리눅스 커널의 양자 컴퓨팅 시대에 맞는 암호(Post-Quantum Cryptography, PQC) 대비

발표 자료

(준비중)

요약

왜 중요한가?

현재의 공개키 암호 방식(RSA, ECDSA 등)은 양자 컴퓨터의 공격에 취약합니다.

리눅스 생태계의 장기적인 보안을 보장하기 위해서는 양자 내성(quantum-resistant) 알고리즘의 선제적 도입이 필수입니다.

OpenSSH, OpenSSL, WireGuard 같은 사용자 공간(userspace) 프로젝트는 이미 하이브리드 PQC 스킴을 시험하고 있으며, 리눅스 커널도 이에 발맞춘 명확한 로드맵이 필요합니다.

발표의 초점

이 세션은 이론적인 암호학 연구보다는 실질적인 기반 마련에 중점을 둡니다. 커널에서 PQC를 도입할 수 있는 영역과 초기 실험을 어떻게 구성할지를 살펴봅니다.

핵심 고려사항

커널에서 PQC를 적용할 수 있는 분야

무결성 및 코드 서명

커널 모듈 서명에 PQC 기반 검증 도입 (예: sign-file 툴에서 RSA 대체) 펌웨어 검증 (UEFI Secure Boot 흐름 내 적용)

커널 내 키 교환 및 암호화

PQC 키 교환을 사용하는 IPsec / WireGuard 커널 모듈 (예: Kyber) 커널 키 관리(keyrings) 서브시스템과의 PQC 통합

파일 시스템 및 저장소 보안

장기 보관용 시나리오에서 PQC 강화 암호화 파일 시스템(fscrypt, dm-crypt 등)

실질적인 사용 사례

목표

커널 내 PQC 지원을 도입할 수 있는 지점과 서브시스템을 파악하고, 가능한 한 적은 변경으로 통합할 수 있는 방안을 제시

PQC 지원을 기여하고자 하는 개발자를 위한 초기 예시 및 가이드 제공

오픈소스 커뮤니티에서 협업적 탐구를 촉진하여 리눅스 커널의 양자 보안 미래를 함께 구축하는 데 기여

발표자 소개

이파란