아이티센피엔에스, PQC 하이브리드 암호모듈 KCMVP 획득

아이티센피엔에스는 암호모듈 ‘엣지크립토(EdgeCrypto) v4.2’에 양자내성암호(PQC) 기반 하이브리드 암호방식을 적용해 암호모듈검증(KCMVP)을 획득했다고 29일 밝혔다. 암호모듈검증은 국가·공공망에 도입하는 암호모듈의 안전성과 구현 적합성을 확인하는 제도다.

엣지크립토는 기존 공개키 암호와 미국 국립표준기술연구소(NIST)가 표준화한 PQC 알고리즘을 함께 사용한다. 기존 시스템을 한꺼번에 교체하지 않고 암호체계를 단계적으로 전환할 수 있도록 설계했다.

전자서명 기능은 기존 RSA-PSS와 KCDSA, ECDSA, EC-KCDSA 알고리즘에 양자내성 전자서명 알고리즘인 ML-DSA와 SLH-DSA를 결합한다. 서명값을 이어 붙이거나 중첩해 생성·검증하는 방식을 지원한다.

키 설정 기능은 기존 디피-헬먼(DH)과 타원곡선 디피-헬먼(ECDH) 방식에 양자내성 키 캡슐화 알고리즘인 ML-KEM을 결합한다. 기존 방식과 양자내성 방식에서 각각 만든 비밀값을 키 유도 과정을 거쳐 하나의 공유키로 생성한다.

아이티센피엔에스는 이를 공공과 금융, 국방, 통신 분야의 인증서와 가상사설망(VPN), 응용프로그램 인터페이스(API), 서버, 클라우드 시스템에 적용할 계획이다.

회사는 엣지크립토를 인증서 수명주기 관리(CLM), 암호자산 식별, 암호키 관리, 네트워크 보안 사업과 연계한다. PQC 전환 컨설팅과 구축 사업도 확대할 예정이다.

박원규 아이티센피엔에스 대표는 “PQC 전환은 새로운 알고리즘 도입뿐 아니라 기존 암호체계와의 호환성, 운영 안정성, 인증체계 전환을 함께 고려해야 한다”며 “하이브리드 전자서명과 키 설정 기능을 이용해 고객이 단계적으로 전환하도록 지원하겠다”고 말했다.

글. 바이라인네트워크
<곽중희 기자>god8889@byline.network

일간 바이라인 구독하기

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다


The reCAPTCHA verification period has expired. Please reload the page.