무슨 일이 있었나

Google Cloud는 소프트웨어 기반 암호화 키를 위한 Cloud KMS의 양자 안전 키 가져오기 미리보기를 발표했습니다. 이는 양자 안전 디지털 서명 및 키 캡슐화 메커니즘에 대한 기존 지원을 기반으로 합니다.

새로운 가져오기 방법은 하이브리드 공개 키 암호화를 사용하여 민감한 키 자료를 양자 저항 전송 봉투로 감싸며, 기존 Cloud KMS API 워크플로우에 통합됩니다. KEM 계층에는 X-Wing, ML-KEM-768 또는 ML-KEM-1024를 지원하고, 키 파생에는 HKDF-SHA-256, 대칭 래핑에는 12바이트 논스를 사용하는 AES-256-GCM을 지원합니다.

Cloud KMS PQC 인사이트가 이제 일반 공급되며, 비대칭 키를 사용 알고리즘별로 시각적으로 분류하여 양자 이후 현대화를 계획하는 데 도움을 줍니다.

왜 중요한가

기존 키 가져오기 방법은 전송 중 키를 래핑하기 위해 고전적인 비대칭 암호화에 의존합니다. 암호학적으로 유의미한 양자 컴퓨터가 등장하여 가로챈 키를 해독할 수 있게 되면 이는 안전하지 않게 될 수 있습니다. 양자 안전 키 가져오기는 처음부터 키를 양자 저항 봉투로 감쌉니다.

멀티클라우드 채택이 증가함에 따라 BYOK는 데이터 주권과 워크로드 보호의 핵심 부분이며, 안전한 키 전송은 장기적인 양자 이후 회복력의 중요한 단계가 됩니다.

주요 사실

Cloud KMS의 양자 안전 키 가져오기는 소프트웨어 기반 암호화 키에 대해 미리보기 상태입니다.

이 메커니즘은 하이브리드 공개 키 암호화를 사용하며 X-Wing, ML-KEM-768 또는 ML-KEM-1024를 지원합니다.

Cloud KMS PQC 인사이트는 이제 일반 공급됩니다.

다음에 주목할 점

조직이 양자 안전 키 가져오기 작업을 생성하고 이를 기존 Cloud KMS API 워크플로우에 통합하는 방법입니다.

Google Cloud는 이것이 양자 이후 암호화 마이그레이션 타임라인의 다음 단계 중 첫 번째 단계라고 시사했으며, 추가 이정표가 뒤따를 가능성이 높습니다.

출처