기사 메일전송
시큐랩 아이지키미, 퍼핀 브라우저 차단 기술 개발
  • 장은숙
  • 등록 2018-11-09 10:02:55

기사수정



정부의 HTTPS 차단을 쉽게 우회할 수 있는 퍼핀 브라우저의 사용자가 폭발적으로 증가하고 있는 가운데 퍼핀 브라우저를 이용한 유해사이트 우회접속을 원천 차단할 수 있는 기술이 국내 IT보안업체에 의해 개발됐다. 


현재 정부는 HTTPS 방식의 유해사이트를 차단하기 위해 DNS 패킷 변조 방식을 사용하고 있으며, 2019년 초에는 SNI 필드 정보를 이용해 더욱 강력하게 HTTPS 유해사이트 접속을 차단하겠다는 계획을 발표했다. 


하지만 대만에 본사를 둔 크라우드모사(CloudMosa)에서 6월 발표한 윈도우용 퍼핀(Puffin) 브라우저로 인해 이러한 정부의 계획에 큰 차질이 빚어질 전망이다. 퍼핀 브라우저는 기존의 DNS 차단 방식이나 향후 적용하려는 SNI 차단 방식을 간단히 우회할 수 있는 기능을 기본으로 탑재하고 있기 때문이다. 최근 청소년들 사이에서 퍼핀 브라우저를 이용하면 정부의 유해사이트 차단을 모두 우회할 수 있다는 정보가 급속히 퍼지고 있는 실정이다. 


청소년보호프로그램 아이지키미를 개발하는 시큐랩(대표 윤성진)은 퍼핀 브라우저의 사이트 우회접속을 원천 차단할 수 있는 기술을 개발했다고 9일 발표했다. 


시큐랩의 윤성진 대표는 “퍼핀 브라우저는 미국 내에 위치한 수많은 클라우드 서버를 경유해 웹서핑을 하는 방식이기 때문에 현재 정부에서 시행하고 있는 DNS 차단 방식 뿐만 아니라, 내년에 적용하겠다고 하는 SNI 차단 방식도 쉽게 우회할 수 있으며 정부 차원에서 대응할 수 있는 방법은 마땅히 없다”고 밝혔다. 또한 “이러한 방식의 브라우저를 이용한 유해사이트 우회접속을 차단하기 위해서는 해당 컴퓨터에 아이지키미와 같은 차단솔루션을 설치하는 수밖에 없다”고 말했다. 


퍼핀 브라우저 차단기술을 사용하기 위해서는 시큐랩에서 개발한 아이지키미 소프트웨어를 개별 컴퓨터에 설치해야 한다. 그러면 아이지키미 소프트웨어가 해당 컴퓨터에서 작동중인 퍼핀 브라우저를 자동으로 인식해 유해사이트 우회접속을 원천 차단하게 된다. 아이지키미 소프트웨어는 아이지키미 홈페이지에서 다운로드 받을 수 있다. 


현재 정부가 시행하고 있는 DNS(Domain Name System) 패킷 변조를 통한 HTTPS 사이트 차단 방식은 유해사이트의 도메인 주소를 IP 주소로 변환하는 과정에서 오가는 DNS 패킷을 중간에서 변조해 유해사이트의 IP 주소 대신 차단사이트의 IP 주소로 접속을 유도하는 방식이다. 하지만 이 방식은 개인 컴퓨터의 네임서버를 국내 인터넷 서비스 제공업체의 네임서버가 아닌 해외 네임서버로 설정하면 쉽게 무력화할 수 있다. 


2019년 초 정부가 시행하려는 SNI(Server Name Indication) 차단 방식은 개인 컴퓨터가 HTTPS 사이트에 접속할 때 웹서버로 전송하는 HTTPS 연결 패킷에 담긴 SNI 필드 정보를 확인해 유해 사이트이면 차단을 하는 방식이다. SNI 필드 정보에는 접속하려는 웹사이트의 도메인 주소가 암호화되지 않은 상태로 들어있다. 


시큐랩의 윤성진 대표는 “SNI 차단 방식은 DNS 차단 방식의 약점을 보완할 수 있는 방법이기는 하나, 개인용 컴퓨터가 웹서버로 HTTPS 보안 연결을 하기 위해 전송하는 패킷을 중간에서 감청하는 방식이라는 점에서 여론의 반대가 심하다는 문제점이 있다”고 밝혔다. 


퍼핀 브라우저는 원래 캐쉬 기능을 하는 클라우드 서버를 이용해 웹서핑 속도를 개선하고자 개발된 웹브라우저이다. 그러나 이러한 과정에서 미국 내에 위치한 다수의 클라우드 서버를 중계 서버로 이용하도록 설계돼 있으며, 퍼핀 브라우저를 이용하면 미국내에 위치한 클라우드 서버를 경유해 실제 웹서버로 통신이 이루어지게 된다. 또한 개인 컴퓨터와 미국내 클라우드 서버 간의 연결은 암호화가 된다. 따라서 개인 컴퓨터와 미국 내에 위치한 클라우드 서버 간에 암호화 연결이 성립된 이후에 클라우드 서버를 경유해 접속하는 사이트에 대해서는 국내 인터넷 업체에서도 제어를 할 수가 없게 된다. 

