포스트퀀텀 암호화 분석

작성: Josef Weiss

포스트퀀텀 암호 분석

공개 키 암호화는 웹 브라우징, VPN 연결, 클라우드 인증, 소프트웨어 업데이트, ID 확인의 보안을 유지하는 보이지 않는 트러스트 패브릭입니다. 수십 년 동안 세계 경제, 국가 안보 체계 및 핵심 인프라는 데이터 보안을 위해 비대칭 암호학, 특히 RSA와 타원곡선 암호(ECC)에 의존했습니다. 이 암호화 방식의 보안은 현실적으로 가능한 시간 내에 큰 정수를 인수분해하거나 이산 로그 문제를 해결하는 것이 수학적으로 어렵다는 점에 기반을 두고 있습니다. 양자 컴퓨팅은 이러한 가정을 뒤바꿉니다. 양자 컴퓨터는 큐비트를 활용하며 양자 얽힘과 결합되어 계산 능력에서 대규모 병렬 처리를 가능하게 합니다. Tenable의 연구팀은 조직이 이러한 미래의 위협을 완화하는 데 있어 어느 정도 진전을 이루었는지 파악하는 데 도움을 주는 여러 플러그인을 개발했습니다.  

현재의 암호화 표준을 무너뜨릴 수 있는 양자 컴퓨터 시스템이 등장하기까지는 아직 수년이 걸릴지 모르지만, '지금 수집하고 나중에 해독하라(Harvest Now, Decrypt Later, HNDL)'라는 전략적 교리를 통해 오늘날에도 이미 중대한 위협이 현실화되고 있습니다. 공격자들은 지금 암호화된 데이터를 식별하고 캡처하여 저장해 둘 수 있으며, 양자 복호화 기술이 널리 보급되어 데이터를 소급하여 복호화할 수 있게 될 때까지 기다릴 수 있습니다. 이로 인해 보안 책임자들에게는 익숙한 전략적 문제가 발생합니다.  공개 키 암호화는 인증 기관, TLS 스택, VPN 게이트웨이, 보안 이메일, ID 공급자, 펌웨어 서명, 코드 파이프라인, 클라우드 키 관리 등 모든 곳에 적용되어 있습니다.  이것은 현행 표준에 재앙적인 결과를 초래합니다.

  • RSA-2048 및 RSA-4096: 완전히 무력화되었습니다.
  • ECDH 및 ECDSA(타원 곡선): 완전히 무력화되었습니다.
  • Diffie-Hellman: 완전히 무력화되었습니다.

Tenable에는 다음을 포함하여 조직을 지원하는 다양한 플러그인이 있습니다. 

  • 277650 - 포스트퀀텀 암호화를 사용하지 않는 원격 서비스.
  • 277652 - 대상 암호화 .
  • 277653- 포스트퀀텀 암호화를 이용한 원격 서비스. 

보안 팀은 포스트퀀텀 암호화로의 전환이 미치는 영향을 파악하고 인프라 전반에 걸쳐 취약한 암호화 알고리즘이 어디에 배포되어 있는지 이해하여 실질적인 통찰이 필요합니다. 이러한 가시성을 지원하기 위해 Tenable에서는 '포스트퀀텀 암호 대시보드'를 제공합니다. 이 Tenable Vulnerability Management 대시보드는 조직이 포스트퀀텀 시대에 취약하게 될 암호화 알고리즘에 의존하는 시스템을 파악할 수 있도록 돕기 위해 설계되었습니다. 주요 기능은 인프라 전반에 걸쳐 RSA 및 ECC가 현재 어디에 배포되어 있는지 파악하여 최신화 작업의 우선 순위 지정을 지원하는 것입니다. 대시보드에 정보는 조직이 웹 애플리케이션 스캐닝(WAS) 환경 내의 암호를 파악하는 것을 포함하여, 양자 저항 암호를 사용하거나 사용하지 않는 원격 서비스를 식별하고 잠재적으로 취약한 암호화, 인증서 및 자산을 파악하는 데 도움을 줍니다.

조직은 이 마이그레이션을 원활하게 진행하기 위해 일관된 운영 전략이 필요합니다. NIST SP 1800-38CISA 가이드라인에 기반하여 다음 단계별 접근 방식을 권장합니다.

1단계: 자동 탐색 -> 2단계: 우선 순위 지정 및 위험 평가 -> 3단계: 수정 및 암호화 민첩성 -> 4단계: 지속적인 확인

이 접근 방식은 기준선을 설정에서 시작됩니다. Tenable 플러그 277652(대상 암호 인벤토리)는 탐지 기능을 스캔 중에 발견된 암호화 암호 및 알고리즘을 시스템에서 구문 분석할 수 있는 JSON 파일 첨부 형태로 확장합니다. Tenable 플러그인 277653(포스트퀀텀 암호화를 사용하는 원격 서비스) 및 277650(포스트퀀텀 암호화를 사용하지 않는 원격 서비스)은 노이즈에서 유용한 정보을 구분하는 데 도움이 됩니다. 위험도가 가장 높고 중요도가 가장 높은 데이터가 포함된 시스템을 식별하여, 조직이 신속하게 수정 단계로 넘어갈 수 있도록 합니다.  Tenable에서는 이 평가를 정기적인 스캔 주기에 통합하여 지속적인 확인 기능을 제공하여, 보안 수준 회귀를 자연스럽게 방지합니다.

