Google는 양자 컴퓨터 공격에 저항할 수 있는 FIDO2 보안 키의 길을 열다

Google opens the path to FIDO2 security keys that can resist quantum computer attacks.

하이 레벨의 보호를 제공하는 FIDO2 보안 키인 YubiKey 5C NFC가 있지만 퀀텀 컴퓨터 공격에 대비하기 위해 더 나은 보안이 필요합니다.

보안 키는 멋진 기기입니다. 이미 몇 개를 가지고 있지 않다면 몇 개를 구매하는 것을 추천합니다.

익숙하지 않으신가요? 보안 키는 컴퓨터나 스마트폰에 연결되어 계정 인증을 위한 불안전한 SMS 메시지 대신 사용됩니다.

계정에 로그인하고 인증을 요청받을 때, 텍스트 메시지에서 코드를 추가하기 위해 핸드폰을 꺼내지 않고 보안 키를 탭하기만 하면 로그인할 수 있습니다.

또한: 이것이 최고의 보안 키입니다. 그 이유는 다음과 같습니다.

비밀번호 관리자 이후 온라인 보안에 일어난 가장 좋은 일입니다.

하지만 양자 컴퓨터가 불가능하다고 여겨졌던 작업을 처리할 수 있는 시대로 접어들면서 보안은 이에 대응하기 위해 계산 능력의 급격한 증가와 맞서야 할 것입니다.

“양자 공격은 아직 먼 미래의 일이지만, 인터넷 규모에서 암호화를 배치하는 것은 규모가 큰 작업이며, 가능한 빨리 수행하는 것이 중요합니다.” 구글의 보안 블로그에 작성된 사이버 보안 및 AI 연구 책임자 엘리 부르즈테인과 소프트웨어 엔지니어 파비안 카치마르치크는 말합니다.

“특히, 보안 키에 대해서는 FIDO가 양자 공격에 견딜 수 있는 포스트-양자 암호화 강화 암호화를 표준화한 후 새로운 표준이 주요 브라우저 공급자에서 지원될 때까지 사용자가 새로운 키를 획득해야 할 것으로 예상됩니다.”

또한: 저는 집을 나갈 때 빼놓지 않는 3가지 보안 기기

구글은 양자 컴퓨터의 파워로부터 보안 키를 어떻게 보호하고 있는 걸까요?

“양자 공격에 대비하기 위해 다일리튬 알고리즘을 포함한 공개 키 양자 견고 암호화가 최근에 표준화되어, 이제 보안 키를 양자 공격으로부터 안전하게 보호할 수 있는 명확한 방법이 있습니다.”

이 과정에서의 한 가지 도전은 보안 키에 사용 가능한 하드웨어 리소스의 작은 양에서 모든 작업을 수행하는 것입니다. 구글에 따르면, 코드를 20KB 이하의 메모리에서 실행할 수 있도록 최적화하고, 하드웨어 가속을 활용하여 사용자 경험을 원활하게 만들었습니다.

구글은 이 양자 컴퓨터 견고성을 FIDO2 키 사양에 추가하고 주요 웹 브라우저에서 지원되도록 희망합니다.

또한: 현재 가장 좋은 보안 키

이 블로그 게시물에서는 이를 어떻게 달성하는지에 대해 더 자세히 설명하고 있습니다.

그 동안 보안 키로 자신을 보호하는 것을 추천합니다. USB-C를 사용하는 플러그인 키인 YubiKey 5C NFC를 추천합니다. 또한, NFC를 지원하는 아이폰과 안드로이드 기기에서도 사용할 수 있습니다.