상세 컨텐츠

본문 제목

생성형 AI, 기밀 컴퓨팅, 포스트 퀀텀 암호화 등이 Google Cloud NEXT에서 주목받는 주제들 중 하나로 부상하다.

클라우드 보안/트렌드

by 탈레스 CPL DP 2025. 1. 2. 00:27

본문

 

생성형 AI, 기밀 컴퓨팅, 포스트 양자 암호화 등이 Google Cloud NEXT에서 주목받는 주제들 중 하나로 부상하다.

Thales와 Google Cloud는 수년간 함께 Google Cloud와 Google Workspace를 위한 사이버 보안 솔루션을 개발해왔으며, 민감한 데이터를 보호하기 위해 주권적 통제를 사용했습니다.

올해도 Thales는 Google Cloud의 연례 컨퍼런스인 Google Cloud NEXT에 참가했습니다. 이 컨퍼런스는 생성형 AI, 기밀 컴퓨팅, 포스트 양자 암호화 등 몇 가지 뜨거운 주제를 다루었습니다. Thales는 개인정보 보호와 데이터 보안이 필요한 이러한 빠르게 발전하는 기술 분야에서 탁월하며, Google Cloud와 이에 대해 계속 협력하기를 열망하고 있습니다.

생성형 AI

인공지능(AI)과 관련하여, Gartner에 따르면 보안 전문가의 절반 이상이 AI 구현 시 취약점으로 인한 데이터 유출과 통제력 상실을 우려하고 있습니다. (출처: 생성형 AI 보안 및 위험 관리 2023년 8월 IDG00799769)

Google Cloud Next에서 금융, 의료, 정부 분야의 조직들은 생성형 AI를 사용하여 다양한 방식으로 생산성을 향상시키는 방법을 공유했습니다. AI 사용의 급격한 증가로 인해 이러한 분야에서 솔루션을 가능하게 하는 이해관계자들의 개인정보 보호와 직무 분리를 보장할 필요성이 높아지고 있습니다.

AI 구현에서 사이버 보안 공격은 데이터 수집, 모델 생성 및 훈련, 추론 등 AI 파이프라인의 다른 상태에서 발생할 수 있습니다. 이러한 취약점을 완화하고 AI 주변에 안전한 프레임워크를 구축하기 위한 Thales의 접근 방식은 기밀 컴퓨팅을 중심으로 합니다.

기밀 컴퓨팅

여정은 상당한 생산성과 비용 절감을 가져올 수 있지만, 데이터 주권과 데이터 보호에 대한 새로운 요구 사항도 함께 따라옵니다. 민감한 워크로드에는 개인 식별 정보(PII) 데이터, AI 모델, 영업 비밀 및/또는 지적 재산이 포함될 수 있습니다.

Thales는 기밀 컴퓨팅 분야에 자사의 암호화 전문 지식을 도입하고 있으며, 최근 Intel과 협력하여 엔드-투-엔드 데이터 암호화를 제공한다고 발표했습니다. 이 솔루션은 Google Cloud에서 실전 테스트를 거쳤습니다. 기밀 컴퓨팅을 사용함으로써 악의적인 행위자가 사용 중인 코드와 데이터에 접근하는 것을 방지할 수 있으며, 이는 저장 중인 데이터와 전송 중인 데이터를 보호하는 것 외에도 추가적인 보호를 제공합니다. 암호화와 키 관리는 데이터에 대한 주권적 통제를 가능하게 하고 여러 당사자가 서로의 영업 비밀과 데이터를 공개하지 않고 계산에 협력해야 하는 사용 사례를 용이하게 합니다.

기밀 컴퓨팅은 세 가지 기둥을 기반으로 합니다:

  • 격리: 하드웨어 기반 실리콘, 주변 하이퍼바이저, OS(운영 체제), 관리자 및 다른 클라우드 테넌트로부터 추상화됨.
  • 보호: 고객 제어 데이터 보안, 액세스 및 신원 관리, 사용 중인 데이터의 무결성 보장.
  • 검증: 하드웨어 및 소프트웨어 스택의 독립적 증명, AI 파이프라인 동안 하드웨어, 데이터셋 및 모델의 진위와 무결성 확인.

