전체기사 최신뉴스 GAM
KYD 디데이

'SKT 해킹' 여파에...'이론상 해킹 불가' 양자암호통신 '관심'

기사입력 : 2025년05월14일 17:46

최종수정 : 2025년05월17일 07:37

LG유플러스, PQC 기반 상품 출시 "수십억 수주 실적"
전문가 "UN, 국제 표준 제정 움직임…정부 보안 과제로 '양자 전환' 선정해야"

[서울=뉴스핌] 김영은 인턴기자 =  SK텔레콤(SKT) 해킹 사태를 계기로 차세대 보안 기술로 꼽히는 양자암호통신 기술에 대한 관심이 높아졌다.

14일 통신업계에 따르면, SK텔레콤, KT, LG유플러스 등 통신 3사는 네트워크에 양자암호통신 기술 체계를 구축하고 이를 확대 적용하는 방안을 검토 중이다.

지난 1월 26일 아이디콴티크(IDQ)연구소에서 26일 연구원이 양자암호통신기술을 네트워크 인프라에 적용하기 위한 연구를 진행하고 있다. [사진=SK텔레콤]

양자암호통신은 양자역학의 물리적 법칙(불확정성 원리, 얽힘 현상)을 기반으로 해킹을 원천 차단하는 차세대 보안 체계다. 이번 SKT 해킹 사건처럼 서버 내부 해킹 사건을 방어하는 솔루션은 아니지만, 서버와 단말기 등 다양한 IT 자원을 연결하는 네트워크에서 해커의 도청·탈취를 원천 차단하는 보안 기술로 주목받고 있다. 기존 암호화가 복잡한 수학 문제에 의존하는 것과 달리, 양자암호통신은 '측정하면 상태가 변한다'는 양자의 특성을 활용하기 때문에 이론적으로 대부분의 보안 사각지대를 해소할 수 있는 것으로 알려졌다. 통신사들은 해당 원리를 기반으로 ▲양자키분배(QKD) ▲양자내성암호(PQC) 등 다양한 기술을 개발 및 도입 중이다. 

QKD는 주로 금융망·의료데이터 등 초고도 보안이 필요한 분야에 적용해 해킹 리스크를 원천 차단하려는 목적으로 쓰이는 기술체계다. 해커가 암호키를 가로채면 데이터 암호키의 양자 상태가 변형돼 회사가 즉시 해킹을 탐지하는 방식이기 때문에 유심·개인정보 보호 중요도가 높아짐에 따라 주목을 받고 있다. PQC는 양자컴퓨터조차 풀지 못하는 새로운 암호식(격자 기반 암호, 해시 기반 서명 등)에 기반한 기술체계다. 소프트웨어 기술체계다 보니 QKD만큼 고가의 장비를 필요로 하지 않고, 기존 시스템과 호환성이 좋아 통신망뿐 아니라 단말 내부나 개인 간 통신 구간에도 빠르게 적용 가능하다는 장점으로 주목받고 있다.  

◆ LG유플 '알파키', KT·SKT '하이브리드형' 등…양자암호 본격 상용화 

이동통신3사 [사진=뉴스핌 DB]

LG유플러스는 지난 1월 PQC 기반 계정 관리 서비스 '알파키'를 출시했다. 회사는 베타 테스트(출시 전 마지막 점검)를 통해 보안성과 사용성을 검증한 뒤, 연내 한국인터넷진흥원(KISA)의 클라우드 서비스 보안인증(CSAP)을 획득해 공공·금융·의료·제조·IT 시장 진입을 가속화할 예정이다. 

LG유플러스 관계자는 "자사 PQC기반 상품은 고객사 상대로 실제 수십억 단위의 고객사 수주 실적을 달성하고 있는 상황"이라고 설명했다. 이어 "PQC를 통신망 전 구간에 확대 적용하기 위해서는 통신 장비사와의 협력을 통해 '재구성 가능한 광 애드-드롭 멀티플렉서(ROADM)'와 같은 인프라 장비 업그레이드가 필요하고, 해당 업그레이드는 앞으로 단계적으로 진행될 것 같다"며 "2022년 바이든 정부가 행정명령을 통해 모든 공공 서비스에서 PQC 적용을 의무화한 것처럼 지금 보안 및 통신 장비 업계에서 양자 암호는 매우 뜨거운 주제고, 새로운 사업 기회로 인식되고 있다"고 덧붙였다. 

KT 역시 지난 2월 국내 최초로 5G 유심망에 하이브리드 양자암호통신 네트워크를 상용 적용했다고 발표했다. QKD, PQC, 가상사설망(VPN)을 통합한 이 네트워크는 580km 구간에 걸쳐 구축됐다. KT는 하이브리드 양자암호통신 네트워크 적용 범위를 단계적으로 확대할 전망이다. 

