1. 왜 Quantum Networking인가 — 양자 위협에 양자 방어
2030년 양자컴퓨터(CRQC) 위협(블로그 PQC) — Shor 알고리즘으로 RSA·ECC 해독. 대응 2가지:
- PQC(Post-Quantum Cryptography·블로그 별도): 양자에 강한 수학·표준 SW
- QKD(Quantum Key Distribution): 물리 법칙(불확정성·복제 불가능)에 의한 무조건 안전 키 교환
QKD vs PQC:
- PQC: SW·널리 활용·NIST FIPS 203/204/205(블로그 PQC)
- QKD: HW + 광섬유·위성·무조건 안전·현재 운영
대표 사례:
- China Micius 위성(2017.8): 세계 최초 위성-지상 QKD·4,600km BB84
- SK텔레콤 QKD(2018~): 서울·대전·세종·부산 구간 운영
- ID Quantique(SK 2018 인수): 양자 보안 1위·100+ 국가 운영
- EuroQCI(EU Quantum Communication Infrastructure·2019~·2027 운영 목표): 27개국
- DARPA Quantum Network(2003~·세계 최초)
- BT·Toshiba·BT London QKD(2022~)
- KAIST·KIST·ETRI 양자정보통신연구실: K-Quantum
- K-금융 QKD(2024): 한국은행·금융결제원 시범
한국:
- 양자기술산업법(2024 시행)
- K-양자정보통신 종합계획(2023~2030)
- SKT·KT·LG U+ 양자 R&D 가속
- K-OS-IT 양자(국방·정보)
오해 1 — “QKD = 양자컴퓨터.” QKD는 광자·이미 상용·CRQC 양자컴퓨터는 별도. 오해 2 — “QKD가 PQC 대체.” PQC + QKD Hybrid가 권장·서로 보완. 오해 3 — “한국 미진출.” SKT·KT·LG U+·KAIST·KIST 모두 운영·R&D.
압박:
- NSA CNSA 2.0(블로그 PQC): 2031 PQC·QKD 검토
- NIST QKD Standards 작업 중: 2025~ 표준화
- ETSI ISG QKD: 8 GROUPS·표준
- ITU-T Y.3800/Y.3801: 양자 네트워크 표준
- EuroQCI Framework(2019): EU 양자 인프라
- 한국 양자기술산업법·K-양자 종합계획
2. QKD 프로토콜·이론
QKD 핵심:
- 하이젠베르크 불확정성: 측정 — 상태 변화
- No-Cloning Theorem: 양자 복제 불가능
- Bell 부등식: 얽힘 비국소성
- 결과: 도청 — 즉시 탐지·무조건 안전
Major QKD Protocols:
| 프로토콜 | 발표 | 핵심 |
|---|---|---|
| BB84 | 1984 Bennett·Brassard | 4 편광 상태 |
| B92 | 1992 Bennett | 2 비직교 상태 |
| E91 | 1991 Ekert | 얽힘 + Bell 부등식 |
| SARG04 | 2004 | BB84 변형 |
| DPS-QKD(Differential Phase Shift) | 2003 | 위상 차이 |
| COW-QKD(Coherent One-Way) | 2005 | ID Quantique |
| MDI-QKD(Measurement-Device-Independent) | 2012 | 중간 노드 신뢰 X |
| TF-QKD(Twin-Field) | 2018 | 1,000km+ 가능 |
| CV-QKD(Continuous-Variable) | 2002 | 표준 광통신 통합 |
CV-QKD vs DV-QKD:
- DV(Discrete Variable): 단일 광자·정확
- CV(Continuous Variable): 광 강도·표준 광통신 결합·실용적
거리·속도:
- 광섬유: 100~200km 단일 노드·Trusted Node로 확장
- 위성: 4,600km+ 가능(Micius)
- 속도: ~Mbps(상용)·증가 중
Quantum Repeater(Trusted Node 대체):
- 얽힘 분배·Entanglement Swapping
- 양자 기억(Quantum Memory)
- 현재 R&D·2030~ 상용 전망
3. Quantum Network 아키텍처
3 단계 진화(EuroQCI·Quantum Internet Roadmap):
- Trusted-Node QKD Network(현재): SKT·EuroQCI
- Prepare and Measure(2025~): 디바이스 비신뢰
