DevLog

엔지니어링 블로그를 한 곳에서 탐색하고, 최근 발행 흐름을 빠르게 파악할 수 있는 서비스 입니다.

Quick Links

  • Latest Feed
  • Engineering Directory

Support

  • 소개
  • 개인정보처리방침

Contribute

  • 원하는 블로그 추가 (준비 중)
  • Feedback

© 2026 DevLog Inc. All rights reserved.

본 사이트는 공개 RSS 피드를 통해 콘텐츠를 수집하며, 모든 콘텐츠의 저작권은 원저작자에게 있습니다.

Back to Feed
Read Original

Contents

Continue Reading

  • More from 토스
  • Related reads#PQC
#Backend

양자컴퓨터 시대에 대비한 양자내성암호 적용, 왜 10년 먼저 서비스에 적용했을까?

양자컴퓨터 시대에 대비한 양자내성암호 적용, 왜 10년 먼저 서비스에 적용했을까?
01

Summary

"10년 뒤의 보안 위협, 토스는 왜 벌써 '양자내성암호'를 도입했을까?"

수만 가맹점의 결제를 멈추지 않으면서 보안 관성을 깨부순 4년간의 무중단 보안 고도화 대여정

양자컴퓨터가 가져올 'Q-Day'와 현재 데이터를 가로채 미래에 복호화하는 공격에 대비한 토스페이먼츠의 기술적 대응기입니다. 단순한 업데이트를 넘어 레거시 인프라를 가진 가맹점들과 보조를 맞추며 보안 수준을 선제적으로 끌어올린 실전 전략을 공유합니다.

  • 01양자컴퓨터가 RSA 암호를 무력화하는 원리와 '선수집·후복호화' 위협에 대한 심층 분석
  • 02가맹점 장애를 방지하기 위해 4년에 걸쳐 설계한 단계별 보안 프로토콜 로드맵
  • 03HTTP/3와 TLS 1.3 병행 지원을 통해 가맹점 작업 없이 보안을 업그레이드한 기법
  • 04기술 지원팀(TAM)과 협업하여 레거시 환경의 보안 관성을 극복한 현장의 노하우

+RECOMMENDATION

레거시 시스템이 많은 대규모 서비스에서 서비스 가용성을 유지하며 최신 보안 규격을 도입하려는 인프라 및 보안 엔지니어에게 이 아티클의 단계적 접근법을 추천합니다.

The Problem

수만 개의 가맹점과 연동된 결제 서비스 특성상 하위 호환성을 유지하며 보안 프로토콜을 변경하기 매우 어렵고, 양자컴퓨터가 기존 암호 체계(RSA, ECDSA)를 무력화할 수 있는 위협이 실현되고 있습니다. 특히 현재 암호화된 데이터를 수집해 미래에 복호화하는 '선수집·후복호화' 공격으로부터 결제 데이터를 보호해야 하는 과제에 직면했습니다.

The Solution

2022년부터 HTTP/3 도입, 취약한 Cipher Suite 단계적 제거, TLS 1.3 전면 지원 등 4년에 걸친 보안 고도화 로드맵을 실행했습니다. 최종적으로 2026년 4월, 하위 호환성을 보장하면서 최신 클라이언트가 자동으로 더 안전한 채널을 선택할 수 있도록 양자내성암호(PQC)를 선제 도입했습니다.

The Result

결제 서비스의 중단 없이 수만 가맹점의 보안 수준을 성공적으로 상향 평준화했으며, 미래의 양자컴퓨터 위협으로부터 결제 데이터를 안전하게 보호할 수 있는 기반을 마련했습니다. PG 업계 최초로 최신 통신 규약을 적용하여 기술적 리더십을 확보하고 고객 신뢰도를 높였습니다.

Trade-off

보안 강화를 위해 4년이라는 긴 기간과 전담 기술 지원팀(TAM)의 대규모 리소스가 투입되었으며, 구형 서버를 사용하는 가맹점들을 위해 개별 컨설팅과 충분한 유예 기간을 제공해야 하는 운영적 비용이 발생했습니다.

03

Key Concepts

Concept · 01

PQC (Post-Quantum Cryptography)

양자컴퓨터의 압도적인 계산 능력으로도 풀기 어려운 수학적 난제를 기반으로 한 차세대 암호 체계입니다. 기존 RSA나 타원곡선 암호가 양자 알고리즘에 취약한 점을 보완하여 미래의 보안 위협에 대응합니다.

  • 양자컴퓨터 상용화 시 발생할 Q-Day에 대비한 핵심 기술로 활용
  • 기존 통신 규약과 병행하여 안전한 채널을 생성하는 데 적용
Concept · 02

선수집·후복호화 (Harvest Now, Decrypt Later)

현재의 암호화된 통신 데이터를 미리 수집해두었다가 나중에 성능 좋은 양자컴퓨터가 개발되면 복호화하는 공격 방식입니다. 데이터의 가치가 장기간 유지되는 결제 정보의 경우 특히 치명적인 위협이 됩니다.

  • 양자컴퓨터가 아직 상용화되지 않은 시점에도 PQC 도입이 필요한 핵심 이유
  • 10년 뒤의 위협이 현재의 데이터 보안에 영향을 미친다는 논거로 사용
Concept · 03

Cipher Suite

서버와 클라이언트가 보안 통신을 시작할 때 사용할 암호화 알고리즘들의 조합입니다. 보안 수준을 높이기 위해서는 취약점이 발견된 알고리즘 조합을 주기적으로 제거하고 최신 조합으로 교체해야 합니다.

  • 가맹점 서버 환경에 따라 지원 가능한 조합이 달라 세심한 단계적 제거 공정 수행
  • TAM 팀과의 협업을 통해 가맹점별 맞춤형 기술 컨설팅 지원
Continue reading · same source

토스More from 토스

View all posts from 토스
  • 1%가 겪은 버그 고쳐야할까요?

    HotfixProgressive DeliveryQA Platform
    2일 전
  • 토스증권 추천과 검색은 어떻게 진화하고 있을까?

    Vector DatabaseRAGEmbedding Model
    4일 전
  • LLM 서빙, 띄우는 것과 잘 띄우는 것 사이

    LLM ServingvLLMObservability
    1주 전
  • 전체 데이터를 브라우저에 두는 광고 대시보드 만들기

    State ManagementPerformance OptimizationAPI Design
    1주 전
  • 토스는 어떻게 광고 속에 게임을 넣었을까

    MRAIDWebViewJS Bridge
    1주 전

Related reads#PQC

Explore #PQC
토스

Why We Adopted Post-Quantum Cryptography a Decade Before Quantum Computers Arrive

#PQC4개월 전

Source

토스
토스
Engineering Blog

Published · April 23, 2026

Topics

PQCTLS 1.3Quantum ComputingNetwork SecurityHTTP/3