요점은, 이러한 전술을 통해 환경 전반에 걸쳐 암호화 종속성을 파악할 수 있게 되며 보안 팀은 곧바로 체계적인 마이그레이션 계획을 수립하는 데 필요한 운영 인텔리전스를 확보할 수 있습니다. 지금부터 위험 노출 평가를 시작하고 마이그레이션 로드맵을 수립하며 포스트퀀텀 시대에 대비한 준비 사항을 보안 전략에 반영하는 조직은 이 전환 과정을 신중하고 안전하게 헤쳐 나갈 수 있습니다.

이 대시보드에는 다음과 같은 위젯이 포함되어 있습니다.

  • 포스트퀀텀 암호화 요약(탐색) - 이 위젯은 포스트퀀텀 암호와 관련된 검색어 수를 요약하여 표시합니다. 각 지표는 서로 다른 쿼리를 나타내며, 왼쪽에서 오른쪽으로 쿼리는 다음과 같습니다: 포스트퀀텀 암호를 사용하지 않는 원격 서비스(플러그인 ID 277650), 포스트퀀 암호를 사용하는 원격 서비스(플러그인 ID 277653), 암호화 인벤토리(277652), Nessus - 암호화 알고리즘(플러그인 이름에 대한 정규식 일치), Nessus - 인증서(플러그인 이름에 대한 정규식 일치), Web Application Scanning - 암호화 알고리즘(플러그인 이름에 대한 일치), Nessus SSH 알고리즘(플러그인 이름에 대한 정규식 일치).  
  • WAS에서 탐지된 암호화 알고리즘(탐색)- 다음 표에는 WAS에서 탐지된 모든 SSL/TLS 플러그인이 표시되어 있습니다. 이 위젯은 이름에 ‘SSL/TLS’가 포함된 플러그인 이름을 필터링하는 ‘플러그인 이름’ 필터를 사용하여 해당 정보를 표시합니다.
  • 포스트퀀텀 암호화를 사용하지 않는 원격 서비스(탐색) - 이 막대 차트에서는 포스트퀀텀 암호화를 제공하지 않는 네트워크 서비스를 보고하는 '포스트퀀텀 암호화를 사용하지 않는 원격 서비스' 플러그인을 활용합니다. Tenable에서는 원격 서비스가 포스트퀀텀 공격에 취약한지 여부를 판단하지 않습니다.
  • 대상 암호화 인벤토리(탐색) - 이 표에서는 스캔 중에 발견된 암호화 암호 및 알고리즘을 기계가 해석할 수 있는 JSON 파일 첨부로 수집하는 '대상 암호화 인벤토리' 플러그인을 활용합니다. 이 위젯에서는 자산 이름별로 그룹화되어 각 자산별 암호화 및 알고리즘 인벤토리를 제공합니다.
  • 포스트퀀텀 암호화를 사용하는 원격 서비스(탐색) - 이 막대 차트에서는 '포스트퀀텀 암호화를 사용하는 원격 서비스' 플러그인을 활용하며, 이 플러그인은 포스트퀀텀 암호화를 제공하는 네트워크 서비스를 보고하고 해당 서비스가 제공하는 포스트퀀텀 암호화를 나열합니다. Tenable에서는 원격 서비스가 포스트퀀텀 공격에 대해 실제로 강화되어 있는지 여부를 판단하지 않습니다.
  • Nessus에서 탐지한 인증서 정보(탐색) - 'Nessus에서 탐지한 인증서 정보' 위젯은 Nessus에서 탐지한 모든 SSL 인증서 플러그인을 표시합니다. 이 위젯은 ‘SSL Certificate’가 포함된 플러그인 이름을 필터링하기 위해 ‘플러그인 이름’ 필터를 사용합니다.
  • Nessus에서 탐지한 암호화 알고리즘(탐색) - 'Nessus에서 탐지한 암호화 알고리즘' 위젯은 Nessus에서 탐지한 모든 암호화 알고리즘 플러그인을 표시합니다. 이 위젯은 '(Cipher Suites)|(SSL Ciphers)|(Weak Kerberos)'에 대한 정규식 일치를 사용하는 '플러그인 이름' 필터를 활용하며, 이것을 통해 표시되는 플러그인 이름에 탐지된 암호화가 표시되도록 합니다.
  • Nessus에서 탐지한 SSH 알고리즘(탐색) - 'Nessus에서 탐지한 SSH 알고리즘' 위젯은 Nessus에서 탐지한 모든 SSH 알고리즘 플러그인을 표시합니다. 이 위젯은 'SSH.*Algorithm'에 대한 정규식 일치를 사용하는 '플러그인 이름' 필터를 활용하며, 이를 통해 표시되는 플러그인 이름이 탐지된 SSH 알고리즘을 반영하도록 보장합니다.
범주