이종식 KT 네트워크부문 미래네트워크연구소장은 "KT 자체 양자 보안기술 개발과 서비스 발굴 및 기술 이전을 바탕으로 국내 양자산업 시장 활성화와 미래 네트워크 안정성 확보를 위한 노력을 지속해서 이어 나가겠다"고 밝혔다. 

SKT는 지난해 10월 두 기술체계(QKD, PQC)를 결합한 '하이브리드 양자암호 제품'을 출시했다. 이 제품은 세계적인 양자암호 장비업체 아이디콴티크(IDQ)의 QKD 시스템에 SKT가 자체 개발한 PQC 알고리즘을 탑재한 것으로, 양방향 이중 암호화로 기존 대비 보안성을 대폭 강화한 것을 특징으로 한다. SKT는 해당 하이브리드 기술을 공공·금융망 등 주요 인프라에 확대 적용하겠다는 계획을 밝혔다. 

SKT 관계자는 "자사 네트워크에 아이드콴티크와 함께 만든 QKD, 그리고 지난해 말부터 개발한 PQC를 적용하고 있다"며 "다만, 지난해 말 만든 '하이브리드 양자암호 제품'의 경우 내부적으로 어떤 경로에 적용하면 좋을지 확인이 필요하다고 보고 검토를 진행 중이다"고 말했다. 

이어 "외부적으로는 정확한 개수를 공개할 수는 없지만 여러 비즈니스파트너들과 양자통신체계를 적용 관련한 계획을 진행 중이고, 검토하고 있다"며 "회사가 양자암호통신 기술을 더 많은 곳에 적용할 수 있도록 위해 암호체계 전환을 위한 제도 마련도 선행되기를 기다리고 있다"고 덧붙였다.  

◆ 양자기술 확산의 걸림돌, '암호 체계 전환' 제도 마련이 관건

[서울=뉴스핌] 김영은 인턴기자 = 국정원·과학기술정보통신부가 지난 2023년 7월 발표한 양자 암호 전환 로드맵 [사진=국정원 홈페이지 캡처] 2025.05.14 yek105@newspim.com

일각에서는 기술의 광범위한 확산을 위해서는 법적 기반 마련이 선행돼야 한다고 지적한다. 정부는 지난 2023년 11월 '양자기술산업법(양자과학기술 및 양자산업 육성에 관한 법률)'을 제정하며 양자기술 전반의 육성 및 산업 생태계 조성에 나섰지만, 전문가들은 PQC와 QKD의 실질적 확산을 위해서 '암호 체계 전환 의무화 법규' 및 '양자암호 표준 및 인증 체계 구체화 법규' 등 제도가 필요하다고 보고 있다. 

윤천주 한국전자통신연구원(ETRI) 양자기술연구본부 본부장은 "최근 업계에서 보안성이 뛰어난 양자 기술 개발을 상당 부분 완료했으나, 양자암호통신의 실제 적용되려면 여러 법적 개선 사항이 필요하다"며 "구체적으로는 지금의 암호체계를 양자 암호체계로 전환하려는 제도가 먼저 만들어져야 하는데, 현재 이 제도 정비 작업이 완료되지 않았다"고 설명했다. 

또 다른 전문가는 한국의 양자암호체계 기술 표준화 논의가 지체되고 있는 상황을 지적했다. 각국은 자국의 보안 환경·법률·인프라에 맞는 암호화 표준을 필요로 하지만, 한국의 공공기관 및 민간 영역에서 적용할 수 있는 자체 표준은 없는 상황이다. 미국의 경우 자사 국립표준기술연구소(NIST) 표준을 기반으로 PQC 기술 적용을 가속화하고 있다. 

엄흥열 순천향대 정보보호학과 교수는 "우리나라는 아직 양자 암호 알고리즘이 표준화되지 않은 국가"라며 "민간 부문의 경우엔 지난해 미국 NIST가 발표한 표준을 (기관 암호체계와의 원활한 연동이 확보만 된다면) 자율적으로 활용할 수 있다"고 말했다. 그러면서 "근본적으로는 기술 주권과 공급망 안정성을 확보하려면 국가 차원의 표준화 노력이 필요하다"고 덧붙였다. 즉, 한국이 해외 표준만 의존할 경우 국가 보안 리스크 우려 등이 발생하기 때문에 국내 환경에 맞는 암호 체계를 검증하고, 표준화 노력을 기울여야 한다는 뜻이다.  

