2024-04-27 17:20 (토)
애플, 포스트퀀텀 암호화로 iMessage 보안 강화
상태바
애플, 포스트퀀텀 암호화로 iMessage 보안 강화
  • 길민권 기자
  • 승인 2024.02.22 22:14
이 기사를 공유합니다

애플은 최근 미래의 잠재적인 양자 컴퓨팅 공격으로부터 통신 보안을 강화하기 위한 새로운 아이메시지(iMessage)용 포스트퀀텀 암호화 프로토콜인 PQ3를 발표했다.

PQ3의 도입은 메시징 플랫폼의 보안을 강화하기 위한 애플의 지속적인 노력의 결과다. 암호화된 통신을 보호하기 위해 설계된 PQ3는 iMessage의 보안 태세를 전례 없는 수준으로 끌어올릴 것으로 보인다.

PQ3의 주요 기능은 다음과 같다.

-자동 키 교체: PQ3가 탑재된 iMessage는 지속적으로 포스트퀀텀 키를 자동으로 교체한다. 이 동적 프로세스는 단일 암호화 키를 손상시킬 수 있는 공격자가 접근할 수 있는 과거 및 미래의 메시지 수를 제한하여 잠재적인 보안 침해를 완화한다.

-포스트퀀텀과 기존 암호화의 통합: PQ3는 포스트퀀텀 알고리즘과 기존 타원 곡선 암호화를 결합한다. 이 이중 계층 접근 방식은 공격자가 통신에 무단으로 액세스하기 위해 기존 암호화 장벽과 포스트퀀텀 암호화 장벽을 모두 극복하도록 요구한다.

-미래의 위협에 대한 보호: PQ3는 '지금 수확하고 나중에 해독하는' 공격을 비롯한 미래의 잠재적 위협을 예측하고 보호한다. 이러한 전술은 공격자가 양자 컴퓨팅 기술의 발전을 활용하여 암호화된 통신을 수집한 후 나중에 암호를 해독하는 것이다.

또한 사이버 보안 영역에서 투명성과 협력에 대한 Apple의 노력은 PQ3에 대한 광범위한 보안 분석에서 잘 드러난다. 이 분석에는 워털루 대학교와 취리히 연방공대(ETH Zurich) 등의 저명한 연구기관이 참여하여 통신 기밀성을 보장하고 적의 조작에 대한 복원력을 확보하는 프로토콜의 효능을 확인했다.

PQ3는 곧 출시될 iOS 17.4, iPadOS 17.4, macOS 14.4 및 watchOS 10.4와 함께 출시될 예정이다. 호환되는 기기에서 기본적으로 활성화되는 PQ3는 iMessage 보안의 초석이 될 것이다.

iMessage 보안을 강화하기 위한 애플의 선제적인 접근 방식은 사용자 개인정보와 데이터 무결성을 보호하기 위한 확고한 의지를 반영했다.

PQ3의 운영 경험이 확대됨에 따라 애플은 지원되는 모든 대화에 이 프로토콜을 완전히 통합해 메시징 에코시스템의 보안 환경을 더욱 강화하는 것을 목표로 하고 있다.


■[G-PRIVACY 2024] 하반기 최대 개인정보보호&정보보안 컨퍼런스 개최 (7시간 보안교육 이수)

△일시: 2024년 3월 12일(화)

△장소: 서울 양재동 더케이호텔서울 2층 가야금홀

△주최: 데일리시큐

△참석대상자: 전국 공공기관 및 지자체, 교육기관, 공기업, 일반기업, 금융기관 등 개인정보보호 책임자, 개인정보보호 담당자, CISO, 정보보안 실무자 등 1,000여 명 이상(현업 보안업무와 관련 없는 자는 참석불가)

△전시회: 국내외 최신 정보보안 솔루션 소개

△보안기업 전시회 참가신청: 데일리시큐 길민권 기자 / mkgil@dailysecu.com

△참관객 사전등록: 클릭

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★