양자컴퓨터 시대에 대비한 양자내성암호 적용, 왜 10년 먼저 서비스에 적용했을까?
하태호 · 토스 · 토스 기술 블로그
소개
오랜 기간에 걸쳐 진행된 보안 프로토콜 고도화, 그리고 그 여정의 최종 결과물인 양자내성암호 도입 이야기를 들려드려요.
AI 핵심 요약
수만 개 가맹점의 서버 환경이 제각각인 결제 서비스에서는 보안 프로토콜을 한꺼번에 바꾸면 결제가 중단될 수 있어, 토스페이먼츠는 가맹점과 보조를 맞추며 보안을 높이는 방법을 고민했습니다. 2022년 HTTP/3를 도입한 뒤 취약한 Cipher Suite를 가맹점별로 안내하고 유예 기간을 둬 제거했으며, TLS 1.3도 엔드포인트별로 적용해 2025년 전면 지원을 마쳤습니다. 이 경험을 바탕으로 ‘선수집·후복호화’ 위협에 대비해 2026년 4월 NIST 표준 양자내성암호(PQC)를 도입하고, 지원 클라이언트는 자동으로 PQC 채널을 사용하도록 구성했습니다. 핵심 교훈은 대규모 보안 전환은 미리 시작하고 호환성을 유지하며, 가맹점이 각자의 속도로 따라올 수 있도록 충분한 시간과 지원을 제공해야 한다는 것입니다.
- 보안 프로토콜 변경은 서버 적용보다 가맹점별 호환성 확인과 전환 지원에 더 많은 시간이 들 수 있습니다.
- 취약한 Cipher Suite는 일괄 제거 대신 사용 현황을 파악하고, 사전 안내와 유예 기간을 거쳐 단계적으로 정리할 수 있습니다.
- TLS 1.2와 1.3을 함께 지원하면 구형 클라이언트의 호환성을 유지하면서 최신 환경에는 더 강한 채널을 제공할 수 있습니다.
- 장기간 가치가 유지되는 데이터는 ‘선수집·후복호화’ 위험을 고려해 암호화 전환을 미리 준비해야 합니다.
- 대규모 생태계의 보안 개선에는 인프라·플랫폼 엔지니어링뿐 아니라 가맹점과 소통하고 지원하는 역할도 중요합니다.
비슷한 학습 자료
토스ㅣSLASH 23 - 모든 순간을 안전하게, 토스의 서비스 보안 자동화 여정
SLASH · YouTube
[Backend] 급증하는 트래픽, 안정적으로 처리하기
채널데브톡 2025 · YouTube
Why We Adopted Post-Quantum Cryptography a Decade Before Quantum Computers Arrive
Taeho Ha · 토스 기술 블로그
경계 보안부터 제로트러스트 보안까지, 고도화 여정
김영재/조성현 · 토스 기술 블로그
금융사 최초의 Zero Trust 아키텍처 도입기
정연우 · 토스 기술 블로그
웹 서비스 캐시 똑똑하게 다루기
박서진 · 토스 기술 블로그