엄 교수는 또 "PQC같은 경우, 2023년 7월 국정원(NIS)과 과학기술정보통신부가 오는 2035년까지 양자기술 육성과 암호체계 전환을 위해 '양자내성암호 전환 마스터플랜'을 만든 바 있고, 올해부터는 양자내성암호 시범 사업을 추진하고 있지만, 마스터플랜 자체가 법적 구속력은 없기 때문에 제도 마련 노력이 시급하다"고 말했다.

이와 함께 "최근 UN 산하의 국제전기통신연합 정보보호연구반(ITU-T의 SG17)에서 양자컴퓨터의 등장에 대비해 기존 암호체계에서 PQC로의 전환을 주요 의제로 삼아 국제적으로 통용될 표준을 만들기 위한 논의가 공식적으로 시작된 상황"이라며 "이에 발맞춰 새 정부가 국가 안보 및 디지털 전환 정책의 핵심 과제로 양자암호통신 도입을 적극적으로 논의하고 추진해야 할 필요성이 있다"고 강조했다.

정부는 연내 '양자과학기술 종합 계획'을 만들 방침이다. 과기부 양자혁신기술개발과 관계자는 "(양자기술산업법에 따라)  오는 12월까지 '양자과학기술 종합 계획'을 만들 방침이다"며 "암호 체계 전환 입법이나 국가 표준 지정 같은 세부적인 내용은 여러 가능성을 두고 검토 중이고, 확정된 계획은 나오지 않았기 때문에 변동성이 있을 수 있다"고 답했다. 

yek105@newspim.com

[뉴스핌 베스트 기사]

