정책 배경: 양자보안 의무화의 현실화
최근 정부는 중앙부처와 지자체, 공공기관이 PQC 및 양자키분배(QKD) 등 양자보안 기술 확보 계획을 수립하도록 의무화하는 방향으로 관련 정책을 정비했다. 양자컴퓨팅의 발전이 기존 공개키 암호체계를 무력화할 수 있다는 위협 인식이 구체화되면서, 단순 권고 수준에 머물던 PQC 전환 논의가 행정·법적 의무 이행 단계로 전환되고 있는 흐름이다. AI 기반 사이버공격 위협이 동시에 고조되면서 민감 정보를 다루는 금융·국방·통신 분야도 자체적인 전환 준비를 서두르고 있다.
엣지크립토 v4.2: 하이브리드 방식과 이중 인증의 차별점
아이티센피엔에스가 이번 사업의 핵심 기술로 내세우는 것은 암호모듈 엣지크립토 v4.2다. 이 모듈은 기존 공개키 암호 알고리즘과 미국 국립표준기술연구소(NIST)가 표준화한 PQC 알고리즘을 병행 운용하는 하이브리드 구조를 채택했다. 전면 교체 없이 기존 인프라와의 호환성을 유지하면서도 양자위협에 대응할 수 있다는 점이 설계 의도다. 특히 국가정보원 검증 체계 기반의 암호 인증과 키관리 공인 인증을 동시에 보유한 국내 암호모듈로는 현재 유일하다고 회사 측은 밝혔다.
탐지·분석·적용 3단계 전환 모델
회사가 제시하는 PQC 전환 방법론은 세 단계로 구성된다. 첫 번째 탐지 단계에서는 자사 솔루션 엣지CS를 이용해 조직 내 숨겨진 암호 알고리즘·인증서·암호키를 식별하고, 인증서 생명주기 관리 솔루션과 연계해 현황을 암호자산 명세서 형태로 가시화한다. 두 번째 분석 단계에서는 가시화된 명세를 바탕으로 양자위협 노출도와 업무 중요도를 평가해 전환 우선순위를 도출한다. 세 번째 적용 단계에서는 위험도가 높은 핵심 시스템부터 엣지크립토를 순차 적용해 전환 범위를 점진적으로 확대한다. 이 모델은 운영 중인 시스템을 일괄 교체하는 방식 대비 가동 중단 리스크를 낮추고, 향후 보안 정책 변화에도 빠르게 대응할 수 있는 소위 '암호 민첩성'을 목표로 한다.
사업 확장 방향: 반도체·하드웨어로의 수직 계열화
중기적으로는 PQC 기반 보안 반도체와 하드웨어 보안 어플라이언스 분야로 사업 영역을 넓힐 계획이다. 암호키의 생성부터 교환·보호·관리에 이르는 전 주기를 단일 양자안전 구조 안에서 처리하는 엔드투엔드 체계를 구축하겠다는 구상이다. 이를 통해 솔루션 공급 기업에 머무르지 않고 PQC 전환의 기획·실행·하드웨어 보안까지 통합 제공하는 사업자로 자리매김하겠다는 전략적 방향을 제시했다.
시장 의미와 한계
국내 PQC 전환 시장은 정부 의무화 정책을 계기로 수요가 빠르게 형성될 것으로 전망된다. 아이티센피엔에스의 이중 인증 암호모듈은 공공 조달 시장에서 진입장벽으로 작용할 수 있다. 다만 이번 발표는 자사 기술력 및 사업 방향 공개 수준이며, 실제 공공기관 대규모 적용 사례나 전환 성과 수치는 아직 공개되지 않았다. PQC 전환의 실질적인 비용·기간·운영 복잡성 등 현장 데이터가 쌓이기 전까지는 시장 선점 효과를 단언하기 이르다.
원문 인용
전문은 원문에서 읽으세요
이 글은 Claude 가 원문의 사실을 재구성한 편집 요약입니다. 원제: 아이티센피엔에스, 국가검증 암호·키관리 역량 기반 PQC 전환 사업 본격화








