라이프스타일
Cloudflare, 도메인 단위 양자내성 암호화 가시화 도구 출시: 웹사이트 트래픽 중 양자 내성 보호를 받는 비율 확인 가능
Cloudflare는 2026년 9월 29일, 자사 서비스를 쓰는 웹사이트 운영자가 분석 대시보드와 로그에서 연결마다 어떤 암호화 방식이 쓰였는지 확인해 미래 양자 컴퓨터에 대비한 '양자내성 암호화'가 얼마나 적용됐는지 알 수 있게 됐다고 발표했다. 발표 내용과 배경, 사이트 운영자와 일반 사용자에게 어떤 의미인지 정리했다.
읽는 데 약 7분

Cloudflare가 발표한 내용
Cloudflare는 2026년 9월 29일, Application Security 및 Logs 제품에 양자내성(PQ) 암호화 관련 가시화 도구를 추가했다고 발표했다. 양자내성 암호화란 앞으로 등장할 강력한 양자 컴퓨터로도 풀기 어렵도록 설계된 암호화를 말한다. 회사에 따르면 고객은 이제 Logpush, Log Explorer, HTTP Traffic Analytics 대시보드에서 실시간 트래픽의 양자내성 TLS 1.3 암호화 적용 현황을 조회하고 그래프로 나타낼 수 있으며, 요청마다 협상된 키 교환 알고리즘도 확인할 수 있다. TLS는 브라우저와 웹사이트 사이의 연결을 암호화하는 표준 규약이고, 키 교환은 양쪽이 암호화에 쓸 비밀 키를 안전하게 정하는 절차다.
Cloudflare는 기존에도 도메인 단위의 TLS 버전 정보를 제공했지만, TLS에 사용된 암호 알고리즘은 도메인 단위로 공개하지 않았다고 설명했다. 새 기능에는 HTTP Traffic Analytics의 TLS Key Exchange 카드, 그리고 로그의 ClientTLSKeyExchangeGroup(방문자와 Cloudflare 간 연결) 필드와 Logpush의 OriginTLSKeyExchangeGroup(Cloudflare와 오리진 서버 간 연결) 필드가 포함된다. 오리진 서버는 웹사이트의 원본 콘텐츠를 보관하고 Cloudflare 뒤에서 실제로 응답하는 서버를 말한다.
자세한 설명 보기
출처를 수집하고 독립적으로 검증한 뒤 Jev가 판단합니다.
양자내성 암호화가 지금 주목받는 이유
Cloudflare가 인용한 바에 따르면, 미국 국립표준기술연구소(NIST)는 2024년 RSA와 타원곡선 암호(ECC)를 2030년까지 폐기해야 한다고 밝혔으며, 이후 많은 정부와 규제 기관도 이 기한을 지지했다. Cloudflare는 또한 양자내성 암호화가 '지금 수집하고 나중에 해독하는(harvest now, decrypt later)' 공격을 막는 데 쓰일 수 있다고 지적했다. 이는 공격자가 지금 암호화된 데이터를 수집해 두었다가 강력한 양자 컴퓨터가 등장한 뒤 해독하는 방식이다.
Cloudflare는 2029년까지 완전한 양자내성 보안을 달성하는 것이 목표이며, 많은 고객이 2030년 전후의 양자 대비(quantum-ready) 기한을 향해 나아가고 있다고 밝혔다. Cloudflare Radar의 집계 데이터에 따르면 Cloudflare에 도달하는 브라우저 트래픽의 약 70%가 하이브리드 ML-KEM(FIPS 203)을 사용하지만, Cloudflare가 연결하는 오리진 서버는 약 15%만 이를 채택하고 있다.
| 키 교환 방식 | 유형 | Cloudflare의 설명 |
|---|---|---|
| X25519MLKEM768 | 하이브리드 양자내성(TLS 1.3) | TLS 1.3에서 유일하게 권장되는 양자내성 그룹으로, 대부분의 주요 브라우저가 우선 채택 |
| X25519, P-256, P-384 | 기존 ECDHE | 여전히 웹에서 널리 쓰이지만 양자내성 보호는 없음 |
| X25519Kyber768Draft00 | 초기 양자내성 초안 | 폐기됨. IETF 표준화 이전에 구현되었으며 일부 방문자가 아직 사용 |
| None | RSA 키 합의 또는 TLS 미사용 | RSA는 양자 공격에 취약하며 TLS 1.2 이하 버전에서 나타남 |
Cloudflare에 따르면 X25519MLKEM768은 기존 X25519 타원곡선 키 교환과 양자내성 ML-KEM을 동시에 수행해 두 공유 비밀을 결합하며, 둘 중 하나만 안전해도 결과는 안전하다. 이렇게 기존 방식과 새 방식을 함께 쓰는 것을 '하이브리드'라고 부른다. 회사는 TLS 1.2 이하 버전에서는 양자내성 암호화를 제공하지 않는다는 점도 상기시켰다.
