검색결과 총 8건
-
"양자컴퓨터 공격 막는다"…LG유플러스, PQC 기술로 공공 보안 선도
[이코노믹데일리] LG유플러스가 미래 보안 위협으로 꼽히는 양자컴퓨터 공격에 대응하기 위한 '양자내성암호(PQC)' 기반 보안 체계를 공공기관으로 확대 적용한다. LG유플러스는 한국방송통신전파진흥원(KCA)의 주요 시스템에 PQC 기반 보안 솔루션을 구축한다고 20일 밝혔다. 이번 프로젝트는 한국인터넷진흥원(KISA)이 주관하는 '2025년 양자내성암호 시범전환 지원사업'의 일환으로 추진되며 한국정보통신기술협회(TTA)와 KCA가 컨소시엄을 구성해 참여한다. PQC는 격자 기반 문제, 다변수 다항식 문제 등 현재의 슈퍼컴퓨터는 물론 향후 등장할 양자컴퓨터로도 해독하기 어려운 수학적 알고리즘을 활용해 설계된 차세대 암호 기술이다. 기존 암호체계(RSA, ECC 등)가 양자컴퓨터의 등장으로 무력화될 수 있다는 우려가 커지면서 각국 정부와 통신업계를 중심으로 PQC로의 전환이 빠르게 진행되고 있다. LG유플러스는 이번 사업을 통해 KCA의 VPN(가상사설망), VDI(가상 데스크톱 인프라), CBT(디지털 시험장) 등 주요 보안 인프라에 PQC 암호모듈을 적용하고 실제 업무 환경에서의 성능과 적용성을 검증한다. 특히 모바일 및 윈도 기반 VPN 구간, 인증 서버, 보안 데이터베이스(DB) 등에 PQC 기술을 연계해 연내 실증을 마무리할 계획이다. 적용 대상은 KCA가 운영하는 국가자격검정시험, ICT 비R&D 기금사업 정보관리시스템 등이다. 이번 사업에서 LG유플러스는 PQC 알고리즘을 선택적으로 사용할 수 있는 특허 기술을 적용해 미국 국립표준기술연구소(NIST) 알고리즘과 한국의 양자내성암호연구단(KpqC) 선정 알고리즘 7종을 정보시스템 환경에 맞춰 최적의 알고리즘으로 선택할 수 있도록 지원한다. LG유플러스는 2020년부터 PQC 기반 전용회선과 Q-ROADM(광전송장비)을 국내 최초로 상용화했으며 올해 1월에는 통합 계정관리 솔루션 ‘알파키(AlphaKey)’를 출시하는 등 기업 대상 보안 서비스 라인업을 지속적으로 확대해왔다. 특히 한국지능정보사회진흥원(NIA)과 공동 제안한 ‘광전송망 양자내성암호 적용 표준안’이 TTA로부터 ‘2024 우수 TTA표준’에 선정되며 기술력을 공식 인정받기도 했다. 또한 NIA 주관의 개방형 양자 테스트베드 구축 운영사업을 통해 개발한 PQC 마이그레이션 플랫폼을 활용해 기존 암호 체계의 취약점을 진단하고 PQC 전환을 테스트할 예정이다. 주엄개 LG유플러스 유선사업담당(상무)은 "현재 사용 중인 암호체계가 무력화될 수 있는 국가적 위험에 대응하기 위해 LG유플러스는 국내 최초 PQC 실증 사업자로서 공공분야에 선제적으로 적용하고 국내 PQC 보안의 기준을 제시해 대한민국 양자 보안의 새로운 이정표를 마련하겠다”며, “이번 실증사업을 도전과 도약의 기회로 삼아, PQC 기반 보안 환경을 한층 고도화하고 고객에게 차별적 가치를 제공할 수 있는 통신 서비스를 선보일 것”이라고 말했다.
