티스토리 뷰

 

작년까지만 해도 "양자컴퓨터는 아직 먼 얘기"였습니다. 그런데 올해 5월에 법이 하나 통과되면서 분위기가 바뀌었습니다.

 

양자과학기술 및 양자산업 육성에 관한 법률」(양자기술산업법) 개정안이 2026년 5월 19일 공포됐고, 오는 11월 20일부터 시행됩니다. 정부·지자체·공공기관에 양자보안체계 구축이 의무화되는 게 핵심입니다.

 

문제는 용어가 낯설다는 겁니다. PQC, QKD, KCMVP가 한꺼번에 튀어나오는데 셋이 어떻게 다른지, 우리 회사가 대상인지, 지금 뭘 해야 하는지가 정리가 안 됩니다.

이 글에서는 세 용어의 차이, 어떤 법에 근거해 누가 의무 대상이 되는지, 실무에서 지금 착수해야 할 순서, 그리고 관련 기관·자격증·참고처를 정리했습니다.


🎯 먼저 용어 세 개부터

 

양자컴퓨터가 나오면 지금 쓰는 공개키 암호(RSA, ECC)가 깨집니다. 여기에 대응하는 방법이 두 갈래이고, 그렇게 만든 제품이 제대로 구현됐는지 확인하는 제도가 하나 더 있는 구조입니다.

 

구분 PQC (양자내성암호) QKD (양자키분배) KCMVP (암호모듈 검증)
한 줄 정의 양자컴퓨터로도 못 푸는 수학 문제로 만든 새 암호 알고리즘 빛 알갱이(광자)로 암호키를 배달하는 물리 장비 방식 암호 제품이 제대로 구현됐는지 국가가 검증하는 제도
비유 자물쇠 자체를 더 튼튼한 걸로 교체 누가 훔쳐보면 즉시 표가 나는 특수 열쇠 배달통 그 자물쇠가 진짜 튼튼한지 공인기관이 시험
바꾸는 것 소프트웨어 (라이브러리·인증서·TLS) 하드웨어 (전용 장비·광선로) (제도)
추가 장비 없음 — 원격지에도 적용 가능 필수 — 구간마다 설치, 거리 제한 있음 —
적용 범위 정보시스템 전반 국방·정부 전용망 등 특수 구간 국가·공공기관 납품 제품
실무 비중 주력 보조 조달 시 확인 항목

💡 일반 기업 실무자 입장에서 실제로 할 일은 거의 전부 PQC 쪽입니다.
QKD는 전용 광선로와 장비가 필요해서 국방·정부 전용망 같은 특수 구간에 들어갑니다.
"양자보안 = QKD 도입"으로 이해하면 예산 규모부터 잘못 잡게 됩니다.


🧩 왜 "나중에"가 안 되나 — HNDL

 

가장 많이 나오는 반응이 "양자컴퓨터 실제로 나오면 그때 바꾸면 되는 거 아니냐"입니다. 이 논리가 깨지는 지점이 HNDL(Harvest Now, Decrypt Later) 입니다. 공격자가 지금 암호화된 통신 데이터와 인증 정보를 모아뒀다가, 나중에 고도화된 양자컴퓨터가 등장하면 그때 한꺼번에 푸는 방식입니다. 지금 당장은 못 풀지만 보관하는 데는 비용이 거의 안 듭니다.

 

그래서 판단 기준이 "양자컴퓨터가 언제 나오나"가 아니라 "우리 데이터가 몇 년간 비밀이어야 하나" 로 바뀝니다.

 

데이터 성격 보존 요구 기간 HNDL 리스크
실시간 조회 로그 수개월 낮음
거래 기록·계약서 5~10년 높음
고객 식별정보·의료 기록 사실상 영구 매우 높음
장기 유효 인증서·코드서명 키 수년 높음

 

 

금융권이 "양자컴퓨터 상용화 시점"이 아니라 현재 유효한 인증서의 만료 시점을 기준으로 PQC 전환 일정을 잡는 이유가 이것입니다.


📜 근거 법령 — 두 갈래를 구분하세요

 

여기가 이번에 크게 바뀐 부분입니다. KCMVP와 양자보안체계 구축 의무는 근거 법이 서로 다릅니다.

