클라우드플레어, 사용자 프라이버시 보호를 위한 OHTTP 게이트웨이 출시
Cloudflare OHTTP gateway
클라우드플레어가 사용자 프라이버시 보호를 위한 OHTTP 게이트웨이를 출시했습니다. 이 기술은 앱 서버가 사용자의 IP 주소나 TLS 지문 같은 개인 식별 정보를 알지 못하게 합니다.
이 기술은 웹 트래픽을 처리할 때 사용자의 IP 주소나 개인 식별 정보가 서버에 노출되는 것을 근본적으로 차단하여 사용자 프라이버시를 강화해요.
- 새로운 OHTTP 게이트웨이는 앱 서버가 클라우드플레어 네트워크 뒤에 있어도 복잡한 구축 없이 강력한 프라이버시 모델을 유지하며 트래픽 처리가 가능합니다.
- 개발자들은 애플리케이션 자체에 네트워크 프라이버시 기능을 기본으로 내장하여, 사용자의 활동이 특정 개인과 연결되는 것을 근본적으로 차단할 수 있습니다.
- OHTTP는 '신뢰 분리' 원칙을 지키기 위해, 게이트웨이가 클라이언트 식별 정보와 복호화된 요청 내용을 동시에 볼 수 없도록 설계되었습니다.
기존의 클라이언트-서버 통신은 사용자의 IP 주소나 TLS 지문 같은 식별 정보를 앱 서버에 노출하여 개인 정보 유출 문제를 야기합니다. 이를 해결하기 위해 개발된 Oblivious HTTP(OHTTP)는 요청을 전달하는 '릴레이'를 통해 클라이언트 식별자를 제거하고, 하이브리드 공개 키 암호화(HPKE)를 사용하여 데이터를 캡슐화합니다. 이 과정은 게이트웨이와 앱 서버가 요청 내용만 볼 수 있게 하고, 어느 한쪽도 클라이언트 식별자와 복호화된 내용을 동시에 알지 못하는 '더블-블라인드' 프라이버시 모델을 구현합니다.
클라우드플레어는 OHTTP 게이트웨이를 유료 애드온으로 출시하며, 고객들은 자신의 환경에 따라 두 가지 아키텍처 옵션을 선택할 수 있습니다. 앱 서버가 클라우드플레어 외부에 호스팅된 경우 자체 OHTTP 릴레이를 운영하는 것이 적합하며, 이미 앱 서버가 클라우드플레어 뒤에 있거나 관리형 게이트웨이가 필요한 경우에는 새로운 OHTTP 게이트웨이를 사용할 수 있습니다.
새로운 OHTTP 게이트웨이는 성능과 사용 편의성을 높여 개발자들의 요구사항을 충족합니다. 이 서비스는 전 세계 엣지 네트워크에서 작동하여 지연 시간을 최소화하며, 복잡한 공개 키 관리를 자동으로 처리해줍니다. 특히 OHTTP의 신뢰 분리 원칙을 유지하기 위해, 게이트웨이는 클라우드플레어 Workers나 프록시된 호스트에서 전송되는 요청은 복호화하지 않도록 설계되었습니다.
기존 통신 방식에서 어떤 개인 정보가 노출되나요?
기존의 클라이언트-서버 통신은 사용자의 IP 주소나 TLS 지문 같은 식별 정보를 앱 서버에 노출하여 개인 정보 유출 문제를 일으켰어요.
OHTTP 게이트웨이를 어떻게 사용할 수 있나요?
고객 환경에 따라 두 가지 아키텍처 옵션을 선택할 수 있어요. 앱 서버가 클라우드플레어 외부에 있다면 자체 OHTTP 릴레이를 운영하는 것이 적합하고, 이미 클라우드플레어 뒤에 있거나 관리형 게이트웨이가 필요하면 새로운 OHTTP 게이트웨이를 사용할 수 있어요.
OHTTP는 어떤 원칙으로 프라이버시를 지키나요?
OHTTP는 '더블-블라인드'라는 프라이버시 모델을 구현해요. 게이트웨이와 앱 서버 어느 쪽도 클라이언트 식별자와 복호화된 요청 내용을 동시에 알 수 없도록 설계되었어요.