목록 보기
Why We Adopted Post-Quantum Cryptography a Decade Before Quantum Computers Arrive
백엔드

Why We Adopted Post-Quantum Cryptography a Decade Before Quantum Computers Arrive

토스
토스
2026년 4월 27일

두줄요약

수만 개 가맹사를 유지하면서 보안 표준을 단계적으로 높인 사례를 다뤘습니다. 양자컴퓨터 이전부터 PQC를 도입한 배경과 실행 방식을 설명했습니다.

핵심 내용

  • 대규모 결제 서비스에서 수만 개 가맹사를 끊지 않으면서 보안 표준을 단계적으로 끌어올린 과정
  • HTTP/3 도입, 약한 TLS cipher suite 단계적 제거, TLS 1.3 전면 적용, PQC 선제 도입으로 이어진 4년 로드맵
  • 레거시 서버와 가맹사 전환 시간 문제를 고려해 사전 공지, 문서화, 기술 상담, TAM 협업으로 이행 부담 완화
  • 양자컴퓨터 등장 전에도 존재하는 Harvest Now, Decrypt Later 위협에 대응해 장기 보안 기준을 앞당겨 적용

적용해볼 점

  • 보안 개선을 한 번에 밀어붙이기보다 고객 전환 시간을 고려한 단계적 배포
  • 기술 적용과 함께 운영·대응 조직의 병행 지원 체계 마련
  • 미래 위협이 가시화되기 전에 표준과 호환성 검증을 미리 준비

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...