왜 더 나은 포스트 양자 서명 알고리즘을 기다릴 수 없는가
Why we cannot wait for better post-quantum signature algorithms

TL;DR AI
1분핵심 요약
클라우드는 양자내성 서명 전환을 더 이상 미룰 수 없다고 본다.
RSA와 ECC는 미래의 양자 컴퓨터에 취약해 인증과 신원 보호에 위험이 크다.
NIST는 2024년 ML-DSA를 표준화했고, FN-DSA와 다른 후보들은 아직 진행 중이다.
ML-KEM은 이미 널리 배포됐지만, 서명은 아직 대체 표준이 부족해 ML-DSA가 1차 전환을 맡아야 한다.
Cloudflare의 2029 목표를 포함해 조직들은 지금부터 마이그레이션을 시작해야 한다.
