오리진 대상 양자 내성 인증 지원 시작
·2026.07.29 22:00
Cloudflare가 ML-DSA 알고리즘을 통해 오리진 서버로의 양자 내성 인증 기능을 지원하기 시작했다.
Cloudflare는 Authenticated Origin Pulls 및 Custom Origin Trust Store 제품에 양자 내성(Post-Quantum, PQ) 인증 지원을 도입했다. 이는 ML-DSA(Module-Lattice-Based Digital Signature Algorithm) 서명을 활용하여 Cloudflare와 고객의 오리진 서버 간 연결을 보호한다.
그동안 Cloudflare의 초점은 '지금 수집하고 나중에 해독(Harvest-now/Decrypt-later)' 공격을 막기 위한 양자 내성 암호화에 맞춰져 있었다. 하지만 양자 컴퓨팅의 발전으로 인해 고전적 자격 증명을 깨뜨려 사칭 공격을 수행할 수 있는 위험이 커짐에 따라, 이제는 양자 내성 인증으로 대응 범위를 확장하고 있다.
웹 트래픽은 크게 두 가지 연결로 나뉜다:
- 연결 1 (Visitor-to-Cloudflare): 방문자와 Cloudflare 간의 연결
- 연결 2 (Cloudflare-to-Origin): Cloudflare와 고객 오리진 서버 간의 연결
Cloudflare는 이미 2022년과 2023년에 각각 연결 1과 연결 2에 대한 양자 내성 암호화 지원을 완료했다. 이번 업데이트는 마지막 퍼즐인 '양자 내성 인증'을 오리진 연결에 적용함으로써 전체적인 보안 로드맵의 중요한 이정표를 달성한 것이다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.