  

한편 퍼핀 브라우저 차단 기술을 개발한 시큐랩은 한국전자통신연구원(ETRI) 내에 위치한 IT보안 벤처기업으로 청소년 유해물 차단 프로그램 아이지키미를 개발 및 서비스하고 있다. 아이지키미는 음란물 차단 기능, 게임차단 기능, 공부모드 기능, 유튜브 유해물 차단기능 등 다양한 청소년 보호 기능을 갖추고 있다. 

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 국공립아라한신어반파크어린이집, 아라1동에 사랑의 모금함 전달 국공립아라한신어반파크어린이집(원장 김은정)은 지난 2025년 12월 30일 인천 서구 아라1동지역사회보장협의체(공동위원장 이지영,장혁중)에 사랑의 모금함(모금액 1,348,000원)을 기부하였다. 이번 전달식은 지역 내 어려운 이웃을 생각하며 모은 성금을 어린이집 원아들과 교직원이 모두 참여하여 전달함으로서 더욱 뜻깊었다. 국공립아라한..
  2. 국가대표 NO.1 태권도, 당하동 취약계층을 위한 인천 서구 백석동 소재 국가대표 NO1.태권도(관장 박찬성)는 지난 2025년 12월 31일 관내 소외계층에 전달해 달라며 이웃돕기 사랑의 라면 꾸러미(800개)를 당하동 지역사회보장협의체(동장 이미숙, 공동위원장 이미숙)에 전달하였다.  국가대표 NO1.태권도는 새해를 앞두고 어려운 이웃에게 따뜻한 나눔의 사랑을 전달하고자 라면 기부 행사...
  3. 새해 첫날에도 멈추지 않은 전쟁…우크라이나·러시아, 드론 공습 맞불 유리창과 지붕은 날아갔고 건물 곳곳은 검게 그을렸다. 새해를 맞아 나누던 음식은 잿더미에 뒤덮였다. 새해 첫날, 우크라이나 드론이 러시아 점령지인 헤르손 지역의 호텔 등을 타격했다. 러시아 측은 최소 24명이 숨지고 수십 명이 다쳤다며, 평화를 말하면서 민간인을 공격했다는 비난을 제기했다. 이에 앞서 새해 첫 해가 밝기 전 러시...
  4. 13년째 이어진 ‘새해 인사 한 그릇’…배봉산 떡국나눔, 동대문의 겨울 문화가 됐다 배봉산의 새해는 해가 아니라 냄비에서 먼저 시작됐다. 아직 어둠이 남은 새벽, 열린광장 한켠에서 피어오른 하얀 김은 ‘올해도 왔구나’라는 신호처럼 퍼졌다. 누군가에게는 해맞이보다 더 익숙한 풍경, 동대문구 배봉산 ‘복떡국’이다.서울 동대문구가 신정(1월 1일)마다 이어가는 떡국 나눔은 이제 ‘행사’라기보다 지역의 아름다운 .
  5. 서천군, 2026년 시무식 개최 서천군은 지난 2일 군청 대회의실에서 2026년 시무식을 개최하여 병오년(丙午年) 새해 군정 운영의 시작을 알렸다.이날 시무식에는 본청 전 직원 및 읍·면장 등이 참석한 가운데 진행됐으며, 새해를 맞아 서천의 군정의 운영 방향을 공유하는 자리로 마련됐다.김기웅 군수는 신년사를 통해 “2026년은 그동안 추진 중인 정책과 사업들이 안정..
  6. 서천군 한산면, 건지산성 해돋이 행사로 새해 시작 서천군 한산면은 1일 건지산성 정상에서 ‘2026년 한산 건지산성 해돋이 행사’를 개최하며 새해의 시작을 알렸다.이번 행사는 새해 첫 해를 맞아 지역의 안녕과 발전을 기원하고 주민 간 화합을 도모하기 위해 마련됐으며, 이른 아침 추운 날씨에도 불구하고 많은 주민들이 건지산 정상에 모여 뜻깊은 시간을 함께했다.행사는 개회식과 신년...
  7. 울산암각화박물관 ‘반구천의 암각화’세계유산 등재 효과‘톡톡’ [뉴스21일간=김태인 ]  울산암각화박물관이 지난해 7월 ‘반구천의 암각화’가 유네스코 세계유산에 등재된 이후 관람객이 크게 늘며 지역 문화관광의 새로운 거점으로 떠오르고 있다.  ‘반구천의 암각화’는 국보인 ‘울주 천전리 명문과 암각화’와 ‘울주 대곡리 반구대 암각화’ 등 2기를 포함한 유적으로, 지난해 우리나라의 17...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기