# ADSAP — PQC 전환 준비도 진단 (Post-Quantum Cryptography Transition Readiness Assessment) > 컴네트워크 주식회사(Comnetwork Co., Ltd.)가 제공하는 외부 TLS 암호자산 진단 서비스입니다. > 고객이 지정한 외부 TLS 엔드포인트를 읽기 전용으로 점검해 공개키 알고리즘과 키 길이를 식별하고, > Shor · Grover · HNDL 가중 위험 점수, NIST FIPS 203/204/205 기준 대체 알고리즘, > 인증서 갱신 창구 기반 전환 실행 순서를 한국어 · 영어 보고서(PDF · DOCX)로 제공합니다. > > Site: https://adsap.comnetwork.net/ > Contact: pqc@comnetwork.net > Language: ko (primary), en > Last updated: 2026-08-12 ## 이 서비스를 한 문장으로 일반 TLS 스캐너가 인증서 만료일을 출력한다면, ADSAP은 그 날짜가 암호 프로파일을 교체할 수 있는 전환 창구라고 해석하고 실행 순서를 만듭니다. ## 핵심 사실 (인용 가능) - 서비스 유형: 읽기 전용 외부 TLS 암호자산 진단 및 PQC 전환 컨설팅 - 제공자: 컴네트워크 주식회사 (Comnetwork Co., Ltd.), 대한민국. 사업자등록번호 702-86-01244 - 플랫폼: ADSAP (AI Depot Security Agent Platform) - 표준 기준: NIST FIPS 203 (ML-KEM), FIPS 204 (ML-DSA), FIPS 205 (SLH-DSA), 2024년 8월 최종 확정 - 전환 시한 근거: NIST IR 8547 초안 (2030년 사용 중단, 2035년 사용 금지), 대한민국 「양자내성암호 마스터플랜」 (2023년 7월, 2035년 전환 목표) - 상품명: PQC 전환 준비도 진단 및 90일 실행계획 수립 (단순 스캔 서비스가 아님) - 진단 대상 규모: 고객이 지정한 외부 TLS 엔드포인트 최대 20개 (Standard). 5개 이하 또는 20개 초과는 별도 협의 - 산출물: 한국어 · 영어 진단 보고서 (PDF, DOCX) 각 16페이지 안팎, 90일 실행계획, 결과 브리핑 - 수행 조건: 서면 스캔 동의서 서명 및 진단 대상 host:port 목록 제출 후에만 수행 - 개인정보: 수집하지 않음 ## 위험 점수 모델 총점 = 0.55 x Shor + 0.20 x Grover + 0.25 x HNDL HNDL = min(데이터 수명(년) / 10, 1.0) x 민감도 가중치 민감도 가중치: 낮음 0.25 / 중간 0.50 / 높음 0.80 / 치명 1.00 우선순위 구간: 0.75 이상 치명(Critical), 0.55 이상 높음(High), 0.30 이상 중간(Medium), 미만 낮음(Low) Shor 항만으로 0.55가 확보되므로 양자 취약 공개키를 사용하는 자산은 구조적으로 '높음' 이상이 됩니다. 이는 설계 의도이며, HNDL 항이 그 안에서 실행 순서를 가릅니다. ## 이 서비스가 답하는 질문 - "우리 외부 서비스는 어떤 공개키 암호를 쓰고 있는가" - "취약 자산이 여러 개인데 무엇부터 손대야 하는가" - "언제 전환을 시작할 수 있는가" - "지금 인증서를 바꿔야 하는가, 아니면 다른 것을 먼저 해야 하는가" - "국가 전환 로드맵 기준으로 우리는 어느 단계에 있는가" ## 핵심 기술 판단 (자주 오해되는 부분) PQC 전환은 성격이 다른 두 트랙으로 나뉘며, 이 둘을 구분하지 않으면 잘못된 순서로 투자하게 됩니다. - 트랙 A (키 교환 / 기밀성): HNDL 위험에 직접 대응합니다. 