인프라 도구

클라우드플레어, 사용자 프라이버시 보호를 위한 OHTTP 게이트웨이 출시

Cloudflare OHTTP gateway

HNHacker News10월 3일 발표 · 3분

클라우드플레어가 사용자 프라이버시 보호를 위한 OHTTP 게이트웨이를 출시했습니다. 이 기술은 앱 서버가 사용자의 IP 주소나 TLS 지문 같은 개인 식별 정보를 알지 못하게 합니다.

왜 중요해요AI 정리

이 기술은 웹 트래픽을 처리할 때 사용자의 IP 주소나 개인 식별 정보가 서버에 노출되는 것을 근본적으로 차단하여 사용자 프라이버시를 강화해요.

세 줄 요약Hacker News 원문 기반
  1. 새로운 OHTTP 게이트웨이는 앱 서버가 클라우드플레어 네트워크 뒤에 있어도 복잡한 구축 없이 강력한 프라이버시 모델을 유지하며 트래픽 처리가 가능합니다.
  2. 개발자들은 애플리케이션 자체에 네트워크 프라이버시 기능을 기본으로 내장하여, 사용자의 활동이 특정 개인과 연결되는 것을 근본적으로 차단할 수 있습니다.
  3. OHTTP는 '신뢰 분리' 원칙을 지키기 위해, 게이트웨이가 클라이언트 식별 정보와 복호화된 요청 내용을 동시에 볼 수 없도록 설계되었습니다.

기존의 클라이언트-서버 통신은 사용자의 IP 주소나 TLS 지문 같은 식별 정보를 앱 서버에 노출하여 개인 정보 유출 문제를 야기합니다. 이를 해결하기 위해 개발된 Oblivious HTTP(OHTTP)는 요청을 전달하는 '릴레이'를 통해 클라이언트 식별자를 제거하고, 하이브리드 공개 키 암호화(HPKE)를 사용하여 데이터를 캡슐화합니다. 이 과정은 게이트웨이와 앱 서버가 요청 내용만 볼 수 있게 하고, 어느 한쪽도 클라이언트 식별자와 복호화된 내용을 동시에 알지 못하는 '더블-블라인드' 프라이버시 모델을 구현합니다.

클라우드플레어는 OHTTP 게이트웨이를 유료 애드온으로 출시하며, 고객들은 자신의 환경에 따라 두 가지 아키텍처 옵션을 선택할 수 있습니다. 앱 서버가 클라우드플레어 외부에 호스팅된 경우 자체 OHTTP 릴레이를 운영하는 것이 적합하며, 이미 앱 서버가 클라우드플레어 뒤에 있거나 관리형 게이트웨이가 필요한 경우에는 새로운 OHTTP 게이트웨이를 사용할 수 있습니다.

새로운 OHTTP 게이트웨이는 성능과 사용 편의성을 높여 개발자들의 요구사항을 충족합니다. 이 서비스는 전 세계 엣지 네트워크에서 작동하여 지연 시간을 최소화하며, 복잡한 공개 키 관리를 자동으로 처리해줍니다. 특히 OHTTP의 신뢰 분리 원칙을 유지하기 위해, 게이트웨이는 클라우드플레어 Workers나 프록시된 호스트에서 전송되는 요청은 복호화하지 않도록 설계되었습니다.

궁금한 점AI 정리 · 원문 기반
기존 통신 방식에서 어떤 개인 정보가 노출되나요?

기존의 클라이언트-서버 통신은 사용자의 IP 주소나 TLS 지문 같은 식별 정보를 앱 서버에 노출하여 개인 정보 유출 문제를 일으켰어요.

OHTTP 게이트웨이를 어떻게 사용할 수 있나요?

고객 환경에 따라 두 가지 아키텍처 옵션을 선택할 수 있어요. 앱 서버가 클라우드플레어 외부에 있다면 자체 OHTTP 릴레이를 운영하는 것이 적합하고, 이미 클라우드플레어 뒤에 있거나 관리형 게이트웨이가 필요하면 새로운 OHTTP 게이트웨이를 사용할 수 있어요.

OHTTP는 어떤 원칙으로 프라이버시를 지키나요?

OHTTP는 '더블-블라인드'라는 프라이버시 모델을 구현해요. 게이트웨이와 앱 서버 어느 쪽도 클라이언트 식별자와 복호화된 요청 내용을 동시에 알 수 없도록 설계되었어요.

원문Hacker News · Cloudflare OHTTP gateway
궁금한 점 3개AI 정리