PQC 기반 보안 환경 구축을 위해 키 협상이 필요한 통신 및 사설 인증서 영역에 대한 PQC 적용 개발을 완료, 차세대 암호 환경 전환에 선제적으로 대응할 수 있는 기반을 마련했다.수산아이앤티의 국내 1위 유해사이트 차단 솔루션 ‘eWalker SWG’는 암호화 트래픽 가시성을 기반으로 DLP, IPS, WAF 등 다양한 보안 솔루션과의 연동 환경을 제공한다.
다년간 축적한 기술력을 바탕으로 변화하는 암호 환경에서도 일관된 보안 정책 적용과 통합 보안 운영을 지원하며, 1700여 고객사에 안전한 인터넷 접속 환경을 제공하고 있다.정은아 수산아이앤티 대표는 “PQC는 단순히 암호 알고리즘 교체가 아니라 접속 보안까지 함께 고려해야 하는 기업 보안 체계의 전환 과정”이라며 “eWalker SSL VPN과 eWalker SWG를 중심으로 고객이 안정적으로 PQC 환경에 대응할 수 있게 관련 기술 고도화를 지속해 나가겠다”고 말했다. ...
이 뉴스, 어떠셨어요?
탭 한 번으로 반응 · 로그인 불필요