IBMÀÇ ML-KEM, ML-DSA, SLH-DSA µî 3Á¾ Áß ML-KEM, ML-DSA ¼±ÅõÅ
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] IBMÀº ¹Ì±¹ »ó¹«ºÎ »êÇÏ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)°¡ 14ÀÏ °ø½Ä ¹ßÇ¥ÇÑ ¼¼°è ÃÖÃÊÀÇ ¾çÀÚ³»¼º¾ÏÈ£(post-quantum cryptography, PQC) Ç¥ÁØ¿¡ IBMÀÌ °³¹ßÇÑ ¾Ë°í¸®Áò ML-KEM, ML-DSA µî 2Á¾ÀÌ Ã¤ÅÃµÆ´Ù°í ¹àÇû´Ù.
¡ãIBMÀº ¼¼°è ÃÖÃÊ PQC Ç¥ÁØ¿¡ IBMÀÌ °³¹ßÇÑ ¾Ë°í¸®Áò ML-KEM, ML-DSA°¡ äÅÃµÆ´Ù°í ¹àÇû´Ù[À̹ÌÁö=IBM]
À̹ø¿¡ ¹ßÇ¥µÈ ÃÑ 3Á¾ÀÇ ¾ÏÈ£È Ç¥ÁØ ¾Ë°í¸®Áò Áß ML-KEM(CRYSTALS-KYBER)°ú ML-DSA(CRYSTALS-DILITHIUM)´Â IBM ¿¬±¸ÁøÀÌ °³¹ßÇßÀ¸¸ç, ¼¼ ¹ø° ¾Ë°í¸®ÁòÀÎ SLH-DSA(SPHINCS+)´Â ÀÌÈÄ IBM¿¡ ÇÕ·ùÇÑ ¿¬±¸¿ø°ú IBM ¿¬±¸ÁøÀÌ °øµ¿ °³¹ßÇÑ °ÍÀÌ´Ù. ¶ÇÇÑ IBM¿¡¼ °³¹ßÇÑ ³× ¹ø° ¾Ë°í¸®ÁòÀÎ FN-DSA(FALCON)´Â ÇâÈÄ Ç¥ÁØ鵃 ¿¹Á¤ÀÌ´Ù.
¾çÀÚ ÄÄÇ»ÅÍ´Â ÇöÀç ¡®¾ÏÈ£È °ü·Ã(cryptographic relevancy)¡¯ ´Ü°è·Î ºü¸£°Ô ³ª¾Æ°¡°í ÀÖ´Ù. ¡®¾ÏÈ£È °ü·Ã¡¯ ´Ü°è¶õ ¾çÀÚ ÄÄÇ»ÅÍ°¡ ¿À´Ã³¯ Àü ¼¼°è µ¥ÀÌÅÍ ´ëºÎºÐ°ú ÀÎÇÁ¶óÀÇ ±â¹ÝÀÌ µÇ´Â ¾ÏÈ£È Ç¥ÁØÀ» ±ú¶ß¸± ¼ö ÀÖÀ» ¸¸ÅÀÇ ¿¬»ê´É·ÂÀ» °®Ãß°Ô µÇ´Â ½ÃÁ¡À» ÀǹÌÇÑ´Ù. À̹ø ¹ßÇ¥´Â ¾ÕÀ¸·Î ½ÃµµµÉ ¼ö ÀÖ´Â »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ Àü ¼¼°èÀÇ ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â µ¥ Áß¿äÇÑ ÀÌÁ¤Ç¥´Ù.
