백엔드
양자컴퓨터 시대에 대비한 양자내성암호 적용, 왜 10년 먼저 서비스에 적용했을까?
두줄요약
수만 개 가맹점 환경을 고려해 보안 프로토콜을 4년간 단계적으로 고도화했습니다. 양자컴퓨터 위협에 대비해 2026년 양자내성암호를 선제 도입했습니다.
핵심 내용
- 토스페이먼츠가 수만 개 가맹점과의 연동 환경을 고려해 보안 프로토콜을 단계적으로 고도화한 과정 소개
- HTTP/3 도입, 취약한 Cipher Suite 단계적 제거, TLS 1.3 전면 도입을 거쳐 2026년 양자내성암호(PQC) 적용 완료
- 양자컴퓨터 시대의 선수집·후복호화 위협에 대비해, 가맹점 변경 부담을 최소화하는 선제적 보안 기본값 전환 강조
적용해볼 점
- 보안 개선은 임박해서 대응하기보다 장기 전환 계획으로 준비
- 레거시 연동 환경에는 개별 안내와 충분한 유예 기간 제공
- 최신 보안 기술은 클라이언트 자동 선택 구조로 점진 적용