서울--(뉴스와이어)--안랩(대표 강석균)이 국내 최초로 양자난수생성기(Quantum Random Number Generator, 이하 QRNG)를 잡음원[1]으로 추가한 암호모듈 ‘ACM 1.0 (AhnLab Cryptographic Module V1.0, 이하 ACM 1.0)’[2]으로 ‘암호모듈검증(이하 KCMVP)’[3]을 획득했다.
안랩은 이미 KCMVP를 보유하고 있는 ACM 1.0에 국내 보안 스타트업 ‘이와이엘(EYL)’의 QRNG를 난수생성을 위한 잡음원으로 추가해 다시 한번 KCMVP를 완료했다. QRNG를 잡음원으로 추가해 KCMVP를 획득한 암호모듈은 ACM 1.0이 국내에서 처음이다.
ACM 1.0은 이번 잡음원 추가로 이와이엘의 QRNG가 탑재된 환경에서 생성한 난수열의 무작위성(통계적인 편중이 없이 수열이 무작위로 돼 있는 성질)과 예측 불가능성(과거의 수열로부터 다음 수를 예측할 수 없다는 성질) 등을 높였다. 이로써, 해당 난수를 사용하는 암호화 작업의 보안성도 한층 강화하게 됐다.
이상국 안랩 마케팅본부장은 “이번 KCMVP 획득으로 더욱 강력한 보안성을 확보한 암호모듈을 고객에게 제공할 계기가 마련됐다”며 “안랩은 앞으로 양자암호통신 분야에 대한 연구개발과 교류로 관련 기술 고도화와 제품 및 서비스 적용에 힘쓸 것”이라고 말했다.
안랩은 이번 KCMVP 획득을 비롯해 최근 양자암호통신 기술 실용화에 활발하게 나서고 있다. 안랩은 양자난수생성 기능을 이용한 양자암호통신 기반 VPN (가상사설망) 기술을 현재 KT 융합기술원 인프라연구소(소장 이종식)와 개발 중이며, 상용화를 위한 PoC (개념 증명, Proof of Concept)도 마무리 단계에 있다. 앞으로 이를 자사의 차세대 방화벽 ‘AhnLab TrusGuard (안랩 트러스가드)’에 적용해 새로운 제품군을 선보인다는 계획이다.
또한 지난해 10월에는 ‘양자암호통신 디지털 뉴딜 1차년도 사업’에 참여해 QKD (Quantum Key Distribution, 양자키분배) 기반의 VPN 응용서비스를 현대중공업에 성공적으로 구축해 운영 중이며, 과학기술정보통신부의 ‘미래양자 융합포럼’에서 회원사로도 활동하는 등 양자암호통신 분야에서 적극적인 행보를 이어가고 있다.
[1] 잡음원(Noise Source): 난수생성의 재료가 되는 중요한 값으로 잡음원에 따라 난수의 예측 불가능성이 좌우된다.
[2] 안랩 ACM(AhnLab Cryptographic Module) 1.0: 안랩의 ‘ACM 1.0’은 VPN 통신이나 전자서명 등에 사용되는 암호 기능(암/복호화, 키 생성/분배/파기 등)을 구현하고, 다양한 잡음원을 활용한 난수생성 및 관리를 수행하는 SW형 암호모듈이다.
[3] 암호모듈검증(KCMVP, Korea Cryptographic Module Validation Program): 공공기관 정보통신망에서 소통되는 자료 중에서 중요 정보를 보호하기 위해 암호모듈의 안전성과 구현 적합성을 검증하는 제도이다. 국가보안기술연구소와 한국인터넷진흥원(KISA)이 시험 및 평가를 담당하며, 평가 결과를 바탕으로 국가정보원이 검증을 진행한다. 검증을 통과한 암호모듈은 국정원 검정필 암호모듈 목록에 등재된다.