2025-05-20 09:49:12
-
'사무실 책상 전화기 사라지나' KT, 팀즈(Teams) 연동 '팀즈폰' 공개
[이코노믹데일리] KT가 마이크로소프트(MS)의 업무 협업 솔루션 팀즈(Teams)와 자사 통화망을 연동한 '마이크로소프트 팀즈폰(이하 팀즈폰)' 서비스를 7일 출시했다. 이 서비스는 MS 팀즈의 채팅, 음성·영상 통화, 온라인 회의 등 협업 기능에 KT의 안정적인 통화 품질을 결합한 것이 특징이다. 기존 기업 사무용 통화 서비스는 사설교환기((PBX, Private Branch eXchange))나 데스크폰 등 별도 통신 장비와 전용 단말이 필요했다. 팀즈폰 도입 기업은 통신 인프라 구축 없이 사무용 전화를 이용할 수 있으며 관리·유지보수 부담을 최소화해 효율적인 IT 운영이 가능하다. 임직원들은 스마트폰, 태블릿, PC 등 다양한 기기에서 팀즈 프로그램을 통해 전화 기능을 사용할 수 있다. 앱을 통해 손쉽게 사무용 번호를 할당받아 개인 휴대전화번호 노출 없이 업무 처리가 가능하다는 장점도 있다. 또한 일정 관리, 콘텐츠 생성, 회의 분석 등 AI 개인비서 기능과 클라우드 협업 등 팀즈의 다양한 업무 솔루션을 통합적으로 활용해 기업의 업무 혁신을 지원한다. KT는 팀즈폰이 국내외 지사를 둔 글로벌 기업, 외근이 잦거나 사내 번호를 모바일에서 사용하려는 기업, 협업 솔루션과 구내 전화를 동시에 도입하려는 기업 등에 유용할 것으로 기대한다. 마이크로소프트 팀즈폰 이용을 원하는 기업은 KT 기업고객센터를 통해 문의하면 된다. 명제훈 KT Enterprise부문 서비스Product본부장 상무는 “KT는 마이크로소프트 팀즈폰 서비스 출시를 통해 고객사 임직원들이 더 편리하고 스마트하게 소통할 수 있는 환경을 구축했다”며 “앞으로도 고객이 혁신적인 서비스를 경험할 수 있는 커뮤니케이션 서비스를 지속 개발해 나가겠다”고 말했다. 이번 MS와의 협력은 KT가 AICT 기업으로 전환하는 과정에서 기업 고객 대상 서비스를 강화하고 새로운 성장 동력을 확보하는 데 기여할 전망이다.
2025-05-07 09:11:39
-
SKT 해킹 추가 악성코드 8종 발견…합동 조사단, 유입 경로 추적
[이코노믹데일리] SK텔레콤 서버 해킹 사건을 조사 중인 민관 합동 조사단이 최근 추가로 확인된 악성 코드 8종의 구체적인 유입 경로와 생성 시점 등을 밝히는 데 수사력을 집중하고 있다. 민관 합동 조사단은 이들 악성 코드가 해킹 초기에 발견된 4종과 마찬가지로 홈가입자서버(HSS)에서 발견된 것인지, 혹은 다른 서버 장비에 숨겨져 있었는지 등을 파악하기 위해 정밀 포렌식 분석을 진행 중이라고 6일 밝혔다. SK텔레콤은 지난달 18일 데이터 이상 유출 트래픽을 감지한 후 과금 분석 장비 등에서 악성 코드 감염 및 파일 삭제 흔적을 확인했다. 이어 다음 날에는 4G 및 5G 가입자의 음성 통화 단말 인증을 처리하는 HSS 서버에서 데이터 유출 정황을 파악한 바 있다. 이후 한국인터넷진흥원(KISA)은 지난 3일, 리눅스 시스템을 겨냥한 공격 사례가 확인됐다며 관련 악성 코드 8종 정보를 추가로 공개했다. 민관 합동 조사단은 현재 포렌식 작업을 통해 해당 코드들의 정확한 발견 위치와 생성 시점, 유입 경로 등을 추적하고 있으나 아직 조사 결과를 단정하기는 이르다는 입장이다. 보안 업계 일각에서는 특정 VPN(가상사설망) 장비, 특히 이반티(Ivanti) 제품의 보안 취약점이 공격 경로로 활용됐을 가능성을 제기하고 있으나 SK텔레콤이 실제 어떤 제조사의 VPN 장비를 사용했는지는 공식적으로 확인되지 않았다. 한편 과학기술정보통신부는 이번 사태의 심각성을 인지하고 지난 3일 통신 3사 외에 네이버, 카카오, 쿠팡, 우아한형제들 등 주요 플랫폼 기업들의 정보보호 현황 점검에 나섰다. 과기정통부는 이들 기업에게 SK텔레콤 해킹에 사용된 유형의 악성 코드에 대한 자체 점검을 철저히 이행할 것을 주문했다. 이는 플랫폼 업계가 사용하는 VPN 장비 등의 보안 취약점을 사전에 파악하고 유사 피해를 예방하기 위한 조치다. 민관 합동 조사단 관계자는 현재까지 플랫폼 업계에서 해당 악성 코드로 인한 피해는 보고된 바 없다고 전했다. 한편 SK텔레콤의 고객 이탈 규모는 다소 진정되는 추세를 보이고 있다. 전국 2600개 T월드 매장에서 신규 가입 및 번호이동 업무를 중단한 첫날인 지난 5일, KT로 7087명, LG유플러스로 6658명 등 총 1만3745명이 SK텔레콤을 떠났다. 이는 연휴 기간과 유심 보호 서비스 자동 가입 조치 등이 영향을 미치면서 지난주 후반 3만 명대에 달했던 가입자 이탈 규모가 줄어든 것으로 분석된다.
