캐나다 Crypto4A, 양자내성 HSM 모듈 세계 최초 FIPS 140-3 레벨 3 인증 획득
원제: Crypto4A Achieves World-First FIPS 140-3 Level 3 Validation for Quantum-Safe HSM Module
캐나다 사이버보안 기업 Crypto4A Technologies가 자사의 암호 모듈 QASM™에 대해 NIST FIPS 140-3 레벨 3 검증을 취득했다. 양자내성 하드웨어 보안 모듈(HSM)이 해당 등급의 인증을 받은 것은 이번이 처음이다.
저자: Mohamed Abdel-Kareem

FIPS 140-3 레벨 3의 의미
FIPS 140-3는 미국 국립표준기술연구소(NIST)가 암호 모듈의 보안 수준을 4단계로 평가하는 연방 표준이다. 레벨 3은 강력한 신원 기반 인증, 키 관리의 논리적 분리, 그리고 물리적 침탈 시도 감지 즉시 키를 소거(zeroization)하는 기능을 의무화한다. 이번 인증 대상은 Crypto4A의 QxHSM™ 플랫폼에 내장된 핵심 암호 모듈인 QASM™으로, 독립 기관의 검증을 통해 해당 요건을 충족했다는 점에서 실질적인 시장 신뢰도를 갖추게 됐다.
지원 알고리즘과 기술 구성
QASM™은 NIST가 표준화한 양자내성 알고리즘 세 종류를 네이티브로 실행한다. 키 교환 방식인 ML-KEM(FIPS 203), 디지털 서명용 ML-DSA(FIPS 204), 해시 기반 서명 방식인 SLH-DSA(FIPS 205)가 이에 해당하며, 상태 기반 해시 서명 방식인 LMS도 포함된다. 특히 QxHSM™과 QxVault™ 플랫폼은 크립토 민첩성(crypto-agility) 구조를 채택해, 기업과 정부 고객이 기존 RSA·ECC 기반 키를 양자내성 키로 전환할 때 물리적 장비를 교체하거나 운영 중단 없이 마이그레이션할 수 있도록 설계됐다.
DigiCert와의 협력 및 적용 분야
인증 모듈의 상용화를 위해 DigiCert가 Crypto4A와 협력 관계를 맺었다. DigiCert는 자사의 통합 PKI 플랫폼인 DigiCert ONE에 해당 모듈을 연동해, 고보증 전자 서명과 인증서 발급, 자동화된 PKI 인프라 운영에 적용한다. 이는 공격자가 지금 암호화된 데이터를 수집한 뒤 미래의 양자컴퓨터로 해독하는 '지금 수집, 나중에 해독(harvest now, decrypt later)' 위협에 대응하기 위한 목적이다. 캐나다 오타와에 본사를 둔 Crypto4A는 CEO 겸 공동창업자인 Bruno Couillard의 지휘 아래, 정부·국방·금융·전력망 인프라 운영 기관을 주요 고객으로 삼고 있다.
시장 맥락과 한계
각국 정부가 양자내성 암호 전환 시한을 설정하는 흐름 속에서, 독립 검증된 하드웨어 신뢰 루트(root-of-trust)에 대한 수요는 점차 커지고 있다. 그러나 FIPS 인증은 특정 시점의 구현물에 대한 평가이며, 알고리즘의 장기적 안전성이나 실제 운영 환경에서의 보안을 보증하지는 않는다. 또한 이번 검증이 미국 정부 조달 요건을 충족하는 데 유리하게 작용하지만, 실제 도입 속도는 각 기관의 예산과 전환 계획에 따라 달라질 전망이다.
전문은 원문에서 읽으세요
이 페이지는 Claude 가 작성한 편집 요약입니다. 원문 기사의 전체 내용·이미지·저자 의도는 아래 링크에서 확인할 수 있습니다.
Quantum Computing Report 에서 원문 읽기