핵심 요약
NHN Cloud의 기술 블로그가 양자 시대 대비를 위한 ML-KEM 기반 PQC의 원리와 실무 적용 현황을 정리했습니다.
구현 방법
- TLS 1.3 핸드셰이크에서 X25519+ML-KEM-768 하이브리드 KEX 도입 현황
- SSH(OpenSSH 9.9+), AWS KMS/ACM/Secrets Manager 및 OpenSSL 3.5의 PQC 기본 지원
- 하이브리드 도입의 OR 보안 권고 및 점진적 전환 절차(1단계 인벤토리 파악, 2단계 테스트 환경 구축, 3단계 하이브리드 도입, 4단계 외부 서비스 확대, 5단계 순수 PQC 전환)
주요 결과
- ML-KEM-768의 공개 키 크기 1,184바이트로, X25519 대비 약 37배 크고, 차이는 약 1KB 수준으로 실용적 부담이 크지 않음
- Chrome, OpenSSH, AWS 등에서 이미 하이브리드 도입이 진행 중이며, 점진적 확산 가능



