클라우드플레어, IPsec 암호 협상 ‘격하 공격’ 방어 기능 시험 공개

클라우드플레어가 IPsec 연결의 암호 협상을 약화시키는 공격을 막는 기능을 자사 제품에 시험 적용했다. IETF 표준 문서는 아직 정식 RFC로 발행되지 않았고, 양쪽 연결 장비가 기능을 지원해야 보호된다.

창가 책상 위 두 대의 작은 네트워크 장비가 파란 케이블로 연결돼 있고 앞쪽에 노트와 펜이 놓여 있다
창가 책상 위 두 대의 작은 네트워크 장비가 파란 케이블로 연결돼 있고 앞쪽에 노트와 펜이 놓여 있다. 사진은 기사 이해를 돕기 위한 자료 이미지입니다.

클라우드플레어는 29일 IPsec 연결 과정의 ‘격하 공격’을 탐지하는 IKEv2 확장 기능을 클라우드플레어 WAN과 매직 트랜짓에 베타로 적용했다고 밝혔다. 연결 당사자 양쪽이 이 기능을 지원해야 하며, 현재는 고객이 계정 담당자에게 요청해 활성화하는 방식이다.

암호 알고리즘 지원만으로는 막지 못하는 틈

IPsec은 네트워크 사이를 오가는 IP 패킷을 보호하는 기술이다. 연결을 시작할 때 쓰는 IKEv2는 서로 사용할 암호 방식과 키를 협상한다. 양자내성 암호를 지원하는 장비도 기존 장비와 연결하려고 종전 암호 방식을 함께 허용할 수 있다.

클라우드플레어가 설명한 공격은 통신 중간에서 초기 협상 메시지를 바꿔 양자내성 방식이 지원되지 않는 것처럼 보이게 한다. 회사는 이론상 양자컴퓨터가 협상 중 고전 방식의 키를 실시간으로 풀어야 하는 유형도 제시했다. 현재 그런 공격을 실제 네트워크에서 수행할 수 있는지는 확인되지 않았다고 밝혔다.

양쪽의 협상 기록을 함께 인증

새 확장 기능은 접속 시작 메시지를 주고받은 양쪽이 전체 초기 협상 기록을 인증하도록 한다. 기존 IKEv2에서는 각자가 보낸 메시지 위주로 인증해 상대가 실제로 받은 협상 내용과 어긋나는 경우가 생길 수 있다. IETF의 인터넷초안은 양쪽이 확장을 구현하고 적어도 한쪽의 인증키가 손상되지 않았을 때 초기 메시지 변조를 알아챌 수 있다고 설명한다.

다만 초안은 이 기능이 양쪽 모두 지원할 때에만 보호하며, 서로 지원하는 암호 중 가장 강한 방식을 자동 선택하도록 보장하지는 않는다고 명시한다. 접속 상대의 인증키가 모두 노출된 경우에도 별도 위험이 남는다. 보안 기능을 켠 것만으로 모든 IPsec 연결이 양자내성으로 바뀌는 것은 아니다.

IETF 문서 등록부에서 해당 문서는 30일 확인 기준 정식 RFC가 아닌 발행 절차 중인 인터넷초안으로 표시됐다. 클라우드플레어의 베타 적용 범위와 이후 전체 고객 제공 시점은 구분해야 한다. 회사는 충분히 시험한 뒤 기능을 확대하겠다고 밝혔다.

대표 이미지: AI 생성 이미지 / 데이마크

원문: https://blog.cloudflare.com/ipsec-downgrade-protection/

IETF 문서 상태: https://datatracker.ietf.org/doc/draft-ietf-ipsecme-ikev2-downgrade-prevention/

IETF 초안 원문: https://www.ietf.org/archive/id/draft-ietf-ipsecme-ikev2-downgrade-prevention-08.html