Computer >> 컴퓨터 >  >> 네트워킹 >> VPN

Post-Quantum VPN 이해:온라인 보안에 대한 의미

Post-Quantum VPN 이해:온라인 보안에 대한 의미

2025년 10월 31일 오후 1시 01분(EDT)에 게시됨

Gavin은 기술 설명, 보안, 인터넷, 스트리밍 및 엔터테인먼트 부문의 부문 책임자이며, 전직 정말 유용한 팟캐스트의 공동 진행자이자 빈번한 제품 리뷰어입니다. 그는 Devon 언덕에서 약탈한 현대 작문 학위를 보유하고 있으며 10년 이상의 전문 작문 경험을 보유하고 있으며 그의 작품은 How-To Geek, Expert Reviews, Trusted Reviews, Online Tech Tips 및 Help Desk Geek 등에 게재되었습니다. Gavin은 CES, IFA, MWC 및 기타 기술 무역 박람회에 참석하여 현장에서 직접 보고하며 그 과정에서 수십만 단계를 거쳤습니다. 그는 자신이 기억하고 있는 것보다 더 많은 헤드폰, 이어버드, 기계식 키보드를 검토했으며, 많은 양의 차, 보드 게임, 축구를 즐깁니다.

"포스트 퀀텀 VPN"은 환상적인 VPN 마케팅 팀이 우리에게 강요하는 또 다른 마케팅 수법처럼 들립니다. 그러나 현실은 포스트퀀텀 VPN이 실제로 개인 정보 보호에 필수적이며 컴퓨팅 미래의 중요한 부분이 될 것이 거의 확실하다는 것입니다.

포스트퀀텀 암호화는 속도나 가격, 심지어 오늘날의 해커에 관한 것도 아닙니다. 기술적으로는 아직 존재하지 않지만 언젠가 온라인 보안을 위해 우리가 의존하는 모든 것을 파괴할 수 있는 컴퓨터로부터 데이터를 보호하는 것입니다.

그 모든 것이 다소 외설적이고 미래 지향적으로 들리지만, 2025년의 양자 컴퓨팅 개발로 인해 이미 이러한 일정이 높아져 양자 안전 서비스가 이전에 생각했던 것보다 더 중요해졌습니다. 그리고 귀하의 개인 정보 보호에 관해서는 어떤 위험도 감수하고 싶지 않습니다.

양자 컴퓨팅은 생각하지 않고도 대부분의 암호화를 해독합니다

그리고 그것은 "좋은 사람들"에만 국한되지 않습니다

Post-Quantum VPN 이해:온라인 보안에 대한 의미 출처:Gavin Phillips / MakeUseOf

일반 컴퓨터가 건드릴 수 없는 문제를 해결할 수 있는 거대한 기계인 양자 컴퓨터에 대한 헤드라인을 본 적이 있을 것입니다. 양자 컴퓨터는 0 또는 1인 단순한 비트를 사용하는 대신 0과 1이 동시에 될 수 있는 큐비트를 사용합니다. 그 이상한 중복은 그들이 수많은 가능성을 동시에 테스트할 수 있다는 것을 의미합니다.

또한 중첩은 이론적으로 양자 컴퓨터가 몇 시간 안에 대부분의 최신 암호화 알고리즘을 해독할 수 있음을 의미합니다. HTTPS, VPN 및 은행 암호화의 기초인 RSA 및 ECC와 같은 알고리즘은 일반 컴퓨터에서는 불가능할 정도로 어려운 수학 문제에 의존합니다. 그러나 양자 시스템은 이러한 방정식을 쉽게 풀어낼 수 있습니다.

현재 AES-256 및 RSA-2056은 대부분의 보안 애플리케이션에 사용됩니다. 현재 가장 중요한 데이터를 보호하기 위해 사용하는 소위 "군사급" 암호화 표준은 쉽게 폐기될 수 있습니다. 이는 단일 암호화 키를 해독하는 데 수천 년이 걸리는 현재 컴퓨팅 표준에 비해 큰 변화입니다.

양자 컴퓨팅에는 또 다른 큰 문제가 있습니다. 취약한 것은 데이터의 미래만이 아닙니다. 이미 인터넷에 올라온 모든 것들도 마찬가지입니다. 이러한 군용 암호화 표준으로 암호화된 모든 것은 더 약한 표준을 사용하는 것은 물론이고 암호화되지 않을 수도 있습니다.

VPN에 있어 "포스트 퀀텀" 암호화가 실제로 의미하는 것

암호화에 큰 변화가 다가오고 있습니다

따라서 VPN뿐만 아니라 모든 사람이 직면한 문제의 핵심은 양자 저항 암호화 또는 포스트 양자 암호화 아이디어입니다. 이는 양자 컴퓨터가 해결하려고 애쓰는 새로운 수학적 구조를 사용하여 미래형 하드웨어로도 깨기 훨씬 어려운 암호화를 만듭니다.

