Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
quantum-security-project — 벤더 중립적인 OWASP 프로젝트로, 양자 시대의 보안 위험을 매핑하여 Top 10 위험 목록, 완화 지침, 포스트퀀텀 암호화 마이그레이션 및 양자 플랫폼 보안을 위한 위협 모델을 제공합니다. | Kitploit
도구/GitHubGitHub/owasp/quantum-security-project
Threat Feeds & AggregatorsVulnerability AnalysisCryptographyCloud SecurityHardware SecurityThreat IntelligenceSupply Chain SecurityPapers & ResearchLearning & EducationCurated ResourcesLearning Paths & Courses
5813124일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
owasp/quantum-security-project

quantum-security-project

벤더 중립적인 OWASP 프로젝트로, 양자 시대의 보안 위험을 매핑하여 Top 10 위험 목록, 완화 지침, 포스트퀀텀 암호화 마이그레이션 및 양자 플랫폼 보안을 위한 위협 모델을 제공합니다.

저장소 보기
OWASP Quantum Security Project logo

OWASP 양자 보안 프로젝트

오늘 준비하세요. 내일을 보호하세요.

양자 시대의 보안 위험을 실용적이고, 벤더 중립적이며, 위험 기반 방식으로 매핑하는 공식 OWASP 커뮤니티 프로젝트입니다. 과장과 두려움에 대한 해독제입니다.

상태: 부트스트랩 단계. OWASP 양자 보안 위험 Top 10은 초안 v0.1 단계이며 커뮤니티 의견을 기다리고 있습니다. 이는 완성된 목록이 아닌 시작점입니다.


프로젝트 소개

NIST, 영국 NCSC, EU 기관들은 모두 양자 이후 암호화, 암호 민첩성, 지금 수확-나중에 복호화(harvest-now-decrypt-later) 완화에 대한 구체적인 지침을 발표했습니다. 한편 양자 시스템 자체는 연구 단계에서 클라우드 및 엔터프라이즈 환경으로 이동하고 있습니다. 그럼에도 보안 팀은 여전히 세 가지 공백에 직면해 있습니다:

  1. 양자 보안 위험에 대한 간결하고 우선순위가 정해진 관점이 없습니다.
  2. 양자 플랫폼에 대한 널리 채택된 위협 모델이 없습니다.
  3. 조직의 대비 상태와 플랫폼 보안이 분리되어 취급됩니다.

이 프로젝트는 다음과 같은 특성을 가진 작업으로 이러한 공백을 메웁니다:

  • 실용적이고 즉각적 - 수십 년이 아닌 오늘날의 양자 위험에 대해 방어자가 대응할 수 있도록 지원합니다.
  • 체계적이고 위험 기반 - 구조화되고 우선순위가 정해진 방식으로 환경을 매핑합니다.
  • 실행 가능하고 근거 기반 - NIST, NCSC, EU의 인정된 지침에 연계됩니다.
  • 하나의 커뮤니티 - 연구, 산업, 실무자를 공동의 노력으로 연결합니다.

두 개의 트랙

트랙초점주요 산출물
트랙 1 (1차, 1년차)양자 보안 위험 및 대비 상태OWASP 양자 보안 위험 Top 10, 완화 지침, 양자 대비 상태 평가 어시스턴트
트랙 2 (병행)양자 플랫폼 위협 모델링양자 플랫폼을 위한 위협 모델, 참조 아키텍처, 공격 표면 매핑, 안전한 설계 지침

프로젝트 리더

  • John Sotiropoulos
  • Roy Barkay

이 프로젝트는 전문가 검증과 커뮤니티 주도로 운영되며, 공개적이고 투명한 동료 검토와 프로젝트 리더 승인을 거칩니다. 프로젝트가 성숙해짐에 따라 추가 작업 그룹 및 항목 리더가 온보딩되고 있습니다.

미션, 범위, 거버넌스 및 작업 방식은 프로젝트 헌장을 참조하세요.


OWASP 양자 보안 위험 Top 10

초안 v0.1. 각 항목은 quantum-top-10/ 아래에 있습니다.

v0.1 초안에서 커뮤니티 검증을 거친 v1로 가는 경로는 스프린트 계획 및 프로젝트 타임라인에 설명되어 있습니다.

QS01-QS07은 마이그레이션 표면을 다룹니다. 기존의 고전 암호화를 양자 이후 등가물로 교체해야 하는 조직에 대한 위험입니다. QS08-QS10은 플랫폼 표면을 다룹니다. 양자 컴퓨팅 플랫폼에서 워크로드를 실행하는 조직에 대한 위험입니다.

