양자 컴퓨팅

Cloudflare, 1.1.1.1에서 양자 내성 DNSSEC 서명 검증 지원

Cloudflare는 1.1.1.1 리졸버에서 NIST의 표준화된 ML-DSA-44 알고리즘을 사용한 DNSSEC 서명 검증을 활성화했다. 이는 대형 서명의 영향과 더 약한 기존 알고리즘으로 폴백할 위험을 시험하기 위한 단계다. 이번 업데이트는 아직 완전한 양자 내성 신뢰 사슬을 의미하지 않으며, 이를 위해서는 DNS 서버, 레코드, 위임 기관에서 루트에 이르기까지 해당 알고리즘을 도입해야 한다.

2026-09-10
3 분 읽기
10 조회수
فريق تحرير certi.news
Cloudflare, 1.1.1.1에서 양자 내성 DNSSEC 서명 검증 지원

Cloudflare는 공개 DNS 리졸버 1.1.1.1에서 ML-DSA-44 알고리즘을 사용한 DNSSEC 서명 검증을 활성화했다. 이는 강력한 양자 컴퓨터로 현재의 서명 알고리즘이 해독될 수 있는 단계에 대비해 도메인 이름 시스템의 준비 상태를 시험하기 위한 조치다. 회사는 이번 조치가 더 긴 전환 과정의 시작이며, 완전한 양자 내성 DNSSEC 보안의 구현은 아니라고 밝혔다.

미국 국립표준기술연구소(NIST)는 ML-DSA-44를 표준화 알고리즘에 포함해 발표했으며, 이 알고리즘은 IANA에서 DNSSEC 알고리즘 번호 18을 부여받았다. Cloudflare는 2029년까지 완전한 양자 내성 보안에 도달할 계획이며, 이전 작업의 상당 부분은 TLS의 키 교환에 집중됐다.

일반적인 DNS 패킷보다 큰 단일 서명

가장 두드러지는 실질적 장애물은 서명 크기다. ML-DSA-44 서명은 2,420바이트로, ECDSA P-256 서명의 64바이트보다 크며 공개 키의 크기도 1,312바이트에 이른다. 이에 따라 레코드, 도메인 이름, 프로토콜 헤더 및 기타 DNSSEC 레코드를 추가하기 전부터 서명만으로도 UDP를 통한 DNS 응답에 적용되는 일반적인 한도를 초과한다.

DNS 구현에서는 IPv6의 최소 전송 단위와 관련된 한도인 1,232바이트를 UDP 패킷의 보수적인 기준으로 사용하는 경우가 많다. 패킷이 충분하지 않으면 authoritative 서버는 잘린 응답을 반환해 리졸버가 다른 프로토콜, 대개 TCP를 통해 재시도하도록 해야 하며, 신뢰할 수 없는 UDP 단편화에 의존해서는 안 된다. 이 문제는 영역 검증에 필요한 키를 담은 DNSKEY 응답에서 뚜렷하게 나타나며, 기존 키와 양자 내성 키를 함께 배포하거나 키를 교체하는 동안에는 더 커질 수 있다.

기존 서명으로의 폴백 방지

기존 알고리즘을 즉시 중단할 수는 없다. 오래된 리졸버는 ML-DSA-44만 게시하는 영역을 검증할 수 없기 때문이다. 그러나 두 경로를 함께 유지하면 보안 수준 저하 경로가 열릴 수 있다. ECDSA와 같은 기존 알고리즘이 양자 환경에서 안전하지 않게 된 뒤에도 공격자는 해당 알고리즘에 의존하는 응답을 위조할 수 있으며, 리졸버는 ML-DSA-44를 사용할 수 있다.

이를 해결하기 위해 1.1.1.1은 부모 영역에 게시된 DS 레코드를 사용한다. 검증된 DS 집합에 지원되는 양자 내성 알고리즘의 레코드가 포함되어 있으면 Cloudflare는 더 엄격한 로컬 검증 정책을 적용해 ML-DSA-44를 사용하는 유효한 검증 경로가 존재하도록 요구한다. 기존 경로만으로는 충분하지 않다. 회사는 이것이 아직 DNSSEC의 일반적인 검증 메커니즘은 아니지만 RFC 4035가 허용하는 로컬 정책 권한에 기반한다고 설명했다.

실질적으로 무엇이 달라지는가?

1.1.1.1 사용자에게는 변경이 필요하지 않다. 영역이 필요한 DNSSEC 레코드를 게시하면 검증이 자동으로 수행되며, 현재 영역은 평소와 같은 방식으로 계속 작동한다. Cloudflare는 1.1.1.1에 대한 쿼리의 약 85%가 UDP를 통해 전달된다고 밝혔으며, 따라서 더 큰 응답을 측정하고 TCP를 통한 재시도를 측정하는 일이 운영 테스트의 중요한 부분이 된다.

그러나 리졸버에서 검증을 활성화한다고 해서 완전한 양자 내성 신뢰 사슬이 구축되는 것은 아니다. authoritative 서버가 영역 서명을 지원하고, 등록 기관이 적절한 DS 레코드를 수용하며, 부모 영역에 해당 레코드를 게시해 DNS 루트까지 이어지도록 해야 한다. 양자 내성 보호가 없는 모든 단계는 잠재적인 보안 수준 저하 지점으로 남는다.

certi.news의 분석

이번 발표의 핵심 가치는 최종 사용자에게 옵션을 추가하는 데 있지 않고, ML-DSA-44를 암호화 표준에서 대규모 운영 테스트로 전환한 데 있다. Cloudflare가 드러낸 문제는 두 가지다. 평소보다 훨씬 큰 메시지를 전송하는 문제와, 기존 알고리즘이 수년간 유지되는 동안에도 검증의 엄격성을 보존하는 문제다. 남은 질문은 전체 DNS 사슬에서 알고리즘이 얼마나 빠르게 도입되는지, 대역폭 비용과 TCP 사용 증가를 어떻게 측정할지에 관한 것이다. Cloudflare는 향후 Cloudflare Authoritative DNS에 ML-DSA-44 서명 지원을 추가하고, 고객에게 Cloudflare Registrar에서 DS 레코드를 무료로 지원할 계획이다. 이를 통해 전체 경로를 시험할 수 있게 된다.

뉴스 출처
Cloudflare Blog
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기