글: Gavin Phillips(MakeUseOf) · 2025년 10월 31일 발행
"포스트 퀀텀 VPN(Post-Quantum VPN)"이라는 용어는 VPN 마케팅 팀이 내놓은 또 하나의 홍보성 문구처럼 들릴 수 있습니다. 하지만 실상은 다릅니다. 포스트 퀀텀 VPN은 우리의 프라이버시를 지키는 데 필수적인 요소이며, 머지않아 컴퓨팅의 미래를 좌우하는 핵심 기술이 될 것입니다.
포스트 퀀텀 암호화의 핵심은 속도도, 가격도, 심지어 오늘날의 해커와도 무관합니다. 중요한 것은 아직 기술적으로 존재하지 않지만, 언젠가 온라인 보안의 근간을 통째로 무너뜨릴 수 있는 컴퓨터로부터 데이터를 보호하는 일입니다.
다소 SF 같은 이야기로 들리지만, 2025년의 양자 컴퓨팅 발전 속도는 이미 예상을 앞질렀고, 양자 내성(quantum-safe) 서비스의 중요성은 그 어느 때보다 높아졌습니다. 프라이버시 문제에서는 어떤 위험도 감수해서는 안 됩니다.
양자 컴퓨터는 대부분의 암호화를 순식간에 깨버립니다
문제는 '선량한 사람들'만 쓰는 게 아니라는 점

출처: Gavin Phillips / MakeUseOf
양자 컴퓨터 관련 헤드라인을 한 번쯤은 보셨을 겁니다. 일반 컴퓨터로는 감당할 수 없는 문제를 해결한다고 약속하는 거대한 기계들이죠. 0 또는 1 중 하나만 가질 수 있는 비트(bit)와 달리, 양자 컴퓨터는 0과 1을 동시에 가질 수 있는 큐비트(qubit)를 사용합니다. 이 독특한 중첩 특성 덕분에 무수한 가능성을 동시에 탐색할 수 있습니다.
이론적으로 양자 컴퓨터는 몇 시간 만에 현대 암호화 알고리즘 대부분을 해독할 수 있습니다. HTTPS, VPN, 금융 암호화의 기반이 되는 RSA나 ECC 같은 알고리즘은 일반 컴퓨터로는 풀 수 없을 만큼 어려운 수학 문제에 의존하는데, 양자 시스템은 이 방정식들을 놀랍도록 쉽게 처리해버립니다.
현재 대부분의 보안 애플리케이션에는 AES-256, RSA 등이 사용되고 있습니다. 소위 '군사급(military-grade)'이라 불리며 가장 중요한 데이터를 보호해온 이 암호화 표준들이 손쉽게 무너질 수 있다는 뜻입니다. 단 하나의 암호화 키를 깨는 데 수천 년이 걸리던 현재의 컴퓨팅 환경과는 완전히 다른 판도입니다.
더 큰 문제가 있습니다. 취약한 것은 미래의 데이터만이 아닙니다. 이미 인터넷에 존재하는 모든 데이터도 마찬가지입니다. 군사급 표준으로 암호화된 정보는 물론, 그보다 약한 표준을 쓴 데이터는 두말하면 잔소리입니다.
VPN에 '포스트 퀀텀' 암호화가 의미하는 것
암호화의 대변혁이 다가옵니다
모두가 직면한 문제의 핵심은 양자 내성 암호, 즉 포스트 퀀텀 암호화입니다. 양자 컴퓨터조차 풀기 어려운 새로운 수학 구조를 활용해, 미래형 하드웨어로도 깨기 힘든 암호화를 구현하는 것이죠.
물론 아직 진행 중인 작업입니다. 2022년 미국 국립표준기술연구소(NIST)는 최초의 양자 내성 알고리즘 네 가지를 선정해 테스트를 시작했습니다. 키 캡슐화용 CRYSTALS-Kyber, 그리고 서명 체계인 CRYSTALS-Dilithium, FALCON, SPHINCS+입니다.
이후 2024년, NIST는 후보를 최종 세 가지로 확정했습니다.
