라이프스타일

Cloudflare, 도메인 단위 양자내성 암호화 가시화 도구 출시: 웹사이트 트래픽 중 양자 내성 보호를 받는 비율 확인 가능

Cloudflare는 2026년 9월 29일, 자사 서비스를 쓰는 웹사이트 운영자가 분석 대시보드와 로그에서 연결마다 어떤 암호화 방식이 쓰였는지 확인해 미래 양자 컴퓨터에 대비한 '양자내성 암호화'가 얼마나 적용됐는지 알 수 있게 됐다고 발표했다. 발표 내용과 배경, 사이트 운영자와 일반 사용자에게 어떤 의미인지 정리했다.

읽는 데 약 7분

Cloudflare, 도메인 단위 양자내성 암호화 가시화 도구 출시: 웹사이트 트래픽 중 양자 내성 보호를 받는 비율 확인 가능
사진: Mokaair (Original editorial artwork)

Cloudflare가 발표한 내용

Cloudflare는 2026년 9월 29일, Application Security 및 Logs 제품에 양자내성(PQ) 암호화 관련 가시화 도구를 추가했다고 발표했다. 양자내성 암호화란 앞으로 등장할 강력한 양자 컴퓨터로도 풀기 어렵도록 설계된 암호화를 말한다. 회사에 따르면 고객은 이제 Logpush, Log Explorer, HTTP Traffic Analytics 대시보드에서 실시간 트래픽의 양자내성 TLS 1.3 암호화 적용 현황을 조회하고 그래프로 나타낼 수 있으며, 요청마다 협상된 키 교환 알고리즘도 확인할 수 있다. TLS는 브라우저와 웹사이트 사이의 연결을 암호화하는 표준 규약이고, 키 교환은 양쪽이 암호화에 쓸 비밀 키를 안전하게 정하는 절차다.

Cloudflare는 기존에도 도메인 단위의 TLS 버전 정보를 제공했지만, TLS에 사용된 암호 알고리즘은 도메인 단위로 공개하지 않았다고 설명했다. 새 기능에는 HTTP Traffic Analytics의 TLS Key Exchange 카드, 그리고 로그의 ClientTLSKeyExchangeGroup(방문자와 Cloudflare 간 연결) 필드와 Logpush의 OriginTLSKeyExchangeGroup(Cloudflare와 오리진 서버 간 연결) 필드가 포함된다. 오리진 서버는 웹사이트의 원본 콘텐츠를 보관하고 Cloudflare 뒤에서 실제로 응답하는 서버를 말한다.

Cloudflare, 도메인 단위 양자내성 암호화 가시화 도구 출시: 웹사이트 트래픽 중 양자 내성 보호를 받는 비율 확인 가능
Mokaair 편집 검증 절차 · 사진: Mokaair (Original editorial artwork)
자세한 설명 보기

출처를 수집하고 독립적으로 검증한 뒤 Jev가 판단합니다.

양자내성 암호화가 지금 주목받는 이유

Cloudflare가 인용한 바에 따르면, 미국 국립표준기술연구소(NIST)는 2024년 RSA와 타원곡선 암호(ECC)를 2030년까지 폐기해야 한다고 밝혔으며, 이후 많은 정부와 규제 기관도 이 기한을 지지했다. Cloudflare는 또한 양자내성 암호화가 '지금 수집하고 나중에 해독하는(harvest now, decrypt later)' 공격을 막는 데 쓰일 수 있다고 지적했다. 이는 공격자가 지금 암호화된 데이터를 수집해 두었다가 강력한 양자 컴퓨터가 등장한 뒤 해독하는 방식이다.

Cloudflare는 2029년까지 완전한 양자내성 보안을 달성하는 것이 목표이며, 많은 고객이 2030년 전후의 양자 대비(quantum-ready) 기한을 향해 나아가고 있다고 밝혔다. Cloudflare Radar의 집계 데이터에 따르면 Cloudflare에 도달하는 브라우저 트래픽의 약 70%가 하이브리드 ML-KEM(FIPS 203)을 사용하지만, Cloudflare가 연결하는 오리진 서버는 약 15%만 이를 채택하고 있다.

