서버 네임 인디케이션: 두 판 사이의 차이

내용 삭제됨 내용 추가됨
Cyberkagami (토론 | 기여)
잔글 →‎구현: 링크 확인 날짜 기입
Cyberkagami (토론 | 기여)
SNI 활용 예시 추가
16번째 줄:
 
== 보안 측면 ==
접속하려는 호스트명 정보가 암호화되지 않기 때문에 사용자가 어떤 사이트에 접속하는지 타인이 엿볼 수 있으며, 이는이를 국가적이용해 검열에보안 활용되고회사에서 있다필터링 기술을 개발하거나<ref>{{웹 인용|url=https://www3.trustwave.com/software/8e6/hlp/r3000/files/1system_filter.html|제목=Web 예시로는Filter: 문재인SNI 정부가extension 있다feature and HTTPS blocking|확인날짜=2019-02-20}}</ref><ref>{{웹 인용|url=https://community.sophos.com/kb/en-us/115865|제목=Sophos UTM: Understanding Sophos Web Filtering|언어=en|확인날짜=2019-02-20}}</ref><ref>{{저널 인용|제목=Efficiently Bypassing SNI-based HTTPS Filtering|성=Chrisment|이름=Isabelle|성2=Goichot|이름2=Antoine|url=https://hal.inria.fr/hal-01202712/document|날짜=2015-05-11|쪽=990–995|언어=en|doi=10.1109/INM.2015.7140423|성3=Cholez|이름3=Thibault|성4=Shbair|이름4=Wazen M.}}</ref> 한국 등의 정부에서 통신 검열에 활용하기도 한다.<ref>{{웹 인용|url=https://www.bleepingcomputer.com/news/security/south-korea-is-censoring-the-internet-by-snooping-on-sni-traffic/|제목=South Korea is Censoring the Internet by Snooping on SNI Traffic|언어=en-us|확인날짜=2019-02-20}}</ref> 한때 대안으로 [[도메인 프론팅]] 방식을 사용했으나<ref>{{웹 인용|url=https://www.engadget.com/2016/12/21/signal-egypt-uae-censorship-block-domain-fronting/|제목=Encrypted chat app Signal circumvents government censorship|성=Conditt|이름=Jessica|날짜=2016-12-21|웹사이트=Engadget|출판사=|확인날짜=2019-02-13}}</ref> 현재 구글과 AWS 모두 이를 금지했으므로 대안으로서의 효용성은 감소하였다.<ref>{{웹 인용|url=https://signal.org/blog/looking-back-on-the-front/|제목=Amazon threatens to suspend Signal's AWS account over censorship circumvention|성=Signal|이름=|날짜=|웹사이트=|출판사=|확인날짜=2019-02-13}}</ref>
 
2018년 중반 현재, 도메인 감청을 방지하기 위해 암호화 SNI (Encrypted SNI, ESNI) 라는 이름의 업그레이드가 "실험적 단계"로서 진행되고 있다.<ref>{{웹 인용|url=https://www.eff.org/deeplinks/2018/09/esni-privacy-protecting-upgrade-https|제목=ESNI: A Privacy-Protecting Upgrade to HTTPS|성=|이름=|날짜=|웹사이트=EFF DeepLinks Blog|출판사=|확인날짜=}}</ref><ref>{{웹 인용|url=https://www.theregister.co.uk/2018/07/17/encrypted_server_names/|제목=Don't panic about domain fronting, an SNI fix is getting hacked out|성=Claburn|이름=Thomas|날짜=2018-07-17|웹사이트=The Register|출판사=|확인날짜=2019-02-13}}</ref>