양자 컴퓨팅 기술이 빠르게 발전하면서, 기존 암호화 체계를 무력화할 수 있는 새로운 보안 위협이 대두되고 있다. 정보 시스템 감사 및 통제 협회(ISACA)의 양자 컴퓨팅 펄스 설문조사에 따르면, 기술 및 사이버 보안 전문가의 63%가 양자 컴퓨팅이 사이버 보안 위험을 증가시키거나 변화시킬 것이라고 말하며, 50%는 규제 및 규정 준수 문제를 야기할 것이라고 믿고 있었다.
특히 금융, 의료 등 장기 보존 데이터를 다루는 산업에서는 양자 기반 공격에 대비한 기술적 대응이 시급하다. 이에 따라 포스트 양자 암호화(PQC) 기술의 필요성이 전 산업 영역에서 강조되고 있다.
사이버 레질리언스 서비스 기업 컴볼트(Commvault)가 새로운 세대의 사이버 위협으로부터 매우 민감한 장기 데이터를 보호하고, 필요할 때 추가적인 지원 계층을 생성하도록 지원하는 자사의 향상된 PQC(양자내성암호)의 신규 알고리듬 HQC(Hamming Quasi-Cyclic)을 발표했다.

양자 저항 암호화 기능 확장
컴볼트는 2024년 8월부터 미국 국립 표준 기술 연구소(NIST)가 권장하는 CRYSTALS-Kyber, CRYSTALS-Dilithium, SPHINCS+, FALCON과 같은 양자 내성 암호화 표준을 지원해 왔다.
당시 컴볼트는 암호화 민첩성(crypto-agility) 프레임워크를 도입해 컴볼트 클라우드 플랫폼을 통해 고객이 시스템을 전면적으로 개편하지 않고도 빠르게 진화하는 위협에 대처할 수 있도록 지원했다.
이번에 컴볼트는 오류 수정 코드 기반 알고리듬인 HQC 지원을 발표했다. HQC는 '지금 수확하고 나중에 해독하는(harvest now, decrypt later, HDNL)' 위협에 대비해 설계됐다. 이러한 위협은 적들이 암호화된 네트워크 트래픽을 가로채어 양자 컴퓨터가 해독하기에 충분히 강력해지는 나중을 위해 저장하는 것을 의미한다.
금융 및 의료와 같이 장기적인 데이터 저장이 필요한 산업을 위해 컴볼트의 확장된 이 암호화 기능은 양자 기반 공격으로부터 네트워크 터널을 강화하는 데 도움이 될 수 있는 다양한 보호 장치에 대한 접근을 제공한다.
또한 컴볼트의 위험 분석 기능을 통해 고객은 데이터를 검색하고 분류해 암호화 기능이 유용한 부분을 검토할 수 있으며, 체크박스 구성을 사용해 고객이 필요할 때 쉽게 활용할 수 있도록 지원한다.
컴볼트의 최고 보안 책임자(CSO)인 빌 오코넬(Bill O'Connell)은 "양자 위협은 이론적인 것이 아니다."라며 "우리는 양자 후 컴퓨팅을 다루는 최초의 사이버 복원력 공급업체 중 하나였으며, HQC와 같은 새로운 알고리듬을 통합하고 암호화 민첩성 프레임워크를 발전시킴으로써 고객에게 이 복잡한 환경을 자신 있게 탐색할 수 있는 도구를 제공하고 있다."라고 말했다.
관련기사
- 양자컴퓨팅 시대 대비, 콜드월렛 보안 기술 주목
- 47일 인증서 시대, 자동화 기반 인증서 수명주기 관리 전략
- 제로 트러스트 보안 확장과 폐쇄망 클라우드 관리로 통합 클라우드 보안 강화
- ICTK, PUF·PQC 기반 군 통신 보안 강화 솔루션 공개
- 양자 위협 '큐-데이' 부상으로 기업 PQC 전환 가속...하이브리드 방식 확산
- 라온시큐어, 양자내성암호 시범전환 지원사업 선정
- ‘양자 보호 솔루션·무료 포스트 양자 암호 시뮬레이터’...양자 보안 시대 필수품
- 美 NIST 검증 SW “양자 난수 생성기 상용화”
- 양자 컴퓨팅 상용화, 인재·소프트웨어 생태계·통합 오케스트레이션이 핵심 과제
- KQC, ‘퀀텀코리아 2025’서 풀스택 양자 서비스·GPUaaS 공개
- 양자 보안 위협 대응 전략...분산 암호화·양자 엔트로피 기반 QSE
- 메가존클라우드-클래식, 양자클라우드 서비스·고수준 알고리듬 설계 플랫폼 통합 협력
- 양자 보안 위협 대응, 포스트 양자 암호화 자문 서비스로
- 메가존클라우드, ‘양자컴퓨팅 서비스 및 활용체계 구축’ 사업 공동연구기관 선정
- F5, 양자 위협 대응 앱·API 보호하는 양자내성암호 솔루션 전면 통합
- 인간 자율성 갖는 AGI...보안·제어 체계 재정립 시급
- AGI 현실화, 규제는 수년 뒤처져...정책·안전 체계 근본적 재설계 필요
- “사이버 위협 71% 직격, 기업 생존 좌우하는 복원력 전략 시급”
- 오픈소스 포스트 양자 암호화, 양자공격 Y2Q 대비 실용적 보안 해법
- 하이브리드 포스트 양자 암호화로 데이터 보안 강화
- [기고]양자 위협 시대, 기업에 필요한 것은 암호화 민첩성
- 노르마, ‘Q2B 파리’서 리게티 컴퓨팅 기반 양자 클라우드 MSP 기술 공개
- 코헤시티, 5단계 사이버 레질리언스 프레임워크로 랜섬웨어 대응 강화
- ECDSA 서명, 양자 해독에 취약...비트코인 거래 보안 시한폭탄
- 포스트 양자 암호로 진화하는 블록체인 보안...양자 공격 차단하는 분산 키 관리
- 암호화 거버넌스로 클라우드·온프레미스 보안 통합...기업 데이터 위험 근본 차단
- 사이버 공격, 기업 실적과 재무 전략까지 흔든다
- [기고]Q-Day 임박...산업 전체 위협하는 양자 리스크, 기업은 지금 대응해야 한다