 

제도 근거 소관 내용
KCMVP 전자정부법 제56조, 같은 법 시행령 제69조, 「암호모듈 시험 및 검증지침」, 사이버안보 업무규정 제9조 국가정보원(검증) / 과기정통부·KISA 국가·공공기관이 도입하는 암호모듈의 안전성·구현적합성 검증
양자보안체계 구축 의무 양자기술산업법 제18조의2 (신설) 과기정통부 (국정원 협의) 중앙행정기관·지자체·공공기관이 기술지침에 따라 PQC 또는 QKD 등 양자보안체계를 구축·추진
양자기술 활용사업 영향평가 양자기술산업법 제10조 (신설) 과기정통부 우주·국방·통신·에너지·금융·교통 등 분야의 양자기술 활용사업은 추진 전 영향평가 실시
국가 로드맵 (법 아님) 2023.7 「범국가 양자내성암호 전환 마스터플랜」 국정원·과기정통부 2035년까지 국가 주요 정보통신 기반시설에 PQC 적용

 

개정 경과

시점 내용
2026. 04. 23 국회 본회의 통과
2026. 05. 12 국무회의 의결
2026. 05. 19 공포
2026. 11. 20 시행 (공포 후 6개월)

⚠️ 시행일은 확정됐지만 적용 대상 시스템과 이행 일정 등 세부 기준은 시행령·시행규칙에서 정해질 예정입니다.
하위법령에는 영향평가 대상 사업·절차·기준, 양자보안체계 구축 세부사항 등이 담길 예정이라고 발표돼 있습니다.
시행 전까지 국가법령정보센터와 과기정통부 입법예고를 주기적으로 보는 게 지금 시점의 가장 확실한 대응입니다.


🔍 우리 조직은 의무 대상인가

세 가지만 순서대로 확인하면 됩니다.

 

구분 의무 근거
중앙행정기관·지자체·공공기관 직접 의무 — 양자보안체계 구축·계획 수립 제18조의2
우주·국방·통신·에너지·금융·교통 분야 사업자 양자기술 활용 사업 추진 시 영향평가 제10조
공공기관에 암호제품을 납품하는 기업 검증필 암호모듈 탑재 필요 KCMVP
그 외 일반 민간기업 현행법상 직접 의무 없음 —

 

2026년 기준 공공기관이 342곳이고, 중앙행정기관과 지자체까지 더하면 대상은 600곳이 넘습니다.

민간기업은 그럼 손 놓고 있어도 되나요

법적 의무 대상은 아닙니다. 다만 몇 가지는 짚어둘 필요가 있습니다.

 

  • 금융보안원이 해외 금융권의 양자컴퓨팅 활용 동향과 PQC 전환 동향을 정리한 연구보고서 2종을 배포하면서, 금융회사가 기존 IT인프라 호환성·암호 민첩성·성능과 보안성 간 균형을 고려해 "quantum-ready" 체계 구축을 시작할 시점이라고 밝혔습니다.
  • 과기정통부·KISA의 PQC 시범전환 사업은 2025년 에너지·행정·의료 분야에 이어, 2026년에는 통신·국방·금융·우주·교통 5개 분야로 확대됐습니다. 분야별 9억 원씩 총 45억 원 규모입니다.
  • 실제로 KB국민은행, NH농협손해보험 등이 PQC 기반 인증체계 적용을 진행 중입니다.

 

즉 감독 항목으로 내려오기 전에 현황이라도 파악해두는 단계로 보시면 됩니다. 뒤에 나오는 ①~③번만 해둬도 나중에 자료 요구가 들어왔을 때 대응이 완전히 달라집니다.


⚙️ 그래서 지금 뭘 해야 하나 — 전환 6단계

전사 일괄 교체는 불가능합니다. 순서가 있습니다.

