Amazon S3와 함께 하이브리드 양자 후 TLS 사용하기
Amazon S3와 함께 하이브리드 양자 후 TLS 사용하기 (Using hybrid post-quantum TLS with Amazon S3)
Amazon S3는 TLS 네트워크 암호화 프로토콜에 대해 하이브리드 양자 후 키 교환 옵션을 지원해요. TLS 1.3을 사용하는 Amazon S3 엔드포인트에 요청할 때 이 TLS 옵션을 사용할 수 있어요.
출처: 문서
본문
Amazon S3는 TLS 네트워크 암호화 프로토콜에 대해 하이브리드 양자 후 키 교환 옵션을 지원해요. TLS 1.3을 활용하는 Amazon S3 엔드포인트에 요청할 때 이 TLS 옵션을 사용할 수 있어요. S3가 TLS 세션에 대해 지원하는 클래식 암호 스위트는 현재 기술로 키 교환 메커니즘에 대한 무차별 대입 공격을 실행 불가능하게 만들어요. 그러나 미래에 암호학적으로 관련된 양자 컴퓨터가 실용화된다면 TLS 키 교환 메커니즘에 사용되는 클래식 암호 스위트는 이러한 공격에 취약해질 수 있어요. 현재 업계는 TLS 연결이 클래식 암호 스위트를 사용할 때만큼 강력하도록 보장하기 위해 클래식 요소와 양자 후 요소를 결합하는 하이브리드 양자 후 키 교환에 동의하고 있어요. Amazon S3는 오늘 업계 표준 IANA 사양을 준수하는 하이브리드 PQ-TLS를 지원해요.
TLS 연결을 통해 전달되는 데이터의 장기 기밀성에 의존하는 애플리케이션을 개발 중이라면 대규모 양자 컴퓨터가 사용 가능해지기 전에 양자 후 암호화로 마이그레이션할 계획을 고려해야 해요. 공동 책임 모델의 일부로 S3는 서비스 엔드포인트에서 양자 안전 암호화를 활성화해요. 브라우저와 애플리케이션이 자체적으로 PQ-TLS를 활성화하면 S3는 전송 중 데이터를 보호하기 위해 가능한 가장 강력한 구성을 선택해요.
지원되는 엔드포인트 유형 및 AWS 리전
Amazon S3용 양자 후 TLS는 모든 AWS 리전에서 사용할 수 있어요. 각 AWS 리전의 S3 엔드포인트 목록은 Amazon Web Services 일반 참조의 Amazon Simple Storage Service 엔드포인트 및 할당량을 참고하세요.
참고 하이브리드 양자 후 TLS는 Amazon S3용 AWS PrivateLink, Multi-Region Access Points 및 S3 Vectors를 제외한 모든 S3 엔드포인트에서 지원돼요.
Amazon S3와 함께 하이브리드 양자 후 TLS 사용
Amazon S3에 요청하는 클라이언트가 하이브리드 양자 후 TLS를 지원하도록 구성해야 해요. HTTP 클라이언트 테스트 환경이나 프로덕션 환경을 설정할 때 다음 정보를 확인하세요.
전송 중 암호화
하이브리드 양자 후 TLS는 전송 중 암호화에만 사용돼요. 이 기능은 데이터가 클라이언트에서 S3 엔드포인트로 이동하는 동안 데이터를 보호해요. 이 새로운 지원과 기본적으로 AES-256 알고리즘을 사용하는 Amazon S3의 서버 측 암호화를 결합하면 전송 중 및 저장 시 모두에 양자 내성 암호화를 제공해요. Amazon S3의 서버 측 암호화에 대한 자세한 내용은 서버 측 암호화로 데이터 보호하기를 참고하세요.
지원되는 클라이언트
하이브리드 양자 후 TLS를 사용하려면 이 기능을 지원하는 클라이언트가 필요해요. AWS SDK와 도구는 언어와 런타임에 따라 다른 암호화 기능과 구성을 가지고 있어요. 특정 도구의 양자 후 암호화에 대해 자세히 알아보려면 하이브리드 양자 후 TLS 활성화를 참고하세요.
참고 Amazon S3에 대한 요청의 PQ-TLS 키 교환 세부 정보는 AWS CloudTrail 이벤트나 S3 서버 액세스 로그에서 사용할 수 없어요.
양자 후 TLS에 대해 자세히 알아보기
하이브리드 양자 후 TLS 사용에 대한 자세한 내용은 다음 리소스를 참고하세요.
- 블로그 게시물과 연구 논문 링크를 포함해 AWS의 양자 후 암호화에 대해 알아보려면 AWS 양자 후 암호화를 참고하세요.
- s2n-tls에 대한 정보는 신규 오픈 소스 TLS 구현인 s2n-tls 소개 및 s2n-tls 사용을 참고하세요.
- AWS Common Runtime HTTP Client에 대한 정보는 AWS SDK for Java 2.x 개발자 안내서의 AWS CRT 기반 HTTP 클라이언트 구성을 참고하세요.
- 미국 국립표준기술연구소(NIST)의 양자 후 암호화 프로젝트에 대한 정보는 양자 후 암호화를 참고하세요.
- NIST 양자 후 암호화 표준화에 대한 정보는 NIST의 양자 후 암호화 표준화를 참고하세요.