IBM ÄöÅÒ Á¦ÀÌ °¨º£Å¸(Jay Gambetta) ºÎ»çÀåÀº ¡°¾çÀÚ ÄÄÇ»Æà ºÐ¾ß¿¡¼ IBMÀÇ ¸ñÇ¥´Â µÎ °¡Áö·Î À¯¿ëÇÑ ¾çÀÚ ÄÄÇ»Æà ±â¼úÀ» ¼¼»ó¿¡ Á¦°øÇÏ°í, ¼¼»óÀ» ¾çÀÚ ±â¼ú·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô ÁöÅ°´Â °Í¡±À̶ó¸ç ¡°¿ì¸®´Â ÇöÀç ¾çÀÚ ÄÄÇ»ÅÍ°¡ ¿ÏÀüÇÑ ¿À·ù ¼öÁ¤ ½Ã½ºÅÛÀ» ÇâÇØ ³ª¾Æ°¡´Â °úÁ¤¿¡¼ Àü ¼¼°è »ê¾÷¿¡¼ ´Ù¾çÇÑ ¹®Á¦¸¦ Ž±¸Çϸç ÀÌ·ç¾î³½ ³î¶ó¿î ¹ßÀü¿¡ ´ëÇØ ¸Å¿ì ±â»Ú°Ô »ý°¢ÇÑ´Ù¡±°í ¸»Çß´Ù. Á¦ÀÌ ºÎ»çÀåÀº ÀÌ¾î ¡°ÇÏÁö¸¸ ÀÌ·¯ÇÑ ¹ßÀüÀÌ °¡Àå ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿Í ½Ã½ºÅÛÀÇ º¸¾È¿¡ Å« º¯È¸¦ °¡Á®¿Ã ¼ö ÀÖ´Ù´Â Á¡µµ Àß ¾Ë°í ÀÖ´Ù¡±¸ç ¡°NIST°¡ ¼¼°è ÃÖÃÊ·Î ¼¼ °¡Áö ¾çÀÚ³»¼º¾ÏÈ£È Ç¥ÁØÀ» ¹ßÇ¥ÇÑ °ÍÀº ¾çÀÚ ÄÄÇ»Æðú ÇÔ²² ¾ÈÀüÇÑ ¾çÀÚ ¹Ì·¡¸¦ ±¸ÃàÇϱâ À§ÇÑ Áß¿äÇÑ ÀÌÁ¤Ç¥°¡ µÉ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
Çõ½ÅÀûÀÎ ÄÄÇ»Æà ºÐ¾ßÀÎ ¾çÀÚ ÄÄÇ»ÅÍ´Â IBMÀÇ ¾çÀÚ °³¹ß ·Îµå¸Ê¿¡¼ º¸¿©ÁöµíÀÌ À¯¿ëÇÑ ´ë±Ô¸ð ½Ã½ºÅÛÀ¸·Î ºü¸£°Ô ¹ßÀüÇÏ°í ÀÖ´Ù. ¿¹¸¦ µé¾î IBMÀº 2029³â±îÁö ¿À·ù ¼öÁ¤ÀÌ °¡´ÉÇÑ ÃÖÃÊÀÇ ¾çÀÚ ½Ã½ºÅÛÀ» Á¦°øÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù. ÀÌ ½Ã½ºÅÛÀº ¼ö¾ï °³ÀÇ ¾çÀÚ ¿¬»êÀ» ½ÇÇàÇØ ÇöÀç ±âÁ¸ ÄÄÇ»Åͷδ Á¢±ÙÇÒ ¼ö ¾ø´Â º¹ÀâÇϸ鼵µ Áß¿äÇÑ ¹®Á¦¿¡ ´ëÇÑ Á¤È®ÇÑ °á°ú¸¦ µµÃâÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù.
IBMÀº 2033³â±îÁö ÀÌ ½Ã½ºÅÛÀÌ 10¾ï °Ç ÀÌ»óÀÇ ¾çÀÚ ¿¬»êÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï È®ÀåÇÒ °èȹÀÌ´Ù. ÀÌ¿Í °ü·ÃÇØ IBMÀº ÀÌ¹Ì ÀÇ·á ¹× »ý¸í °úÇÐ, ±ÝÀ¶, ½Å¼ÒÀç °³¹ß, ¹°·ù, ±âŸ ºÐ¾ßÀÇ Àü¹®°¡µéÀÌ °¢ ºÐ¾ß¿¡¼ °¡Àå ½Ã±ÞÇÑ °úÁ¦¸¦ ¾çÀÚ ÄÄÇ»ÅÍ¿¡ Àû¿ëÇÏ°í È®ÀåÇÒ ¼ö ÀÖµµ·Ï À¯Æ¿¸®Æ¼ ½ºÄÉÀÏ(Utility Scale)ÀÇ ½Ã½ºÅÛÀ» Á¦°øÇÏ°í ÀÖ´Ù. ¡®À¯Æ¿¸®Æ¼ ½ºÄÉÀÏ¡¯À̶õ ¾çÀÚ ÄÄÇ»ÅÍ°¡ ÈÇÐ, ¹°¸®ÇÐ, Àç·á ºÐ¾ß µî¿¡¼ ±âÁ¸ ÄÄÇ»ÅÍ·Î °è»êÇϱ⠾î·Æ°Å³ª ºÒ°¡´ÉÇÑ ±Ô¸ðÀÇ ¹®Á¦¸¦ ¿¬±¸Çϱâ À§ÇÑ °úÇÐÀû µµ±¸·Î È°¿ëµÉ ¼ö ÀÖ´Â ¾çÀÚ À¯¿ë¼º ´Ü°è¸¦ ¶æÇÑ´Ù.
