Computer >> 컴퓨터 >  >> 네트워킹 >> VPN

WireGuard란 무엇인가? VPN 기술의 미래를 이끌 차세대 프로토콜

VPN 시장에는 수많은 업체가 존재하고, 모든 곳이 자사 서비스가 가장 뛰어나다고 주장하기 때문에 하나를 선택하는 일은 생각보다 훨씬 많은 고민이 필요합니다.

가격대와 기기 호환성 같은 요소들을 따지다 보면, 정작 가장 중요하게 살펴야 할 부분 중 하나인 프로토콜과 암호화 방식을 놓치기 쉽습니다.

현재 업계 선두주자는 OpenVPN이지만, 그 자리를 위협하는 강력한 도전자가 바로 WireGuard입니다.

WireGuard란 무엇인가?

VPN 프로토콜은 데이터가 내 컴퓨터에서 서버로 어떻게 전달되는지를 결정하는 규칙입니다. 프로토콜마다 특성이 다르기 때문에(예: 보안성이 더 높거나 속도가 빠르거나) 용도에 따라 적합한 선택이 달라집니다.

예를 들어 어떤 프로토콜은 보안을 우선시하고, 어떤 프로토콜은 속도를 우선시합니다. 따라서 VPN을 고를 때는 자신이 어떤 용도로 사용할 것인지 먼저 파악하고, 그에 맞는 프로토콜을 지원하는 서비스를 선택하는 것이 중요합니다.

SSTP, PPTP, L2TP/IPSec 등 널리 쓰이는 프로토콜이 여럿 있지만, 그중에서도 가장 주목받는 신예가 바로 WireGuard입니다. 한때 공식 출시 전 단계였던 이 프로토콜은 현재 리눅스 커널에 통합되었으며, VPN의 미래를 이끌 핵심 기술로 평가받고 있습니다.

새로운 VPN 기술, WireGuard 소개

WireGuard는 차세대 보안 VPN 터널링 기술로 큰 주목을 받고 있습니다. 오픈소스로 개발된 WireGuard는 OSI 7계층 모델의 3계층(네트워크 계층)에서 작동하며 IPv4와 IPv6를 모두 지원하는 안전한 네트워크 터널입니다.

최신 암호화 기술을 활용해 매우 뛰어난 보안성을 자랑하며, 특히 개발자 커뮤니티에서 인기가 높습니다. 처음에는 리눅스용으로만 제공되었지만, 지금은 윈도우, macOS, iOS, 안드로이드 등 다양한 플랫폼을 지원하며 그동안 등장한 것 중 가장 강력한 수준의 암호화를 제공합니다.

WireGuard는 무엇이 다른가?

WireGuard는 사이버보안 전문가이자 Edge Security 창업자인 제이슨 도넨펠드(Jason Donenfeld)가 개발했습니다. 그가 과거 네트워크에 오랫동안 발각되지 않고 잠입해 있던 루트킷 은닉 기법에서 아이디어를 얻었다고 알려져 있습니다.

다른 인기 VPN 프로토콜들과 비교해 보면 WireGuard가 왜 특별한지 명확히 드러납니다.

1. 훨씬 가벼운 코드베이스

OpenVPN이나 IPSec 같은 기존 프로토콜의 코드베이스는 수십만 줄에 달할 정도로 방대합니다. 코드가 길면 버그와 취약점을 찾아 수정하기 어렵다는 문제가 있습니다. 실제로 오늘날에도 기존 VPN 프로토콜에서는 새로운 취약점이 계속 발견되고 있습니다.

반면 WireGuard의 코드는 약 4,000줄 정도로 매우 간결합니다. 참고로 OpenVPN은 약 10만 줄에 달하고, 여기에 필수적인 OpenSSL까지 더하면 약 50만 줄에 이릅니다.

코드가 짧으면 충돌과 멈춤 현상도 줄어듭니다. 또한 처리량(throughput)이 높아 게임, 영상 스트리밍 등 데이터 집약적 작업에 훨씬 유리합니다.

