0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Analysing the Post-Quantum Security of S/MIME
- 1.인증서만 PQ 대응해도 실제 CMS 메시지는 RSA/EC로 보호될 수 있는 'S/MIME 보증 격차' 지적
- 2.다중 수신자 메시지에서 ML-KEM·고전 경로가 같은 CEK 보호 시, 고전 경로만 뚫려도 전체 노출
- 3.SMIME-PQCheck 제안: X.509·CMS 구조·하이브리드 정책 종합해 메시지를 PQC 등급별로 분류
왜 중요한가?
인증서 수준의 PQC 준비 상태만으로는 실제 메시지 보안을 보장할 수 없음을 보여, 조직이 S/MIME 포스트양자 전환 시 인증서 감사가 아니라 암호화 메시지 단위의 검증이 필요하다는 실무적 시사점을 준다.
언급 프로젝트
본문 미리보기
Secure/Multipurpose Internet Mail Extensions (S/MIME) is a standards-based mechanism for certificate-backed email signing and encryption. Its post-quantum migration is now technically actionable: ML-KEM public keys can be represented in X.509 certificates, and CMS can carry ML-KEM recipient information through \texttt{KEMRecipientInfo}. These standards solve an encoding problem, but they do not by themselves solve an assurance problem. A mailbox may possess a post-quantum-capable certificate whi
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