일반 독자와 웹사이트 관리자에게 미치는 영향
일반 사용자의 경우, Cloudflare는 대부분의 주요 브라우저가 이미 X25519MLKEM768을 우선 채택하고 있다고 밝혔다. 따라서 최신 브라우저로 Cloudflare를 사용하는 사이트를 방문하면 상당수 연결에 이미 양자내성 암호화가 적용되어 있을 수 있다. Cloudflare에 따르면 Chrome 사용자는 '검사' 도구의 'Security' 탭에서 웹페이지가 사용하는 키 합의 알고리즘을 확인할 수 있다.
Cloudflare를 사용하는 웹사이트 관리자에 대해 회사는 별도의 양자내성 스위치가 없으며, TLS 1.3을 활성화하고 방문자가 지원하면 자동으로 협상된다고 설명했다. 트래픽 대부분이 여전히 기존 알고리즘을 쓴다면, Cloudflare는 방문자 다수가 이를 지원하지 않는 비브라우저 클라이언트일 가능성이 있다고 본다. 업그레이드할 수 없는 구형 오리진 서버의 경우, Cloudflare Tunnel 뒤에 두어 TLS 1.3과 X25519MLKEM768로 연결할 수 있다고 Cloudflare는 언급했다.
자주 묻는 질문
'지금 수집하고 나중에 해독하는' 공격이란 무엇인가요?
Cloudflare의 설명에 따르면, 공격자가 지금 암호화된 데이터를 수집해 두었다가 향후 강력한 양자 컴퓨터가 등장한 뒤 해독하는 것을 말합니다. Cloudflare는 3~10년 뒤 해독되더라도 가치가 있는 데이터를 가진 조직(공공, 국방, 금융, 통신, 의료 등)은 지금 바로 양자내성 암호화로 트래픽을 보호하는 것을 고려해야 한다고 밝혔습니다.
이번 새 기능으로 구체적으로 무엇을 볼 수 있나요?
Cloudflare에 따르면 고객은 HTTP Traffic Analytics, Logpush, Log Explorer에서 연결마다 협상된 키 교환 알고리즘(예: X25519MLKEM768 또는 기존 X25519, P-256)을 확인할 수 있으며, 이를 통해 도메인 트래픽 중 양자내성 암호화를 사용하는 비율을 파악할 수 있습니다.
일반 인터넷 사용자는 무엇을 해야 하나요?
Cloudflare는 대부분의 주요 브라우저가 이미 X25519MLKEM768을 우선 채택하고 있다고 밝혔습니다. 따라서 주요 브라우저를 최신 상태로 쓰는 사용자라면 따로 할 일은 많지 않습니다. 양자내성 암호화 사용 여부는 주로 웹사이트와 서버 측 설정에 달려 있습니다.
왜 일부 웹사이트 트래픽은 아직 양자내성 암호화를 사용하지 않나요?
Cloudflare는 웹사이트가 TLS 1.3을 활성화하지 않았거나, 방문자 다수가 X25519MLKEM768을 지원하지 않는 비브라우저 클라이언트인 경우 등을 가능한 원인으로 꼽았습니다. TLS 1.2 이하 버전은 그 자체로 양자내성 암호화를 제공하지 않습니다.
2029년과 2030년은 각각 무엇을 의미하나요?
2029년은 Cloudflare가 자체적으로 정한 완전한 양자내성 보안 목표 시점입니다. 2030년은 Cloudflare가 인용한 바에 따르면 NIST가 2024년에 RSA와 ECC를 폐기해야 한다고 밝힌 기한이며, 많은 고객의 양자 대비 기한도 이 무렵입니다.
같은 주제의 글
라이프스타일
Cloudflare, Streamline 오픈소스 공개: 자사 클라우드 서비스로 라이브 방송에 그래픽을 넣고 영상에 자막을 입히는 방법 시연
Cloudflare는 2026년 10월 2일 개발자 실험 플랫폼 Streamline을 출시하고 오픈소스로 공개했습니다. 개발자가 Stream, Workers, Containers, Durable Objects를 결합해 라이브 방송에 실시간으로 아이콘을 넣거나 영상에 자막을 입히는 등 영상 처리 흐름을 직접 구축하는 방법을 보여 줍니다. 이 글에서는 Streamline이 무엇인지, 어떻게 작동하는지, 어떤 한계가 있는지, 그리고 시청자와 개발자에게 어떤 의미가 있는지 설명합니다.