이제 이 작업이 진행 중입니다. 2022년 미국 국립표준기술연구소(NIST)는 테스트용으로 처음으로 4개의 양자 저항 알고리즘인 CRYSTALS-Kyber(키 캡슐화용)와 서명 체계 CRYSTALS-Dilithium, FALCON, SPHINCS+를 승인했습니다.

그런 다음 2024년에 NIST는 프로세스를 최종 3개로 축소했습니다.

  • FIPS 203 (카이버 기반)
  • FIPS 204(다이리튬 기반)
  • FIPS 205(SPHINCS+ 기반)

각각은 양자 공격으로 인해 무너지지 않는 복잡한 격자 기반 문제를 사용합니다. 간단히 말해서, 양자 컴퓨터가 잘하는 방정식을 암호화 알고리즘의 가장 중요한 부분인 분해하기 힘든 방정식으로 대체합니다.

대부분의 경우 하이브리드 암호화를 사용합니다. VPN이 연결되면 두 가지 핸드셰이크를 수행합니다. 하나는 RSA 또는 ECC와 같은 전통적인 암호화를 사용하고 다른 하나는 Kyber와 같은 포스트퀀텀 알고리즘을 사용합니다. 둘 다 보안 세션 키를 생성합니다. 데이터의 암호를 해독하려면 공격자는 두 시스템을 동시에 파괴해야 합니다. 이는 고급 컴퓨팅으로도 거의 불가능한 작업입니다.

양자 컴퓨터가 실제로 확장되면 VPN(및 기타 암호화 기반 서비스)을 안전하게 유지해야 하는 것이 바로 이 하이브리드 접근 방식입니다.

VPN은 이미 양자 암호화를 구현하고 있습니다

음, 일부는

물론 일부 VPN은 다른 VPN보다 포스트퀀텀 암호화 세계의 위협을 더 심각하게 받아들이고 있습니다.

예를 들어 ProtonVPN은 2023년부터 WireGuard VPN 프로토콜의 포스트퀀텀 버전 테스트를 시작하여 ChaCha20-Poly1305 암호화 표준을 크게 강화했습니다. 2025년에 ExpressVPN은 강화된 핸드셰이크, 동적 IP, 단기 암호화 키, 하이브리드 키 교환 등을 갖춘 포스트퀀텀 버전의 WireGuard를 배포했습니다.

마찬가지로 NordVPN은 2025년에 모든 앱에서 포스트퀀텀 암호화를 사용할 수 있게 되어 WireGuard를 기반으로 하는 자체 NordLynx 프로토콜을 업그레이드할 것이라고 밝혔습니다.

포스트퀀텀 VPN의 다소 초현실적인 문제를 즉시 해결하지는 않지만 필요한 많은 구성 요소를 제자리에 배치합니다. 그 점에서 많은 양자 방지 VPN은 양자 컴퓨팅으로부터 보호하기 위해 더 강력한 계층을 만들고 있습니다. 간단히 말해서, 한 레이어가 실패하면 다른 레이어가 그 자리를 대신하여 데이터를 보호할 수 있어야 합니다.

포스트퀀텀 세계는 당신이 생각하는 것보다 훨씬 더 중요합니다

암호화가 "패배"되면 우리 모두는 나쁜 시간을 보내게 될 것입니다

이해하기 매우 어려운 보안 위협입니다. VPN 회사는 현재 우리 중 다수가 이해조차 할 수 없는 미래의 위협으로부터 보호하고 있습니다.

이해의 어려움으로 인해 문제를 무시하고 싶은 유혹이 생깁니다. 결국, 지금은 아무도 귀하의 뱅킹 포털을 해독하지 않습니다. 귀하의 비트코인 ​​지갑은 여전히 ​​안전합니다. 그러나 정부 커뮤니케이션, 지적 재산, 법률 문서, 의료 파일 등 일부 데이터는 수십 년 동안 비공개로 유지되어야 하는 것이 현실입니다.

이것이 바로 지금 수확하고 나중에 해독하는 전략이 그렇게 위협적인 이유입니다. 사이버범죄자들과 국가 행위자들은 이미 암호화된 정보를 수집하고 있으며 언젠가는 이를 읽을 수 있는 도구를 갖게 될 것이라고 확신하고 있습니다. 포스트퀀텀 암호화는 이 모든 것을 안전하게 유지하는 유일한 방법입니다.

게다가 그것은 우리 중 많은 사람들이 고려하는 것보다 더 가깝습니다. 이 기사를 조사하는 동안 Google은 양자 컴퓨팅에서 큰 발전을 이룬 Quantum Echoes 알고리즘을 공개했습니다. 가장 빠른 슈퍼컴퓨터를 약 13,000배 능가하며 양자 컴퓨팅의 다음 단계가 될 가능성이 높습니다.

이를 위한 실제 적용은 수년이 걸릴 가능성이 크지만 지금은 VPN을 포함하여 보호 블록을 구축해야 합니다.