아이티센피엔에스, 국가검증 암호·키관리 역량 기반 PQC 전환 사업 본격화

아이티센피엔에스, 국가검증 암호·키관리 역량 기반 PQC 전환 사업 본격화

아이티센피엔에스가 정부의 양자보안 의무화 정책에 대응해 국가검증 암호 및 키관리 기술을 기반으로 한 양자내성암호(PQC) 전환 사업을 본격적으로 추진한다고 22일 밝혔다.

최근 인공지능 기반의 해킹 위협이 거세지고 양자컴퓨팅 발전으로 기존 암호체계가 무력화될 위험이 커짐에 따라, 정부와 지자체, 공공기관은 PQC와 양자키분배 등 양자보안기술 확보 계획을 수립해야 하는 의무를 지게 됐다. 이에 따라 공공을 비롯해 금융, 국방, 통신 등 높은 보안 수준이 요구되는 주요 산업 전반에서 PQC 전환 준비가 빠르게 이뤄지고 있다.

이 같은 정책 변화와 시장 수요에 맞춰 아이티센피엔에스는 암호자산 식별 솔루션인 엣지CS와 암호모듈인 엣지크립토를 결합한 강력한 PQC 전환 역량을 이미 확보한 상태다. 특히 회사가 내세우고 있는 엣지크립토 v4.2는 기존의 공개키 암호체계와 미국 국립표준기술연구소 표준 PQC 알고리즘을 안전하게 결합한 하이브리드 방식을 적용해 암호모듈검증 인증을 취득했다. 국가정보원 검증 체계를 기반으로 한 암호 인증과 키관리 관련 공인 인증을 동시에 획득한 국내 유일의 암호모듈이라는 점에서 차별화된 경쟁력을 갖추고 있다. 회사는 이러한 독보적인 기술력을 바탕으로 기존의 암호 및 키관리 기술과 PQC를 긴밀히 연계해 양자안전 보안 체계를 다각도로 확대할 계획이다.

PQC 전환은 단순히 새로운 알고리즘을 추가하는 작업에 그치지 않는다. 가장 먼저 조직 내부에 흩어져 있는 암호 알고리즘과 인증서, 암호키의 현황을 정확하게 파악하는 것이 선행돼야 하기 때문이다. 이를 위해 아이티센피엔에스는 탐지, 분석, 적용으로 이어지는 체계적인 3단계 모델을 제시했다. 탐지 단계에서는 엣지CS를 활용해 숨겨진 암호자산을 식별하고, 인증서 생명주기 관리 솔루션을 연계해 인증서와 키의 사용 현황 및 생명주기를 암호자산 명세서 형태로 투명하게 가시화한다.

이어지는 분석 단계에서는 가시화된 명세서를 토대로 현재의 양자위협 수준과 업무별 중요도를 평가해 구체적인 전환 우선순위를 도출한다. 마지막 적용 단계에서는 검증된 엣지크립토를 활용해 핵심 시스템부터 단계적으로 PQC 적용을 넓혀간다. 이 방식은 기존에 운영 중인 시스템을 전면 교체하는 리스크를 줄이고 안정성을 유지하면서 PQC 기술을 점진적으로 이식할 수 있기 때문에, 고객사들이 마주할 운영 리스크를 낮추고 향후 급변하는 보안 정책에도 신속하게 대응할 수 있는 암호 민첩성을 제공한다.

아이티센피엔에스는 전환 우선순위가 높은 핵심 시스템에서 성공적으로 검증된 이 전환 모델을 전사 시스템으로 점차 확대해 PQC 전환을 단발성 구축 사업이 아닌 지속 가능한 단계적 확산 모델로 정착시킬 방침이다. 나아가 향후에는 PQC 기반의 보안 반도체와 보안 하드웨어 어플라이언스 분야까지 사업 영역을 확장해 암호키의 생성, 교환, 보호, 관리 전 영역을 완전한 양자안전 구조로 탈바꿈시키겠다는 구상이다. 이를 통해 단순한 PQC 솔루션 공급 기업에 머무르지 않고, 암호자산 식별부터 위협 분석, 실제 암호 전환, 그리고 하드웨어 보안에 이르는 엔드투엔드 PQC 전환 체계를 완성하겠다는 목표다.

박원규 아이티센피엔에스 대표는 “PQC 전환은 단순한 알고리즘 적용을 넘어 조직이 사용하는 암호자산을 정확히 파악하고 검증된 기술”이라며 “PQC 기반 보안 반도체와 하드웨어 어플라이언스로 기술의 지평을 넓혀 실제 운영환경을 진정한 양자안전 구조로 탈바꿈시키는 실행형 PQC 사업자로서 시장 주도권을 확고히 다져나가겠다”고 말했다.

최호 기자 snoop@etnews.com

  • ET Events