ETRI, 세계 첫 암호 양자안전성 검증기술 개발

한국서 열린 'PQ크립토 2021' 행사서 공개...양자컴퓨팅 이용한 해킹 막을 토대 마련

과학입력 :2021/07/21 09:51    수정: 2021/07/21 09:54

국내 연구진이 암호분석 전용 플랫폼을 세계최초로 만들었다. 양자컴퓨터 시대를 대비해 한층 더 높은 보안성의 암호 알고리즘 발굴 노력이 가속화할 전망이다.

한국전자통신연구원(ETRI)은 20일부터 사흘간 대전컨벤션센터(DCC) 와 온라인으로 병행해 개최하는 '피큐크립토(PQCrypto 2021) 국제학술대회'에서 양자컴퓨터 환경에서도 안전한 암호체계를 검증할 수 있는 플랫폼인 ‘큐 크립톤’을 공개했다고 밝혔다.

ETRI가 개발한 ‘큐 크립톤’은 공개키 암호시스템의 하나인 RSA 등과 같은 기존 암호와 차세대 양자내성암호 등 다양한 암호체계의 양자 안전성을 검증하는 플랫폼이다. 플랫폼을 공개함에 따라 양자컴퓨터를 이용한 해킹을 막을 암호 알고리즘을 검증할 수 있는 토대가 마련됐다고 ETRI는 설명했다.연구진은 이번에 공개한 플랫폼을 웹 브라우저를 통해 신청자에게 단계적으로 공개할 계획이다.

ETRI 연구진이 큐 크립톤(Q-Crypton) 플랫폼으로 양자 프로그래밍을 수행하고 있다.(왼쪽부터 이유석 선임연구원, 이종헌 연구원, 이석준 책임연구원)

ETRI가 개발한 플랫폼은 양자컴퓨터 회사별로 다른 큐비트(Qubit) 규모, 양자컴퓨터 칩 구조, 오류율 등 다양한 환경요소를 고려할 수 있어 훨씬 정확하게 암호의 정량적 안전성을 분석하고 시뮬레이션할 수 있는 장점이 있다. 또, 시각화 프로그래밍 기술과 암호 핵심연산 라이브러리를 탑재하고 있어 암호분석에 필요한 양자 알고리즘을 빠르고 효율적으로 개발할 수도 있다.

수없이 많고 복잡한 수식을 직관적으로 한눈에 볼 수 있게 양자회로를 도식화했고 일일이 입력하지 않게 단축했다. 이 밖에도 플랫폼은 ▲양자 알고리즘에 대한 컴파일(언어처리) ▲가상머신을 이용한 검증 ▲양자 자원량 분석 기능 등을 제공한다.

ETRI 연구진은 향후 기능 개선 및 라이브러리 추가를 통해 정밀한 암호 양자 안전성 분석이 가능한 최적의 환경을 지속적으로 구축해나갈 예정이다. 특히 이번 기술은 ETRI 미래암호공학연구실과 양자컴퓨팅연구실 연구진이 함께 공동연구를 통해 세계최초로 실제 양자컴퓨팅 환경을 고려한 암호 안전성 검증 플랫폼 구현에 성공했다는 점에서 의미가 크다고 ETRI는 강조했다.

ETRI 김익균 정보보호연구본부장은 “양자컴퓨터 등장에 따른 공개키 암호체계 무력화 우려가 크다"면서 "암호 양자 안전성 분야 세계 최고 기술력을 기반으로 차세대 보안 인프라 조기 구축에 힘쓰겠다”고 말했다. 이어 "이번 기술 공개로 기업, 연구기관, 공공기관 등 차세대 암호 연구에 도움이 될 것으로 보인다"면서 "양자컴퓨터에 탑재될 프로그램 성능 검증도 가능해 양자컴퓨터 개발에도 기여할 전망"이라고 덧붙였다.

이번 연구는 과학기술정보통신부 '미래컴퓨팅 환경에 대비한 계산 복잡도 기반 암호 안전성 검증 기술개발 사업' 일환으로 고려대, 부산대, 한양대, 한성대 등과 연구 중이다.

이번 성과를 발표한 국제학술대회 'PQCrypto 2021'는 ETRI와 KAIST가 공동 개최하는 양자내성암호 분야 최고 국제학술대회다. 올해로 12회째를 맞이한 이 행사는 온라인으로 진행되며 국내외 양자보안 전문가 38개국 약 340여 명이 참가, 최신 연구동향을 논의한다. 참석을 원하는 사람은 홈페이지 등록 후 무료로 참석 가능하다. ETRI는 21일 세션 발표에서 ‘큐 크립톤’을 세계최초로 공개했다.

김명준 ETRI 원장이 온라인으로 열린 'PQCrypto 2021'에서 환영사를 하고 있다.