TLS 키 교환 그룹 비교(출처: Cloudflare)
키 교환 방식유형Cloudflare의 설명
X25519MLKEM768하이브리드 양자내성(TLS 1.3)TLS 1.3에서 유일하게 권장되는 양자내성 그룹으로, 대부분의 주요 브라우저가 우선 채택
X25519, P-256, P-384기존 ECDHE여전히 웹에서 널리 쓰이지만 양자내성 보호는 없음
X25519Kyber768Draft00초기 양자내성 초안폐기됨. IETF 표준화 이전에 구현되었으며 일부 방문자가 아직 사용
NoneRSA 키 합의 또는 TLS 미사용RSA는 양자 공격에 취약하며 TLS 1.2 이하 버전에서 나타남

Cloudflare에 따르면 X25519MLKEM768은 기존 X25519 타원곡선 키 교환과 양자내성 ML-KEM을 동시에 수행해 두 공유 비밀을 결합하며, 둘 중 하나만 안전해도 결과는 안전하다. 이렇게 기존 방식과 새 방식을 함께 쓰는 것을 '하이브리드'라고 부른다. 회사는 TLS 1.2 이하 버전에서는 양자내성 암호화를 제공하지 않는다는 점도 상기시켰다.

일반 독자와 웹사이트 관리자에게 미치는 영향

일반 사용자의 경우, Cloudflare는 대부분의 주요 브라우저가 이미 X25519MLKEM768을 우선 채택하고 있다고 밝혔다. 따라서 최신 브라우저로 Cloudflare를 사용하는 사이트를 방문하면 상당수 연결에 이미 양자내성 암호화가 적용되어 있을 수 있다. Cloudflare에 따르면 Chrome 사용자는 '검사' 도구의 'Security' 탭에서 웹페이지가 사용하는 키 합의 알고리즘을 확인할 수 있다.

Cloudflare를 사용하는 웹사이트 관리자에 대해 회사는 별도의 양자내성 스위치가 없으며, TLS 1.3을 활성화하고 방문자가 지원하면 자동으로 협상된다고 설명했다. 트래픽 대부분이 여전히 기존 알고리즘을 쓴다면, Cloudflare는 방문자 다수가 이를 지원하지 않는 비브라우저 클라이언트일 가능성이 있다고 본다. 업그레이드할 수 없는 구형 오리진 서버의 경우, Cloudflare Tunnel 뒤에 두어 TLS 1.3과 X25519MLKEM768로 연결할 수 있다고 Cloudflare는 언급했다.

자주 묻는 질문

'지금 수집하고 나중에 해독하는' 공격이란 무엇인가요?

Cloudflare의 설명에 따르면, 공격자가 지금 암호화된 데이터를 수집해 두었다가 향후 강력한 양자 컴퓨터가 등장한 뒤 해독하는 것을 말합니다. Cloudflare는 3~10년 뒤 해독되더라도 가치가 있는 데이터를 가진 조직(공공, 국방, 금융, 통신, 의료 등)은 지금 바로 양자내성 암호화로 트래픽을 보호하는 것을 고려해야 한다고 밝혔습니다.

이번 새 기능으로 구체적으로 무엇을 볼 수 있나요?

Cloudflare에 따르면 고객은 HTTP Traffic Analytics, Logpush, Log Explorer에서 연결마다 협상된 키 교환 알고리즘(예: X25519MLKEM768 또는 기존 X25519, P-256)을 확인할 수 있으며, 이를 통해 도메인 트래픽 중 양자내성 암호화를 사용하는 비율을 파악할 수 있습니다.

일반 인터넷 사용자는 무엇을 해야 하나요?

Cloudflare는 대부분의 주요 브라우저가 이미 X25519MLKEM768을 우선 채택하고 있다고 밝혔습니다. 따라서 주요 브라우저를 최신 상태로 쓰는 사용자라면 따로 할 일은 많지 않습니다. 양자내성 암호화 사용 여부는 주로 웹사이트와 서버 측 설정에 달려 있습니다.

왜 일부 웹사이트 트래픽은 아직 양자내성 암호화를 사용하지 않나요?

Cloudflare는 웹사이트가 TLS 1.3을 활성화하지 않았거나, 방문자 다수가 X25519MLKEM768을 지원하지 않는 비브라우저 클라이언트인 경우 등을 가능한 원인으로 꼽았습니다. TLS 1.2 이하 버전은 그 자체로 양자내성 암호화를 제공하지 않습니다.

2029년과 2030년은 각각 무엇을 의미하나요?

2029년은 Cloudflare가 자체적으로 정한 완전한 양자내성 보안 목표 시점입니다. 2030년은 Cloudflare가 인용한 바에 따르면 NIST가 2024년에 RSA와 ECC를 폐기해야 한다고 밝힌 기한이며, 많은 고객의 양자 대비 기한도 이 무렵입니다.

이 주제의 최신 뉴스 보기

최신 여행 소식·가이드

출처

라이프스타일