라이프스타일
Google, Gemini 4 Argon 공개: 사이버 방어자에게 먼저 제공, 일반 사용자는 아직 대기
Google은 2026년 9월 30일 프런티어 모델 Gemini 4 Argon을 발표했으며, 현재는 Fairwind Program을 통해 신뢰할 수 있는 사이버 방어자에게만 제공한다. 이 글은 Google이 공개한 성능, 가격, 안전 조치와 일반 독자에게 미치는 영향을 정리했다. 모든 수치는 Google 자체 발표에 근거한다.
라이프스타일
NVIDIA: CoreWeave, 클라우드에서 Vera Rubin NVL72 제공 시작… Devin 개발사 Cognition이 첫 실서비스 고객
NVIDIA 블로그에 따르면 AI 전용 클라우드 업체 CoreWeave가 NVIDIA의 새 AI 시스템 Vera Rubin NVL72를 제공하기 시작했고, AI 에이전트용 Vera CPU와 모델·에이전트 개선 플랫폼 CoreWeave Forge도 내놓습니다. AI 서비스를 만드는 기업과 개발자에게 어떤 변화인지, 일반 사용자에게는 어떤 의미인지 정리했습니다.
라이프스타일
Google Cloud, Spanner Omni 정식 출시 발표: 분산 데이터베이스를 자체 데이터센터와 다른 클라우드에 배포 가능
Google Cloud가 Spanner 분산 데이터베이스를 자사 클라우드 밖에서도 쓸 수 있게 한 Spanner Omni의 정식 출시(GA)를 발표했다. 규제나 기존 설비 때문에 자체 데이터센터·다른 클라우드를 써야 하는 기업도 도입할 수 있게 됐지만, 운영 책임은 고객이 진다. Google Cloud가 밝힌 기능, 라이선스, 완전 관리형 버전과의 차이를 정리했다.
최신 여행 소식·가이드

가이드도쿄
도쿄 어디에 묵을까? 신주쿠·우에노·도쿄역·시부야·아사쿠사·이케부쿠로·긴자 일곱 지역 비교: 공항 교통, 숙박세, 짐 배송까지
도쿄 어디에 묵을까? 신주쿠, 우에노, 도쿄역, 시부야, 아사쿠사, 이케부쿠로, 긴자 일곱 지역을 같은 기준으로 비교한다. 나리타·하네다 공항에서 오는 방법, 교통 노선, 주변의 볼거리, 동네 분위기, 적합한 여행자를 비교표와 야마노테선 안내도로 살펴보고, 2026년 9월에 확인한 도쿄도 숙박세(2027년 4월부터 3%)와 공항 택배로 짐을 보내는 규정도 정리했다.
- 예산
- 호텔

가이드도쿄
도쿄 교통패스 선택법: Suica/Welcome Suica, Tokyo Subway Ticket, JR Pass는 살 만할까?
도쿄를 처음 여행한다면 먼저 1인당 IC 카드 한 장으로 탈 때마다 결제한다(Welcome Suica는 보증금이 없고 28일간 유효). 하루에 지하철을 4번 이상 타면 2,000엔짜리 Tokyo Subway Ticket 72시간권을 추가하고, 간사이에 가지 않고 도쿄만 여행한다면 JR Pass는 반드시 손해다. TOURIST PASMO, iPhone의 Suica, 도쿄 Metro 하루권의 이용 가능·불가 범위를 결정도로 비교한다. 가격은 2026년 9월 확인.
- 교통
- 예산

가이드도쿄
도쿄 디즈니랜드·디즈니씨 가이드: 티켓 가격, 판타지 스프링스 Fantasy Springs, 디즈니 프리미어 액세스 DPA와 스탠바이 패스 이용법, 첫 방문에는 어느 파크가 좋을까
도쿄 디즈니 하루짜리 패스포트는 변동 가격제로, 2026년 9월에는 평일 대부분이 9,900엔, 주말이 10,900엔이다. 공식 홈페이지에서 매일 14:00에 두 달 뒤 같은 날짜의 티켓을 판매한다. 무료 프라이오리티 패스는 공식 서비스 목록에서 빠져 대기 시간을 줄이는 방법은 유료 디즈니 프리미어 액세스(한 사람당 한 번 1,000~3,500엔)뿐이다. 운영 시간, 25주년 행사, 스탠바이 패스, 엔트리 리퀘스트, 판타지 스프링스 이용법, 첫 방문 때 디즈니랜드와 디즈니씨 중 어디를 고를지도 담았다. 2026년 9월 공식 홈페이지에서 확인했다.
- 추천 일정
- 가족 여행