Offcanvas
Some text as placeholder. In real life you can have the elements you have chosen. Like, text, images, lists, etc.
Offcanvas
1111Some text as placeholder. In real life you can have the elements you have chosen. Like, text, images, lists, etc.

만리방화벽

국가 검열에 저항하는 해킹 방법과 TLS 공격 시연…데프콘

중국 정부가 검열 도구인 만리방화벽(Great Firewall of China)를 업데이트해 최신 전송 계층 보안(Transport Layer Security, TLS) 버전으로 HTTPS 트래픽을 차단하고 나서면서 정보보안 업계의 관심은 온통 TLS 프로토콜에 쏠렸다. 게다가 '데프콘: 세이프 모드(DEF CON: Safe Mode)'에서 보안 연구진이 TLS를 사용하는 검열을 우회하는 방법을 제안하고 잠재적인 TLS 기반 공격을 시연하면서 관심도는 더욱 높아졌다.   TLS는 주로 웹 애플리케이션과 서버 간의 통신을 암호화하는 방법으로 인터넷 통신에서 개인정보보호와 데이터 보안을 실현하기 위해 광범위하게 사용되는 프로토콜이다. 최신 버전인 TLS 1.3은 2018년에 출시됐다. TLS는 더 보편적으로 알려진 HTTPS 기술의 기반이며, 초대하지 않은 서드파티로부터 통신을 숨기지만 통신을 하는 사용자의 ID 숨김은 보장하지 않는다. TLS 1.3에는 암호화된 서버 이름 표시(Encrypted Server Name Indication, ESNI)라는 기능이 도입됐다. ESNI가 적용되면 HTTPS 통신을 국가 주도의 검열을 하기가 어렵다. 8월 초, 아이유포트(iYouPort)와 매릴랜드 대학, 만리방화벽 리포트(Great Firewall Report), 3개 단체는 ESNI 확장을 사용한 TLS 연결을 차단하는 중국의 조치에 대한 공동 보고서를 발행했다.   이 단체들은 간단한 파이썬 프로그램을 사용해 만리방화벽이 클라이언트에서 서버로의 ESNI 연결을 차단하고 관련된 IP 주소를 일시적으로 금지한다는 사실을 발견했다. 3개 단체는 앱이나 소프트웨어 또는 서버에서 사용해 중국의 검열 차단을 무력화할 수 있는 여러 우회 기법을 발견했지만 그 효력은 일시적일 것으로 예상했다.   도메인 숨기기로 중국 검열 우회 사이버보안 솔루션 업체 식스젠(SixGen)의 CTO이자 대항 에뮬레이션 책임자인 에릭 헌스태드는 “도메인 프론팅은 죽었...

중국 TLS TLS 1.3 2020.08.25

중국 ‘만리방화벽’ 안에서 접속하는 인터넷

중국의 악명 높은 인터넷 검열 시스템인 ‘만리방화벽(The Great Firewall)’. 거의 매일 뉴스 헤드라인을 장식하는 중국의 검열 시스템은 중국인이 아닌 이상 결코 익숙해질 수 없는 낯선 문화다. 중국을 방문하는 외국인들은 난생 처음 보는 어려움을 겪을 것이다. 구글과 트위터는 물론, 매일 아침 읽던 뉴스 사이트에 접속할 수도 없다. 게다가 조국에 있는 친구들과 연락을 하거나 이메일 하나를 보내는 것 조차 어렵다. 바로 이것이 중국의 인터넷 실상이다. 차단된 사이트에 접속할 때마다 사용자는 ‘접속 시간 만료(Connection Timed Out)’라는 경고 메세지가 뜨지 않을까 가슴을 졸이게 된다. 사용자는 이 문구를 보면 사이트가 다운됐다고 생각할 수 있지만, 사실 이것은 중국의 만리방화벽이 작동하고 있다는 뜻이다. 필자는 중국에서 거의 6년을 살았으며, 그 동안 ‘검열’이라는 것은 거의 물과 공기처럼 일상 생활에 녹아있는 것이었다. 중국 당국은 끊임없이 웹을 ‘조화롭게’ 만들기 위해 총력을 기울이고 있으며 이를 위해 언제든지 온라인 생태계를 뒤흔들 준비가 돼 있다. 이런 중국의 검열 행태는 이번 달 들어 특히 두드러졌다. 중국은 6월 4일, 천안문 사태 25주년을 대비해 당국의 엄격한 검열 규제에 따르지 않는 구글의 일부 서비스를 차단했다. 중국에서 구글 검색 서비스, 지메일, 구글 번역 등이 차단됨에 따라 구글 서비스는 사실상 이용이 불가능한 상태다. 이 상태가 얼마나 지속될 지는 아직 안개 속이다. 세계에서 가장 거대한 검색엔진을 사용할 수 없다는 것만으로도 충분히 귀찮은 일이지만 구글의메일, 채팅, 달력 서비스는 물론, 안드로이드 스마트폰에서는 구글 플레이와 크롬 브라우저를 쓸 수 없게 되니 일상에 지장이 생길 정도다. 심지어 뉴스와 날씨 위젯조차 제대로 작동하지 않는다. 필자의 친구들은 구글 행아웃으로 종종 메시지를 보내곤 하지만...

중국 만리방화벽 2014.06.12

회사명:한국IDG 제호: ITWorld 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아00743 등록일자 : 2009년 01월 19일

발행인 : 박형미 편집인 : 박재곤 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2022 International Data Group. All rights reserved.