클라우드플레어, 업계 최초 클라우드 네이티브 양자 내성 제로트러스트 솔루션 발표
2025년 03월 19일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기
25fffe7432b52e3302c44e00cdf26b99_1742319633_1777.png
 

클라우드플레어(Cloudflare)가 제로트러스트 네트워크 액세스 솔루션에 양자 내성 암호화(Post-Quantum Cryptography; PQC)에 대한 엔드 투 엔드 지원을 강화하겠다고 발표했다. 해당 기능을 통해 조직은 웹 브라우저에서 기업 웹 애플리케이션으로의 통신을 안전하게 라우팅해 즉시 적용 가능한 엔드 투 엔드 양자 내성 연결성을 확보할 수 있다. 또한, 클라우드플레어는 올해 중반까지 모든 IP 프로토콜로 지원을 확대해 기업 애플리케이션 및 디바이스와의 호환성을 대폭 강화할 예정이다. 이를 통해 조직은 각 애플리케이션이나 시스템을 개별적으로 업그레이드할 필요 없이 사용자, 디바이스, 애플리케이션 간 인터넷 통신을 양자 내성 암호화로 전환할 수 있다. 


오늘날 암호화 기술은 온라인 데이터를 보호하는 수단으로, 개인 메시지를 포함해 금융 정보, 고객 데이터 등 중요한 정보를 해커로부터 안전하게 지키는 역할을 한다. 하지만 양자 컴퓨터가 상용화에 가까워짐에 따라, 이러한 데이터는 잠금 해제될 위험에 처하게 되며 기존 암호화 방식이 무력화될 위험이 증가했다. 이로 인해 과거에는 안전했던 데이터도 유출될 가능성이 높아졌다. 특히, 주요 금융 기관, 의료 공급자, 정부 기관, 소비자용 스마트 장치 등 인터넷 전반에서 사용되는 기존 암호화 알고리즘은 양자 내성 공격에 취약한 것으로 평가된다. 


더불어, 미국 국립표준기술원(NIST)은 기존 암호화 알고리즘을 단계적으로 폐기하고 2030년까지 양자 내성 암호화를 도입하겠다는 계획을 발표했다. 전문가들은 향후 5년 내에 심각한 보안 위협이 발생할 수 있다고 추정하고 있으며, 양자 내성 암호화 채택의 긴급성이 커지고 있다. 클라우드플레어는 업계 표준 수립에 기여하며, 모든 고객이 양자 내성 보안을 무료로 이용할 수 있도록 지원해 안전한 환경을 구축할 수 있도록 돕고 있다. 


매튜 프린스(Matthew Prince) 클라우드플레어 CEO 겸 공동 창업자는 “클라우드플레어는 양자 내성 보안을 인터넷 보안의 새로운 기준으로 만들기 위해 오랫동안 노력하고, 앞으로의 양자 위협에 대비할 수 있도록 모든 고객을 지원해왔다. 이제는 이러한 보호 기능을 제로트러스트 솔루션에 직접 통합하여 제공할 계획”이라며, “클라우드플레어는 고객이 양자 내성 보안으로 안전하게 전환할 수 있도록 명확한 경로를 제공하고자 한다. 이미 세계에서 가장 혁신적인 은행, 인터넷 서비스 공급자(ISP), 정부가 양자 보안 여정을 시작할 수 있도록 이들과 협력하고 있는 만큼, 앞으로도 첨단 암호화 기술을 모든 사람이 무료로 이용할 수 있도록 모든 제품에 이를 지속적으로 적용해 나갈 것”이라고 말했다. 


클라우드플레어는 2017년부터 양자 내성 암호화의 연구, 개발, 표준화에 앞장서 왔다. 현재 클라우드플레어의 글로벌 네트워크에 연결되는 인간 생성 트래픽의 35% 이상이 양자 내성 보호의 이점을 누리고 있다. 양자 컴퓨팅이 기존 암호화를 위협할 수 있는 미래에도, 클라우드플레어의 양자 내성 제로트러스트 네트워크 액세스(ZTNA) 솔루션은 공용 인터넷을 통해 이동하는 데이터를 안전하게 보호하도록 설계됐다. 이번 발표를 통해 클라우드플레어의 제로트러스트 플랫폼은 다음과 같은 기능을 제공한다:

  • ‘선 수집 후 해독’(Harvest Now, Decrypt Later; HNDL)’ 공격 방어: 사이버 공격자는 현재 암호화된 데이터를 수집해 향후 더 발전된 양자 컴퓨터를 이용할 수 있을 때까지 이를 보관한 후 해독한다. 클라우드플레어는 웹 트래픽을 클라우드플레어의 전역 네트워크를 통해 전송하고 양자 내성 암호화를 활용해 데이터를 보호한다.
  • 기업 웹 애플리케이션에 엔드투엔드 양자 내성 보안 적용: 조직은 HR 시스템, 급여 관리 및 협업 시스템 등 모든 기업용 웹 애플리케이션의 보안을 개별적으로 업그레이드하지 않고도 직원 액세스 권한을 안전하게 관리할 수 있다. 클라우드플레어 액세스(Cloudflare Access)는 웹 브라우저에서 기업 웹 애플리케이션까지의 인터넷 트래픽을 양자 위협으로부터 보호한다.
  • 모든 기업 사무실, 클라우드 환경, 데이터 센터로 이동하는 인터넷 트래픽에 양자 내성 보안 제공: 조직은 2025년 중반까지 최종 사용자 장치에 클라우드플레어의 WARP 장치 클라이언트를 설치함으로써 클라우드플레어의 가장 인기 있는 네트워크 구성에 연결된 모든 프로토콜에 대해 엔드투엔드 양자 내성 보안을 적용할 수 있다. 


톰 패터슨(Tom Patterson) 액센츄어(Accenture) 신흥 기술 보안 책임자는 “세계는 향후 5년 내에 취약한 암호화를 양자 내성 솔루션으로 교체해야 한다. 이 시급한 고객 요구를 충족하기 위해, 액센츄어와 클라우드플레어는 하이브리드 접근 방식을 제시한다. 이를 통해 점진적이고 위험을 최소화하는 마이그레이션 과정을 실현하면서도, 기존 시스템과의 호환성을 유지하고 암호화 기술의 민첩성을 확보할 수 있다"고 설명했다. 


클라우드플레어의 양자 내성 시큐어 웹 게이트웨이(Secure Web Gateway) 및 클라이언트리스 액세스(Access) 네트워크 구성은 현재 사용 가능하며, WARP 클라이언트-터널 네트워크 구성은 2025년 중반에 지원할 예정이다.

그래픽 / 영상
많이 본 뉴스