코드베이스의 양자 내성 암호화 위험을 스캔하는 방법
(dev.to)NIST의 양자 내성 암호(PQC) 표준 확정에 따라 기업은 '선수집 후해독' 공격에 대비하여 기존 코드베이스 내 취약한 암호화 알고리즘을 식별하고 NIST 기준에 맞춘 전환 로드맵을 구축함으로써 보안 아키텍처를 선제적으로 재설계해야 합니다.
이 글의 핵심 포인트
- 1NIST, 2024년 8월 ML-KEM, ML-DSA, SLH-DSA 등 3종의 PQC 표준 확정
- 2'선수집 후해독(Harvest now, decrypt later)' 공격으로 인한 현재 암호화 데이터의 미래 해독 위험 존재
- 3CNSA 2.0 가이드라인에 따라 2025년부터 소프트웨어/펌웨어의 암호 알고리즘 전환 의무화