- Entanglement-based Quantum Internet(2030~): 진정한 양자 인터넷
Trusted-Node Network:
- 다중 QKD 링크·중간 노드 신뢰
- 한국·중국·EU·UK·미·일 운영
- 도구: SKT·ID Quantique·Toshiba·MagiQ·Quintessence Labs
Satellite QKD:
- China Micius(2016~): BB84·E91
- EuroQCI Space(IRIS²·2027)
- NASA·DARPA·SpeQtral(싱가포르)
- K-위성 양자(국방)
Quantum Networking 표준:
- ETSI ISG QKD: 8 그룹·다중 표준
- ITU-T Y.3800/Y.3801/Y.3802: 양자 네트워크
- IETF Quantum Internet Working Group(2020~)
- CCSA(중국)·TTA(한국)
한국 표준:
- TTA 양자정보통신 표준
- KCS(한국통신표준)
- NIA·KISA 양자 가이드
4. 주요 벤더·운영
Major Vendors:
| 솔루션 | 강점 |
|---|---|
| ID Quantique(SK 2018 인수) | 글로벌 1위·100+ 국가 |
| Toshiba Quantum Key Distribution | 일본·CV-QKD |
| MagiQ Technologies | 미국 |
| Quintessence Labs(QLabs) | 호주·정부 |
| QuantumXchange | 미국·금융 |
| Quantinuum(Cambridge Quantum + Honeywell 2021) | 종합 |
| PsiQuantum·IonQ·Rigetti | 양자 컴퓨터·일부 양자망 |
| SpeQtral(싱가포르) | 위성 QKD |
| K-Vendors: SKT·KT·LG U+·우리넷·EYL 등 | 한국 |
Operating Networks:
- China Backbone: 베이징·상하이·2,000km
- SKT Korea: 서울·대전·세종·부산·1,000km+
- Toshiba UK: 런던 금융권
- EuroQCI: EU 27개국·2027 운영 목표
- DARPA·NASA: 미·연구
Use Cases:
- 금융: 한국은행·금융결제원·SWIFT·SecMail
- 국방: 국방통합망·SIPRNet 대체 검토
- 정부: 행정안전부·국정원·외교
- 연구: KAIST·KIST·ETRI 협력
- 의료: 환자 데이터 보호
5. Stage 1 — 자산·위험·전략 (3~6개월)
자산·통신 평가:
- 현재 암호 통신·키 관리
- HSM·KMS·PKI(블로그 HSM)
- 장기 비밀(HNDL — Harvest Now Decrypt Later·블로그 PQC)
- 위성·광섬유·5G·6G(블로그 5G)
Risk Assessment:
- 양자 위협 시점(2030~2035)
- HNDL — 현재 노출 → 미래 복호
- 핵심 정보 — 영업비밀·R&D·국방·금융·의료
전략 결정:
- PQC Only(블로그 PQC): 일반 — SW·낮은 비용
- QKD Only: 정부·국방·금융 — 무조건 안전
- PQC + QKD Hybrid(권장): 다중 보호
Use Case 우선순위:
- 본사 ↔ 핵심 사업장
- 금융 — 결제·트레이딩
- 국방 — 명령·통제·정보
- 연구 — IP·민감 데이터
- 의료 — 환자 데이터
파트너 선정:
- 통신사: SKT·KT·LG U+·BT·NTT
- 벤더: ID Quantique·Toshiba·MagiQ
- 연구기관: KAIST·KIST·ETRI·NIA
6. Stage 2 — PoC·시범 구축 (6~24개월)
PoC 설계:
- 2
3 노드·100200km - BB84 또는 CV-QKD
- Trusted-Node 모델
- 광섬유 가용성
Infrastructure:
- 광섬유: 전용 또는 다크파이버
- 하드웨어: QKD 송수신기·중간 노드
- 클래식 채널: 키 교환·인증 (TLS·PQC 권장)
Integration:
- KMS·HSM 통합(블로그 HSM)
- IPsec·MACsec·TLS·VPN
- ETSI GS QKD 014·004 표준 인터페이스
Performance:
- Key Rate·BER(Bit Error Rate)
- Latency·가용성
- 검증·기준 합의
보안 검증:
- ETSI 인증·ITU-T 매핑
- 위협 모델링·Side-channel
- 도구: Riscure(블로그 HW)·QKD 펜테스트
Cost:
- 노드당 1~5억(HW)
- 광섬유·운영
- PoC 5~50억
