기술

양자컴퓨터가 암호 다 깨는 '큐데이(Q-Day)' 경고등

한지훈 기자2026.09.27
양자컴퓨터가 암호 다 깨는 '큐데이(Q-Day)' 경고등
"구글·클라우드플레어, 암호 해독 시점 2029년으로 예측" 인터넷 보안의 근간을 흔들 수 있는 '양자컴퓨터의 날'이 예상보다 빠르게 다가오고 있다는 경고가 잇따르고 있다. 이른바 '큐데이(Q-Day)'는 양자컴퓨터가 비약적으로 발전해 현재 전 세계가 쓰고 있는 RSA 등 암호체계를 실제로 빠르게 해독해버리는 시점을 가리키는 용어다. CNN은 지난달 구글과 클라우드플레어 등이 이 큐데이 시점을 2029년으로 예측하고 있다고 보도하며, 가상화폐와 금융, 의료 데이터가 노출될 위험이 커진 만큼 국가 및 민간 인프라 전환을 서둘러야 한다고 전했다. 양자컴퓨터 개발업체 아이온큐의 로드맵에 따르면 RSA-2048 암호화를 해독할 수 있는 양자컴퓨터가 2025년부터 2030년 사이에 출시될 것으로 예상되는데, 이는 기존 전망보다 상당히 앞당겨진 일정이다. "당장 안 깨져도 위협"…지금 훔친 데이터, 나중에 양자컴퓨터로 연다 큐데이가 오기 전부터 이미 위협이 시작됐다. 드림시큐리티 김대식 최고기술책임자(CTO)는 "양자컴퓨터가 완성된 뒤에 대응하면 늦는다"며 "공격자는 현재 통신망을 타고 오가는 공개키를 탈취했다가 미래에 양자컴퓨터가 상용화될 때 비밀키를 도출해서 악용할 수 있다"고 지적했다. 이른바 '선 수집 후 해독(HNDL, Harvest Now Decrypt Later)' 공격으로, 해킹 세력이 지금 이 순간에도 암호화된 데이터를 대량으로 수집해뒀다가, 훗날 양자컴퓨터가 실용화되는 날 한꺼번에 해독하는 방식이다. 문제는 국가 기밀이나 의료 기록, 유전자 정보, 기업 영업비밀처럼 10년 뒤에도 비밀로 유지돼야 하는 데이터들이다. 임페리얼칼리지런던의 한 연구원은 CNN 인터뷰에서 "소프트웨어는 업그레이드할 수 있지만, DNA는 업그레이드할 수 없다"고 경고했다. 가트너 "2030년까지 안전성 위협"…NIST는 2035년 사용 중단 권고 글로벌 시장조사기관 가트너는 2026년 주요 사이버보안 트렌드 중 하나로 양자컴퓨터 발전에 따른 암호화 전환의 시급성을 꼽으며, 현재의 암호화 방식이 2030년까지 안전성을 담보하기 어려울 수 있다고 짚었다. 미국 국립표준기술연구소(NIST)는 2030년 이후 기존 암호 사용을 중단하도록 권고하고, 2035년 이후에는 완전히 금지한다는 방침을 밝힌 상태다. NIST는 이미 2024년 8월 양자내성암호(PQC) 표준 3종을 확정하며 각국의 조기 전환을 유도하고 있다. "5~7년 내"…암호화폐도 '큐데이' 공포에 떤다 이런 위협은 전통적인 인터넷 보안을 넘어 암호화폐 시장까지 뒤흔들고 있다. 나오리스 프로토콜의 데이비드 카르발류 최고경영자(CEO)는 양자컴퓨터가 쇼어 알고리즘을 통해 비트코인에서 사용하는 타원곡선암호(ECC)를 깨는 날이 5~7년 내로 다가올 수 있으며, 어쩌면 이미 시작됐을지도 모른다고 경고했다. 실제로 2026년 3월 구글 양자AI가 스탠퍼드대·이더리움재단과 공동으로 발표한 논문은 비트코인·이더리움이 쓰는 타원곡선 암호를 깨는 데 필요한 양자 자원을 구체적으로 분석하기도 했다. 