양자내성암호(PQC, Post-Quantum Cryptography) 5가지 유형 비교표

NIST PQC 표준화 과정에서 양자 컴퓨터에 안전한 암호 알고리즘을 개발하고 있습니다. 아래는 5가지 주요 유형과 각 알고리즘의 용도를 포함한 비교표입니다.

암호 유형 대표 알고리즘 특징 장점 단점 주요 용도
격자 기반 (Lattice-based) CRYSTALS-Kyber (키교환, ML-KEM, FIPS 203 표준)
CRYSTALS-Dilithium (전자서명, ML-DSA, FIPS 204 표준)
FALCON (전자서명, FN-DSA, FIPS 206 표준)
NTRU
격자 문제(LWE, NTRU 등)를 이용
가장 강력한 PQC 후보군
빠른 연산 속도
기존 시스템과 호환 가능
공개키 크기가 큼 (전송 비용 증가) 🔹 키교환
🔹 전자서명
코드 기반 (Code-based) HQC (키교환, 2025년 추가 KEM 선정)
Classic McEliece (NIST 4라운드 후보, 미선정)
오류 수정 코드 문제를 기반
40년 이상 안전성 입증 (McEliece)
매우 강력한 보안성 공개키 크기가 매우 큼 (McEliece는 수백 KB~MB 단위) 🔹 키교환
다변수 기반 (Multivariate-based) Rainbow (NIST PQC 후보 탈락) 다변수 다항식 문제 사용
서명 생성·검증이 빠름
빠른 서명·검증 속도
서명 크기가 작음
공개키 크기가 매우 큼
2022년 고전 컴퓨터 공격으로 깨짐 (NIST 탈락)
🔹 전자서명
해시 기반 (Hash-based) SPHINCS+ (SLH-DSA, FIPS 205 표준) 해시 함수만을 이용한 서명
기존 암호학적 해시 함수 활용
상태 비저장(stateless) 방식
양자 공격에 매우 강함
간단한 구조
서명 횟수 제한 없음
서명 크기가 큼
서명 생성 속도가 느림
🔹 전자서명
아이소제니 기반 (Isogeny-based) SIKE (NIST PQC 후보 탈락) 초특이 타원 곡선 간의 아이소제니(동종 사상) 활용 키 크기가 매우 작음 연산 속도가 매우 느림
2022년 고전 컴퓨터 공격으로 깨짐 (NIST 탈락)
🔹 키교환

ML-KEM (Module-Lattice-Based Key Encapsulation Mechanism, FIPS 203)
ML-DSA (Module-Lattice-Based Digital Signature Algorithm, FIPS 204)
SLH-DSA (Stateless Hash-Based Digital Signature Algorithm, FIPS 205)
FN-DSA (FFT over NTRU-Lattice-Based Digital Signature Algorithm, FIPS 206)
HQC (Hamming Quasi-Cyclic)

You may also like...

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다