November 24, 2021

미래 관점에서의 암호화와 새로운 사이버 위협

Blog Post Images

기술은 빠른 속도로 발전하고 있으며 암호화 시스템은 지능형 사이버 범죄를 따라잡기 위해 계속 발전해야 합니다. 암호화는 영업 비밀, 식별 데이터, 금융 거래, 민감한 개인 정보 및 디지털 방식으로 저장된 기타 형태의 독점 데이터를 보호하는 데 필수적입니다. 정보 보안의 새로운 시대는 기존의 주류 암호화 방법과 함께 포스트 퀀텀 암호화, 퀀텀 키 배포 및 동형 암호화와 같은 암호화에 대한 새로운 접근 방식에 의존할 것입니다. 글로벌 정보 보안을 보장하기 위해 이러한 고급 방법을 마련해야 합니다.

팬데믹과 원격 근무는 인터넷 기술에 대한 의존도를 강화했으며 디지털화 진행으로 인해 데이터에 새로운 위험이 발생했습니다. 해커는 보호된 데이터에 대한 액세스 권한을 얻는 접근 방식에 더 능숙해졌습니다. 이 기사에서는 디지털 환경에 대한 새로운 위협과 향후 암호화 접근 방식을 살펴보겠습니다.

Blog Post Images

새로운 위협

랜섬웨어의 지속적인 상승

랜섬웨어 공격은 해커가 회사의 데이터를 탈취한 후 암호화하여 더 이상 액세스할 수 없도록 합니다. 이후 사이버 범죄자들은 값을 지불하지 않으면 기밀 정보를 공개하겠다고 위협하는 방식으로 회사를 협박할 것입니다. 2017년도에는 이러한 랜섬웨어 공격이 크게 증가했습니다. 하지만 기술이 발전한 현재의 환경에서는 랜섬웨어의 위협이 훨씬 더 심각해지고 있습니다.

AI의 새로운 도전

인공 지능과 기계 학습은 더욱 혁신적이고 유능 해지고 있습니다. AI는 조직이 위협 탐지를 개선할 수 있는 상당한 잠재력을 제공하지만 이 기술의 혁신과 더 큰 적용은 긍정적인 영향과 부정적인 영향을 모두 미칩니다. 범죄 네트워크는 AI를 사용하여 공격을 자동화하고 데이터 중독 및 모델 도난과 같은 전략을 사용하여 이를 수행하고 있습니다.

내부자 위협 증가

향후 몇 년 동안 기업은 내부자 위협 및 자체 인력에 의한 데이터 도난 가능성에 더욱 주의를 기울여야 합니다. 내부 위협은 보안 관계자들에 의해 진지하게 다루어져야 하며, 기업들이 이를 탐지하고 막을 수 있는 적절한 도구를 갖추고 있는지에 대한 비판적인 질문이 제기되어야 합니다.

원격 및 클라우드 공격

클라우드 서비스는 유연성, 효율성 및 비용 절감과 같은 몇 가지 장점이 있지만 사이버 범죄자의 주요 타겟이 됩니다. 이에 기업은 클라우드 컴퓨팅의 보안 영향을 평가하고 현재 인프라의 약점을 확인해야 합니다.

Blog Post Images

미래의 암호화 접근법

사용자 제어 암호화

첫 번째로 중요한 미래 추세는 사용자가 제어하는 암호화—즉, 소비자나 최종 사용자가 데이터를 암호화하고 디코딩하는 키를 완전히 제어하는 시스템을— 플랫폼과 WhatsApp 및 Signal과 같은 널리 사용되는 애플리케이션 전반에 걸쳐 어떻게 채택할 것인가 하는 것입니다. 사용자가 제어하는 암호화 시스템의 채택은 "암흑"이라는 맥락에서 그들이 이야기하고 있는 핵심 사항 중 하나이며, 이것은 법 집행 기관이 정말로 관심을 갖는 것입니다. 사용자가 제어하는 암호화로 인해 일부 데이터에 액세스하는 것이 어렵거나 법 집행이 불가능할 수 있습니다. 그러나 연구에서 지적한 바와 같이, 다양한 사용자들이 서로 다른 암호화 요구와 방법론을 가지고 있기 때문에 이러한 암호화가 모든 곳에서 사용되는 것은 아니다. 서비스 제공업체도 마찬가지입니다. 일부 고객은 서비스 공급자가 암호화를 해킹당하더라도 자신의 정보가 안전하다는 것을 알고 싶어합니다.

양자 암호화

향후 몇 년 동안 초기 암호화 후 장기간 안전하게 보관해야 하는 데이터가 포함된 워크스테이션에는 사후양자 암호화가 필요할 것입니다. 양자 컴퓨터는 구성하기가 매우 어렵습니다. 많은 시도에도 불구하고 기존 컴퓨터를 능가할 수 있는 것은 아직 구축되지 않았습니다. 그러나 기사에 따르면, 양자 기계는 향후 10~20년 내에 현실이 될 수 있습니다. 양자 암호화는 수학적 암호화와 달리 양자 물리학을 사용하여 안전한 데이터를 전달하며 실제로 해킹할 수 없습니다. 양자 암호화는 대칭 암호화 키의 배포를 보호하기 위한 양자 역학 기반 접근 방식이며, 양자 키 배포(QKD)가 더 정확한 용어입니다. 다른 QKD 기술은 전송된 광자를 모니터링하려는 도청자가 전송을 방해할 수 있도록 설계되었습니다.

무료로 이용하기