
클라우드플레어가 공개 DNS 리졸버 1.1.1.1에 양자내성 서명 알고리즘 ML-DSA-44 검증을 기본 적용했다. DNS 응답의 위변조를 확인하는 DNSSEC를 양자컴퓨터 시대에 대비시키는 조치로, 기존 이용자는 별도 설정을 바꿀 필요가 없다.
클라우드플레어 공식 블로그에 따르면 1.1.1.1은 도메인이 필요한 DNSSEC 레코드를 게시하면 ML-DSA-44 서명을 자동으로 검증한다. 기존 방식으로 서명된 도메인의 검증도 유지된다. 인터넷 주소를 찾아주는 리졸버 쪽의 변화이며, 모든 도메인이 곧바로 양자내성을 확보했다는 뜻은 아니다.
DNSSEC는 DNS 응답에 전자서명을 붙여 출처와 무결성을 확인하는 기술이다. 통신 내용을 암호화하는 기능과는 다르다. 현재 널리 쓰이는 RSA·ECDSA 서명은 충분히 강력한 양자컴퓨터가 등장하면 위협받을 수 있다. 클라우드플레어는 그런 공격이 가능한 양자컴퓨터가 현재 존재하지는 않지만, DNS 생태계 전체의 전환에는 시간이 걸린다고 설명했다.
새 알고리즘의 운영상 과제는 크기다. ML-DSA-44 서명은 2,420바이트로, 64바이트인 ECDSA P-256 서명보다 약 38배 크다. 서명 하나만으로도 흔히 쓰이는 DNS의 UDP 응답 크기 한도를 넘는다. 클라우드플레어는 응답이 너무 클 경우 권한 DNS 서버가 잘린 응답을 반환하고 리졸버가 TCP 등 다른 전송 방식으로 다시 요청하도록 해야 한다고 설명했다.
기존 서명과 양자내성 서명을 함께 제공하는 전환기에는 더 약한 방식으로 검증을 우회하는 다운그레이드 위험도 생긴다. 1.1.1.1은 인증된 상위 도메인의 DS 레코드에 지원하는 양자내성 알고리즘이 명시돼 있으면 유효한 양자내성 검증 경로를 요구한다. 이때 기존 서명만 맞는 것으로는 통과시키지 않는 별도 검증 정책을 적용한다.
IANA의 공식 DNSSEC 알고리즘 등록부에서도 ML-DSA-44에 번호 18이 배정된 것을 확인할 수 있다. 다만 알고리즘 등록과 리졸버 지원만으로 전환이 끝나는 것은 아니다. 도메인의 서명부터 상위 도메인의 위임 정보, DNS 루트와 리졸버의 신뢰 기준점까지 양자내성 보호가 이어져야 한다.
클라우드플레어는 다음 단계로 자사 권한 DNS의 ML-DSA-44 서명 기능과 도메인 등록 서비스의 해당 DS 레코드 지원을 모든 고객에게 무료로 제공할 계획이라고 밝혔다. 이번 지원은 실제 네트워크에서 커진 응답의 전송 비용과 호환성을 확인하는 출발점이다.
출처: Cloudflare 공식 블로그 — https://blog.cloudflare.com/post-quantum-dnssec-1111/
IANA DNSSEC 알고리즘 등록부 — https://www.iana.org/assignments/dns-sec-alg-numbers








