포스트퀀텀 암호화를 지원하는 AdGuard VPN
모든 AdGuard VPN 앱은 이제 포스트퀀텀 암호화를 지원합니다. 이것은 가까운 미래의 보안에 대한 중요한 투자이지만, VPN 트래픽을 일반 브라우저 트래픽과 구별할 수 없게 만들 수 있기에 오늘날에도 사용이 됩니다.
포스트 퀀텀 암호화가 어떻게 작동하는지는 별도의 기사에서 설명했습니다. 이 기사에서는 핵심 개념을 간략하게 설명하고 AdGuard VPN에서 이 기능이 어떻게 구현되고 사용하는지 설명합니다.
포스트퀀텀 암호화는 무엇으로부터 사용자를 보호하나요?
사용자는 비밀번호, 메시지, 은행 거래와 같은 민감한 정보가 무단 액세스되지 않도록 보호하기 위해 고급 암호화 방법을 사용합니다. AdGuard VPN을 포함한 대부분의 웹사이트와 서비스는 AES를 사용합니다. AES로 암호화된 연결을 해킹하는 것은 사실상 불가능하며 혹시나 양자 컴퓨터를 사용하더라도 엄청난 양의 컴퓨팅 능력이 필요합니다.
그러나 암호화가 시작되기 전에, 사용자와 서버는 서로 공유된 키를 생성해야 합니다. 전통적인 컴퓨터는 이 키를 해독할 수 없지만, 양자 컴퓨터는 해독할 수 있습니다. 가능한 해결책을 하나씩 테스트하는 일반 컴퓨터와 달리, 양자 컴퓨터는 여러 가능성을 동시에 확인할 수 있기 때문이죠. 공유 키가 손상되면 전체 암호화가 무효화됩니다.
이는 심각한 보안 위협을 야기합니다. 한때 안전하다고 여겨졌던 암호화 방법이 더 이상 신뢰할 수 없게 되었고, 이에 대해 새로운 해결책이 개발되어야 합니다.
좋은 소식과 나쁜 소식
좋은 소식은 양자 컴퓨터가 아직 초기 단계에 있고 극히 드물다는 것입니다. Google과 Microsoft 같은 소수의 회사만이 양자 칩을 개발했고, IBM 같은 다른 회사들은 클라우드 기반 양자 컴퓨팅 서비스를 제공하고 있습니다. 따라서 저희는 준비할 시간이 있습니다.
나쁜 소식은 해커들이 이미 암호화된 데이터를 수집하고 있다는 것입니다. 그들은 양자 컴퓨터가 널리 보급될 때 그 데이터를 해독할 계획입니다.
다행히도 양자 컴퓨터로도 해독할 수 없는 암호화 방법이 이미 존재합니다. 그리고 이 방법은 현재 모든 AdGuard VPN 앱에서 사용할 수 있습니다.
AdGuard VPN이 포스트퀀텀 암호화를 사용하는 방법과 이유
VPN의 경우, 트래픽 보안이 매우 중요합니다. 암호화된 트래픽이 향후 해독될 수 있는 위험이 조금이라도 있다면, VPN을 안전하게 사용할 수 없습니다. 그렇기 때문에 최신 보안 기술을 사용하는 것이 매우 중요합니다.
AdGuard VPN에서 포스트 퀀텀 암호화는 어떻게 작동하나요?
AdGuard VPN은 Chrome과 다른 Chromium 기반 브라우저에서 사용되는 것과 동일한 접근 방식인 X25519MLKEM768
이라는 하이브리드 암호화 방법을 사용합니다.
X25519
는 표준 암호화 알고리즘을 제공합니다.ML-KEM768
은 포스트퀀텀 보안을 추가합니다.
이건 어떤걸 의미할까요?
- 양쪽 알고리즘의 결합된 키는 양자 컴퓨터로도 해독이 불가능하기 때문에 보호 기능이 크게 향상됩니다.
- 포스트 퀀텀
ML-KEM768
알고리즘에 취약점이 발견되더라도 신뢰할 수 있는X25519
알고리즘이 상충보안을 제공합니다.
추가적인 이점으로, AdGuard VPN 프로토콜은 브라우저 트래픽과 동일하게 보입니다. 이는 VPN이 제한된 국가에서 매우 중요합니다.
포스트 퀀텀 암호화는 성능에 영향을 미치나요?
하이브리드 암호화 방법을 사용하면 클라이언트와 서버 사이에 두 개의 키가 교환되기 때문에 연결을 설정하는 데 약간의 추가 데이터가 필요합니다(각 방향에서 32바이트 대신 약 1.2KB). 추가 처리는 배터리 수명에도 약간의 영향을 미칠 수 있습니다.
그러나 그 차이는 거의 눈에 띄지 않습니다. 느린 기기에서도 연결에 최대 0.1초가 더 걸릴 수 있으며, 최신 기기에서는 더 적게 걸립니다. 그러나 이 점이 걱정된다면, 포스트퀀텀 암호화를 비활성화할 수 있고, 기본 설정으로는 꺼져 있습니다.
앱 내에 이 기능이 있는 곳
모든 AdGuard VPN 앱은 이제 포스트퀀텀 암호화를 지원하지만, 이 기능은 기본적으로 비활성화되어 있습니다. 활성화하는 방법은 다음과 같습니다.
Windows 및 Mac용 AdGuard VPN
- 설정 → 앱 설정 → 고급 설정으로 이동합니다.
- 포스트퀀텀 암호화를 활성화합니다.
Android 및 iOS용 AdGuard VPN
- 설정 → 일반 → 고급으로 이동합니다.
- 포스트퀀텀 암호화를 활성화합니다.