- FIPS 203 — Kyber 기반
- FIPS 204 — Dilithium 기반
- FIPS 205 — SPHINCS+ 기반
각 알고리즘은 양자 공격에도 무너지지 않는 복잡한 격자(lattice) 기반 문제를 사용합니다. 쉽게 말해, 양자 컴퓨터가 잘 푸는 방정식을 풀기 어려운 방정식으로 교체하는 것이 암호화 알고리즘의 핵심 원리입니다.
대부분의 경우 하이브리드 암호화 방식이 활용됩니다. VPN 연결 시 두 번의 핸드셰이크가 수행되는데, 하나는 기존 암호화(RSA 또는 ECC), 다른 하나는 포스트 퀀텀 알고리즘(Kyber 등)입니다. 두 시스템이 각각 보안 세션 키를 생성하므로, 공격자가 데이터를 해독하려면 두 체계를 동시에 깨야 합니다. 고성능 컴퓨팅으로도 사실상 불가능한 작업입니다.
바로 이 하이브리드 접근 방식이 양자 컴퓨터가 본격 실용화된 이후에도 VPN을 비롯한 암호화 기반 서비스를 안전하게 지켜줄 것입니다.
이미 포스트 퀀텀 암호화를 도입하는 VPN들
물론, 일부 업체만입니다
당연히 포스트 퀀텀 위협을 더욱 진지하게 받아들이는 VPN도 있고, 그렇지 않은 곳도 있습니다.
ProtonVPN은 2023년부터 WireGuard 프로토콜의 포스트 퀀텀 버전을 테스트하며 ChaCha20-Poly1305 암호화 표준을 한층 강화했습니다. ExpressVPN은 2025년, 강화된 핸드셰이크, 동적 IP, 단기 유효 암호화 키, 하이브리드 키 교환 등을 갖춘 포스트 퀀텀 WireGuard를 배포했습니다.
NordVPN 역시 2025년 전체 앱에 포스트 퀀텀 암호를 제공하겠다고 밝혔으며, WireGuard 기반의 자체 NordLynx 프로토콜을 업그레이드하고 있습니다.
아직 포스트 퀀텀 VPN이라는 초현실적인 과제를 완전히 해결한 것은 아니지만, 필요한 구성 요소들을 차곡차곡 쌓아가는 중입니다. 많은 양자 내성 VPN이 양자 컴퓨팅에 대비한 더 강력한 다층 보호 장치를 만들고 있습니다. 한 계층이 무너지더라도 다른 계층이 그 자리를 대신하며 데이터를 지킬 수 있게 하는 것이죠.
포스트 퀀텀 시대는 생각보다 훨씬 중요합니다
암호화가 무너지면 모두가 고통받습니다
솔직히 말해, 이해하기 매우 어려운 보안 위협입니다. VPN 업체들은 우리 대부분이 아직 감조차 잡기 힘든 미래의 위협에 대비하고 있는 것입니다.
이러한 이해의 어려움 때문에 문제를 외면하고 싶어집니다. 지금 당장 누군가 은행 포털을 해독하는 것도 아니고, 비트코인 지갑도 여전히 안전하니까요. 하지만 현실은 다릅니다. 어떤 데이터는 수십 년간 비밀로 유지되어야 합니다. 정부 통신, 지식재산권, 법률 문서, 의료 기록 등이 대표적입니다.
그래서 '수확 후 나중에 해독(harvest-now-decrypt-later)' 전략이 그토록 위험한 것입니다. 사이버 범죄자와 국가 주도 해커들은 이미 암호화된 정보를 수집 중이며, 언젠가 이를 읽을 도구가 생길 것이라 믿고 베팅하고 있습니다. 포스트 퀀텀 암호화만이 이 모든 데이터를 안전하게 지키는 유일한 방법입니다.
게다가 그 시점은 우리가 생각하는 것보다 가깝습니다. 이 글을 조사하는 동안 Google이 양자 컴퓨팅 분야의 큰 진전을 이룬 'Quantum Echoes' 알고리즘을 공개했습니다. 최고 성능 슈퍼컴퓨터보다 약 13,000배 빠른 속도를 기록했으며, 양자 컴퓨팅의 다음 단계로 평가받고 있습니다.
실생활 적용까지는 아직 몇 년이 걸리겠지만, 방어 체계는 지금부터 구축해야 합니다. 여러분이 사용하는 VPN도 예외가 아닙니다.