Eclypses·Sterling, 미 연방기관 대상 페이로드 수준 양자내성 암호 도입 협력
원제: Eclypses Partners with Sterling to Deploy Payload-Level Post-Quantum Cryptography across Federal Systems
사이버보안 기술 기업 Eclypses가 연방 IT 통합 전문업체 Sterling과 파트너십을 체결하고, 자사의 MicroToken Exchange®(MTE) 플랫폼을 미국 연방 정부 기관에 공급하기로 했다. 2026년 10월로 예정된 연방 양자내성암호(PQC) 전환 계획 제출 기한에 맞춰, 이른바 '지금 수집하고 나중에 복호화(HNDL)' 공격 위협에 선제 대응하는 것이 주된 목적이다.
저자: Mohamed Abdel-Kareem

페이로드 수준 보호: 네트워크 계층 암호화와의 차별점
기존의 TLS나 IPsec 방식은 전송 계층에서 데이터를 보호하는 반면, MTE는 애플리케이션 계층의 데이터 페이로드 자체에 암호적 통제를 적용한다. 구체적으로는 민감한 데이터 페이로드를 일회성·자기검증형 비수학적 토큰으로 대체하는 토큰화 방식을 사용한다. 공격자가 패킷을 가로채더라도 재사용 가능한 키, 인증서, 세션 정보가 전혀 남아 있지 않기 때문에, 암호학적으로 유의미한 양자컴퓨터(CRQC)를 동원하더라도 탈취한 트래픽을 활용하기 어렵다는 것이 회사 측의 설명이다.
FIPS 140-3 인증과 NIST PQC 표준 통합
MTE의 기반인 Eclypses 암호화 라이브러리(ECL)는 FIPS 140-3 인증(인증서 번호 #4690)을 취득했으며, NIST가 표준화한 ML-KEM(FIPS 203) 키 캡슐화 메커니즘을 기본으로 통합하고 있다. 이를 통해 플랫폼은 현재의 연방 보안 규정과 향후 PQC 전환 요건을 동시에 충족하는 구조를 갖춘다.
비파괴적 컨테이너 방식 배포
MTE는 AWS, Azure, Google Cloud, Oracle 등 주요 클라우드 환경에 걸쳐 컨테이너 패키지 형태로 배포된다. 기존 레거시 시스템과 API 엔드포인트에 수 시간 내 통합이 가능하며, 네트워크 재설계나 코드 재작성이 필요하지 않다는 점이 연방기관의 빠른 도입을 가능하게 하는 요소로 꼽힌다.
연방 규제 일정과 파트너십의 배경
백악관 행정명령 및 2026년 6월 발표된 OMB 각서 M-26-15는 연방 민간 행정부처와 기관 전체가 발표 후 120일 이내, 즉 2026년 10월 22일까지 PQC 전환 계획을 제출하도록 규정하고 있다. Sterling은 이번 협력을 통해 Eclypses MTE를 자사 연방 PQC 실행 체계에 편입시키며, 자산 탐색(Eracent), 네트워크 가시성(Gigamon·Fortinet), AI 워크로드 검증(Quantum Helix AI Identity) 솔루션과 결합해 암호 자산 인벤토리 구축, 격차 분석, 제로트러스트 현대화를 지원할 계획이다. 이번 협력은 Eclypses CEO David Gomes와 Sterling CTO Chris Cyr가 주도한다.
시장적 의미와 한계
연방 PQC 전환 시장은 규제 기한이 구체화되면서 사이버보안 업계의 주요 수요처로 부상하고 있다. 다만 MTE 방식의 실제 양자 위협 대응 효과, 대규모 연방 환경에서의 운용 성능, 그리고 기존 레거시 시스템과의 실질적 호환성은 현장 도입 후 검증이 필요한 부분으로 남는다.
전문은 원문에서 읽으세요
이 페이지는 Claude 가 작성한 편집 요약입니다. 원문 기사의 전체 내용·이미지·저자 의도는 아래 링크에서 확인할 수 있습니다.
Quantum Computing Report 에서 원문 읽기