사이버 보안

Cloudflare, TLS 1.3의 포스트 양자 암호화에 대한 상세 모니터링 추가

Cloudflare가 HTTP Traffic Analytics, Log Explorer 및 Logpush를 통해 TLS 1.3에서 포스트 양자 암호화 사용을 모니터링할 수 있도록 도메인 및 연결 수준의 지표와 보고서를 추가했다. 이 도구를 사용하면 X25519MLKEM768 알고리즘으로 보호되는 연결의 비율을 확인할 수 있어, 조직이 양자 대비 수준을 감사하고 여전히 전통적인 암호화에 의존하는 연결을 발견하는 데 도움이 된다.

2026-09-29
3 분 읽기
5 조회수
certi.news Editorial Team
Cloudflare, TLS 1.3의 포스트 양자 암호화에 대한 상세 모니터링 추가

Cloudflare가 고객에게 TLS 1.3 연결에서 포스트 양자 암호화 사용 현황을 상세히 파악할 수 있도록 하는 새로운 도구를 출시했다. 이는 인터넷 전체 수준의 집계 통계에만 의존하던 방식에서 벗어난 것이다. 새로운 데이터는 HTTP Traffic Analytics 대시보드에 표시되며, Log Explorer와 Logpush로 내보내 개별 연결을 검사할 수도 있다. 여기에는 도메인 방문자와 Cloudflare 플랫폼 간 연결뿐 아니라 Cloudflare와 오리진 서버 간 연결도 포함된다.

이 도구는 각 인바운드 연결에서 협상된 키 교환 알고리즘을 기록한다. 이를 통해 보안 관리자는 하이브리드 알고리즘 X25519MLKEM768을 사용하는 트래픽의 비율을 파악하고, 전통적인 알고리즘을 사용하거나 TLS 암호화를 사용하지 않는 연결을 식별할 수 있다. 또한 이러한 결과를 규정 준수 요구사항 및 양자 내성 암호화로의 전환 계획과 연계할 수 있다.

실제로 무엇이 바뀌었나?

Cloudflare는 이전에도 Cloudflare Radar를 통해 광범위한 지표를 제공했다. 이 지표에 따르면 네트워크로 향하는 브라우저 트래픽의 약 70%가 하이브리드 ML-KEM을 사용한 포스트 양자 암호화로 보호되는 반면, Cloudflare가 연결하는 오리진 서버는 약 15%에 불과했다. 그러나 이러한 비율만으로는 특정 도메인의 상태를 알 수 없다. 이번 업데이트는 측정 범위를 도메인 및 연결 수준으로 옮겨, 특정 도메인으로 향하는 트래픽 중 포스트 양자 암호화를 사용하는 비율과 같은 질문에 답할 수 있도록 한다.

TLS 키 교환 그룹 통계는 HTTP Traffic Analytics의 전용 카드에 표시되며, X25519MLKEM768을 사용하지 않는 트래픽만 분리하는 필터로도 사용할 수 있다. 로그에서는 HTTP 요청 데이터 세트에 ClientTLSKeyExchangeGroup 필드가 추가된다. 한편 OriginTLSKeyExchangeGroup 필드는 Cloudflare와 오리진 서버 간 연결에서 사용된 키 교환 알고리즘을 표시한다.

왜 중요한가?

이 모니터링이 중요한 이유는 ‘지금 수집하고 나중에 복호화하는’ 공격의 위험 때문이다. 현재 암호화된 데이터를 수집한 뒤, 강력한 양자 컴퓨터를 사용할 수 있게 되면 이를 복호화할 수 있다. Cloudflare는 미국 국립표준기술연구소(NIST)가 2024년에 2030년까지 RSA와 타원곡선 암호화를 단계적으로 폐기할 것을 권고했으며, 여러 정부와 규제 기관이 이 시한을 채택하고 있다고 설명한다.

TLS 1.3에서 X25519MLKEM768은 X25519를 통한 ECDHE 키 교환과 양자 컴퓨팅에 내성을 가진 ML-KEM 방식을 결합한다. 이 하이브리드 접근 방식은 교환을 구성하는 두 요소 중 하나가 안전한 상태로 남아 있으면 보호를 계속 제공한다. TLS 1.2와 그 이전 버전은 Cloudflare가 설명하는 방식에 따른 포스트 양자 암호화를 제공하지 않는다.

측정의 한계와 가능한 단계

X25519MLKEM768 사용이 전혀 표시되지 않는 경우 Cloudflare는 TLS 1.3이 활성화되어 있는지 확인할 것을 권장한다. 포스트 양자 암호화를 활성화하는 별도의 키는 없으며, 브라우저가 알고리즘을 지원하면 자동으로 협상되기 때문이다. 낮은 비율은 TLS 1.3이나 하이브리드 알고리즘을 지원하지 않는 비브라우저 클라이언트에 방문자들이 의존하고 있음을 반영할 수도 있다.

또한 Cloudflare는 오래된 오리진 서버를 Cloudflare Tunnel 뒤에 배치할 수 있도록 한다. 이를 통해 서버 자체를 업그레이드하지 않고도 서버와 플랫폼 사이의 채널에서 X25519MLKEM768을 사용하는 TLS 1.3을 적용할 수 있다. 그러나 이번 업데이트는 현재 키 교환에 초점을 맞추고 있으며, 포스트 양자 인증에는 초점을 맞추지 않는다. RSA와 ECC에 기반한 인증서와 서명은 아직 광범위하게 대체되지 않았기 때문이다. 회사는 인증서와 Merkle Tree를 포함한 인증 알고리즘에 대한 가시성을 해당 기술의 배포가 더욱 확대되면 추가할 예정이라고 밝혔다.

뉴스 출처
Cloudflare Blog
원문 보기 ↗
c
작성자

certi.news Editorial Team

같은 카테고리

추천 기사

모든 뉴스 보기