
“양자내성암호(PQC)는 알고리즘만 바꾼다고 끝나는 문제가 아닙니다. 암호키를 어디에서 만들고 저장하며 어떻게 보호할 것인지까지 함께 설계해야 합니다.”
이창근 키페어 대표는 국방·금융의 PQC 전환에서 HW 기반 키 보호가 핵심이라고 강조했다. PQC 알고리즘을 적용하더라도 암호키가 메모리나 파일에 남아 있으면 탈취될 수 있기 때문이다. 키 생성부터 저장, 서명까지 하드웨어(HW) 안에서 처리해야 실질적인 전환이 가능하다는 설명이다.
키페어는 국가정보원 암호모듈검증(KCMVP)을 받은 자체 보안칩을 기반으로 HW 암호 기술을 개발해온 보안기업이다.
최근 LIG디펜스앤에어로스페이스, 엑스게이트와 미사일·군 위성통신 분야 차세대 보안통신 체계 공동 개발에 나섰다. 금융권에서는 KB국민은행과 업무협약을 맺고 다우데이타와 PQC 기반 결제 인프라 개발을 추진하고 있다.
이 대표는 “인공지능(AI)이 공격을 자동화하고 양자컴퓨터가 공개키 암호를 위협하는 상황에서 키를 소프트웨어(SW)에 두는 방식에는 한계가 있다”며 “알고리즘만 PQC로 교체하면 반쪽짜리 전환에 그칠 수 있다”고 말했다.
키페어가 주목하는 지점도 암호 알고리즘 자체보다 '키를 어디에서 어떻게 보호할 것인가'에 있다.
키페어는 이를 HW에서 구현하기 위해 PQC 제품군 'QORA(Quantum Optimized Resilient Architecture)'를 개발했다. 보안칩과 HW보안모듈(HSM), 키관리시스템(KMS), PQC 가속기 등을 연계해 암호키 생성·저장·연산 전 과정을 HW에서 보호한다.
QORA는 국가정보원 암호모듈검증(KCMVP)을 받은 자체 보안칩을 기반으로, 미국 국립표준기술연구소(NIST)가 표준화한 ML-KEM과 ML-DSA를 HW에서 처리하도록 설계됐다. ML-KEM은 통신 과정에서 세션키를 안전하게 공유하는 데, ML-DSA는 거래·명령·펌웨어·인증서 위변조를 막는 전자서명에 활용된다.
국방 분야에서는 장기간 운용하는 무기체계와 위성통신에 HW 기반 PQC를 적용하는 데 초점을 맞춰야 한다고 강조했다.
이 대표는 “미사일처럼 한번 배치하면 장기간 사용하는 무기체계는 나중에 HW를 바꾸기가 쉽지 않다”며 “양자컴퓨터 시대가 온 뒤 대응하기보다 설계 단계부터 PQC를 고려해야 한다”고 말했다.
금융권에서는 기존 시스템을 전면 교체하기보다 민감한 암호키부터 QORA HSM·KMS으로 보호하는 단계적 전환을 제안했다. 현재 탈취한 암호화 데이터를 미래 양자컴퓨터로 해독하는 '선수집 후해독(HNDL)' 위협에 대비하기 위해서다.
키페어는 2011년 설립 이후 사물인터넷(IoT)과 산업용 HW 보안 기술을 개발해왔다. 국정원 KCMVP 인증을 국내 최초로 받았으며, 이에 기반한 보안칩을 전력 인프라 등 산업 현장에 누적 400만개 이상 공급했다.
이 대표는 “칩부터 모듈, HSM, PKI까지 직접 개발할 수 있다는 점이 키페어의 강점”이라며 “HW를 기반으로 국방과 금융의 PQC 전환을 위한 기준 모델을 만들어가겠다”고 말했다.
박진형 기자 jin@etnews.com











