클라우드에 저장된 암호문은 지금 당장 양자컴퓨터 없이도 수집할 수 있으며, 훗날 양자컴퓨터로 복호화하는 것이 문제다. 수십 년간 비밀을 유지해야 하는 RSA·ECDH 암호화 데이터는 이미 '지금 수집, 나중에 복호화' 위험에 노출돼 있는데, 중소기업은 인프라도 암호 전문가도 없어 대응이 가장 취약하다. 연구팀은 클라이언트 측 하이브리드 포스트퀀텀 암호화, 자체 호스팅 키 관리(서버 제공 키에 클라이언트가 검증 가능한 ML-DSA-87 서명 부착), 통합 애플리케이션 계층 남용 방지 게이트웨이를 결합한 소프트웨어 전용 아키텍처 'Quantum Cloud Guard(QCG)'를 제시했다. 파일은 AES-256-GCM으로 암호화되고 그 키는 기업 자체 키 서비스의 ML-KEM-1024 공개키로 래핑돼, 데이터와 키 관리 주체를 분리함으로써 둘 다 보유한 제공자가 데이터를 읽을 수 있는 구조적 위험을 없앤다. 24MHz 임베디드 보드에서 ML-KEM-1024 키 생성은 40.8ms에 불과했고, 서버 측 모든 포스트퀀텀 연산은 1ms 미만이었으며 월 4.49유로짜리 가상서버에서 구동됐다. 지속적인 트래픽 폭주 상황에서 내장 게이트웨이 'Sentinel Gate'는 공격 트래픽의 98.8%를 차단하면서도 정상 클라이언트 지연시간은 거의 변화가 없었다.
- •중소기업 대상 소프트웨어 전용 포스트퀵텀 보안 아키텍처 'Quantum Cloud Guard(QCG)' 제시
- •클라이언트 측 암호화+자체 호스팅 키 관리(ML-DSA-87 서명)+남용 방지 게이트웨이 3층 구조
- •임베디드 보드에서 키 생성 40.8ms, 서버 연산은 1ms 미만, 월 4.49유로로 운영
- •트래픽 폭주 시 공격 98.8% 차단하면서 정상 지연시간은 거의 영향 없음
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
A Hybrid Post-Quantum Encryption Architecture with Self-Hosted Key Management for SME Cloud Data Protection
- 1.중소기업용 하이브리드 포스트양자 암호화 아키텍처 Quantum Cloud Guard(QCG) 공개
- 2.파일은 AES-256-GCM로 봉인, 키는 ML-KEM-1024로 래핑하고 ML-DSA-87로 서명해 변조 탐지
- 3.24MHz STM32F407에서 ML-KEM-1024 키생성 40.8ms, 디캐프슐레이션 44.0ms로 저사양에서도 실행 가능
- 4.월 4.49유로 운영 가능, 남용 트래픽 공격에서 Sentinel Gate가 98.8% 차단하면서도 지연시간 거의 유지
왜 중요한가?
RSA·ECDH로 지금 암호화된 클라우드 데이터가 나중에 양자컴퓨터로 복호화될 하베스트나우-디크립트레이터 위협에, 보안 예산이 없는 중소기업도 저비용 서버만으로 대응할 수 있는 구체적 아키텍처를 제시한다.
본문 미리보기
arXiv:2608.26777v1 Announce Type: new Abstract: Harvesting ciphertext from cloud storage needs no quantum computer; decrypting it later does. That gap is the harvest-now-decrypt-later exposure: anything protected by RSA or ECDH today that must stay secret for decades is already compromised. Small and medium-sized enterprises are least able to respond: they neither run the infrastructure on which their data sits on nor employ a cryptographer. Bespoke migration suits firms with security budgets;
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



