구글 연구, RSA-2048 보안 무력화 보고서 내놔
금융·기술 업계 '발칵'…'디지털 신뢰' 뿌리 흔들리나
미·중 양자 경쟁 가열 속 투자 기회·위험 동시 부상
금융·기술 업계 '발칵'…'디지털 신뢰' 뿌리 흔들리나
미·중 양자 경쟁 가열 속 투자 기회·위험 동시 부상

6일(현지시각) 캐나다 일간 글로브 앤드 메일에 따르면 구글 퀀텀 AI 이 연구는 100만 큐비트(qubit) 미만의 양자 컴퓨터가 단 5일 만에 현존하는 RSA-2048 암호화(현대 디지털 보안의 핵심을 이루는 비대칭(공개키) 암호화 알고리즘 중 하나)를 해독할 수 있다는 충격적인 내용을 담고 있다.
양자 컴퓨팅이 암호화 보안을 위협하는 시점인 이른바 'Q-데이'가 공상과학 소설이 아닌 현실의 초창기 엔지니어링 단계로 접어들었다는 평가가 나온다.
이는 기존 전문가들의 예측치인 2천만 큐비트보다 훨씬 낮은 수치로, 양자 컴퓨팅 기술의 발전 속도가 예상보다 훨씬 빠르다는 것을 의미한다. 투자자들에게 이러한 새로운 위험은 동시에 위기와 기회를 가져다준다.
디지털 신뢰 시스템의 근간, RSA-2048의 위협
RSA 암호화는 온라인 뱅킹, 이메일, 거래 시스템, 정부 데이터 등 현대 디지털 신뢰 시스템의 근간을 이루는 보안 기술이다. 만약 양자 컴퓨터가 이 암호화를 무력화할 만큼 강력해진다면, 전 세계 디지털 인프라 전체가 흔들릴 수 있다. 현재로서는 이러한 공격을 실행할 수 있는 양자 컴퓨터는 존재하지 않지만, 기술 로드맵에 따르면 2030년대 초에는 가능할 것으로 예상된다. 이는 당장의 위기는 아니지만, 각국 정부와 투자자들이 심각하게 받아들이고 있는 문제다.
미국 국립표준기술원(NIST)은 이미 '포스트 양자 암호(Post-Quantum Cryptography)' 표준을 발표했으며, 취약한 시스템을 2030년까지 단계적으로 폐기하고 2035년까지 완전히 교체할 것을 권고하고 있다.
미국과 중국을 비롯한 주요국들은 국가 안보를 고려하여 양자 연구에 막대한 자금을 투자하고 있다. 더욱 우려되는 점은, 정보기관이나 악의적인 행위자들이 미래의 양자 기술을 활용하여 해독하기 위해 암호화된 데이터를 지금부터 수집하고 있을 가능성도 있다.
Q-데이, 투자자들에게 기회와 위험을 동시에 제공
반면, 이러한 변화에 선제적으로 대응하는 기업들에게는 막대한 기회가 열리고 있다. 특히 사이버 보안 제공업체들은 정부와 기업들이 양자 시대 대비에 박차를 가하는 가운데 수혜를 볼 가능성이 높다.
수혜가 예상되는 기업들
△사이버 보안 선두 기업: 크라우드스트라이크홀딩스(CRWD), 포티넷(FTFT), 팔로 알토 네트워트(PANW)와 같은 기업들은 이미 제로 트러스트 및 양자 복원력 프레임워크 기반의 솔루션을 구축하고 있다. 이들 기업은 모두 금융 빅데이터를 분석기업 팁랭크스(TipRanks) 스마트 점수 10점을 기록하며 탄탄한 펀더멘털과 분석가들의 신뢰를 입증했다. 양자 컴퓨팅 이후의 보안 업그레이드가 본격화되면 이들의 솔루션과 서비스는 필수적인 요소가 될 것이다.
△양자 하드웨어 제조업체: IBM은 양자 연구의 선두에 서 있다. 허니웰 인터내셔널(HON)의 지원을 받는 퀀티넘(Quantinuum)과 민간 기업인 사이퀀텀(PsiQuantum)은 백만 큐비트 임계치를 목표로 하는 시스템을 개발하고 있다. 이들 기업 중 어느 하나라도 성공한다면, 연구 중심의 투자에서 진정한 상업 기업으로 전환할 수 있는 전환점을 맞이할 것이다.
△선제적 대응 은행: JP모간(JPM)는 이미 내부 시스템에 대한 포스트 양자 보안을 테스트하고 있는 금융 기관의 한 예다. 특히 규제 당국의 감시가 강화됨에 따라 다른 금융 기관들도 이러한 선제적 전략을 따를 가능성이 높다.
미래는 아직 정해지지 않았다
Q-데이의 정확한 날짜는 아직 정해지지 않았지만, 양자 컴퓨팅 기술의 빠른 발전으로 타임라인은 더욱 명확해지고 있다. 투자자들은 양자 하드웨어 개발 동향, 새로운 암호화 표준, 그리고 어떠한 기업들이 변화에 뒤늦게 대응하기보다는 지금부터 준비하고 있는지에 주목해야 한다. 이처럼 큰 변화는 느리게 시작되다가 빠르게 진행되는 경향이 있다.
이태준 글로벌이코노믹 기자 tjlee@g-enews.com