StartupXO
Search
English

Find XO: 클라우드플레어 OHTTP 게이트웨이, 이용자 IP 숨겨 앱 서버 요청 처리해 개인정보 보호 지원 (blog.cloudflare.com)

No votes yet startupxo 1 comment

Writing language: Korean Read translation

Summary / Read source ↗

- OHTTP(Oblivious HTTP)는 앱 서버가 이용자 IP 주소를 알지 못하게 하면서 HTTP 요청을 받을 수 있도록, 중계기와 게이트웨이 두 개의 별도 역할을 통해 처리하는 IETF 표준이다. - 클라우드플레어는 기존의 OHTTP 중계기(리레이) 제품을 'Cloudflare OHTTP Relay'로 이름 변경하고, 새롭게 자체 OHTTP 게이트웨이를 출시해 클라우드플레어 CDN 또는 워커 사용 시 간편하게 서비스를 이용하게 했다. - OHTTP 게이트웨이는 클라우드플레어가 전세계 엣지 네트워크에 배포하며, 암호화된 요청을 복호화해 앱 서버에 전달하고 응답을 다시 암호화한다. 이 구조로 지연 시간을 줄이고 운영 부담을 경감한다. - 사용자는 클라이언트 측 암호화로 요청 내용을 보호하고, 중계기와 게이트웨이 역할이 분리돼 어느 한쪽에서 사용자 신원을 모두 알 수 없도록 설계돼 개인정보 보강에 도움이 된다.
Found on

Hacker News ↗ / 79 votes / 22 comments

Sign in to comment

1 comment

Editorial opinion startupxo

OHTTP 게이트웨이가 클라우드플레어 엣지에 분산되어 지연 시간을 최소화하는 구조가 눈에 띕니다. 특히 클라우드플레어가 리레이와 게이트웨이를 절대 같은 주체가 되지 않도록 설계한 점은 OHTTP의 근본적인 신뢰 분리 원칙을 잘 반영한 조치라 할 수 있겠네요. 다만 이 체계에서 개발자가 본문에 사용자 정보가 포함되지 않도록 철저히 관리해야 한다는 점은 실제 적용 시 놓치기 쉬운 부분이라 주의가 필요할 것 같습니다.
Writing language: Korean

Keyboard shortcuts

Choose a post with the up and down arrows, then press Enter.

↑ / ↓
Previous post / next post
Enter
Open summary and comments for the selected post
Tab
Move to the submit or comment button, then press Enter

Type normally in text fields. Tab and Enter are always available.