양자키 분배로 물리적 회선 도청 시도 차단, 양자 내성 암호로 SW 보호

[아이티데일리] KT(대표 김영섭)는 신한은행과 함께 ‘하이브리드형 양자 보안망’을 신한은행 내부에 임시로 구축하고 성능을 검증했다고 19일 밝혔다. 통신망은 서울 중구 신한은행 본점과 강남구 신한은행 강남 별관을 연결한다.

KT의 하이브리드형 양자 보안망은 ‘양자 키 분배(QKD, Quantum Key Distribution)’ 기술과 ‘양자 내성 암호(PQC, Post Quantum Cryptography)’를 결합한 형태다.

양자 키 분배는 복제가 불가능하다는 양자 역학의 원리를 이용해 광케이블과 같은 물리적 회선의 도청 시도를 원천 차단하는 역할을 맡고, 양자 내성 암호는 양자 컴퓨터로도 해독이 불가능한 보안성으로 소프트웨어(SW) 등 응용 서비스 보호를 담당한다.

KT 연구원들이 서울 중구 신한은행 본점과 강남 별관을 연결하는 하이브리드형 양자 보안망을 테스트하고 있다.
KT 연구원들이 서울 중구 신한은행 본점과 강남 별관을 연결하는 하이브리드형 양자 보안망을 테스트하고 있다.

KT는 하이브리드형 양자 보안망 검증 과정에서 통신 품질과 직결되는 데이터 송수신 성능을 중점적으로 확인했다고 설명했다. 회사 측에 따르면 테스트 시 전달된 데이터는 10마이크로초(microsecond) 이내로 암호화됐으며, 수십만 건의 접속이 오류 없이 양자 내성 암호로 안전하게 이뤄졌다.

KT는 해당 보안망에 미국 ‘FIPS(Federal Information Processing Standards)’에서 선정된 ‘양자 내성 공개 키 암호 알고리즘(초안)’을 활용했다. FIPS는 군사적 이용과 동시에 모든 정부기관 및 계약기관에 의한 사용을 목적으로 미국 연방정부가 개발 후 공식 발표한 정보기술 표준이다.

KT는 하이브리드형 양자 보안망이 FIPS 외에도 국내 양자 암호 통신 보안 제도와 정부의 양자 내성 암호 전환 추진 로드맵을 준용한 만큼 글로벌 다수의 공공, 금융 기관에 사용할 수 있는 통신 기술이라고 설명했다.

한편 KT는 하이브리드형 양자 보안망을 구축하기 위해 국내외 장비 제조사, 보안 전문기업과 협력했다. 도시바 디지털솔루션즈는 양자키 분배 장비와 양자 키 관리 장비를 제공하고, 국내 제조사인 코위버는 오래된 장비를 양자암호 장비와 연동하는 체계를 지원했다. 드림시큐리티는 KT와 협업해 응용계층 보호를 지원했다.

KT 네트워크연구소장 이종식 상무는 “KT는 양자 기술을 자체 개발하고 중소기업에 기술을 이전해 국내 생태계 활성화와 시장 확산을 위해 지원하고 있다”며 “글로벌 기업과의 협력을 통해 국내 기업의 역량을 확보하는 한편 향후에는 국내 기업의 양자 보안 기술이 해외로 진출할 수 있게 노력하겠다”고 말했다.

저작권자 © 아이티데일리 무단전재 및 재배포 금지