728x90
반응형

tls보안 4

FrodoKEM

개요FrodoKEM은 양자 컴퓨터에 대비한 Post-Quantum Cryptography(PQC) 분야에서 중요한 키 캡슐화 메커니즘(KEM) 중 하나로, LWE(Learning With Errors) 문제의 어려움을 기반으로 한 고전 수학적 구조를 사용한다. 본 글에서는 FrodoKEM의 암호학적 배경, 구조, 안전성, 적용 가능성 및 NIST 표준화와의 관계를 다룬다.1. 개념 및 정의 항목 설명 정의FrodoKEM은 LWE 기반의 Key Encapsulation Mechanism으로, 공개 키 교환과 암호화에 사용되는 양자 내성 암호 알고리즘이다.목적양자 컴퓨팅의 등장에 대비한 안전한 키 분배 메커니즘 제공필요성전통 RSA, ECC 기반 알고리즘이 양자 알고리즘(Shor)으로 깨질 가능성에 대응2..

Topic 2025.07.01

QUIC Datagram

개요QUIC Datagram은 전송 계층 프로토콜 QUIC 위에서 동작하는 비연결형(non-reliable), 순서 미보장, 지연 최소화 전송 방식을 제공하는 확장 기능이다. HTTP/3, WebTransport, WebRTC 등의 실시간·저지연 애플리케이션에서 TCP 기반 연결의 한계를 극복하고, 보다 유연한 데이터 송수신을 가능하게 한다.1. 개념 및 정의 항목 설명 정의QUIC 전송 계층 위에서 동작하며 순서 보장 없이 빠르게 메시지를 전송할 수 있도록 지원하는 확장 기능목적실시간 통신, 미디어 스트리밍, 게임 등에서 지연 최소화와 복원력 향상표준화 주체IETF QUIC Working Group (RFC 9221)QUIC Datagram은 TCP 스트림의 헤드 오브 라인 블로킹 문제를 회피하며, ..

Topic 2025.06.21

Hybrid PQC–TLS 1.3 Handshake

개요Hybrid PQC–TLS 1.3 Handshake는 기존 공개키 암호와 양자내성암호(PQC)를 결합하여 TLS 1.3 프로토콜의 키 교환 및 인증 절차에 적용하는 새로운 암호 전략입니다. 이는 양자 컴퓨팅의 발전에 따른 기존 암호 방식의 붕괴 위험에 대응하기 위한 과도기적 접근으로, NIST PQC 표준화 과정과 맞물려 산업계에서 주목받고 있습니다.1. 개념 및 정의 구분 설명 정의TLS 1.3 핸드셰이크에 기존 ECC/RSA 알고리즘과 양자내성암호를 동시에 적용하여 키 교환 수행목적양자 공격 대응과 동시에 기존 암호와의 호환성 유지필요성양자컴퓨터의 Shor 알고리즘이 공개키 기반 알고리즘을 무력화할 가능성에 대비2. 특징특징설명기존 TLS와 차이이중 키 교환PQC + ECC 키 교환 병렬 수행단..

Topic 2025.05.19

양자 안전 암호화 (Quantum-Safe Cryptography)

개요양자 안전 암호화(Quantum-Safe Cryptography)는 양자 컴퓨터의 연산 능력으로부터 기존 암호화 방식이 무력화되는 문제에 대응하기 위한 암호 기술입니다. 기존 RSA, ECC와 같은 공개키 암호는 슈어 알고리즘(Shor's Algorithm)을 활용한 양자 공격에 취약하며, 이에 따라 미국 NIST를 비롯한 글로벌 보안 기관들은 포스트 양자 암호(PQC: Post-Quantum Cryptography) 표준화 작업을 진행하고 있습니다. 본 글에서는 양자 컴퓨팅의 위협, 양자 안전 암호화 기술의 개요, 대표 알고리즘, 도입 전략 및 적용 사례를 살펴봅니다.1. 개념 및 정의 항목 설명 양자 컴퓨팅양자 중첩과 얽힘을 활용해 병렬 연산을 수행하는 차세대 컴퓨터 모델양자 안전 암호화양자 컴..

Topic 2025.03.25
728x90
반응형