다만 전문가들은 오늘날의 양자 프로세서가 신중하게 설계된 실험에서는 고전 컴퓨터를 능가할 수 있지만, 실제로 쇼어 알고리즘을 이용해 블록체인 개인키를 복원할 만한 규모와 결함 허용성에는 아직 도달하지 못했다는 점도 함께 짚는다. "구글은 2029년까지 전환 완료"…빅테크들 선제 대응 착수 이런 위기감 속에 글로벌 빅테크들은 이미 대응에 나섰다. 구글은 자사의 포스트양자 암호 전환을 2029년까지 완료하겠다는 목표를 지난 3월 발표했다. 구글 측은 이 목표가 큐데이의 정확한 도래 시점을 예측한 것이 아니라, 실제 전환에 필요한 시간과 암호 해독 기술의 발전 속도를 함께 고려한 것이라고 설명했다. 클라우드플레어 역시 이미 양자내성암호로의 전환을 진행 중인 것으로 전해졌다. 국내도 발등에 불…삼성 PQC 보안칩, SK텔레콤 양자기술 동맹 국내 기업들의 대응 속도도 빨라지고 있다. 삼성전자는 업계 최초로 하드웨어 기반 PQC를 탑재한 보안 칩 'S3SSE2A'를 공개해 CES 2026 사이버보안 부문 최고혁신상을 받았으며, 최근 출시한 갤럭시 S26에 탑재된 애플리케이션 프로세서 엑시노스 2600에도 PQC 보안 기술이 적용됐다. SK텔레콤은 2024년 국내 양자기업들과 함께 양자기술 동맹 '엑스퀀텀'을 출범하고 양자암호 칩 'Q-HSM'을 선보인 바 있다. 이 밖에도 국가양자전략위원회를 중심으로 정부 차원의 양자암호통신 인프라 구축사업도 함께 추진되고 있다. "유용한 양자컴퓨터는 20년 뒤"라던 젠슨 황, 1년 만에 분위기 급반전 이런 위기감이 업계 내부에서도 극적으로 뒤바뀌었다. 지난해 1월 미국 라스베이거스에서 열린 CES 2025에서 젠슨 황 엔비디아 CEO는 "유용한 양자컴퓨터는 20년은 더 있어야 한다"고 언급했는데, 이 발언 하나로 양자컴퓨터 관련 기업 주가가 하루 만에 최대 45% 폭락하기도 했다. 하지만 정확히 1년 뒤인 CES 2026에서는 분위기가 완전히 달라졌다. 'Foundry'라는 신설 공간에는 D-웨이브와 슈퍼Q, 퀀텀컴퓨팅 등 양자컴퓨터 기업들이 대거 참가하며 이 기술이 이미 실전 준비 단계에 들어섰음을 보여줬다는 평가다. 전문가 전망도 '제각각'…최단 2020년대 후반부터 2030년대 중반까지 다만 큐데이의 정확한 시점을 둘러싼 전망은 여전히 크게 엇갈린다. 글로벌 리스크 연구소는 지난 3월 보고서에서 큐데이가 10년 내 도래할 가능성을 "충분히 가능"으로, 15년 내로는 "가능성 높음"으로 각각 평가했다. IBM과 아이온큐 등 양자컴퓨터 업체들은 2020년대 후반부터 2030년대 초반 사이에 수십만~수백만 큐비트 시스템을 구현하는 로드맵을 공개한 상태다. 대부분의 전문가는 2030년대 초·중반을 큐데이로 예상하지만, 빠르면 2020년대 후반이 될 수 있다는 의견도 나온다. "전환에 필요한 시간을 큐데이가 앞지르지 않도록 하기" 큐데이의 정확한 날짜를 맞히는 것보다, 지금부터 얼마나 빠르게 양자내성암호로 전환하느냐가 훨씬 중요하다. 암호 체계 전환에는 상당한 시간과 비용이 소요되는 만큼, 기존 보안 체계가 완전히 무력화되기 전에 선제적으로 대응해야 한다는 것이다. 이미 국가 기밀이나 의료 데이터처럼 장기간 비밀이 유지돼야 하는 정보는 '선 수집 후 해독' 공격에 노출돼 있는 것으로 봐야 하는 만큼, 구글을 비롯한 글로벌 기업들이 제시한 2029년 전후의 전환 목표가 실제 큐데이 도래 시점보다 앞설 수 있느냐가 향후 디지털 보안의 관전 포인트로 꼽힌다.

기술 분야 기사