NSA의 IETF 표준화 훼손: 솔로 ML-KEM 투표의 위험성
NSA and IETF: Fairness
cr.yp.to 블로그의 최신 포스트는 IETF TLS 작업 그룹이 진행 중인 솔로 ML-KEM 표준화 투표가 NSA의 주도로 이루어지고 있으며, 이는 과거 NSA가 DES, RC4, RSA-512, Dual EC 등을 약화시킨 사례와 유사한 '공정성' 문제를 제기한다고 주장합니다. 저자는 솔로 PQ(순수 양자내성암호) 대신 ECC+PQ 하이브리드 방식을 지지하며, IETF의 절차가 찬성 편향적으로 운영되고 있다고 비판합니다. 또한, GCHQ, CSE 등 5개국 정보기관 직원들의 찬성 투표와 반대 의견 60건을 언급하며, 표준화가 초래할 보안 재앙을 경고합니다.
NSA는 2010년대에 이미 연간 2억 5천만 달러의 예산으로 표준과 시스템을 '은밀히 영향력을 행사하거나 공개적으로 활용'하여 '소비자와 기타 적대자'가 '시스템의 보안이 그대로 유지되고 있다고 생각'하도록 만들었습니다.