7. Stage 3 — Production·확장 (12~36개월)
Production Deployment:
- 다중 노드·도시·국가
- HA·중복성·자동 복구
- 24/7 모니터링
Operational Network:
- Network Mgmt System·SDN 통합
- 정책 — 키 사용·재생성
- 도구: ID Quantique Clavis·Toshiba LongDistance
Hybrid PQC + QKD(권장):
- PQC가 일반 트래픽
- QKD가 최고 민감
- 키 — XOR 또는 KDF 결합
- 미래 — PQC 무력화 또는 QKD 결함 시 대비
Trusted Node 운영:
- 물리 보안·접근통제(블로그 Physical)
- 인증서·로그·감사
- 정기 점검·보안 평가
위성 QKD 도입:
- 글로벌 — 4,600km+
- China Micius·EuroQCI·SpeQtral
- 한국 위성 — 검토
Cross-border:
- 국가 간 QKD
- 외교·국방 권장
- EU 27개국 EuroQCI 모델
8. Stage 4 — 인증·검증·운영 (지속)
Certification:
- ETSI QKD Certification
- ITU-T Quantum Network Compliance
- Common Criteria QKD Protection Profile
- NIST·CC Evaluation(2025~)
Side-channel Defense:
- Detector·Source·Random Number 공격
- 도구: Riscure·QKD Pentest
- 정기 평가
Quantum Cryptanalysis 추적:
- 양자컴퓨터 발전
- CRQC 시점·영향
- PQC·QKD 균형 조정
Standards Compliance:
- ETSI ISG QKD 8 그룹
- ITU-T Y.3800 시리즈
- IETF·CCSA·TTA
Hybrid PQC 통합(블로그 PQC):
- NIST FIPS 203/204/205
- Crypto-Agility(블로그 PQC)
한국 양자기술산업법:
- 2024 시행
- 양자 통신·컴퓨팅·센싱
- 국가 R&D·산업 지원
- 인증·표준화
9. Stage 5 — Quantum Internet·고도화 (지속)
Quantum Repeater 도입(R&D~2030):
- Memory Repeater: 양자 기억 저장
- All-Photonic Repeater: 광자만
- 도구: Quantinuum·QuTech·PsiQuantum
Entanglement-based Networks:
- 얽힘 분배
- Bell State Measurement
- 2030~ 진정한 양자 인터넷
Quantum-secured 6G(블로그 5G):
- 6G + QKD 통합
- 위성·지상 결합
- Korea·China·EU·US 6G R&D
Quantum Computing 응용(블로그 PQC):
- 양자 시뮬레이션·AI·신약
- IBM·Google·IonQ·Quantinuum·Korean (KAIST·KIST·SKT)
한국 K-Quantum 글로벌:
- 양자기술산업법·K-양자 종합계획(2030)
- ID Quantique 활용
- 글로벌 시장 진출
EuroQCI 협력:
- 한국·EU 협력 가능성
- 양자 인프라 표준
고도화 트렌드:
- AI for Quantum Networking: 자동 최적·이상 탐지
- Confidential Computing + QKD(블로그 HW)
- Quantum-Safe SaaS: 클라우드 QKD-as-a-Service
- Quantum Random Number Generator(QRNG·ID Quantique·SKT)
컴플라이언스 매핑:
- ETSI ISG QKD·ITU-T Y.3800
- NIST QKD Standards 2025~
- 한국 양자기술산업법·K-양자 종합계획·TTA
- NSA CNSA 2.0·FIPS 203/204/205(블로그 PQC)
- ISO 27001·ISMS-P
10. 비용·ROI
| 항목 | 비용 (3~5년) |
|---|---|
| PoC(2~3 노드) | 5~50억 |
| Production QKD Network(다중 노드·도시) | 50~500억 |
| 광섬유·전용 인프라 | 50~500억 |
| 위성 QKD(국방·정부) | 100~1,000억 |
| Hybrid PQC + QKD 통합 | 10~100억 |
| 인력(Quantum Network 1~5명) | 2~25억 |
| 컨설팅·연구(KAIST·KIST·ETRI) | 5천~30억 |