±×·¯³ª ´õ °·ÂÇÑ ¾çÀÚ ÄÄÇ»ÅÍÀÇ ÃâÇöÀº ¿À´Ã³¯ÀÇ »çÀ̹ö º¸¾È ü°è¿¡ À§ÇùÀÌ µÉ ¼ö ÀÖ´Ù. ¾çÀÚ ÄÄÇ»ÅÍÀÇ ¼Óµµ¿Í ¿À·ù ¼öÁ¤ ´É·ÂÀÌ Çâ»óµÇ¸é ¿À·§µ¿¾È ±Û·Î¹ú µ¥ÀÌÅ͸¦ º¸È£ÇØ ¿Â RSA ¾Ë°í¸®ÁòÀ» ºñ·ÔÇÑ ÇöÀç °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â ¾ÏÈ£È Ã¼°è¸¦ ¶ÕÀ» ¼ö ÀÖ´Â ´É·ÂÀ» °®Ãâ °¡´É¼ºÀÌ Å©±â ¶§¹®ÀÌ´Ù. ÀÌ ¶§¹®¿¡ ¼¼°è ÃÖ°íÀÇ ¾ÏÈ£È Àü¹®°¡·Î ±¸¼ºµÈ IBMÆÀÀº ¼ö½Ê ³â ÀüºÎÅÍ ¿¬±¸¸¦ ½ÃÀÛÇØ ¹Ì·¡ÀÇ À§ÇùÀ¸·ÎºÎÅÍ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â ¾Ë°í¸®Áò °³¹ßÀ» ¼±µµÇÏ°í ÀÖÀ¸¸ç, ÀÌ ¾Ë°í¸®ÁòµéÀº ±Ã±ØÀûÀ¸·Î ¿À´Ã³¯ÀÇ ¾ÏÈ£È Ã¼°è¸¦ ´ëüÇÒ ¼ö ÀÖ´Ù.
NIST°¡ »õ·Î ¹ßÇ¥ÇÑ Ç¥ÁØÀº °ø¿ë ³×Æ®¿öÅ©¿¡¼ ±³È¯µÇ´Â µ¥ÀÌÅÍ¿Í ½Å¿ø ÀÎÁõÀ» À§ÇÑ µðÁöÅÐ ¼¸íÀ» º¸È£Çϵµ·Ï ¼³°èµÆ´Ù. ÀÌÁ¦ °ø½ÄÈµÈ ÀÌ Ç¥ÁØÀº Àü ¼¼°è Á¤ºÎ¿Í ¾÷°è°¡ ¾çÀÚ ÄÄÇ»Æà ½Ã´ëÀÇ »çÀ̹ö º¸¾È Àü·«¿¡ ´ëÇÑ Ã»»çÁøÀ» ±×¸®´Â µ¥ ±âÃÊ°¡ µÉ °ÍÀ¸·Î ±â´ëµÈ´Ù.
2016³â NIST´Â Àü ¼¼°è ¾ÏÈ£ Àü¹®°¡µé¿¡°Ô ÇâÈÄ Ç¥ÁØȸ¦ À§ÇÑ »õ·Î¿î ¾çÀÚ³»¼º¾ÏÈ£È Ã¼°è¸¦ °³¹ßÇØ Á¦ÃâÇØ ´Þ¶ó°í ¿äûÇß´Ù. 2022³â¿¡ °ËÅä ´ë»óÀ¸·Î ¼±Á¤µÈ 69°³ÀÇ ¾Ë°í¸®Áò Áß¿¡¼ ¡®Å©¸®½ºÅ»-Ä«À̹ö¡¯, ¡®Å©¸®½ºÅ»-µô¸®½Ã¿ò¡¯, ¡®ÆÈÄÜ¡¯, ¡®½ºÇÎÅ©½º+¡¯ µî 4°³ÀÇ ¾ÏÈ£È ¾Ë°í¸®ÁòÀÌ ÃÖÁ¾ Æò°¡¸¦ À§ÇØ ¼±Á¤µÆ´Ù.
