목록 보기
양자컴퓨터 시대에 대비한 양자내성암호 적용, 왜 10년 먼저 서비스에 적용했을까?
백엔드

양자컴퓨터 시대에 대비한 양자내성암호 적용, 왜 10년 먼저 서비스에 적용했을까?

토스
토스
2026년 4월 23일

두줄요약

수만 개 가맹점 환경을 고려해 보안 프로토콜을 4년간 단계적으로 고도화했습니다. 양자컴퓨터 위협에 대비해 2026년 양자내성암호를 선제 도입했습니다.

핵심 내용

  • 토스페이먼츠가 수만 개 가맹점과의 연동 환경을 고려해 보안 프로토콜을 단계적으로 고도화한 과정 소개
  • HTTP/3 도입, 취약한 Cipher Suite 단계적 제거, TLS 1.3 전면 도입을 거쳐 2026년 양자내성암호(PQC) 적용 완료
  • 양자컴퓨터 시대의 선수집·후복호화 위협에 대비해, 가맹점 변경 부담을 최소화하는 선제적 보안 기본값 전환 강조

적용해볼 점

  • 보안 개선은 임박해서 대응하기보다 장기 전환 계획으로 준비
  • 레거시 연동 환경에는 개별 안내와 충분한 유예 기간 제공
  • 최신 보안 기술은 클라이언트 자동 선택 구조로 점진 적용

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...