
PQC Network Scanner는 TLS/SSL 인증서를 기업 환경 전반에서 스캔하여 미래 양자 공격에 취약한 시스템을 식별하는 양자 중심 네트워크 평가 도구입니다. Windows 실행 파일과 Python 스크립트로 모두 제공되어 다양한 네트워크에 쉽게 배포할 수 있습니다.
PQC 네트워크 스캐너는 조직이 포스트퀀텀 보안 태세로 전환함에 따라 암호학적 노출을 이해할 수 있도록 설계된 목적 특화 평가 도구입니다. 인증서 유효성이나 고전적 암호 강도에만 초점을 맞추는 기존 TLS 스캐너와 달리, 이 스캐너는 양자 인식 관점에서 엔드포인트를 평가합니다. RSA 및 타원 곡선 키뿐만 아니라 인증서, 확장 및 암호 스위트에 포함된 새로운 포스트퀀텀 알고리즘, 하이브리드 배포 및 실험적 PQC 지표도 식별합니다. 이는 NIST의 PQC 표준화와 증가하는 "harvest now, decrypt later" 공격자 위협에 대비하는 환경에 특히 적합합니다.
핵심적으로, 이 스캐너는 내부 네트워크 전체의 TLS 엔드포인트를 심층 검사합니다. 전체 인증서 체인을 검색 및 분석하고, 키 유형과 크기를 평가하며, PQC 관련 OID를 감지하고, X25519+Kyber와 같은 하이브리드 키 교환 메커니즘을 식별합니다. 또한 TLS 프로토콜 버전과 암호 스위트를 검사하여 엔드포인트가 Perfect Forward Secrecy(PFS)를 지원하는지 또는 레거시 양자 취약 구성에 의존하는지 확인합니다. 이를 결합하여 스캐너는 고전 및 양자 시대의 암호 복원력에 대한 포괄적인 보기를 제공합니다.
암호학 외에도, 이 스캐너는 지능형 장치 식별을 통합합니다. 인증서 메타데이터, DNS 정보 및 명명 규칙을 연관시켜 라우터, 방화벽, VPN 게이트웨이, 웹 서버 및 애플리케이션 호스트와 같은 엔드포인트를 분류합니다. 이러한 상황 인식은 보안 팀이 어떤 암호화가 배포되었는지뿐만 아니라 네트워크 내 어디에 위치하는지 이해하는 데 도움을 줍니다. 암호화 인벤토리를 구축하고 수정 작업의 우선순위를 지정하는 데 필수적인 기능입니다.
출력 보고서는 명확하고 실행 가능한 해설과 함께 기술적 세부 정보를 포함합니다. 각 엔드포인트는 양자 취약성, PQC 준비 상태, TLS 태세 및 인증서 체인 무결성에 대해 평가됩니다. 보고서는 고위험 구성을 강조하고, PQC 활성화 또는 하이브리드 배포를 식별하며, ML‑DSA 및 ML‑KEM과 같은 새로운 표준에 부합하는 마이그레이션 지침을 제공합니다. 요약 섹션은 스캔된 환경 전반에 걸친 결과를 통합하여 조직의 준비 상태와 노출에 대한 높은 수준의 보기를 제공합니다.
버전 2.0은 IDS/IPS가 문제가 될 수 있는 엔터프라이즈 네트워크에서 사용하도록 설계되었습니다. 따라서 IDS/IPS를 트리거하지 않도록 스캔 트래픽을 느리게 하고 무작위화합니다. 이는 포트 검사와 TLS 핸드셰이크 모두에 페이싱을 적용하며, 프로덕션 또는 모니터링되는 네트워크에 권장됩니다.