

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AL2023에서 포스트 양자 암호화(PQC) 활성화
<a name="crypto-policies-pq"></a>

AL2023의 시스템 전체 암호화 정책은 이제 새 `PQ` 하위 정책을 통해 포스트 퀀텀 암호화(PQC)를 지원합니다. PQ 하위 정책을 적용하면 LEGACY, DEFAULT, FUTURE 또는 FIPS 암호화 정책에서 ML-KEM(모듈 Module-Lattice-Based 키 캡슐화 메커니즘)을 사용하는 하이브리드 포스트 양자 키 교환과 ML-DSA(Module-Lattice-Based 디지털 서명 표준)를 사용하는 포스트 양자 디지털 서명이 활성화됩니다.

AL2023에는 PQC를 지원하는 다음과 같은 업데이트된 라이브러리가 포함되어 있습니다.
+ OpenSSL 3.5에는 ML-KEM 하이브리드 키 교환 알고리즘과 ML-DSA(ML-DSA-44, ML-DSA-65, ML-DSA-87) 및 SLH-DSA 서명 알고리즘에 대한 지원이 추가되었습니다.
+ GnuTLS 3.8.10는 TLS 통신을 위한 ML-KEM 하이브리드 키 교환 알고리즘과 ML-DSA-44, ML-DSA-65 및 ML-DSA-87 서명 알고리즘을 지원합니다.
+ NSS 3.112에는 ML-KEM 하이브리드 키 교환 알고리즘과 TLS 통신을 위한 ML-DSA-44, ML-DSA-65 및 ML-DSA-87 서명 알고리즘에 대한 지원이 도입되었습니다.

**참고**  
AL2023의 OpenSSH는 현재 ML-KEM 하이브리드 키 교환 알고리즘을 지원하지 않습니다.

의 포스트 양자 암호화에 대한 자세한 내용은 다음을AWS참조하세요.
+ [AWS클라우드 보안 > 포스트 양자 암호화](https://aws.amazon.com/security/post-quantum-cryptography/)

**사전 조건**
+ 기존 AL2023(AL2023.12 이상) Amazon EC2 인스턴스. AL2023 Amazon EC2 인스턴스를 실행하는 방법에 대한 자세한 내용은 [Amazon EC2 콘솔에서 AL2023 시작](ec2.md#launch-from-ec2-console)을 참조하세요.
+ SSH 또는AWS Systems Manager를 사용하여 Amazon EC2 인스턴스를 연결합니다. 자세한 내용은 [AL2023 인스턴스에 연결](connecting-to-instances.md) 단원을 참조하십시오.

**AL2023에서 `PQ` 하위 정책 활성화**

1. 최신 `crypto-policies` 및 `crypto-policies-scripts` 패키지가 설치되어 있는지 확인합니다.

   ```
   sudo dnf -y install crypto-policies-scripts
   sudo dnf -y update crypto-policies crypto-policies-scripts
   ```

1. `update-crypto-policies` 명령을 사용하여 PQ 하위 정책을 활성화합니다.

   ```
   sudo update-crypto-policies --set DEFAULT:PQ
   ```

1. PQ 하위 정책을 `LEGACY` 또는 정책과 같은 다른 `FIPS` 정책에 적용할 수도 있습니다. 예를 들면 다음과 같습니다.

   ```
   sudo update-crypto-policies --set FIPS:PQ
   ```

1. `PQ` 하위 정책을 사용하고 있는지 확인하려면 다음 명령을 실행합니다.

   ```
   update-crypto-policies --show
   ```

   예를 들어 정책을 사용하는 경우 다음 출력이 표시`DEFAULT`되어야 합니다.

   ```
   DEFAULT:PQ
   ```