2025-05-06 11:30:29
-
-
-
안랩, ZTNA·SD-WAN 탑재 차세대 보안 솔루션 'XTG' 출시
[이코노믹데일리] 안랩이 최신 네트워크 보안 기술을 대폭 강화한 차세대 네트워크 통합 보안 솔루션 ‘AhnLab XTG(안랩 XTG)’를 새롭게 선보였다. 이 솔루션은 안랩이 축적해 온 고성능 방화벽 기술력에 제로 트러스트 네트워크 접근(ZTNA), 소프트웨어 정의 광대역 통신망(SD-WAN) 등 최신 네트워크 보안 기능을 통합하여 기업 환경에 맞는 유연하고 강력한 통합 보안 체계 구축을 지원한다. 안랩 XTG는 복잡해지는 업무 환경과 고도화되는 사이버 위협에 효과적으로 대응하기 위한 다양한 기능을 제공한다. 먼저 ZTNA 기능을 통해 ‘절대 신뢰하지 않고, 항상 검증한다’는 제로 트러스트 원칙에 기반하여 사용자와 기기의 신원을 지속적으로 확인하고 최소한의 권한만을 부여함으로써 안전한 네트워크 접근 환경을 구현한다. ZTNA는 사용자의 신원과 기기, 접속 위치 등을 지속적으로 검증해 접근을 통제하는 보안 모델이다. 또한 소프트웨어 기반으로 네트워크 경로를 효율적으로 제어·관리해 원격지에서도 안정적인 연결성과 보안을 제공하는 SD-WAN 기능을 탑재, 실시간 회선 품질 측정을 통해 최적의 네트워크 경로를 선택하도록 지원하며 빠르고 효율적인 경량 VPN(가상사설망, WireGuard 기반)도 제공한다. 이를 통해 기업은 네트워크 구성 변경이나 추가 솔루션 도입을 최소화하면서 제로 트러스트 및 국가 망 보안 가이드라인을 충족하는 보안 시스템을 구축할 수 있다. 기존 ‘안랩 트러스가드’의 검증된 보안 역량을 계승한 안랩 XTG는 트래픽 처리 성능과 시스템 안정성을 크게 향상시킨 고성능 차세대 방화벽 기능을 갖췄다. 애플리케이션 제어, 침입 방지 시스템(IPS), 분산 서비스 거부(DDoS) 공격 대응, 암호화된 트래픽 검사, 가상 시스템 분리 등 기존 트러스가드가 제공하던 다양한 고급 보안 기능 역시 통합적으로 제공한다. 따라서 트래픽이 집중되는 본사, 지사, 데이터센터 환경에서도 안정적인 보안 성능 유지가 가능하며 트래픽 과부하 상황에서도 속도 저하 없이 보안 기능을 유지해 비즈니스 연속성을 확보할 수 있다. 특히 안랩 XTG는 안랩의 엔드포인트 보안 솔루션과의 유기적인 연동을 통해 네트워크와 엔드포인트(단말) 간의 통합 보안을 구현하는 것이 강점이다. ‘안랩 EPP’, ‘안랩 ESA’, ‘안랩 V3’ 등 안랩의 통합 엔드포인트 보안 플랫폼과 연계하여 네트워크에 접속하는 단말의 보안 상태를 점검하고 설정된 조건에 따라 접속을 허용하거나 차단할 수 있다. 이를 통해 기업은 접속 단말의 보안 수준에 따라 네트워크 접근 권한을 세분화하고 인증 절차를 강화할 수 있으며 단일 위협에 대해 여러 보안 계층이 동시에 대응하도록 설정하여 조직 전체의 보안 체계를 더욱 견고하게 구축할 수 있다. 강석균 안랩 대표는 “안랩 XTG는 안랩이 2005년 ‘안랩 트러스가드 3100’ 출시로 네트워크 보안 시장에 진출한 이후 20년간 축적해온 네트워크 보안 노하우가 반영된 제품”이라며 “‘안랩 XTG’가 고객의 네트워크 보안 환경을 보다 안전하게 보호하고 고도화되는 위협에 선제적으로 대응할 수 있는 기반을 제공할 것”이라고 말했다.
2025-04-04 10:18:16
-
-