사진
이화영, 대법서 징역 7년8개월 확정 [서울=뉴스핌] 홍석희 기자 = 쌍방울 그룹에서 수억원대 뇌물을 받고, 800만 달러를 북한에 송금한 혐의로 기소된 이화영 전 경기도 평화부지사가 징역 7년 8개월을 확정 받았다. 대법원 2부(주심 박영재 대법관)는 5일 오전 특정범죄가중처벌등에관한법률위반(뇌물) 등 혐의로 재판에 넘겨진 이 전 부지사에게 징역 7년 8개월을 선고한 원심을 확정했다. 쌍방울 그룹에서 수억원대 뇌물을 받고, 800만 달러를 북한에 송금한 혐의로 기소된 이화영 전 경기도 평화부지사가 징역 7년 8개월을 확정 받았다. 사진은 이 전 지사가 지난해 10월 2일 오전 서울 여의도 국회 법제사법위원회에서 열린 박상용 수원지검 부부장검사에 대한 탄핵소추 사건 조사 관련 청문회에서 정청래 법사위원장 질의에 답변하는 모습. [사진=뉴스핌 DB] 이 전 부지사는 이재명 대통령이 경기지사이던 2019년, 쌍방울로 하여금 도지사 방북 비용 300만 달러와 북한 스마트팜 사업 비용 500만 달러 등 총 800만 달러를 북한 측에 보내도록 한 혐의로 기소됐다. 경기도 평화부지사, 경기도 산하기관인 킨텍스 대표로 재직 중 쌍방울로부터 법인카드와 차량 등 3억3400여만 원의 정치자금을 제공받은 혐의도 받았다. 검찰은 이중 2억5900여만 원에 대해 뇌물 혐의를 적용했다. 1심은 이 전 부지사의 혐의 대부분을 유죄로 판단해 정치자금법 위반 징역 1년 6개월, 특가법상뇌물 및 외국환거래법 위반 등 징역 8년을 합해 총 징역 9년 6개월을 선고했다. 1심 재판부는 쌍방울이 경기도 스마트팜 사업비(500만 달러)와 당시 경기지사였던 이 대통령의 방북비용(300만 달러)을 대납하려 했다는 검찰 측 판단을 모두 받아들였다. 다만 검찰이 공소사실에 적시한 총 800만 달러 중 394만 달러만 해외로 밀반출된 불법 자금으로 인정했다. 2심은 1심 판결을 파기하고, 징역 7년 8개월 및 벌금 2억5000만원, 추징 3억2595만 원으로 감형했다. 구체적으로 정치자금법 위반 혐의에 대해서는 징역 8개월을, 특가법상뇌물 및 외국환거래법 위반 등 혐의에 대해서는 징역 7년을 각각 주문했다. 1심 형량과 비교해 1년 10개월이 감형됐다. 2신 재판부는 1심과 마찬가지로 검찰이 기소한 대북송금 800만 달러 가운데 394만 달러만 북한 측에 밀반출됐다며 유죄로 판단했다. 특히 이 중 200만 달러는 김 전 회장이 이재명 당시 경기지사의 방북비용으로 대납한 것이라고 봤다. 다만 "뇌물죄, 정치자금법 위반죄 범행 후 공무원 또는 정치인으로서 부정한 행위까지 나아가지는 않은 점, 스마트팜은 인도적 지원 사업이었고 남북간 평화조성을 위한 남북교류협력사업의 추진이라는 정책적 목적도 있는 점, 김성태가 쌍방울그룹의 대북사업 추진 등 이익을 도모한 사정도 있고 피고인이 김성태에게 비용 대납을 강요한 사정은 없는 점 등을 유리한 양형으로 고려했다"고 감형 이유를 설명했다. 검찰과 이 전 부지사 측 모두 판결에 불복해 상고했으나 대법원은 양 측의 주장을 모두 받아들이지 않았다. 대법원은 "원심의 유죄 부분 판단에 필요한 심리를 다하지 않은 채 논리와 경험의 법칙을 위반해 자유심증주의 한계를 벗어나거나 검사의 사전면담 등이 이루어진 증인의 법정진술의 신빙성 판단, 유죄의 인정에 필요한 증명의 정도, 뇌물수수죄에서 직무관련성, 대가성, 뇌물귀속 주체와 고의, 정치자금 부정수수죄에서 정치자금과 고의 등에 관한 법리를 오해하는 등으로 판결에 영향을 미친 잘못이 없다"고 판시했다. hong90@newspim.com 2025-06-05 10:45
사진
외교부 장관 김현종·조현 거론 [서울=뉴스핌] 지혜진 기자= 인수위원회 없이 출범하는 새 정부는 민생 회복과 함께 대미 관세 협상 등 외교·안보 문제도 시급하다. 미국 법원에서 도널드 트럼프 대통령이 주요국을 대상으로 부과한 상호관세 효력을 정지시켰지만 여전히 통상 환경의 불확실성이 가신 것은 아니다. 지난 4일 당선된 이재명 대통령은 "국익 중심의 실용 외교" 강조해왔다. 민주당 공약집을 보면 통상환경의 변화와 경제안보 중요성에 대응하기 위해 주요 20개국(G20)·주요 7개국(G7) 등의 적극 참여를 통해 글로벌 현안 적극 대응하고 2025 경주 APEC 성공적 개최를 위한 외교역량을 강화할 것을 약속했다. 신남방·신북방 정책을 계승 발전해 글로벌 사우스와 권역별 협력을 심화하고 핵심소재·연료광물의 공급망(GVC) 안정화를 위한 통상협력 강화도 약속했다. (왼쪽부터) 김현종 더불어민주당 선대위 외교안보특보, 위성락 민주당 의원, 조현 선대위 국익중심실용외교위 공동위원장, 안규백 의원. [사진=뉴스핌DB] 북핵 대응으로는 한국형 탄도미사일 성능과 한국형미사일방어체계(KAMD)를 고도화를 내세웠다. 핵무장이나 핵잠재력 확보에 대해서는 언급하지 않았다. '북핵 대응의 기본 원칙은 한·미 확장억제 강화'라는 기존의 기조를 이어갈 것으로 예상된다. 국방 분야에서는 국방 문민화를 비롯해 군 정보기관 개혁, 육·해·공군 참모총장 인사청문회 도입 등을 내세웠다. 이 대통령은 취임 첫날 국가안보실장에 위성락 민주당 의원을 임명했다. 주러시아 대사를 지낸 외교관 출신인 위 의원은 '이재명 후보 외교안보보좌관'으로 임명돼 활동했다. 이번 대선에서는 민주당 선대위 산하 '동북아평화협력위원회' 좌장을 맡았다. 외교부 장관 후보군으로는 조현 전 외교부 1차관과 김현종 전 청와대 국가안보실 2차장이 언급된다. 조 전 차관은 선대위에서 국익중심실용외교위원회 상임공동위원장을 맡았다. 위 의원과 외무고시 13기 동기로 유엔대사, 외교부 다자외교조정관, 외교부 국제기구국장 등을 역임했다. 김 전 차장은 대선 기간에도 '이재명 후보 외교안보보좌관' 자격으로 백악관 고위 당국자들과 만나 한미동맹과 한미일 3국 협력을 강화해야 한다는 이 후보의 입장을 전달하기도 했다. 국방부 장관 자리에는 군 출신이 아닌 5선의 안규백 민주당 의원이 유력하다. 이 대통령은 후보 때부터 군에 대한 '문민 통제'를 강조해 왔다. heyjin@newspim.com 2025-06-05 06:00
안다쇼핑
Top으로 이동