 

단계 할 일 산출물
① 암호 자산 목록화 TLS 인증서, VPN, DB암호화, 전자서명, API 인증, 코드서명 등 어디에 무슨 암호가 쓰이는지 전수 조사 암호 자산 인벤토리(CBOM)
② 양자 취약 구간 식별 RSA / ECC / DH 사용처 표시. 대칭키(AES·SEED·ARIA)와 해시는 상대적으로 안전 취약 구간 목록
③ 우선순위 산정 "데이터 보존 요구기간 + 전환 소요기간" 기준. 장기 보존 데이터·장수명 장비가 1순위 전환 우선순위표
④ 암호 민첩성 확보 알고리즘을 코드에 박지 말고 설정으로 교체 가능하게 구조 개선 설계 개선안
⑤ 하이브리드 적용 기존 암호 + PQC를 겹쳐서 동시 적용 시범 적용 결과
⑥ 전면 전환 2035년 목표 시점까지 단계적 확대 —

 

⑤번 하이브리드가 현재 업계 정답입니다

기존 방패에 새 양자내성 방패를 겹쳐서 쓰는 방식입니다. 이렇게 하면 PQC 표준이 더 바뀌더라도 현재 암호가 깨질 위험과 미래 양자 위협을 동시에 막을 수 있습니다. KCMVP도 이미 "양자내성암호 하이브리드 검증"을 반영하고 있습니다.

 

알고리즘은 뭘 쓰나

구분 표준
국제 (NIST) ML-KEM(키교환), ML-DSA·SLH-DSA(전자서명) — 2024년 확정
국내 (KpqC) AIMer(삼성SDS·KAIST), SMAUG-T·HAETAE(크립토랩) 등 국가공모전 선정 알고리즘

💡 미국 NIST는 IR 8547을 통해 RSA와 ECC를 2030년까지 비권장(deprecated),
2035년까지 사용금지(disallowed)
하는 로드맵을 공식화했습니다.
사실상 이게 글로벌 데드라인이고, 우리 마스터플랜의 2035년도 여기에 맞춰져 있습니다.


📋 ① 암호 자산 목록화, 이렇게 시작합니다

가장 막막한 게 1단계입니다. 정기 취약점 점검 자산 목록을 그대로 재활용하면 절반은 끝납니다.

 

서버 TLS 설정 확인

nmap --script ssl-enum-ciphers -p 443 <대상>

인증서 키 알고리즘과 서명 알고리즘 확인

openssl s_client -connect <대상>:443 -servername <FQDN> </dev/null 2>/dev/null \
  | openssl x509 -noout -subject -dates -text \
  | grep -E "Signature Algorithm|Public Key Algorithm|Public-Key"

Public Key Algorithm: rsaEncryption 또는 id-ecPublicKey가 나오면 양자 취약 대상입니다.

키 교환에 실제로 무엇이 쓰였는지 확인

openssl s_client -connect <대상>:443 -servername <FQDN> </dev/null 2>&1 \
  | grep -E "Server Temp Key|Cipher"

소스코드에서 하드코딩된 암호 사용처 찾기

grep -rnE "RSA|ECDSA|ECDH|DiffieHellman|X509|KeyPairGenerator" --include=*.java --include=*.py .

체크리스트

확인 항목  
외부 공개 서비스의 TLS 인증서 키 알고리즘을 전부 파악했는가 ☐
내부 시스템 간 연동 구간의 암호 알고리즘도 포함했는가 ☐
VPN·전용선 장비의 키 교환 방식을 확인했는가 ☐
DB 암호화·문서 암호화 솔루션의 알고리즘을 확인했는가 ☐
전자서명·인증서 기반 인증 체계를 목록에 넣었는가 ☐
코드서명 키와 그 유효기간을 확인했는가 ☐
각 자산의 데이터 보존 요구기간을 함께 적었는가 ☐
교체 시 영향 범위(연동 상대, 장비 EOL)를 적었는가 ☐

💡 마지막 두 항목이 우선순위를 정하는 근거가 됩니다.
알고리즘만 적어놓은 목록은 나중에 다시 만들어야 합니다.


🏛 KCMVP는 누가 받는 건가

 

헷갈리기 쉬운데, KCMVP는 암호제품을 만드는 회사가 받는 것입니다. 도입하는 쪽은 "검증필 목록에 있는지" 확인만 하면 됩니다.