현재 미리보기 중인 Intel 솔루션은 Google Cloud가 Intel TDX 기술을 통해 격리를 제공하고, Thales가 엔드-투-엔드 데이터 보호를 통한 데이터 보안과 신원 및 액세스 관리를 제공하며, Intel이 제3자 증명을 제공하는 것을 포함합니다.

포스트 양자 암호화

Thales는 양자 컴퓨팅이 제기하는 위협을 포함한 미래의 사이버 위협에 대비하여 암호 민첩성을 보장하기 위해 업계 파트너들과 협력하고 있습니다. 양자 컴퓨터는 흥미롭고 우려스러운 잠재력을 모두 가지고 있으며 현재의 암호화 방법에 도전을 제기합니다. 양자 컴퓨터의 엄청난 처리 능력은 널리 사용되는 암호화 알고리즘을 깰 수 있는 잠재력을 가지고 있어 민감한 데이터를 위험에 빠뜨릴 수 있으며, 악의적인 행위자들이 고급 사이버 공격을 시작할 수 있게 합니다.

이러한 임박한 위협으로부터 보호하기 위해, Thales는 보호를 강화하고 암호 민첩한 솔루션을 보장하기 위한 기술 검증 프로젝트에서 Google Cloud와 협력하고 있습니다. Thales는 Google Workspace와의 혁신적인 통합을 개발하고 있습니다. 이 통합은 외부 키 관리를 통해 Google Workspace 애플리케이션 간의 데이터 교환을 안전하게 보호하도록 설계되었습니다.

이 이니셔티브는 Thales의 CipherTrust Cloud Key Management와 Hold Your Own Key 솔루션을 활용하여 양자 컴퓨팅의 출현과 함께 예상되는 "지금 수확하고, 나중에 해독하는" 방식에 대비합니다.

Google Cloud NEXT에서의 Thales

Thales는 최근 Google Cloud NEXT '24에서 다른 주요 보안 전문가들과 함께 이러한 중요한 주제에 대해 네 개의 많은 참석자가 모인 세션에서 발표했습니다. 아래 세션 이름을 클릭하면 가능한 경우 발표 자료와 동영상을 볼 수 있습니다.

Thales, Google 기술상 수상

이 행사에서 Thales는 Google Cloud 생태계에서의 성과를 인정받았습니다. 2년 연속으로 Thales는 2024 Google Cloud 기술 파트너 of the Year 상을 보안 - 데이터 보호 부문에서 수상했습니다.

 


Thales DIS CPL소개

오늘날의 기업은 클라우드, 데이터, 소프트웨어를 활용하여 비즈니스의 중대한 결정을 내립니다. 전 세계 유수의 브랜드와 기업들이 클라우드와 데이터 센터에서 디바이스, 네트워크에 이르는 모든 곳에서 생성, 공유 및 저장되는 민감정보와 소프트웨어에 안전하게 접근하기 위해 탈레스의 솔루션을 활용합니다. 탈레스의 솔루션을 도입한 기업은 안정적으로 클라우드로 이전하면서도 확실하게 데이터 보안 규제를 준수할 수 있습니다. 현재, 매일 수백만 명의 소비자가 사용하는 서비스와 디바이스를 통해 탈레스의 고객들은 보다 큰비즈니스 가치를 창출하고 있습니다.

https://cpl.thalesgroup.com/ko

탈레스 소개

귀하의 데이터를 보호하는 기업들은 탈레스를 통해 자신들의 데이터를 보호합니다. 데이터 보안에 대해 중요한 결정을 내려야 하는 순간이 증가하고 있습니다. 암호화 전략을 수립하거나, 클라우드로 데이터를 이전하거나, 규제 준수 요구사항을 충족시켜야 하는 모든 순간에 탈레스를 믿고 찾아주십시오. 탈레스는 귀하의 안전한 디지털 트랜스포메이션을 지원합니다.

관련글 더보기