각 항목은 공통 템플릿을 따릅니다: 설명, 일반적인 예, 예방, 예시 공격 시나리오, 참고 자료, 표준 및 규제 매핑.


커뮤니티 콜

프로젝트는 격주 커뮤니티 콜(월요일 17:30-18:30 런던 시간, 2026년 8월 3일 시작 - Zoom 및 캘린더 세부 정보는 커뮤니티 및 연락처 참조)을 운영하며, 작업이 진행됨에 따라 필요 시 추가 콜이 열립니다. 모든 콜의 자료는 프로젝트 킥오프 자료를 시작으로 calls/에 게시되며, 이후 콜 자료도 진행됨에 따라 추가됩니다.


기여 방법

피드백과 기여를 환영합니다. 이는 커뮤니티 프로젝트이며 Top 10은 명시적으로 논의를 위해 공개된 초안입니다.

1. 저장소 복제

root@kitploit:~
git clone https://github.com/OWASP/quantum-security-project.git
cd quantum-security-project

2. 풀 리퀘스트로 변경 제안

root@kitploit:~
git checkout -b my-contribution
# quantum-top-10/ 아래에서 항목 편집 또는 추가 (새 위험은 _template.md에서 시작)
git commit -am "변경 사항 설명"
git push -u origin my-contribution

그런 다음 main에 대해 풀 리퀘스트를 엽니다. 새 콘텐츠나 수정된 콘텐츠는 게시된 표준, 규정 또는 동료 검토 연구에 근거해야 하며, 프로젝트의 벤더 중립성을 유지해 주세요.

3. 또는 GitHub Issues를 통해 피드백 공유

변경 사항을 작성하기 전에 논의를 선호하시나요? 이슈 열기를 통해 후보 위험을 제안하고, 오류를 지적하고, 선택 또는 순서에 의문을 제기하거나, 대화를 시작할 수 있습니다. 이슈는 아직 구체적인 편집으로 발전하지 않은 피드백을 위한 최적의 장소입니다.

빠른 제출 양식

부트스트랩 단계에서는 GitHub를 사용하지 않고 다음 양식을 통해 기여할 수도 있습니다:

  • 양자 보안 Top 10 - 후보 위험 및 피드백
  • 작업 영역 및 제안 - 주제 또는 작업 영역 제안

커뮤니티 및 연락처

  • 홈페이지: quantum-owasp.org
  • GitHub: github.com/OWASP/quantum-security-project
  • OWASP Slack: #project-quantum-security - OWASP Slack 가입
  • 격주 커뮤니티 콜: 월요일 17:30-18:30 (런던 / Europe/London), 2026년 8월 3일부터 격주로 Zoom에서 진행 - 참여 (회의 ID 873 2179 1672, 비밀번호 701551). 캘린더에 추가: ICS 초대.
  • 이메일: [email protected]

프로젝트는 OWASP 행동 강령과 벤더 중립성을 포함한 OWASP의 표준 문서화 및 기여 관행을 따릅니다.


라이선스

콘텐츠는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 4.0 (CC BY-SA 4.0) 라이선스로 배포됩니다.

도구 다운로드
ID위험주요 근거
QS01지금 수확-나중에 복호화 노출EU 로드맵 2030년 말; NCSC 2031; NSM-10
QS02장기 보존 민감 데이터Mosca의 부등식; EU 로드맵 2030년 말
QS03취약한 서명 및 코드 서명NSA CNSA 2.0 2030년까지; CRA 부속서 I
QS04암호화 인벤토리 및 CBOM 부재NCSC 2028; EU 로드맵 2026년 말
QS05암호 민첩성 실패NIS2 제21조(2)(h); IETF PQUIP/TLS WG
QS06안전하지 않은 마이그레이션 및 하이브리드 오용EU 로드맵 2030년 말 독립형-고전 금지
QS07하드웨어 신뢰 루트NCSC 2028 마일스톤; CRA 부속서 IV
QS08QPU 테넌트 격리 실패Li et al. NDSS 2025; Xu et al. CCS 2023
QS09툴체인 및 컴파일러 손상Suresh et al. HASP 2021; Chu et al. ICASSP 2023
QS10부채널 및 제어 평면 노출Mi et al. CCS 2022; Xu et al. CCS 2023