LG유플러스 직원들이 양자내성암호기술이 적용된 Q-PUF USB를 들어보이고 있다. 사진=LG유플러스
이미지 확대보기양자내성암호는 양자컴퓨터로 풀어내는데 수십억년이 걸리는 복잡한 수학 알고리즘을 사용하는 암호화 방식이다. 현재 통용되는 RSA 암호화 방식이 양자컴퓨터에 의해 쉽게 풀릴 수 있어, 양자내성암호와 같은 차세대 보안기술이 필요하다.
양자내성암호는 암호키 교환·데이터 암복호화·무결성 인증 등 보안의 주요 핵심요소에 적응할 수 있다. 또한 별도의 장비 없이 소프트웨어만으로도 구현 가능해 휴대폰에서 소형 IoT 디바이스까지 유무선 통신망의 모든 영역에서 유연하게 적용하는 엔드 투 엔드 보안을 제공한다.
양사가 개발한 ‘Q-PUF USB’는 ICTK 홀딩스의 하드웨어 보안기술인 물리적 복제 방지기능(PUF)과 양자난수발생기(QRNG)를 결합하여 만든 USB형 보안토큰이다. QRNG의 양자난수를 이용해 응용서비스에서 사용하는 암호키를 생성하고 PUF를 이용해 보호하므로 높은 보안성을 제공한다.
Q-PUF USB 타입 개념도. 사진=LG유플러스
이미지 확대보기또한 ICTK 홀딩스의 PUF가 갖는 특성 가운데 복제나 변경이 불가능한 ‘Inborn ID(반도체 지문)’를 이용해 유일성 검증·소유기반 인증 기능을 제공한다. 이를 통해 원격서비스에서 다양한 인증과 암호통신, 데이터 암호화에 사용될 수 있어, 원격제어 또는 원격의료서비스 등의 보안을 강화할 수 있다.
앞서 LG유플러스는 서울대학교 산업수학센터, 크립토랩과 협력을 통해 양자내성 서명기술로 암호인증기술을 구현한 바 있다. LG유플러스는 Q-PUF USB에 암호화 정보를 저장하면 고객에게 더 완벽한 암호보안기술을 제공할 수 있을 것으로 기대하고 있다.
LG유플러스는 Q-PUF USB를 디지털뉴딜 사업에 투입할 방침이다. 지난해 정부의 디지털뉴딜 사업 과제를 수행하며 LG이노텍 공장(평택~부산 640km 구간)과 을지대병원(서울 노원구~대전 207km 구간)이 사용하는 전용회선에 양자내성암호화모듈을 장착한 바 있다. 이번에는 Q-PUF USB를 산업·의료현장에서 사용하는 애플리케이션에 적용해 실제 이용자와 근접한 구간에서도 보안을 강화했다.
Q-PUF USB는 산업용 데이터의 암복호화와 암호화된 채널을 통한 데이터 전송, 의료용 데이터의 보안에 적용했다. 이를 통해 양자내성암호기술을 실제 산업·의료현장에서 활용할 수 있음을 확인했다.
구성철 LG유플러스 유선사업담당은 “다가올 원격제어, 원격의료 등 차세대 5G 서비스에서도 양자내성암호기술을 확대 적용해 양자컴퓨팅의 공격에도 끄떡없는 강화된 엔드-투-엔드 보안체계를 완성하겠다”고 말했다.
이정원 ICTK 홀딩스 대표는 “국내 벤처의 독보적 보안기술이 차세대 5G 인프라 보안에 적용된다는 것은 기술벤처와 대기업간 상생의 큰 의미이며, 5G 생태계 구축의 모범 사례가 되길 바란다”고 말했다.
정은경 기자 ek7869@fntimes.com