2. 사용하기 간편함

모바일 기기 의존도가 높아지고 프라이버시와 검열에 대한 우려가 커지면서, VPN 업체들은 이제 모든 사용자를 만족시켜야 합니다. VPN은 더 이상 기술 전문가만의 것이 아니라 기업, IT에 익숙하지 않은 사용자, 일반 게이머까지 다양한 기기에서 활용되고 있습니다.

그런데 대부분의 VPN 제품이 사용하는 OpenVPN이나 IPSec 같은 터널링 프로토콜은 구조가 복잡하고 코드량이 방대해 실행 속도가 느릴 뿐 아니라 보안 유지도 어렵습니다.

반면 WireGuard는 작고 가벼워 모든 기기에 쉽게 구현할 수 있으며, '스텔스 모드'처럼 작동해 실제로 데이터를 전송할 때가 아니라면 아무런 패킷도 주고받지 않습니다.

3. 차세대 암호화

WireGuard는 '크립토키 라우팅(cryptokey routing)'이라는 방식으로 사용자 데이터를 보호합니다. 공개 암호화 키와 승인된 VPN 터널 IP 주소를 연결하는 방식입니다.

또한 WireGuard는 근본적인 약점을 지닌 이른바 '업계 표준' 알고리즘을 의도적으로 배제하고, 최신·최강의 암호화 기술을 채택했습니다. 대표적인 기술은 다음과 같습니다.

  • Poly1305로 인증되는 ChaCha20
  • Curve25519
  • HKDF
  • BLAKE2s
  • SipHash24

설정 옵션이 없고 상대적으로 짧은 256비트 암호화 키를 사용한다는 점 때문에 우려하는 목소리도 있었습니다. 특히 OpenVPN이 4,096비트 RSA를 지원한다는 점과 비교되곤 하는데, 계산해 보면 4,096비트 키는 사실 불필요할 정도로 과합니다.

256비트 키를 해제하려면 2256가지 조합을 모두 시도해야 합니다. 문제 풀이는 대개 중간쯤에서 답을 찾는다고 가정해도, 남는 경우의 수는 무려 2255가지나 됩니다.

WireGuard의 앞으로는?

WireGuard는 탄생한 지 얼마 되지 않은 신생 프로토콜입니다. 초기에는 암호학적 설계에 대한 일부 공식 검증만 거쳤을 뿐, 본격적인 보안 감사를 통과하기 전이라 안전성을 공식적으로 보장하기 어려웠습니다.

다행히 그 후 상황은 많이 좋아졌습니다. WireGuard는 2020년 리눅스 커널 5.6에 메인라인으로 통합되었고, 이후 여러 차례 독립적인 보안 감사를 거쳐 현재 주요 상용 VPN 서비스들의 기본 또는 권장 프로토콜로 채택되고 있습니다.

개발진 스스로도 초기에는 이 프로토콜이 미완성 상태라고 밝힌 바 있습니다. 키 분배(key distribution)와 키 교환 처리 미흡 같은 부족한 부분들이 꾸준히 개선되어 왔으며, 이러한 발전은 WireGuard를 상용 VPN 업체들에게 더욱 매력적인 선택지로 만들고 있습니다.

새 VPN 프로토콜 WireGuard에 대한 기대

OpenVPN 같은 기존의 강력한 VPN 프로토콜도 여전히 훌륭합니다. 빠르고 안전하며 폭넓게 지원되니까요. 하지만 기술이 날로 발전하고 더 많은 사람이 온라인 세상으로 이동하는 지금, 이들이 얼마나 더 오래 적합할 수 있을지는 미지수입니다.

가볍고 단순한 프로토콜에 대한 수요는 앞으로 더욱 커질 것입니다. 그리고 그 필요를 채울 해답이 바로 WireGuard 같은 솔루션으로, VPN의 차세대 '업계 표준'이 될 가능성이 높습니다.

VPN 소프트웨어의 장기적인 미래가 불확실한 상황에서, WireGuard는 차세대 VPN 소프트웨어의 기반이 될 강력한 후보입니다.