반응형
토르(Tor)는 온라인 상에서의 익명을 보장하고 검열을 피할 수 있게 해주는 자유 소프트웨어로 미국 해군 연구소에서 최초로 시작하여 현재는 EFF 프로젝트에서 관리되고 있다. EFF는 2005년 11월까지 Tor를 재정적으로 지원하였고, 현재도 웹 호스팅을 지원하고 있다.
토르는 트래픽 분석 공격으로부터 보호해 주며, 양파 라우터를 거쳐서 네트워크를 사용한다. 나가는 연결이 익명으로 처리되며, 숨겨진 서비스를 사용할 수 있다.
토르(TOR, The Onion Routing)는 네트워크 노드를 거칠 때마다 마치 양파처럼 데이터를 계속 암호화해 전송하는 기술이다. 트래픽 추적을 불가능하게 하여 네트워크상의 익명성을 보장할 수 있다.
미국 해군 연구소에서 시작해 현재는 전자프런티어재단(EFF)에서 관리하는 무료 소프트웨어 프로젝트다. 기술 등장 초기에는 내전 중이거나 인터넷에 대한 규제가 엄격한 국가의 사용자들이 감시를 받지 않고 네트워크를 자유롭게 사용하기 위한 목적으로 활용됐다.
토르 네트워크는 어니언 라우터(Onion Router)라고 하는 중계 서버로 구성돼 있다. 트래픽은 목적지까지 바로 전달되지 않고 중계 서버를 통해 전송되기 때문에 각 중계 서버는 패킷이 어디서 출발했는지, 최종목적지가 어디인지도 알 수 없다. 오직 다음 중계 서버의 주소만 알 수 있다. 토르가 장점만 있는 것은 아니다. 출발점도 도착지도 알 수 없는 이러한 네트워크 환경은 악성코드를 유포하는 채널로도 악용될 수도 있다는 문제점도 있다.
반응형
'IT 연구회' 카테고리의 다른 글
폭포수(waterfall) 모델 (0) | 2017.09.05 |
---|---|
SDLC (0) | 2017.09.05 |
데이터 모델링(data modeling) (0) | 2017.08.21 |
HCE(Host Card Emulation) (0) | 2017.08.16 |
망중립성(network neutrality) (0) | 2017.08.14 |
FIDO(Fast Identity Online) (0) | 2017.08.14 |
시도응답(challenge-response) (0) | 2017.08.14 |
크라임웨어 [Crimeware] (0) | 2017.08.14 |
워너크라이(WannaCry) (0) | 2017.08.08 |
OWASP Top10 2017 (0) | 2017.08.08 |