미래로부터 데이터를 보호해야 하는 이유: Apple의 '포스트 퀀텀(Post-Quantum)' 보안 움직임

업데이트: 28년 2024월 XNUMX일


iMessage를
크레딧 : Unsplash / CC0 Public Domain

거대 컴퓨팅 기업인 Apple은 최근 iMessage 앱을 사용하는 전 세계 1억 명 이상의 사람들을 아직 존재하지 않는 위협으로부터 보호하기 위한 조치를 취하고 있다고 발표했습니다.

오늘날의 해커들은 여러분의 비밀번호를 훔칠 수는 있지만 메시지를 잠그는 "암호화 키"를 해독할 수는 없습니다. 적어도 현재 세대의 소위 클래식 컴퓨터를 사용하지 않는 이상 메릴랜드 대학의 컴퓨터 과학 교수인 조나단 카츠(Jonathan Katz)는 말했습니다.

그러나 몇 년 안에 널리 출시될 것으로 예상되는 강력한 양자 컴퓨터(완전히 다른 원리로 작동하여 일부 작업을 기하급수적으로 더 빠르게 수행할 수 있는 기계)는 이러한 보안 조치를 취약하게 만들 수 있습니다.

양자 정보 및 컴퓨터 과학 공동 센터의 연구원이자 양자 보안 암호화 전문가인 Katz는 인터뷰에서 이러한 새로운 양자 보안 조치가 지금 필요한 이유와 미래에 우리가 볼 수 있는 사항을 설명했습니다.

양자 컴퓨팅이 초기 단계에 불과하고 강력하고 완벽하게 프로그래밍 가능한 양자 컴퓨터가 아직 존재하지 않는데 Apple이 이미 '포스트 퀀텀'을 언급하는 이유는 무엇입니까?

한 가지는 향후 10년 정도 내에 양자 컴퓨터가 구축될 가능성이 있으며, 이 경우 우리는 지금부터 준비를 시작해야 합니다. 하지만 그 이상입니다. 제가 오늘 여러분에게 보내는 메시지를 암호화하거나 정부가 오늘 서로에게 보내는 메시지를 암호화하면 공격자가 이론적으로 해당 통신을 가져와 하드 드라이브에 저장할 수 있는 문제가 발생할 수 있기 때문입니다.

그러다가 10년 뒤에 양자컴퓨터가 나오면 양자컴퓨터를 이용해 그 메시지를 해독할 수 있다. 이것이 바로 양자 컴퓨터가 향후 XNUMX년 동안 존재하지 않더라도 지금 당장 양자 컴퓨터에 대한 보호가 필요한 이유입니다.

해커들이 정말로 우리의 텍스트를 파헤치고 싶어할까요? 대부분은 매우 사소한 것입니다.

거리에서 친구에게 메시지를 보내는 일반 사용자에 대해 이야기하고 있다면 메시지가 10년 동안 비밀로 유지되는 것은 중요하지 않습니다. 그러나 정부 수준의 커뮤니케이션이 있는 경우 이러한 커뮤니케이션은 수십 년 동안 기밀로 유지되어야 하는 경우가 많습니다. 그런 다음 이러한 통신을 추적하는 국가 후원 기관에 대한 우려가 있습니다.

양자 컴퓨터를 개발하는 데 필요한 자원 때문에 가장 먼저 양자 컴퓨터를 개발할 사람은 국가 후원 기관이 될 가능성이 높습니다. 일단 개발되면 기밀로 유지될 가능성이 높으므로 사람들은 이에 대해 즉시 알 수 없습니다.

일부 매체에서 보도했거나 암시한 것처럼 Apple은 양자 컴퓨팅으로 우리 텍스트를 보호하고 있습니까?

아니요. 그들이 배포한 새로운 프로토콜은 완전히 고전적입니다. 현재 iPhone 및 iPad와 같은 클래식 컴퓨터에서 실행됩니다. 그러나 이는 완전히 고전적이지만 양자 컴퓨터를 사용하여 공격할 수 있는 적에 대한 보안을 제공하기 위한 것입니다.

현재의 클래식 컴퓨터는 어떻게 미래의 양자 컴퓨터와 싸울 수 있을까요?

수학에 조금 들어가야 하지만 요점은 양자 컴퓨터에서도 어렵다고 믿는 고전적인 수학 문제의 몇 가지 예가 있다는 것입니다.

기존 암호화와 양자 암호화의 차이점은 무엇입니까?

높은 수준에서는 그 기반이 되는 수학적 문제로 귀결됩니다. 고전적인 암호화 알고리즘은 주로 소수, 유리수 및 대수 정수 사이의 관계를 포함하는 수 이론 유형의 문제를 기반으로 합니다.

이제 사람들은 양자 컴퓨터로도 어렵다고 여겨지는 새로운 종류의 수학 문제를 보고 있습니다. 이러한 문제의 주요 후보 중 하나는 격자라는 것과 관련이 있습니다. 이것은 또 다른 수학적 대상이지만 전통적인 정수론과는 약간 다릅니다.

iMessage 통신을 더 잘 보호하기 위해 대중이 지금 무엇을 할 수 있습니까?

좋은 점은 새 프로토콜을 기본적으로 사용할 수 있다는 것입니다. Apple은 이 새로운 프로토콜을 출시했으며 사람들은 이를 사용할 것이며 이를 사용함으로써 자동으로 보호됩니다.

가장 중요한 것은 메시지의 개인 정보 보호에 관심이 있다면 암호화된 메시지를 제공하는 프로토콜(네트워크, 시스템 및 데이터를 무단 액세스로부터 보호하는 데 사용되는 방법 또는 기술)을 사용해야 한다는 것입니다. 모든 프로토콜이 동일한 수준의 보안을 제공하는 것은 아닙니다. 자신에게 편안한 보안 수준을 제공하는 제품을 선택해야 합니다.