아우토크립트, NIST 표준 기반 차량용 PQC 보안체계 구축 나서

2 weeks ago 12

피지컬 AI 보안 전문기업 아우토크립트가 미국 국립표준기술연구소(NIST) 표준 기반 차량용 양자내성암호(Post-Quantum Cryptography, PQC) 보안체계 구축에 나선다. 양자컴퓨터의 출현이 눈앞으로 다가오면서 자동차 산업의 보안 지형이 커다란 변화를 맞고 있다. 지난 수십 년간 안전하다고 믿었던 기존 암호화 알고리즘과 공개키 기반 인증체계가 양자컴퓨팅 성능 앞에서 무력화될 위험에 처했기 때문이다. 특히 자동차의 평균 수명이 10~15년에 달하는 만큼, 지금 도로에 나오는 신차부터 양자 공격에 미리 대비해야 한다는 위기의식이 업계 전반에서 빠르게 고조되고 있다. 최근 젠슨 황 엔비디아 CEO 역시 고도화되는 사이버 위협에 대응한 보안의 중요성을 강조한 바 있는데, 자동차 업계에서는 한발 더 나아가 양자컴퓨팅이라는 새로운 위협에 대비해 기존 보안체계의 전환을 서둘러야 한다는 목소리가 커지고 있다. 자율주행과 소프트웨어 중심 자동차(SDV)의 확산으로 차량 내부 전자제어장치(ECU) 간 통신, 무선 소프트웨어 업데이트(OTA), 차량-사물 통신(V2X) 등 모든 영역에서 암호화 기술이 필수적으로 쓰이고 있다. 문제는 현재 차량 보안의 중심을 이루는 RSA, ECC 등 공개키 암호 알고리즘이 향후 충분한 성능의 양자컴퓨터가 등장할 경우 단시간 내에 해독될 수 있다는 점이다. 공개키 암호는 암호화용 '공개키'와 복호화용 '개인키'를 한 쌍으로 사용해 누구나 공개키로 안전하게 암호화할 수 있지만 오직 개인키 소유자만 풀 수 있도록 만든 방식이다. 특히 자동차 분야에서 가장 경계하는 위협은 ‘선 수집, 후 해독(Harvest Now, Decrypt Later)’ 공격이다. 해커들이 현재 도로를 달리는 자율주행차나 커넥티드카의 암호화된 통신 데이터를 미리 수집·저장해 둔 뒤, 수년 후 양자컴퓨터가 상용화되는 시점에 이를 해독하는 방식이다. 이를 통해 차량 제어권을 탈취하거나 결제·개인정보를 유출할 수 있다는 우려가 나온다. 지금 도로를 달리는 차량의 암호화 데이터가 누군가의 대용량 서버에 이미 수집되고 있을 확률은 높지만 해독하기 전까지는 단순 암호화 데이터 덩어리에 불과해 공격자의 범죄 실체가 드러나지 않는다. 따라서 완성차 업계는 사후 적발이나 대응에 의존하는 대신, 양자컴퓨터가 상용화된 시점에도 데이터를 풀 수 없도록 미리 PQC를 차량 통신망에 탑재하는 사전 방어 전략을 취하고 있다. PQC는 슈퍼컴...

Read Entire Article