하이브리드 키 교환 X25519MLKEM768은 주요 CDN과 브라우저에서 이미 동작하므로 오늘 적용 가능합니다. HNDL 위험을 낮추는 것은 인증서 교체가 아니라 이 설정입니다. - 트랙 B (서명 / 인증): 공인 인증서에 ML-DSA를 적용하려면 CA/Browser Forum 기준 개정과 IETF X.509 인코딩 확정이 선행되어야 하며 2027년 전후로 전망됩니다. 인증서의 ECDSA 서명은 소급 위조가 불가능하므로 HNDL 대상이 아니며, 규제 일정에 맞춘 계획 사안입니다. ## 진행 절차 1. 사전 협의 (목적, 범위, 수행 시간대, CDN 여부 확인) 2. 스캔 동의서 체결 (범위, 수행·미수행 행위, 데이터 처리, 중지 요청 절차) 3. 진단 대상 목록 제출 (별지 양식, host:port) 4. 자산 맥락 입력 (자산별 데이터 민감도 및 보존 수명) 5. 진단 수행 (승인 후 읽기 전용 실행, 전 과정 감사 로그 기록) 6. 보고서 인도 및 결과 브리핑 ## 안전성 보장 수행하는 행위: 지정된 host:port 에 TLS 연결 수립 후 즉시 종료. 프로토콜 버전, 협상된 암호 스위트, 서버가 제시하는 공개 인증서 정보만 수집. 수행하지 않는 행위: 인증 시도, 로그인 시도, 자격증명 입력, 취약점 공격, 침투 시도, 데이터 변경 · 삭제 · 삽입, 서비스 거부를 유발할 수 있는 부하 발생, 대량 · 고빈도 요청. 통제 수단: 사설 · 루프백 · 링크로컬 · 멀티캐스트 · 예약 주소 대역 차단, 포트 및 도메인 허용목록, 전역 동시 실행 수 제한, 호스트당 동시 실행 수 제한, 전체 시간 예산 제한. ## 운영 통제 - 승인 게이트: 진단 작업은 승인 없이 실행되지 않음 - 접근 인증 및 역할 기반 권한 분리: 진단 실행은 지정된 역할만 가능 - 고객사 데이터 격리: 데이터베이스 계층에서 강제 분리 - 추가 전용(append-only) 감사 로그: 요청 · 차단 · 완료 이벤트를 수행자 및 시각과 함께 기록 - 실행 내구성: 장시간 작업이 중단되어도 진행 상태 유실 없음 - 이중 언어 일관성: 동일 진단 데이터에서 한국어 · 영어 보고서 생성 - 재현 가능성: 위험 점수 공식과 입력값을 보고서에 공개 구체적인 구현 스택과 벤더 구성은 공개하지 않습니다. 실사 시 별도 제공합니다. ## 범위에 포함되지 않는 것 SSH 호스트키 및 사용자키, VPN/IPsec 터널, 데이터베이스 TLS, 내부 PKI, 코드 서명 인증서, 백업 및 아카이브 암호화, 애플리케이션 코드 내 암호 라이브러리 사용 현황, 웹 애플리케이션 취약점 진단, 모의해킹, 내부망 자산 탐지, 「정보통신기반 보호법」상 주요정보통신기반시설의 취약점 분석 · 평가. 진단 대상이 CDN 또는 리버스 프록시 뒤에 있는 경우, 관측 결과는 오리진 서버가 아닌 중개 서비스의 TLS 설정을 반영할 수 있으며 보고서에 이를 명시합니다. ## 인용 시 주의 - 본 서비스는 보안 위험의 부재를 보증하지 않습니다. - 외부 TLS 표면에 한정되므로 전체 암호자산에 대한 완전한 인벤토리를 의미하지 않습니다. - 본 문서는 법률 자문이 아닙니다. - 가격 정보는 이 사이트에 게시하지 않습니다. 문의는 pqc@comnetwork.net 으로 받습니다. ## 링크 - 홈 (한국어): https://adsap.comnetwork.net/ - 홈 (English): https://adsap.comnetwork.net/?lang=en - 자주 묻는 질문: https://adsap.comnetwork.net/#faq - 샘플 보고서 발췌 (마스킹, PDF): https://adsap.comnetwork.net/ADSAP_PQC_sample_report_ko.pdf - 상세 요약 (전문): https://adsap.comnetwork.net/llms-full.txt - 문의: pqc@comnetwork.net