| 인증·표준화 | 1~10억 |
| 합계 (대형 K-기업·정부) | 220~2,215억 |
ROI:
- HNDL 회피 — 영업비밀·R&D 보호(평균 100억~수조)
- NSA CNSA 2.0 2031 PQC·QKD 충족
- K-Quantum 글로벌 진출(ID Quantique·SKT·KT)
- 사이버보험 — 양자 안전 시 할인
- 금융·국방·정부·연구 — 무조건 안전
- 글로벌 신뢰·평판
11. 자가 점검
자산·위험·전략:
- HNDL 위험 자산 식별
- PQC vs QKD vs Hybrid 결정
- Use Case 우선순위(금융·국방·연구·의료)
- 파트너(SKT·KT·LG U+·ID Quantique·Toshiba)
PoC·시범:
- 2~3 노드·BB84·CV-QKD
- 광섬유·전용
- KMS·HSM·IPsec·MACsec 통합
- ETSI GS QKD 014·004 표준
- 보안 검증·Side-channel
Production·확장:
- 다중 노드·HA
- Hybrid PQC + QKD
- Trusted Node 물리 보안
- 위성 QKD 검토
- Cross-border 협력
인증·운영:
- ETSI QKD Certification
- ITU-T Quantum Network Compliance
- Common Criteria QKD PP
- Crypto-Agility(블로그 PQC)
- 한국 양자기술산업법 매핑
Quantum Internet·고도화:
- Quantum Repeater 추적
- Entanglement-based 2030~
- 6G + Quantum
- AI for Quantum Networking
- QRNG·Confidential Computing 결합
- K-Quantum 글로벌·EuroQCI 협력
12. 마무리 — 물리 법칙에 의한 무조건 안전
Quantum Networking·QKD·Quantum Internet은 ① 자산·위험·전략, ② PoC·시범 구축, ③ Production·확장, ④ 인증·검증·운영, ⑤ Quantum Internet·고도화 — 5단계로 정착시킨다. China Micius 4,600km·SKT 국내 운영·ID Quantique 100+ 국가·EuroQCI 27개국·NSA CNSA 2.0 2031이 가르치는 진실: 양자 위협에 양자 방어가 본질이다. PQC + QKD Hybrid + Trusted Node + Quantum Repeater + 6G + Quantum의 통합 운영체가 2025년 표준이고, Entanglement-based Quantum Internet·K-Quantum 글로벌 진출이 2030년 도전이다. K-양자 시대 — SKT·KT·LG U+·ID Quantique·KAIST·KIST·ETRI가 글로벌 리더로 진화한다.
통합 사이클
- Sports·Olympics·Mega Events Cybersecurity
- Cryptocurrency Forensics·Chainalysis·OFAC
- MLSecOps·ML Pipeline Security
- Smart City Cybersecurity·ENISA·K-스마트시티
- Cybersecurity ESG·Sustainability·Climate Risk
- WP.29·UNECE R155·R156·Connected Car
- Maritime Cybersecurity IMO·BIMCO·USCG
- 5G·O-RAN·Telecom Security
- Aviation·Aerospace·Defense 사이버보안
- Financial Cybersecurity SWIFT·FFIEC·NYDFS
- Hardware Security Side-channel·UEFI·TPM
- NIST PQC·FIPS 140-3
- HSM·KMS·PKI·Key Management
- FIDO2·WebAuthn·Passkey
- Privacy Engineering·PETs
- CISO·Security Program·CSMA
- Network Security NGFW·SASE·NDR
- Cloud Security CNAPP
- AI/LLM 보안 OWASP LLM Top 10
- Web3·블록체인·Smart Contract
- Zero Trust Architecture
- GRC 통합·NIST RMF·CCM
- ISO 27001 인증
- 한국 ISMS-P
- NIST CSF 2.0
- EU NIS2
- EU CRA
- EU DORA
- EU AI Act
- EU EUCC
- MITRE ATT&CK
