Thales, 후양자암호 전환 겨냥한 차세대 HSM Luna 8 출시
원제: Thales Launches Luna 8 Hardware Security Module for Post-Quantum Cryptography Readiness
Thales가 후양자암호(PQC) 전환을 지원하는 차세대 하드웨어 보안 모듈(HSM) Luna 8을 공식 출시했다. 기존 암호 알고리즘과 PQC 알고리즘을 동시에 지원하는 업그레이드 가능 아키텍처를 채택해, 기업의 암호 민첩성 확보를 핵심 가치로 내세웠다.
저자: Mohib Ur Rehman

배경: HNDL 위협과 PQC 전환 압박
2026 Thales 데이터 위협 보고서에 따르면, 조사 대상 기업의 59%가 이미 PQC 알고리즘의 프로토타이핑 또는 평가 단계에 있다고 응답했다. 가장 빈번하게 언급된 위협은 '지금 수집해 나중에 해독(Harvest Now, Decrypt Later·HNDL)' 공격이었다. 이 방식은 현재의 암호화된 데이터를 우선 수집·보관한 뒤, 향후 양자컴퓨터 성능이 충분해지면 소급 복호화를 시도하는 전략으로, 장기 기밀성이 요구되는 금융·정부 데이터를 주요 표적으로 삼는다.
다만 59%라는 수치는 실제 배포가 아닌 탐색 단계에 해당하며, 기업이 평가 단계를 넘어 실질적 전환으로 나아가려면 검증된 인프라가 뒷받침되어야 한다는 과제가 남는다.
Luna 8의 주요 설계 원칙
Luna 8은 Thales가 자체 설계한 암호 프로세서를 탑재해 기존 및 PQC 알고리즘 모두에 대해 고성능 처리를 수행한다. PKI, 인증서 관리, 디지털 서명, 인증 등 핵심 엔터프라이즈 서비스에 필요한 암호 키를 보호하며, 기존 시스템과의 호환성 유지에도 설계 역점을 뒀다. 기존 Luna HSM과 동일한 인터페이스 및 부속품을 그대로 사용할 수 있어 기존 고객의 마이그레이션 비용과 응용 변경 부담을 최소화했다.
제품은 통합 하드웨어 어플라이언스 형태로 제공되며, 향후 payShield 11K 지원을 통해 은행 및 결제사의 PIN 처리·결제 거래 보호 등 금융 HSM 영역으로도 플랫폼이 확대될 예정이다.
확장성과 인증 현황
엔터프라이즈 배포 환경에서 하이퍼스케일 환경까지 탄력적 확장을 지원하도록 설계되었다. 현재 네트워크 어플라이언스 형태로 출시되었으며, 미국 FIPS 140-3 레벨 3 및 EU 공통 기준(Common Criteria) 인증 획득을 위한 독립 평가가 진행 중이다. 최고 수준의 보안 보증이 요구되는 환경을 주요 시장으로 포지셔닝했으나, 인증 완료 전까지는 공식 보증 수준 적용에 제한이 따른다는 점은 도입 검토 시 유의해야 한다.
암호 민첩성 아키텍처의 산업적 맥락
Luna 8이 강조하는 암호 민첩성(cryptographic agility)은 NIST가 ML-KEM, ML-DSA 등 PQC 표준을 확정한 이후 업계의 핵심 설계 요건으로 부상한 개념이다. 표준이 변화하거나 새로운 취약점이 발견될 경우, 하드웨어 전체를 교체하지 않고도 알고리즘을 갱신할 수 있는 구조를 의미한다. ABI Research 측은 통합·자동화·확장성이 암호 인프라 현대화 과정에서 점점 중요한 고려 사항이 되고 있다고 지적했으며, Luna 8은 이러한 요구에 대응하는 설계를 표방한다.
원문 인용
“The risks that quantum computing poses to encryption standards are unprecedented”
“The new quantum-safe HSM from Thales enables us to support multiple secure environments”
“Luna 8 combines support for post-quantum cryptography with the flexibility organizations need”
전문은 원문에서 읽으세요
이 페이지는 Claude 가 작성한 편집 요약입니다. 원문 기사의 전체 내용·이미지·저자 의도는 아래 링크에서 확인할 수 있습니다.
The Quantum Insider 에서 원문 읽기