NIST´Â ÆÈÄÜÀ» ³× ¹ø° °ø½Ä Ç¥ÁØÀ¸·Î ¹ßÇ¥Çϱâ À§ÇØ Áö¼ÓÀûÀÎ Æò°¡¸¦ ÁøÇàÇÏ°í ÀÖÀ¸¸ç, IBM ¿¬±¸ÁøÀÌ °³¹ßÇÑ ´Ù¸¥ ¿©·¯ °¡Áö ¾Ë°í¸®ÁòÀ» Æ÷ÇÔÇØ ¾çÀÚ³»¼º¾ÏÈ£È ¾Ë°í¸®Áò µµ±¸¸¦ ´Ù¾çÈÇϱâ À§ÇØ Ãß°¡ ¾Ë°í¸®ÁòµéÀ» ²÷ÀÓ¾øÀÌ Æò°¡ÇÏ°í ÀÖ´Ù. IBM ¾ÏÈ£ Àü¹®°¡µéÀº À̸¦ Áö¿øÇϱâ À§ÇØ ¼¼ °¡Áö »õ·Î¿î µðÁöÅÐ ¼¸í ü°è¸¦ Á¦ÃâÇßÀ¸¸ç, ÀÌ¹Ì ÀÌ Ã¼°èµé¿¡ ´ëÇÑ NISTÀÇ Ãʱâ Æò°¡°¡ ÁøÇà ÁßÀÌ´Ù.
IBMÀº ¾çÀڷκÎÅÍ ¾ÈÀüÇÑ ¼¼»óÀ» ¸¸µç´Ù´Â »ç¸íÀ» Åä´ë·Î ¾çÀÚ³»¼º¾ÏÈ£¸¦ IBM z16°ú IBM Ŭ¶ó¿ìµå¸¦ ºñ·ÔÇÑ ´Ù¾çÇÑ ÀÚ»ç Á¦Ç°¿¡ ÅëÇÕÇÏ°íÀÚ Áö¼ÓÇؼ ³ë·ÂÇÏ°í ÀÖ´Ù. 2023³â¿¡´Â ¹ßÀüÇÏ´Â ¾çÀÚ º¸¾È ±â¼ú¿¡ ´ëÇÑ ÀÌÁ¤Ç¥¸¦ Á¦½ÃÇÏ¸é¼ ¹ß°ß, °üÂû, º¯È¯ÀÇ ´Ü°è·Î Á¤ÀÇµÈ 3´Ü°è û»çÁøÀÎ IBM ÄöÅÒ ¼¼ÀÌÇÁ(IBM Quantum Safe) ·Îµå¸ÊÀ» ¹ßÇ¥Çß´Ù.
ÀÌ ·Îµå¸Ê°ú ÇÔ²² IBMÀº IBM ÄöÅÒ ¼¼ÀÌÇÁ ±â¼ú ¹× IBM ÄöÅÒ ¼¼ÀÌÇÁ Æ®·£½ºÆ÷¸ÞÀÌ¼Ç ¼ºñ½ºµµ Á¦°øÇØ °í°´ÀÇ ¾çÀÚ º¸¾ÈÀ» À§ÇÑ ¿©Á¤À» Áö¿øÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ±â¼ú¿¡´Â ¼ÒÇÁÆ®¿þ¾î¿Í ½Ã½ºÅÛ¿¡¼ ¾ÏÈ£È Àڻ꿡 ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ°í ±³È¯Çϱâ À§ÇÑ »õ·Î¿î Ç¥ÁØÀÎ ¾ÏÈ£È ÀÚÀç ¸í¼¼¼(Cryptography Bill of Materials, CBOM)ÀÇ µµÀÔµµ Æ÷ÇԵŠÀÖ´Ù. IBM ÄöÅÒ ¼¼ÀÌÇÁ ±â¼ú ¹× ¼ºñ½º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº IBM ȨÆäÀÌÁö ³» ÄöÅÏ ¼¼ÀÌÇÁ Ä«Å×°í¸®¿¡¼ Á¦°øµÈ´Ù.
ÇÑÆí IBMÀº º¸¾È´º½º¡¤½ÃÅ¥¸®Æ¼¿ùµå°¡ ¼±Á¤ÇÑ 2023 Global Security TOP100 ±â¾÷ÀÌ´Ù. Global Security TOP 100Àº ¹°¸®º¸¾È ºÐ¾ß¿Í »çÀ̹öº¸¾È ºÐ¾ß¸¦ ¸ðµÎ Æ÷ÇÔÇØ 2023³â ÇÑ ÇØ µ¿¾È ±¹³»¿Ü¿¡¼ ¸ÅÃâ, ¼ºÀå ¼Óµµ, ±â¼ú·Â, Çõ½Å¼º, Áö¼Ó°¡´É¼º µî¿¡¼ ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Æ ¼±Á¤µÆ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>