양자 컴퓨팅 공격에 대응하는 2가지 JEP(JDK Enhancement Proposal)가 오픈JDK JEP 인덱스에 업데이트됐다. 디지털 서명 알고리즘과 키 캡슐화 매커니즘이다. 이를 통해 자바 애플리케이션의 보안을 강화할 수 있을 전망이다.
양자 내성 모듈 격자 기반의 디지털 서명 알고리즘 제안(JEP 497: Quantum-Resistant Module-Lattice-Based Digital Signature Algorithm(ML-DSA))은 ML-DSA 구현을 통해 자바 애플리케이션의 보안을 강화하는 것을 목표로 한다. ML-DSA는 디지털 서명을 사용해 데이터의 무단 수정을 감지하고 서명자의 신원을 인증함으로써 미래의 양자 컴퓨팅 공격에 대비하는 알고리즘이다. 이는 미국 국립표준기술연구소(NIST)의 FIPS 204에서 표준화됐다.
양자 내성 모듈 격자 기반의 키 캡슐화 메커니즘 제안(JEP 496: Quantum-Resistant Module-Lattice-Based Key Encapsulation Mechanism(ML-KEM))은 ML-KEM의 구현을 통해 애플리케이션 보안을 강화한다. KEM은 공개 키 암호화를 사용해 안전하지 않은 통신 채널에서 대칭 키를 보호하는 데 사용된다. ML-KEM은 미래의 양자 컴퓨팅 공격에 대비하도록 설계됐으며, NIST의 FIPS 203에서 표준화됐다.
두 제안 모두 양자 컴퓨팅 분야의 발전이 정보 보안에 미치는 위협을 경고했다. 미래의 거대 양자 컴퓨터는 쇼어 알고리즘(Shor’s algorithm)을 사용해 널리 배포된 공개 키 기반 알고리즘의 보안을 손상시킬 가능성이 높다. 일반적으로 공개 키 기반 알고리즘은 자바 플랫폼에서 JAR(Java archive) 파일의 디지털 서명과 보안 네트워크 연결 구축 등 작업에 사용된다.
0 of 30 secondsVolume 0%
이 광고는 29 후에 종료됩니다
하지만 양자 컴퓨터가 쇼어 알고리즘을 사용하면 공격은 단 몇 시간 만에 수행될 수 있다. 암호학자들은 이러한 위협에 대응해 쇼어 알고리즘으로는 무력화할 수 없는 양자 내성 알고리즘을 개발하고 있다. 거대 양자 컴퓨터가 아직 존재하지 않더라도 양자 내성 알고리즘으로의 전환은 시급한 과제로 평가된다.
두 제안은 자바 스탠더드 에디션(Java SE)에 도입될 예정이지만, 아직 구체적인 버전은 정해지지 않았다. 이는 모두 8월 26일 작성되고 지난 6일에 내용이 업데이트됐다.
제1조(목적)
본 약관은 한국초고성능컴퓨팅포럼(이하 "포럼"이라 한다)이 제공하는 서비스의 이용조건 및 절차, 이용자와 포럼의 권리, 의무, 책임사항과 기타 필요한 사항을 규정함을 목적으로 합니다.
제2조(약관의 효력과 변경)
1. 귀하가 본 약관 내용에 동의하는 경우, 포럼의 서비스 제공 행위 및 귀하의 서비스 사용 행위에 본 약관이 우선적으로 적용됩니다.
2. 포럼은 본 약관을 사전 고지 없이 변경할 수 있고, 변경된 약관은 포럼 내에 공지하거나 E-mail을 통해 회원에게 공지하며, 공지와 동시에 그 효력이 발생됩니다. 이용자가 변경된 약관에 동의하지 않는 경우, 이용자는 본인의 회원등록을 취소(회원탈퇴)할 수 있으며 계속 사용의 경우는 약관 변경에 대한 동의로 간주됩니다.
제3조(약관 외 준칙)
본 약관에 명시되지 않은 사항은 전기통신기본법, 전기통신사업법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 및 기타 관련 법령의 규정에 의합니다.
제4조(용어의 정의)
본 약관에서 사용하는 용어의 정의는 다음과 같습니다.
1. 이용자 : 본 약관에 따라 포럼이 제공하는 서비스를 받는 자.
2. 가입 : 포럼이 제공하는 신청서 양식에 해당 정보를 기입하고, 본 약관에 동의하여 서비스 이용계약을 완료시키는 행위.
3. 회원 : 포럼에 개인 정보를 제공하여 회원 등록을 한 자로서 포럼이 제공하는 서비스를 이용할 수 있는 자.
4. 비밀번호 : 이용자와 회원ID가 일치하는지를 확인하고 통신상의 자신의 비밀보호를 위하여 이용자 자신이 선정한 문자와 숫자의 조합.
5. 탈퇴 : 회원이 이용계약을 종료시키는 행위.
(... 이하 생략 ...)
1 개인정보의 처리 목적
① 한국초고성능컴퓨팅포럼은(는) 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
1. 홈페이지 회원가입 및 관리
회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 만14세 미만 아동의 개인정보 처리 시 법정대리인의 동의여부 확인, 각종 고지·통지, 고충처리 목적으로 개인정보를 처리합니다.
2. 개인정보의 처리 및 보유 기간
① 한국초고성능컴퓨팅포럼은(는) 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
1. 홈페이지 회원가입 및 관리
홈페이지 회원가입 및 관리와 관련한 개인정보는 수집.이용에 관한 동의일로부터 준영구적으로 보유.이용됩니다.
(... 이하 생략 ...)
공고일자 : 2023년 07월 03일
시행일자 : 2023년 07월 03일