View a markdown version of this page

AL2023에서 포스트 양자 암호화(PQC) 활성화 - Amazon Linux 2023

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AL2023에서 포스트 양자 암호화(PQC) 활성화

AL2023의 시스템 전체 암호화 정책은 이제 새 PQ 하위 정책을 통해 포스트 퀀텀 암호화(PQC)를 지원합니다. PQ 하위 정책을 적용하면 LEGACY, DEFAULT, FUTURE 또는 FIPS 암호화 정책에서 ML-KEM(모듈 Module-Lattice-Based 키 캡슐화 메커니즘)을 사용하는 하이브리드 포스트 양자 키 교환과 ML-DSA(Module-Lattice-Based 디지털 서명 표준)를 사용하는 포스트 양자 디지털 서명이 활성화됩니다.

AL2023에는 PQC를 지원하는 다음과 같은 업데이트된 라이브러리가 포함되어 있습니다.

  • OpenSSL 3.5에는 ML-KEM 하이브리드 키 교환 알고리즘과 ML-DSA(ML-DSA-44, ML-DSA-65, ML-DSA-87) 및 SLH-DSA 서명 알고리즘에 대한 지원이 추가되었습니다.

  • GnuTLS 3.8.10는 TLS 통신을 위한 ML-KEM 하이브리드 키 교환 알고리즘과 ML-DSA-44, ML-DSA-65 및 ML-DSA-87 서명 알고리즘을 지원합니다.

  • NSS 3.112에는 ML-KEM 하이브리드 키 교환 알고리즘과 TLS 통신을 위한 ML-DSA-44, ML-DSA-65 및 ML-DSA-87 서명 알고리즘에 대한 지원이 도입되었습니다.

참고

AL2023의 OpenSSH는 현재 ML-KEM 하이브리드 키 교환 알고리즘을 지원하지 않습니다.

의 포스트 양자 암호화에 대한 자세한 내용은 다음을AWS참조하세요.

사전 조건
  • 기존 AL2023(AL2023.12 이상) Amazon EC2 인스턴스. AL2023 Amazon EC2 인스턴스를 실행하는 방법에 대한 자세한 내용은 Amazon EC2 콘솔에서 AL2023 시작을 참조하세요.

  • SSH 또는AWS Systems Manager를 사용하여 Amazon EC2 인스턴스를 연결합니다. 자세한 내용은 AL2023 인스턴스에 연결 단원을 참조하십시오.

AL2023에서 PQ 하위 정책 활성화
  1. 최신 crypto-policiescrypto-policies-scripts 패키지가 설치되어 있는지 확인합니다.

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. update-crypto-policies 명령을 사용하여 PQ 하위 정책을 활성화합니다.

    sudo update-crypto-policies --set DEFAULT:PQ
  3. PQ 하위 정책을 LEGACY 또는 정책과 같은 다른 FIPS 정책에 적용할 수도 있습니다. 예를 들면 다음과 같습니다.

    sudo update-crypto-policies --set FIPS:PQ
  4. PQ 하위 정책을 사용하고 있는지 확인하려면 다음 명령을 실행합니다.

    update-crypto-policies --show

    예를 들어 정책을 사용하는 경우 다음 출력이 표시DEFAULT되어야 합니다.

    DEFAULT:PQ