9월 30일 (수)양자 뉴스·논문·데이터를 매일 검증해 한국어로 전합니다

DigiCert, 기업용 양자내성암호 전환 관리 플랫폼 정식 출시

디지털 신뢰 관리 기업 DigiCert가 기업의 양자내성암호(PQC) 전환을 체계적으로 지원하는 통합 관리 플랫폼 'DigiCert Quantum Central'을 정식 출시했다. 자사 조사에 따르면 기업의 87%가 PQC 도입을 추진 중이나, 실제 운영 환경에 배포한 곳은 7%에 불과해 실행 격차 해소가 시급한 과제로 부각된다.

Quantum Computing Report2분 읽기
자동 검증
DigiCert, 기업용 양자내성암호 전환 관리 플랫폼 정식 출시

도입 배경: 계획과 실행 사이의 간극

DigiCert가 발표한 2026 양자 준비 현황 보고서는 현 산업계의 모순을 수치로 보여준다. 기업의 87%가 PQC 계획·시험·실행 단계에 있다고 응답했지만, 운영 환경에 양자 안전(quantum-safe) 또는 하이브리드 암호 기본요소를 실제 배포한 비율은 7%에 그쳤다. 이 간극은 조직 내 암호화 자산이 네트워크·인증서·키 저장소·소프트웨어 자재 명세서(SBOM) 등에 분산되어 있어 일관된 인벤토리 파악 자체가 어렵다는 구조적 문제를 반영한다.

플랫폼 구성: 3단계 운영 구조

Quantum Central은 DigiCert ONE 플랫폼에 통합되며, 발견·정책·실행의 3단계로 기능이 구분된다.

발견 및 인벤토리 단계에서는 네트워크 스캔, 인증서 수명주기 관리(CLM) 플랫폼, 키 볼트, SBOM, 외부 API 등 다양한 소스에서 암호화 자산 정보를 수집해 단일 대시보드로 통합한다. 수집된 데이터는 암호화 자재 명세서(CBOM) 형태로 내보낼 수 있어 규제 대응에도 활용 가능하다.

정책 및 교정 단계에서는 정책 엔진이 PQC 비준수 항목을 자동으로 식별하고, Jira 워크플로우 연동을 통해 변경 요청을 자동 생성한다. AI 어시스턴트가 노출 위험을 분석하고 다음 조치를 추천하는 기능도 포함된다.

실행 및 발급 단계에서는 DigiCert Trust Lifecycle Manager, Private CA, CertCentral을 통해 하이브리드 및 양자 안전 TLS 인증서를 직접 발급·배포할 수 있다.

핵심 위협 대응: HNDL 시나리오

이 플랫폼이 겨냥하는 주요 위협은 '지금 수집해 나중에 해독(Harvest-Now, Decrypt-Later, HNDL)' 공격이다. 양자컴퓨터가 현재의 공개키 암호 체계를 깨뜨릴 수준에 도달하기 전에 이미 암호화된 데이터를 수집해 두었다가 해독하는 시나리오로, 기밀 유지 기간이 긴 데이터를 보유한 금융·국방·의료 분야가 특히 취약하다. Quantum Central의 감사 가능한 메트릭과 CBOM 내보내기 기능은 이에 대한 규제 준수 증빙 용도로도 활용된다.

전환 전략: 점진적 마이그레이션 지원

제품관리 수석이사 Kevin Hilscher의 주도 하에 설계된 이 플랫폼은 기업이 고가치 자산 환경부터 우선 전환하고 이후 기업 전체로 확대하는 단계적 마이그레이션을 지원한다. 전사적 일괄 전환이 현실적으로 어려운 대규모 조직에서 리스크를 분산하면서 PQC 전환을 추진할 수 있는 접근 방식이다. 다만, AI 추천 기능의 실효성, 기존 인프라와의 실제 연동 범위, 레거시 시스템 환경에서의 한계는 운영 사례 축적을 통해 검증이 필요한 부분으로 남는다.

전문은 원문에서 읽으세요

이 글은 Claude 가 원문의 사실을 재구성한 편집 요약입니다. 원제: DigiCert Announces General Availability of Quantum Central Platform for PQC Migration Management

Quantum Computing Report 원문

이 편집 요약은 Claude (claude-sonnet-4-6)가 Quantum Computing Report 원문을 바탕으로 작성했습니다. 원문 저자: Mohamed Abdel-Kareem.

저작권은 원저작자에게 있습니다. 본문은 사실(fact)을 재구성한 편집물이며, 직접 인용은 출처를 명시합니다 · 저작권·AI 정책