포스트 퀀텀 이해하기
양자 컴퓨팅이 발전하고 있습니다. 전문가들은 현재 사용 중인 RSA 및 ECC 암호화 알고리즘을 중단할 수 있을 만큼 강력한 양자 컴퓨터가 언제 등장할지 확신하지 못하지만, 현재 발전에 기여하고 있는 양자 컴퓨팅 업계 전문가들은 10~15년 내 강력한 양자 컴퓨터가 등장할 것이라고 믿습니다. 양자 컴퓨팅의 완성이 언제 이루어질지 알 수 없으므로, 곧 완성될 수도 있고 나중에 실현될 가능성도 있습니다.
다행히 아직 조치할 시간이 있고 조직을 보호하기 위해 할 수 있는 일이 많습니다. 자세히 알아보려면 다음을 읽어 보십시오.
- PQC(포스트 퀀텀 암호화)의 목적
- 최초의 양자 공격이 발생할 수도 있는 시기
- 양자 내성 암호화 이해를 위한 리소스
- PQ(포스트 퀀텀) 세상을 위한 규정 및 표준
- Entrust 솔루션이 양자 위협 대비에 도움이 되는 방식
포스트 퀀텀 암호화의 목적은 무엇입니까?
양자 컴퓨팅의 기본을 아는 것은 PQC 알고리즘과 기업 사이버 보안에 대한 중요성을 이해하는 데 필수적입니다.
기존 컴퓨터는 0과 1을 의미하는 바이너리 코드로 작동하는 반면, 양자 컴퓨터는 데이터를 큐비트로 인코딩합니다. 큐비트는 그 사이에 있는 모든 점의 중첩으로, 0, 1 또는 이 둘의 선형 조합을 나타낼 수 있습니다. 간단히 말해 양자역학을 컴퓨팅에 적용하면 양자 컴퓨터가 기존 컴퓨터보다 훨씬 빠르게 계산을 수행할 수 있습니다.
이는 의료, 금융 등 많은 산업에 큰 이점을 줄 수 있는 잠재력을 가지고 있습니다. 그러나 이는 PKI(Public Key Infrastructure)에 대한 주요 위협이기도 합니다. 양자 컴퓨터는 초고속 연산 능력을 통해 민감한 데이터를 보호하고 도난, 사기, 악용으로부터 보호하는 데 널리 사용되는 오늘날의 표준 암호화 방식을 해독할 수 있습니다.
포스트 퀀텀 암호화
양자 내성 암호화라고도 알려진 PQC는 궁극적인 양자 공격으로부터 보호할 수 있는 새로운 암호화 시스템을 개발하는 것을 목표로 합니다. 본질적으로 PQC 알고리즘은 격자 기반, 다변수 암호화와 같은 수학 방정식을 이용하는데 이는 양자 컴퓨터가 풀기에는 너무 어렵다고 여겨집니다.
문제는 '양자 컴퓨터가 언제 실용화되는가'입니다. 정답은 없지만, 최근의 상황을 보면 그 속도가 빨라지고 있음을 알 수 있습니다.
- 중국 과학자들은 세계에서 가장 강력한 슈퍼컴퓨터로 수행하는 데 8년이 걸리는 작업이 56큐비트 양자 컴퓨터로는 1.2시간 만에 완료되었다고 발표했습니다.
- 2019년부터 2021년까지 IBM은 양자 컴퓨터 프로세서가 처리할 수 있는 안정적인 큐비트 수를 4배 늘렸습니다.
- McKinsey는 2030년까지 최대 5,000대의 양자 컴퓨터가 구동될 것이라고 예측했습니다.

자주 묻는 양자 질문
포스트 퀀텀 대비 여정을 어디서부터 시작해야 할지 고민 중이십니까? 양자 컴퓨팅에 대해 자세히 알아보고 그것이 업계에 어떤 영향을 미칠지 알고 싶으십니까?
포스트 퀀텀 암호화 및 암호화를 이해하기 위한 가이드를 확인하고 새로운 궁금증에 대한 해답을 찾으십시오.
양자 위협의 타임라인
양자 위협의 타임라인은 알려지지 않았지만 보안을 염려하는 조직에게 중요한 문제입니다. Global Risk Institute는 최근 양자 과학 및 기술의 리더와 전문가를 대상으로 설문 조사를 실시하여 공개 키 사이버 보안에 대한 양자 위협의 가능성과 타임라인에 대한 의견을 얻었습니다. 아래 그림과 같이 응답에서 몇 가지 패턴이 나타났습니다.
양자는 공개 키 사이버 보안에 위협이 됩니까?
양자 위협은 10년 내에 실현되겠지만 양자 안전 암호화 방법으로 전환하는 데에는 몇 년의 시간이 필요할 것입니다. 다행히 아직은 프로세스를 시작할 시간이 있습니다. Global Risk Institute에서는 조직이 준비 수준을 더 잘 이해할 수 있는 세 가지 매개변수에 다음과 같이 대해 설명합니다.
- 유효 기간: 데이터를 보호해야 하는 기간(년)
- 마이그레이션 시간: 해당 정보를 보호하는 시스템을 안전하게 마이그레이션하는 데 필요한 기간(년)
- 위협 타임라인: 관련 위협 행위자가 암호화 관련 양자 컴퓨터에 잠재적으로 액세스할 수 있는 기간(년)
양자 위협 타임라인이 유효 기간과 마이그레이션 시간을 합친 기간보다 짧으면 조직은 양자 공격으로부터 데이터를 보호할 수 없습니다.
포스트 퀀텀 리소스
포스트 퀀텀에 대한 규정 및 표준
포스트 퀀텀 표준, 전략, 법률 및 모범 사례에 대한 최신 상황을 확인하십시오.

웨비나 시리즈: 양자 세계의 상태는 어떻습니까?
사이버 보안을 관리하고 양자 컴퓨팅에 대해 더 자세히 알고 싶은 분이라면 누구나 웨비나 시리즈를 활용할 수 있습니다. 지금 웨비나 녹화를 시청하십시오.

Entrust 포스트 퀀텀 솔루션
인벤토리를 가져오고, 가장 가치가 높은 자산의 우선순위를 지정하고, 양자 준비 상태를 테스트하고, 포스트 퀀텀 암호화 표준을 충족하도록 미리 계획하여 포스트 퀀텀을 위한 암호화 자산을 준비하십시오. Entrust는 암호화 민첩성을 개선하고 포스트 퀀텀 세계로의 마이그레이션을 지원하는 솔루션을 만드는 데 주도적인 역할을 하고 있습니다.