Cloud KMS에 양자 내성 키 가져오기 기능 발표 노트

Cloud KMS에 양자 내성 키 가져오기 기능 발표

기업들은 멀티클라우드를 채택하면서 데이터 주권과 클라우드 워크로드 보호를 위해 Bring Your Own Key(BYOK)가 필수적이 되었습니다. 양자 컴퓨팅의 발전은 안전한 암호화 키 전송을 재평가하도록 요구합니다. Google Cloud KMS는 이제 소프트웨어 기반 암호화 키에 대한 양자 안전 키 가져오기 미리보기를 제공합니다. 이 새로운 BYOK 기능은 양자 후 암호화 마이그레이션의 첫 번째 단계입니다. 이는 암호학적으로 관련된 양자 컴퓨터가 등장하기 전에 민감한 키를 보호하는 데 도움이 됩니다. 이와 함께, Cloud KMS의 일반적으로 사용 가능한 PQC 인사이트는 양자 후 상태를 모니터링할 수 있도록 합니다. 기존의 키 가져오기 방법은 미래의 양자 컴퓨터에 의한 "지금 저장하고 나중에 복호화" 공격에 취약합니다. 양자 안전 키 가져오기는 처음부터 양자 내성 봉투로 키를 감싸 이러한 공격을 완화합니다. 새로운 전송 메커니즘은 클라이언트 측 래핑 및 서버 측 언래핑과 함께 하이브리드 공개 키 암호화(HPKE)를 사용합니다. 이 프로세스는 기존 Cloud KMS API 워크플로우에 통합되어 사용자 노력을 최소화하고 전송 중 데이터 보호 기능을 내장합니다.