PQC 전환의 맹점: 알고리즘 교체 이후의 문제
PQC 도입을 검토하는 많은 기관은 기존 공개키 알고리즘을 NIST 표준으로 교체하는 데 집중한다. 그러나 암호키 자체가 메모리나 파일 시스템에 노출된 채로 남아 있다면, 알고리즘 수준의 교체는 불완전하다. 이창근 키페어 대표는 AI 기반 자동화 공격과 양자컴퓨터의 공개키 암호 위협이 동시에 심화되는 현 상황에서 소프트웨어 방식 키 보호는 구조적 한계를 갖는다고 진단한다. 키 생성·저장·서명 연산 전 과정을 하드웨어 내부에서 격리해야만 실질적인 PQC 전환으로 볼 수 있다는 주장이다.
QORA: HW 기반 PQC 통합 플랫폼
키페어는 이 문제에 대응하기 위해 QORA(Quantum Optimized Resilient Architecture)를 개발했다. 자체 보안칩, HSM, KMS, PQC 가속기를 연계해 암호키 생명주기 전체를 하드웨어에서 관리하는 구조다. 핵심 알고리즘으로는 NIST가 표준화한 ML-KEM과 ML-DSA를 채택했으며, 두 알고리즘 모두 소프트웨어가 아닌 하드웨어에서 직접 연산하도록 설계됐다. ML-KEM은 통신 세션키 공유에, ML-DSA는 거래·명령·펌웨어·인증서의 위변조 방지 전자서명에 각각 활용된다. QORA의 보안칩은 국가정보원 KCMVP 인증을 받았다.
국방 분야: 설계 단계부터 PQC 내재화
키페어는 최근 LIG디펜스앤에어로스페이스, 엑스게이트와 함께 미사일 및 군 위성통신 분야 차세대 보안통신 체계 공동 개발에 착수했다. 이 대표는 미사일처럼 장기 운용을 전제로 배치되는 무기체계는 배치 이후 하드웨어를 교체하기 어렵기 때문에, 개발 단계에서부터 PQC를 설계에 포함시켜야 한다고 강조한다. 양자컴퓨터 위협이 현실화된 후 사후 대응에 나서면 이미 늦을 수 있다는 논리다.
금융 분야: 단계적 전환과 HNDL 선제 대응
금융권에서는 KB국민은행과 업무협약을 체결하고, 다우데이타와 함께 PQC 기반 결제 인프라 개발을 진행 중이다. 기존 시스템을 전면 교체하기보다는 민감한 암호키부터 QORA HSM·KMS로 보호하는 단계적 전환을 권장한다. 이는 현재 암호화된 데이터를 미리 수집해두었다가 미래 양자컴퓨터로 해독하는 HNDL(Harvest Now, Decrypt Later) 공격에 선제 대응하기 위한 전략이다.
기술 기반과 과제
키페어는 2011년 설립 이후 IoT·산업용 하드웨어 보안에 집중해왔으며, 국내 최초 KCMVP 인증 보안칩을 전력 인프라 등 산업 현장에 누적 400만 개 이상 공급한 이력을 보유한다. 이 대표는 칩부터 HSM, PKI까지 전 스택을 자체 개발할 수 있는 역량을 강점으로 꼽으며 국방·금융 PQC 전환의 기준 모델을 제시하겠다는 목표를 밝혔다. 다만 국방 분야 공식 보안 인증, 기존 시스템과의 연동 검증, 정부 조달 절차 등은 실제 사업화 과정에서 검증이 필요한 과제로 남아 있다.
원문 인용
전문은 원문에서 읽으세요
이 글은 Claude 가 원문의 사실을 재구성한 편집 요약입니다. 원제: [人사이트] 이창근 키페어 대표 “PQC, 알고리즘만 바꿔선 반쪽 전환”








