• 프린트
  • 메일
  • 스크랩
  • 글자크기
  • 크게
  • 작게

아이씨티케이, 정부 PQC 의무화 수혜 '본격화'…"국내 유일 보안 SoC 통합 경쟁력 주목"

글로벌 IoT·장비 시장 레퍼런스 선점까지…칩·KMS·CA·HSM 풀라인업 완성

박기훈 기자 | pkh@newsprime.co.kr | 2026.09.28 08:05:42
글로벌 IoT·장비 시장 레퍼런스 선점까지…칩·KMS·CA·HSM 풀라인업 완성

ⓒ 아이씨티케이


[프라임경제] 독립리서치 스터닝밸류리서치는 28일 아이씨티케이(456010)에 대해 글로벌 보안 트렌드에 부합하는 하드웨어 기반 보안 반도체 설계 전문기업으로써 2029년 양자내성암호(PQC) 탑재 의무화에 따른 구조적 수요는 물론, 단순 칩 공급을 넘어선 PQC 전환 중심의 매출원 확장에 주목해야 할 시점이라고 평가했다.

아이씨티케이는 독자적인 VIA PUF™ 보안 IP와 PQC를 결합한 보안 시스템온칩(Security SoC)을 개발·공급하고 있다. 보안칩에 국한되지 않고 보안 모듈, 통신 장비, 보안 플랫폼까지 아우르는 엔드투엔드(End-to-End) 보안 수직화 기술 체계를 구축해 근본적이고 지속 가능한 보안 인프라를 제공하고 있다.

스터닝밸류리서치에 따르면 PQC는 양자컴퓨터 공격에도 견딜 수 있도록 설계된 암호 기술이다. 

국정원은 2026년 9월 양자내성암호 전환 종합 추진계획을 발표하며 2027년부터 사이버보안 실태평가에 PQC 도입 여부를 반영하고, 2029년 1월부터 키 캡슐화(KEM), 2030년 1월부터 전자서명(DSA)의 PQC 탑재 의무화 일정을 제시했다. 

공공기관과 정부부처, 지자체 등 600여 곳이 양자보안기술 확보 계획 수립 대상에 포함된다.

정금열 스터닝밸류리서치 연구원은 "기존에는 기업이 양자보안 도입 여부를 자체 판단했다면 앞으로는 정부 정책과 보안 규정 충족을 위해 암호체계 자체를 교체해야 하는 시장이 만들어진다"고 설명했다.

이어 "기존 시스템을 한 번에 교체하기보다 기존 암호와 PQC를 결합하는 하이브리드 방식도 활용될 수 있어 장기간에 걸쳐 단계적인 보안 업그레이드 수요가 발생할 가능성이 있다"고 진단했다.

또한 "동사의 양자보안 사업은 단순 보안칩 판매에 그치지 않고 PQC 기반 키 관리 시스템(KMS)과 인증서 발급·관리 인프라(CA) 솔루션도 함께 제공하고 있다"며 "PUF 기반 HSM과 PQC를 결합한 KMS 및 PQC 인증서 관리 서비스를 제공 중"이라고 덧붙였다.

기업이 기존 암호체계에서 PQC 체계로 전환하려면 보안칩 교체, 암호키 관리, 인증서 발급·관리, 펌웨어·시스템 업데이트, 지속적인 보안관리가 필요하다. 이에 PQC 시장 본격화 시 보안칩뿐 아니라 KMS, CA, 보안모듈 등 소프트웨어와 서비스 영역까지 시장이 확대될 수 있다는 분석이다.

아이씨티케이는 올해 2월 국내 통신사와 협업해 PQC PUF 기반 통합 KMS 솔루션 개발을 완료했다고 밝히며 모바일 시장 등으로 양자보안 상용화 영역을 확대하고 있다.

기술 경쟁력 측면에서는 올해 4월부터 2029년 12월까지 진행되는 총 70억원 규모 국책과제의 주관기관으로 선정된 점이 꼽힌다. 국제 표준 PQC와 한국형 양자내성암호인 KpqC를 하나의 보안 SoC에 통합하는 것이 핵심 목표다. 

ML-KEM, ML-DSA뿐 아니라 SMAUG-T, HAETAE 등 KpqC 알고리즘을 칩 수준에서 지원하고 하드웨어 가속 방식으로 구현하며, 과제 종료 시점에는 시제품 개발과 성능·보안 검증까지 진행할 계획이다.

관련해 "향후 공공·통신·사물인터넷(IoT)·산업용 장비 등에서 PQC 전환이 진행될 경우 실제 하드웨어 탑재 기술과 인증 경쟁력이 중요한 진입장벽이 될 수 있다"고 바라봤다.

아울러 "국제 표준 PQC와 국내 KpqC를 동시 지원하는 SoC를 개발할 경우 향후 국내 공공, 통신 및 산업용 보안장비 시장에서 활용할 제품 포트폴리오를 확보할 가능성이 있다"며 "PUF 기반 하드웨어 보안 기술 결합 시 기존 보안 IP와 PQC 기술을 하나의 제품으로 연결할 수 있다"고 짚었다.

이와 함께 "이번 국책과제의 투자 포인트는 70억원 연구개발비 자체가 아니라 PQC 알고리즘에서 보안 시스템온칩(SoC), 성능·보안 검증, 인증, 실제 고객 적용으로 이어지는 상용화 기반을 확보할 수 있다는 데 있다"고 강조했다.

정 연구원은 "현재까지 양자컴퓨터 상용화 시점의 불확실성이 존재하지만, PQC 전환은 양자컴퓨터가 실제로 기존 암호를 깨는 시점까지 기다릴 필요가 없다"고 내다봤다.

더불어 "정부 일정표에 따라 공공기관 중심의 전환이 시작되면 기업들은 장비와 시스템 교체 주기에 맞춰 PQC를 단계적으로 탑재할 가능성이 높아 시장의 관심은 PQC 전환의 실제 매출 연결 시점으로 이동할 필요가 있다"고 말했다.

끝으로 "2027년 보안평가 반영, 2029년 KEM 의무화, 2030년 DSA 의무화 일정이 촉매가 될 수 있다"며 "보안칩 수주 증가, KMS·CA·HSM 공급 확대, 공공·통신 레퍼런스 확보, PQC 전환 사업 확대가 실제 매출로 연결될 경우 사업구조 자체가 변화할 가능성이 있다"고 조언했다.

  • 이 기사를 공유해보세요  
  •  
  •    
맨 위로

저작권자(c) 프라임경제, 무단전재 및 재배포금지, AI 학습 및 활용 금지




 

많이 본 뉴스