 

순서 내용
1 신청기관(개발사)이 보안수준을 결정한 후 시험기관에 시험 신청
2 시험기관이 제출물 검토 후 계약 체결, 검증기준(KS X ISO/IEC 19790·24759)에 따라 시험
3 시험기관이 검증기관(국정원)에 시험 결과 보고
4 암호모듈검증위원회(관·학·연 전문가)가 타당성·공정성 심의
5 검증기관이 심의 결과를 시험기관에 통보
6 검증필 암호모듈 목록에 등재
  • 시험기관은 KISA와 국가보안기술연구소(NSR), 검증기관은 국가정보원입니다.
  • 유효기간은 5년이며, 만료 전 재검증으로 갱신합니다.
  • 알고리즘이나 운영환경이 변경되면 추가 검증이 필요합니다. 지정된 운용환경을 벗어나 동작시키면 검증 효력을 잃습니다.

🚨 조달 담당자가 지금 알아야 할 것

공급이 심각하게 부족합니다. 2026년 8월 기준, PQC를 포함해 KCMVP를 받은 기업은 한컴위드(IQNUS Crypto v1.0, 2025.1.13), 엑스게이트(PQC 하이브리드 암호모듈, 2026.4.21), 아이티센피엔에스(EdgeCrypto v4.2, 2026.7.29) 세 곳뿐입니다. 전환 의무 대상은 600곳이 넘는데 말이죠.

⚠️ 공공 납품용 도입 계획이 있다면 리드타임을 길게 잡으셔야 합니다.
11월 시행 이후 수요가 한꺼번에 몰리면 지금보다 더 밀릴 가능성이 큽니다.


🏢 관련 기관

기관 역할
과학기술정보통신부 양자기술산업법 소관, 기술지침 마련, PQC 전환 정책 총괄
국가정보원 KCMVP 총괄·검증, 규정 수립, 최종 심의 / 기술지침 협의
KISA (한국인터넷진흥원) KCMVP 시험·평가기관, PQC 시범전환 사업·전문교육 운영
국가보안기술연구소 (NSR) KCMVP 시험·평가기관
금융보안원 금융권 PQC 연구보고서, 포럼·세미나, 양자 PoC 지원

🎓 관련 자격증은 있나요

결론부터 말하면 "PQC 심사원", "양자보안 심사원" 같은 별도 자격증은 현재 없습니다.

ISMS-P 인증심사원 같은 제도가 이 분야엔 아직 만들어지지 않았습니다. 대신 정부 주관 교육 수료 형태가 있습니다.

과정 운영 대상·규모
양자내성암호(PQC) 전문교육 과기정통부·KISA 개발 90명 / 전환 90명 / 실무 440명, 총 620명. 실무과정은 기관·기업의 정보보호·정보시스템 담당자 대상 1일 과정
암호모듈검증 전문교육 KISA 선착순 200명. 암호모듈 구현 안내서(GVI), 엔트로피 평가 방법, 검증 대상 알고리즘 구조 등. 제품 개발사 성격이 강함
K-Shield KISA 재직자 대상, 우수 교육생에게 KISA 원장 인증서 발급
기존 자격증 — 정보보안기사, ISMS-P 인증심사원, CISSP 등은 계속 유효

💡 참고로 암호모듈검증 제도 자체도 보안강도를 112비트에서 128비트로 상향하고
PQC 하이브리드 검증을 추가하는 등 계속 바뀌고 있습니다.
자격증을 기다리기보다 KISA 실무과정 수강 + 사내 암호 자산 목록화 착수가 지금은 훨씬 실속 있습니다.


💬 자주 나오는 질문

Q. 우리는 민간기업인데 11월 20일 전에 뭘 준비해야 하나요?

법적으로 요구되는 건 없습니다. 다만 암호 자산 목록화(①단계) 는 의무 여부와 무관하게 해두시는 걸 권합니다. 어차피 전자금융기반시설 취약점 분석·평가나 ISMS-P 대응 때 쓰는 자산 목록과 상당 부분 겹칩니다. 새로 만드는 게 아니라 기존 목록에 "암호 알고리즘"과 "데이터 보존기간" 컬럼을 추가하는 수준으로 시작하면 됩니다.

