- NSA와 GCHQ 등 감시 기관이 기존 ECC+PQ 이중 암호화에서 PQ 단일 암호화로의 표준화 약화를 추진 중임
- 이러한 변화는 IETF TLS 워킹 그룹 등 표준화 조직 내부의 절차, 군사 예산, 대기업 구매 요건과 연동됨
- 다수 보안 전문가 및 현장에서는 이중 암호화 유지가 실제 위협과 결함 발생 가능성을 감안할 때 상식적인 선택임을 강조함
- 단일 PQ 표준 도입을 둘러싸고 법적 절차적 요건, 합의의 정의, 항의 처리 미흡 등 심각한 절차 문제도 발생함
- NSA 등 일부 조직의 구매력과 영향력이 궁극적으로 취약한 표준을 노멀화하고, 보안 생태계 전반에 위험을 증가시키는 현상임
서론: 이중 암호화(하이브리드) 방식의 필요성과 현실적 배경
- 포스트퀀텀(PQ) 암호화는 기존 ECC 기반 암호화 위에 추가적인 보안 레이어로 도입되고 있음
- 예시: Google CECPQ1(전통 ECC인 X25519 + PQ NewHope1024), CECPQ2(ECC+NTRUHRSS701), CECPQ2b(ECC+SIKEp434)
- 최신 브라우저들은 Cloudflare 기준 절반 이상이 PQ를 사용하며, 대부분이 ECC와 동시 적용(이중화) 형태임
- PQ가 이론상 강력하더라도 새 취약점이나 알고리듬 붕괴가 발생할 수 있고, 실제로 SIKE 공개 붕괴 등 문제가 발생했음
- 이중 암호화는 자동차 안전벨트처럼, 미지의 위험이나 결함에 대비하기 위한 현실적 완충 장치 역할
NSA와 GCHQ의 표준화 영향력 및 목표
- NSA, GCHQ는 ECC+PQ 이중 암호화가 아닌, 단일 PQ 암호화(하이브리드 미적용) 표준으로 약화하려 시도 중임
- Dual EC와 같이 "보안 강화"라는 명분으로 논리적 오류가 있는 논리를 되풀이하며, 실제로는 취약점 유입 및 영향력 확대가 목적임
- NSA는 군사/국가기간망 조달 기준을 활용해, 예산 집행을 통해 상품/서비스가 단일 PQ를 따르도록 유도함
- Cisco, Google, IBM, Microsoft 등 주요 기업들은 NSA 등 기관 요구에 맞춰 PQ 단일 암호화 구현을 공식화/지지하고 있음
"자사 제품 사용" (Dogfooding) 주장과 현실
- NSA는 DES(56비트) 약화, 표준화 당시에도 "우리는 DES를 국가 정보용으로도 쓴다" 식의 강화된 신뢰성 어필 마케팅을 활용했음
- 실제로는 Triple-DES 등 다중 레이어 방식으로 중요 정보 보호함
- 현재도 NSA는 주요 데이터 보호 시 두 가지 독립 암호화 계층을 운영하여 단일 실패 상황을 방지하려고 함
표준 채택 절차와 IETF의 사례
- IETF에서 TLS에 대한 하이브리드(ECC+PQ) 도입 초안은 2025년 3월, 별다른 반대 없이 채택됨
- 반면 단일 PQ 초안은 여러 보안 전문가들이 안전성, WG charter, 복잡성 증가 등 다양한 지적을 제기
- SIKE 사례처럼 하나라도 깨질 경우 전체 보안이 무너지는 위험
- NSA의 구매 주도 행위가 BCP 188 및 WG의 "보안 증진" 목적 위배
- 하이브리드는 실질적 단점 없이 안전성만 증가시키는, 현실적 최적 선택임
법적/정책적 절차와 합의 요건
- 미국 법률상 표준화 조직은 공개성, 이해관계 균형, 적법 절차, 이의제기 응답, 합의(concensus) 를 충족해야 함
- 대법원 판례 및 OMB 규정에 따라 "합의"는 단순 투표가 아닌, 각 반대의견의 공정한 검토와 정보 제공, 진정한 광범위 동의를 의미함
- 실제 IETF 사례에서 22명 찬성, 7명 반대라는 비율만으로 일반적 합의로 보기는 곤란함
- IETF 내 다수 지지 의견은 매우 짤막하고, 반대의 논거에 대해 실질적/구체적 응답이나 토론이 부족했음
위험 요인 요약
- NSA 등 영향력 높은 기관이 예산 집행 및 표준화 조직 참여를 활용하여 취약점 내재화 및 산업 종속 현상을 유도함
- Dual EC, SIKE 등 이전 표준화 실패로 인해 중요한 보안 약점 노출 및 재앙적 결과가 반복될 수 있음
- 실질적으로는 이중 암호화가 기본이 되고 있는 반면, 약화 표준이 "절약" 혹은 "단순화" 명분으로 도입될 경우 전체 생태계가 위험에 처할 수 있음
결론 및 시사점
- 표준화 주체의 공정성, 투명성 강화, 실제 시장 요구를 반영한 이중 암호화 채택 촉진이 필요함
- NSA 등 공격적 영향력 행사로 인한 생태계 전반의 보안 약화 가능성에 대한 경각심 필요
- 위험을 줄일 수 있는 선진 사례(이중 암호화 보편화 등) 확산을 위해 개발자와 기업의 적극적 관심 및 감시 체계 마련이 매우 중요함