AI Briefing

Cloudflare Workers, Web Crypto에 ML-KEM 및 ML-DSA 양자 내성 암호 지원 추가

·2026.10.01 22:00

핵심 내용

Cloudflare Workers가 webcrypto_modern_algorithms 플래그로 ML-KEM-768과 ML-DSA-44 지원을 시작했다.

자세히 보기

Cloudflare Workers가 Web Crypto에 양자 내성 알고리즘 ML-KEM과 ML-DSA 지원을 추가했다. 개발자는 별도 암호화 라이브러리 번들링 없이 런타임에서 직접 이 원시들을 실험할 수 있어, 고전 알고리즘에서 탈피하는 생태계 전환에 대비할 수 있다.

지원 알고리즘 및 구현

초기 구현은 ML-KEM-768과 ML-DSA-44를 지원하며, ML-KEM-1024, ML-DSA-65, ML-DSA-87도 포함된다. workerd가 사용하는 BoringSSL 라이브러리가 ML-KEM-512를 노출하지 않아 이는 제외됐다. 이 기능은 사양의 초안 상태를 반영해 webcrypto_modern_algorithms 호환성 플래그 뒤에 있다.

주요 API 추가 사항은 다음과 같다:

  • ML-KEM 작업을 위한 encapsulateBits(), decapsulateBits(), encapsulateKey(), decapsulateKey()
  • 개인 키에서 공개 키를 도출하는 getPublicKey()
  • 런타임 간 알고리즘 가용성을 확인하는 SubtleCrypto.supports()
  • 해당 알고리즘의 JWK 가져오기 및 내보내기 기능

개발자를 위한 실질적 영향

이 업데이트로 panva/jose와 panva/hpke 같은 라이브러리는 자체 구현 대신 런타임에 암호화 작업을 위임할 수 있다. 예를 들어 HPKE는 네이티브 ML-KEM 원시를 사용해 공유 키 재료를 생성한 뒤 AES-GCM 같은 AEAD에 입력할 수 있다. 또한 ML-DSA를 통해 JSON Web Token(JWT)의 서명 및 검증을 네이티브로 수행할 수 있다.

성능 향상과 번들 크기 감소에 기여하지만, 양자 내성 키와 서명이 RSA나 Ed25519보다 훨씬 크다는 사실은 변하지 않는다. 현재 범위는 ML-KEM과 ML-DSA에 집중되어 있으며, WICG 제안의 SHA-3, ChaCha20-Poly1305, cSHAKE 등 다른 알고리즘은 아직 구현되지 않았다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.