양자 사이버 보안 위협에 대한 유럽의 누락된 계획

블로그

홈페이지홈페이지 / 블로그 / 양자 사이버 보안 위협에 대한 유럽의 누락된 계획

Jun 03, 2023

양자 사이버 보안 위협에 대한 유럽의 누락된 계획

알리나 클라센(Alina Clasen) | EURACTIV.com 18-07-2023 (업데이트: 20-07-2023 ) 뉴스 사실을 기반으로 하며, 기자가 직접 관찰하고 확인했거나 지식이 풍부한 소스에서 보고하고 확인한 것입니다. "이것들

알리나 클라센(Alina Clasen) | EURACTIV.com

2023년 7월 18일(업데이트: 2023년 7월 20일)

뉴스 기자가 직접 관찰하고 확인한 사실을 기반으로 하거나, 지식이 풍부한 출처에서 보고하고 확인한 것입니다.

Rodríguez는 “이것은 '미래 과제'가 아니라 수확 공격과 같은 실제 과제입니다."라고 설명했습니다. 암호화는 안전한 디지털 통신의 묘약이지만 포스트 양자 보안 시대에 손상된 암호화 알고리즘이 일상 생활에 미치는 영향으로 인해 암호화된 정보를 해독하고 정보 시스템에 액세스할 수 있게 됩니다. [Shutterstock/Cq 포토 주이]

언어: 독일어

인쇄 이메일 Facebook Twitter LinkedIn WhatsApp Telegram

유럽은 해커들이 이전에 암호화된 자료를 해독할 수 있도록 강력한 양자 컴퓨터를 상업적으로 사용할 수 있는 미래에 대비해야 한다고 전문가와 업계 실무자들은 촉구하면서 실행 계획을 촉구했습니다.

브뤼셀에 본사를 둔 싱크탱크인 유럽정책센터(EPC)는 양자컴퓨팅을 위한 사이버보안 전략을 개괄적으로 설명하는 논문을 발표하면서 유럽연합이 '수확 공격'과 암호화에 대한 향후 양자 공격에 대응하기 위한 조정된 행동 계획이 필요하다고 주장했습니다.

양자컴퓨팅은 빠르게 발전하고 있는 분야로, 양자컴퓨터가 슈퍼컴퓨터의 용량을 뛰어넘어 AI 분야에 새로운 기회를 제공하고 있다.

현재 EU 정부는 민감한 문서의 기밀이 20~50년 동안 해제된다는 규정에 따라 운영되고 있습니다. '지금 다운로드하고 나중에 해독' 공격을 사용하면 민감한 정보의 암호화 및 전파가 그보다 훨씬 빨라질 수 있습니다(예상 7년).

“이 문서는 유럽 정책 입안 커뮤니티 및 업계 전반의 이해관계자들과 함께 성찰한 결과이며, 암호학적으로 중요한 양자 컴퓨터의 출현으로 발생하는 사이버 위협의 영향을 완화하기 위한 정책 권장 사항을 제공하려고 합니다.”라고 논문 작성자인 Andrea Rodríguez는 말했습니다. EPC의 수석 디지털 정책 분석가는 EURACTIV에 말했습니다.

미국 기술 기업 IBM은 화요일(6월 6일) 독일에 최초의 유럽 양자 데이터 센터를 개설하고 2024년에 운영될 계획을 발표했습니다.

암호화에 대한 양자 공격

소위 '수확 공격'을 통해 사이버 범죄자는 기술이 출시되면 해독할 암호화된 정보를 다운로드하여 위협 환경을 크게 변화시킬 수 있습니다.

Rodríguez는 “이것은 '미래 과제'가 아니라 수확 공격과 같은 실제 과제입니다.”라고 설명했습니다.

암호화는 안전한 디지털 통신의 묘약이지만 포스트 양자 보안 시대에 손상된 암호화 알고리즘이 일상 생활에 미치는 영향으로 인해 암호화된 정보를 해독하고 정보 시스템에 액세스할 수 있게 됩니다.

즉, 이전의 기밀 정보에 대한 문을 열어주고 인터넷 트래픽, 금융 거래, 은행, 전자 여권, VPN 및 비트코인부터 지적 재산 도용 및 중요 인프라 중단에 이르기까지 모든 것을 포함합니다.

CyEn 컨설팅의 사이버 보안 전문가인 Iva Tasheva는 "빠르게 발전하는 양자 및 사이버 보안 세계에서 의사 결정 및 보안 구현 시간은 몇 년/10년이 아니라 몇 주 단위로 이루어져야 합니다"라고 경고합니다.

정책 문서에서 지적했듯이 사이버 범죄자는 아직 해독할 수 없는 민감한 암호화 데이터를 획득하여 슈퍼 컴퓨터와 양자 컴퓨터가 상용화될 때까지 보관하는 것을 목표로 합니다.

“자동차부터 비행기, 심지어 발전소까지 시스템이 지금부터 15~30년 동안 운영된다면 그들은 이미 Quantum Safe 암호화로의 마이그레이션 계획을 시작해야 합니다. 일단 제품이 현장에 출시되면 업그레이드가 더 어려워지기 때문입니다. " IBM Research에서 근무하는 Zygmunt Lozinski는 EURACTIV에 말했습니다.

포스트 양자 보안 시대의 정보를 보호하기 위해 현재 민간 및 공공 부문을 위한 두 가지 잠재적 솔루션, 즉 양자 키 분배와 포스트 양자 암호화가 있습니다.