Q. QKD를 도입해야 PQC 안 해도 되는 건가요?

아닙니다. 법 조문이 "PQC나 QKD 등"으로 되어 있어서 선택지처럼 보이지만, QKD는 전용 장비와 광선로가 필요한 특정 구간의 키 배송 수단입니다. 서버 내부의 저장 데이터 암호화, 전자서명, 인증서 체계는 QKD로 해결되지 않습니다. 실무 전환의 본체는 PQC입니다.

Q. AES나 SEED 같은 대칭키도 다 바꿔야 하나요?

대칭키와 해시는 상대적으로 안전합니다. 양자컴퓨터가 대칭키에 미치는 영향은 유효 보안강도를 절반으로 떨어뜨리는 수준이라, AES-128을 AES-256으로 올리는 식의 대응으로 충분하다고 봅니다. 급한 건 RSA·ECC·DH 같은 공개키 계열입니다.

Q. 하이브리드로 하면 성능은 괜찮나요?

PQC 알고리즘은 대체로 키와 서명 크기가 기존보다 큽니다. 하이브리드는 둘을 같이 쓰니 더 커집니다. 그래서 핸드셰이크가 빈번한 구간, MTU에 민감한 구간, 임베디드·IoT 장비에서는 사전 성능 검증이 필요합니다. 금융보안원도 암호화 성능과 보안성 간 균형을 고려 사항으로 짚고 있습니다.

Q. 지금 도입하는 보안 장비는 PQC 지원 여부를 따져야 하나요?

네. 특히 장수명 장비라면 그렇습니다. 지금 도입해서 7~8년 쓸 장비가 펌웨어 업데이트로 PQC를 지원할 수 있는 구조인지, 아니면 하드웨어 교체가 필요한지는 계약 전에 확인해두는 게 좋습니다. 이게 ④단계(암호 민첩성)의 조달 버전입니다.

Q. 시행령이 아직 안 나왔는데 지금 계획을 세우는 게 의미가 있나요?

시행령이 정하는 건 "어떤 시스템을, 언제까지" 입니다. "우리가 무슨 암호를 어디에 쓰고 있는지" 는 시행령과 무관하게 필요한 정보이고, 이게 나와야 시행령 발표 후 즉시 범위 산정이 가능합니다. 순서가 반대면 시행령 나온 뒤에 조사부터 시작해야 합니다.


🎉 정리

  1. PQC는 소프트웨어 암호 교체(주력), QKD는 하드웨어 키 배송(보조), KCMVP는 그 제품의 국가 검증 제도다. 셋은 대체재가 아니다.
  2. 판단 기준은 "양자컴퓨터가 언제 나오나"가 아니라 "우리 데이터가 몇 년간 비밀이어야 하나" 다. HNDL 때문이다.
  3. 근거 법이 둘로 나뉜다. KCMVP는 전자정부법, 양자보안체계 구축 의무는 양자기술산업법 제18조의2다.
  4. 2026년 11월 20일 시행, 직접 의무 대상은 중앙행정기관·지자체·공공기관 600여 곳. 민간은 아직 의무가 아니다.
  5. 세부 기준은 시행령에서 나온다. 그 전까지 국가법령정보센터·과기정통부 입법예고를 추적한다.
  6. 지금 할 일은 암호 자산 목록화 하나다. 기존 자산 목록에 알고리즘과 보존기간 컬럼을 붙이는 것부터 시작한다.
  7. KCMVP 검증필 PQC 제품은 3곳뿐이다. 공공 납품용 도입이라면 리드타임을 길게 잡는다.
  8. 전용 자격증은 없다. KISA PQC 실무과정 수료가 현재로선 가장 현실적인 선택지다.

이번 개정은 "양자컴퓨터를 막아라"가 아니라 "우리가 뭘 쓰고 있는지부터 파악하라" 에 가깝습니다. 어차피 해야 할 자산 정리를 이번 기회에 한 번 제대로 해두면, 시행령이 나온 뒤에 훨씬 덜 고생합니다.


🔗 참고 자료