European Affairs Correspondent

양자 위협의 난처한 점은 양자 컴퓨터가 유용해질 때까지 예의 바르게 기다려주지 않는다는 것이다. 오늘날 안전해 보이는 암호화도 복사되어 저장되고, 적의 아카이브에 그대로 보존되어 숙성될 수 있기 때문에 정부들은 포스트 양자 암호화를 이론적 세미나가 아닌 마이그레이션 프로그램으로 다루고 있다.[1][2][5][8] 위협은 인터넷을 즉시 해독하는 기계처럼 영화적이지 않고, 은행, 정부, 사적 통신을 유지하는 시스템을 재설계하는 길고 비용이 많이 드는 관료적 작업이다. 흥미롭지는 않지만, 이런 문제는 뉴스 헤드라인을 넘어 오래 지속되는 문제다.

NIST 전환 지침은 양자에 취약한 알고리즘에서 포스트 양자 디지털 서명 및 키 설정 체계로 전환하는 것이 목표임을 명확히 밝히며, 이 작업은 연방 기관, 산업계, 표준 기구들을 위한 것이다.[1][4][7][10] NIST는 ML-KEM, ML-DSA, SLH-DSA가 많은 배포의 기반이 될 것으로 기대한다.[7][12] 다시 말해, 미국의 접근은 이미 제도적이지, 추측 수준이 아니다. 암호학적 변화는 단순히 한 약어를 다른 약어로 바꾸는 문제가 아니라, 테스트, 상호운용성, 그리고 규정 준수 담당자만이 이해하는 우아한 재앙을 피하는 문제이다.

영국 NCSC는 포스트 양자 암호화 전환이 다년간의 장기 사업임을 밝혔다.[2][5][8][11] 2025년 3월에 2028년 초기 전환 계획, 2031년 최우선 서비스, 2035년 시스템 및 서비스 전반 완료라는 이정표를 설정했다.[5][8][11] 이 일정은 단순한 날짜 목록이 아니라 양자 공격이 가능해지기 훨씬 이전부터 어려운 작업이 시작된다는 은근한 인정이다. 영국 정부는 차분한 경고를 놓치지 않고, 조직들이 지금 암호화 자산을 목록화하고 자물쇠공이 올 때까지 열쇠 위치를 알아야 한다고 말하는 셈이다.

ETSI는 아직 표준이 완성되지 않았어도 암호화 구성요소와 보호 자산을 목록화하며 전환을 시작할 수 있다는 기술 문서를 냈다.[3][6][9] 또한, 사전 및 사후 양자 환경에서 보안을 유지하는 양자 안전 하이브리드 키 교환 규격 Covercrypt를 발표했다.[9] 기술 철학은 타당하다: 완전한 확실성을 기다리지 말라, 완벽함이 바로 전환 프로젝트를 죽인다. 표준은 종종 어떤 제품이 쉽게 구매되고, 배포되며 인증받을지 결정하기에 정치적 의미도 크다.

이제 이야기가 좁은 사이버보안 뉴스에서 산업 권력 문제로 확장된다. NIST 프로세스, 영국 로드맵, ETSI 작업은 미래 시스템 구축의 문법을 정한다.[1][2][3][5] 공급자에게는 제품 로드맵, 인증서 갱신, 분기별 보고서에 드러나지 않는 엔지니어링 작업이 많다는 뜻이다. 정부에게는 수년 전에 취약한 것으로 알려진 암호화에 의존하는 미래의 중요 인프라를 피하려는 노력이 된다.[1][2][5][8] 시장은 종종 규제를 앞서나가지만, 보안에서는 그 반대일 수 있다. 공황이 지나간 후 누가 계속 팔 수 있을지는 표준이 결정한다.

가장 어려운 점은 현재의 증거가 완전하지 않다는 것이다. arXiv의 한 연구는 인터넷 준비가 고르지 않다고 보고하며, 또 다른 연구는 대규모 양자 기계 성숙 시 정부 및 군 통신이 특히 노출될 수 있다고 경고한다.[3][4] 이것이 계획을 정당화하지만, 과장된 연극을 정당화하진 않는다. 우리는 여전히 암호학적으로 의미 있는 양자 컴퓨터의 도래 시점을 모르며, 이 불확실성은 정책에 포함돼야 한다.[1][2][4][8] 중요한 질문은 모든 암호화 메시지가 이미 위험한지 여부가 아니라, 어떤 데이터가 지금 보호받아야 할 만큼 충분히 긴 수명을 갖는가이다.

실제로는 불편한 위험 수준의 계층이 형성된다. 일부 트래픽은 단기적이라 양자 컴퓨터가 도달하기 전에 잊히는 반면, 법률 기록, 건강 데이터, 산업 설계, 국가 통신문서 등은 수십 년 단위의 비밀보호가 필요할 수 있다.[1][2][4][8] ‘지금 수확해서 나중에 해독한다’는 말은 과장 같지만, 실제로 공격자는 기다릴 수 있으나 방어자는 예산, 조달, 호환성 제약 속에서 마이그레이션해야 한다는 비대칭을 나타낸다. 그래서 PQC는 단순 기술 업그레이드가 아니라, 인벤토리 작성, 공급자 조율, 위기 이전 투자 의지를 필요로 하는 거버넌스 문제다.[1][2][7][8]

또 인터넷 체계들이 미래 지향적으로 우아하게 설계되지 않은 점도 문제다. TLS, 공개 키 인프라, 이를 사용하는 수많은 임베디드 시스템은 RSA와 타원곡선 암호가 장기간 표준일 것으로 가정하고 만들어졌다.[1][4][7][10] 이들을 대체하려면 하이브리드 배포, 테스트 실패, 상당한 임시적 불편함이 따를 것이다.[3][6][9] 시스코의 2026년 전면 포스트 양자 암호화 아키텍처 연구는 업계가 이미 엔드 투 엔드 구현 실험을 하고 있음을 시사한다.[2] 물론 실험이 대규모 배치와 같지는 않으며, 시범과 기본 설정 사이의 간극에 정책 희망이 먼지가 쌓이곤 한다.

결국 교훈은 양자 컴퓨팅이 암호를 무력화했다가 아니라, 신뢰 일정이 이제 마이그레이션 규율에 달렸다는 점이다. 주요 관찰점은 모든 인프라 전환에서 중요한 것과 같다: 정부의 일정 준수 여부, 주요 공급자의 상호운용 지원, 표준 기관 간 조율, 조직이 보호할 대상 식별 여부. 양자 컴퓨터는 아직 등장하지 않았을지 몰라도 전략적 문제는 자물쇠가 이미 복제되고 있다는 사실이다. 이것은 암호학적 대재앙보다 덜 흥미롭지만, 역사가 기록될 때 가장 중요할 이야기다.