검색창 열기 인더뉴스 부·울·경

Communication 통신

KT-신한은행, 하이브리드 양자 보안망 구축…도청 시도 원천 차단

URL복사

Tuesday, March 19, 2024, 09:03:48

중구 신한은행 본점과 강남구 강남별관 연결
양자 키 분배로 물리적 회선 도청 시도 차단
테스트 결과 수십만 건의 접속을 오류 없이 진행

 

인더뉴스 이종현 기자ㅣKT[030200]가 신한은행과 함께 '하이브리드형 양자 보안망'을 신한은행 내부에 임시로 구축하고 그 성능을 검증했다고 19일 밝혔습니다.

 

해당 통신망은 서울 중구 신한은행 본점과 강남구 신한은행 강남 별관을 연결하며 '양자 키 분배(QKD, Quantum Key Distribution)' 기술과 '양자 내성 암호(PQC, Post Quantum Cryptography)'를 결합한 형태입니다.

 

양자 키 분배는 복제가 불가능하다는 양자 역학의 원리를 이용해 광케이블과 같은 물리적 회선의 도청 시도를 원천 차단하는 역할을 맡고, 양자 내성 암호는 양자 컴퓨터로도 해독 불가능한 보안성으로 소프트웨어 등 응용 서비스 보호를 담당합니다.

 

 

KT는 검증 과정에서 통신 품질과 직결되는 데이터 송수신 성능을 중점적으로 확인했습니다. 테스트 결과, 데이터는 10마이크로초(microsecond, μs) 이내로 암호화됐으며 수십만 건의 접속이 한 건의 오류도 없이 양자 내성 암호화됐습니다.

 

KT는 이 보안 망에 미국 'FIPS(Federal Information Processing Standards)'에서 선정된 '양자 내성 공개 키 암호 알고리즘(초안)'을 사용했습니다. FIPS는 군사적 이용과 동시에 모든 정부기관 및 계약기관에 의한 사용을 목적으로 미국 연방정부가 개발 후 공식 발표한 정보기술 표준입니다.

 

한편, KT는 하이브리드형 양자 보안망이 국내 양자 암호 통신 보안 제도와 정부의 양자 내성 암호 전환 추진 로드맵을 준용한 만큼 글로벌 다수의 공공, 금융 기관에 사용할 수 있는 통신 기술이라고 설명했습니다.

 

이종식 KT 네트워크연구소장 상무는 "KT는 양자 기술을 자체 개발하고 중소기업에 기술을 이전해 국내 생태계 활성화와 시장 확산을 위해 지원하고 있다"라며 "글로벌 기업과의 협력을 통해 국내 기업의 역량을 확보하는 한편 향후에는 국내 기업의 양자 보안 기술이 해외로 진출할 수 있게 노력하겠다"고 전했습니다.

English(中文·日本語) news is the result of applying Google Translate. <iN THE NEWS> is not responsible for the content of English(中文·日本語) news.

배너

이종현 기자 flopig2001@inthenews.co.kr

배너

“SKT 해킹 대응, 유심보호서비스 우선”…삼성 나서고 정부도 “신뢰”

“SKT 해킹 대응, 유심보호서비스 우선”…삼성 나서고 정부도 “신뢰”

2025.05.01 18:12:39

인더뉴스 이종현 기자ㅣSK텔레콤 서버 해킹 사태와 관련 삼성그룹 등이 ‘유심보호서비스’ 적극 가입을 권고하고 나섰습니다. 1일 재계에 따르면 삼성그룹은 SKT 가입 임직원들에게 1차적으로 유심보호서비스 가입을 안내했고 주한미군 등도 유심보호서비스를 적극 알리고 있습니다. 유심보호서비스는 불법 '유심 기변'을 차단해 주는 서비스입니다. 기존에 사용하던 유심을 다른 단말에 끼우게 되면 유심 기변이 일어나게 되는데 유심보호서비스는 사용자의 유심과 단말을 페어링해 만에 하나 복제된 유심이 다른 단말에 끼워질 경우 연결을 차단합니다. 유심을 활용한 복제전화를 제작하는 ‘심스와핑’과 이로 인한 개인정보 탈취 가능성을 원천 차단하는 기술입니다. 과학기술정보통신부는 민관합동조사단이 일주일간 진행한 SKT 해킹 공격 사태 결과를 지난 29일 발표하며 “SKT가 시행 중인 유심보호서비스에 가입하는 경우 이번에 유출된 정보로 유심을 복제해 다른 휴대전화에 꽂아 불법적 행위를 하는 심스와핑이 방지된다”고 밝혔습니다. 유상임 과학기술정보통신부 장관은 지난달 30일 국회 과학기술정보방송통신위원회 청문회에서 “유심을 교체하지 않고 유심보호서비스에 가입했다. 나름대로 유심보호서비스를 신뢰하고 있다”고 말했습니다. 한편, SKT는 자사 뉴스룸 홈페이지에 해킹 사태와 관련해 유심보호서비스의 효과 및 대응 상황을 안내하는 ‘FAQ’를 게시하며 “유심보호서비스는 유심교체와 동일한 효과의 보안장치이다”고 설명했습니다 SKT 관계자는 “유심보호서비스와 비정상 인증 차단 시스템(FDS)’을 통해 유심 복제, 휴대전화 도용이 차단된다”고 말했습니다. FDS 시스템은 불법 유심으로 복제 전화를 만드는 것을 방어하는 시스템으로 모든 통신사에서 공통으로 적용하고 있습니다. 만약 복제 전화가 만들어져 두 개의 동일한 휴대폰이 네트워크에 접근하게 되면 원본 휴대폰을 제외한 복제 전화를 FDS 시스템이 차단하는 방식입니다. SKT는 또 유심 교체 물량 부족에 대한 해결책 중 하나로 유심 소프트웨어를 변경하는 ‘유심포맷’ 기술을 이르면 5월 중순부터 적용해 유심을 교체하지 않고도 교체에 준하는 효과를 낼 수 있도록 할 계획입니다. 유심 교체가 새로운 유심으로 교체하는 하드웨어적인 방식인데 비해, 현재 개발 중인 방식은 고객들이 보유한 기존 유심 정보를 소프트웨어적으로 변경함으로써 유심 교체와 동일한 효과를 거둘 수 있다는 설명입니다. 이 경우 기존 물리적인 교체 대비 앱 재설정 및 데이터 백업 등이 수반되는 고객의 불편함을 최소화하고, 교체 소요시간도 다소 줄어들 것으로 예상됩니다. 다만, 유심포맷도 매장을 방문해 유심변경과 관련한 시스템 매칭 작업을 거쳐야 합니다. 또 로밍서비스를 이용하면서 동시에 해외에서도 유심보호서비스를 이용할 수 있는 기술을 5월 중에 개발해 적용할 계획입니다.


배너


배너