클라우드플레어(Cloudflare)가 온라인 프라이버시 강화를 위한 새로운 서비스, OHTTP 게이트웨이(Gateway)를 발표했습니다. OHTTP(Oblivious HTTP)는 인터넷 표준화 기구(IETF) 표준으로, 앱 백엔드가 사용자 IP 주소를 알 수 없도록 HTTP 요청을 처리하는 기술입니다. 이번 출시는 개발자들이 사용자 프라이버시를 앱에 쉽게 적용할 수 있도록 지원하며, 클라우드플레어의 프라이버시 보호 인프라 접근성을 넓히는 데 중점을 둡니다.
OHTTP는 요청이 릴레이(Relay)와 게이트웨이(Gateway)라는 두 개의 독립적인 단계를 거치도록 설계되었습니다. 릴레이는 암호화된 요청을 전달하여 클라이언트 식별자를 앱 서버로부터 숨기고, 게이트웨이는 암호화된 요청을 복호화하고 응답을 다시 암호화하여 앱 서버가 일반 HTTP 요청처럼 처리하게 합니다. 이 두 구성 요소가 서로 다른 주체에 의해 운영될 때, 어떤 단일 당사자도 클라이언트 식별자와 요청 내용을 동시에 볼 수 없어 프라이버시가 보장됩니다. 클라우드플레어는 2022년 OHTTP 릴레이 제품인 '프라이버시 게이트웨이(Privacy Gateway)'를 출시했으며, 이번 OHTTP 게이트웨이 출시는 고객이 클라우드플레어의 릴레이 또는 게이트웨이 중 하나를 선택하여 필요한 분리된 신뢰(separation of trust) 아키텍처를 구축할 수 있도록 옵션을 확장한 것입니다. 예를 들어, 애플(Apple)의 프라이빗 클라우드 컴퓨트(Private Cloud Compute)나 플로 헬스(Flo Health)의 익명 모드(Anonymous Mode) 등 이미 OHTTP를 활용하는 사례들이 있습니다.
클라우드플레어는 OHTTP 게이트웨이가 개발자들의 프라이버시 인프라 수요 증가와 자체 게이트웨이 구축의 어려움을 해소할 것으로 기대합니다. 자체 OHTTP 게이트웨이를 구축하고 운영하는 것은 상당한 기술적 복잡성과 함께, 요청 복호화 및 응답 암호화 과정에서 발생하는 지연 시간(latency) 문제로 인해 성능 저하를 초래할 수 있습니다. 클라우드플레어는 자사의 글로벌 엣지 네트워크(global edge network)와 애니캐스트(anycast) 접근 방식을 활용하여 OHTTP 게이트웨이의 지연 시간을 최소화하고, 개발자들이 쉽고 빠르게 프라이버시 보호 기능을 도입할 수 있도록 돕습니다. 이는 사용자들이 VPN이나 광고 차단기 없이도 온라인 프라이버시를 보호할 수 있는 환경을 만드는 데 기여할 것입니다.
