CS 상식/보안

중국 황금방패(만리방화벽): 인터넷 검열과 그 원리

SparkIT 2024. 10. 27. 07:57

요즘 네트워크 보안에 대해 공부하던 중 유튜브 영상을 하나 보게 되었습니다. 중국의 황금방패라는 것에 관한 영상이었는데요. 요약하자면 황금방패는 만리방화벽이라고도 불리는 인터넷 검열 체계로, 중국이 자국민의 인터넷 사용을 검열하기 위해 구축한 보안 체계라고 합니다. 이로 인해 중국에 여행을 간 사람들은 유튜브, 구글, 인스타그램 등 평소에 자유롭게 사용하던 서비스들을 이용하지 못해 난감한 상황이 일어나곤 한다고 합니다. 이때 저는 중국이란 커다란 나라가 어떻게 국가 전체 네트워크를 검열하는 것인지 궁금해져 관련 내용을 조사해 보았습니다.

 


황금방패의 탄생

중국은 기본적으로 공산당이 집권해오고 있습니다. 하지만 1998년에 중국 민주당이 인터넷과 휴대전화 메시지 등을 이용해 대중에게 영향을 미치며 지지도를 높였고, 중국 공산당은 이런 상황을 심각하게 받아들여 모든 인터넷을 검열할 수 있는 시스템을 구축하기로 결정합니다. 이런 시스템을 어떻게 구축했는지에 대한 자세한 정보는 검색을 해봐도 정확하게 알 수는 없었습니다. 대략적으로 파악된 내용에 따르면 약 8억 달러의 집행비를 들여 네트워크 인프라 구축, 영상 감시 및 얼굴 인식 기술 구매, 3만 명의 공안 투입 등이 이루어졌다고 추측하기만 할 뿐입니다.

 

황금방패의 원리

황금방패의 원리는 인트라넷을 생각하면 쉽게 이해된다고 생각합니다. 회사, 학교 등을 다니거나 군대에 다녀오신 분들은 인트라넷이라는 존재를 접해보셨을 겁니다. 인트라넷은 간단하게 이야기하면 어떤 조직 내에서만 사용하기 위해 조직 내 구성원들만 연결된 네트워크를 의미합니다. 즉, 작은 인터넷 세상이라고 생각하시면 됩니다. 이 경우에 인터넷(전 세계 네트워크)에 연결하지 않는다면 마치 바다에 홀로 떠 있는 섬처럼 고립된 인트라넷을 구축할 수 있습니다. 네이버, 유튜브 등의 인터넷 서비스들에 접속할 수 없는 것이죠. 하지만 이때 인터넷 서비스들을 이용하고 싶다면 인터넷과 인트라넷을 연결하는 것도 가능합니다. 이 경우에는 섬(인트라넷)과 육지(인터넷)를 잇는 다리를 건설하면 되는 것입니다.

제가 생각하기에는 황금방패란 중국이 국가 스케일로 만들어놓은 인트라넷입니다. 이렇게 되면 중국에서 외부로 나가는(전 세계 인터넷에 연결되는) 다리를 중국 정부에서 만들고 중국 정부에서 관리하면 인터넷 이용을 철저하게 검열할 수 있게 되죠. 만약 중국 정부가 미국에서 만든 유튜브라는 사이트에 접속을 하지 못하게 하고 싶다? 중국 인트라넷에서 외부에서 나가는 다리를 모두 검열해 유튜브로 향하는 네트워크 패킷들을 차단해 버리면 되는 것입니다.

또한 단순 네트워크 수준을 넘어서 중국 정부는 화웨이 같은 스마트폰 제조 기업도 검열하는 것으로 알고 있습니다. 즉, 스마트폰 자체에 VPN 같이 황급 방패를 우회할 수 있는 앱을 설치하면 이를 악성 프로그램으로 인식해 설치를 막은 사례가 존재한다고 합니다. 이렇게 중국은 다양한 방법으로 황금방패를 구축해 운영하고 있는 것으로 파악됩니다.

중국의 검열 수준

중국은 황금방패를 이용해 다양한 검열을 진행합니다. 대표적인 검열에는 다음과 같은 것들이 존재합니다.

  1. IP 차단
    앞서 말했듯 중국의 네트워크는 외부로 나가는 통신에 대해 엄격하게 검열이 가능합니다. 이를 통해 블랙리스트를 만들어 중국 내부에서 접속할 수 없는 인터넷 사이트 목록을 관리하고 차단합니다.
  2. 검색어 검열
    정부에서 자신들에게 불리한 자료 검색을 막기 위해 특정 검색어가 입력되는 것을 감시합니다.

 


황금방패 우회 방법은 없을까?

황금방패의 검열로 인해 다양한 불편함이 생기고 있습니다. 그중 대표적인 것은 여행객들이 느끼는 불편함으로, 중국으로 여행을 간 사람들이 예상치 못하게 다양한 웹 서비스에 접속하지 못하게 된다는 것입니다.

 

1. VPN

이로 인해 가장 흔하게 사용되는 방법은 VPN 사용입니다. VPN 서비스란 VPN 서버를 경유해 기존에 접속하지 못했던 사이트에 접속할 수 있게 해주는 서비스를 의미합니다.

(VPN 원리에 대해 이전에 작성했던 블로그 글을 참고하시면 VPN에 대해 이해할 수 있습니다.)

 

VPN은 정말 안전한가? (VPN 원리와 고려할 점)

오늘날 인터넷 사용자들이 자신을 보호하기 위해 가장 많이 찾는 도구 중 하나가 VPN입니다. 하지만 VPN의 동작 원리를 정확히 이해하고 사용하는 경우는 드물다고 생각합니다. 또한 "VPN은 과연

sparkit.tistory.com

하지만 현재 중국에서는 VPN 사용을 엄격하게 금지하고 있고, 여러 VPN 서버들을 차단하기 위해 노력하고 있다고 합니다. 하지만 VPN 서버들은 일반적으로 IP를 계속해서 바꾸기 때문에 VPN 서버를 차단하는 것이 힘들긴 하다고 합니다. 또한 이 과정에 TLS 연결로 위장을 하게 되면 VPN 트래픽이 일반 HTTPS 트래픽과 같아져 VPN 이용을 잡아내기 더욱 힘들어진다고 합니다.

하지만 중국은 지속적으로 검열을 강화하기 위해 여러 노력을 하고 있는 상태이기 때문에 VPN을 사용하다 중국 공안에게 적발된다면 곤란하게 될 수도 있다고 합니다.

 

2. Tor 브라우저

Tor 브라우저도 VPN과 비슷한 원리로 여러 곳을 경유해 접속이 차단된 사이트를 접속할 수 있습니다.

 

3. 외부 네트워크 사용(해외로밍)

홍콩 유심을 사용하거나 중국 외 위성 인터넷을 사용하는 방법입니다. 즉, 간단하게 설명하자면 중국의 네트워크 인프라를 사용하지 않아 버리면 되는 것입니다. 중국의 황금방패는 결국 중국의 네트워크 인프라를 사용하는 것을 검열하는 시스템이기 때문에 외부의 네트워크 인프라를 사용하면 황금방패를 우회할 수 있죠. 하지만 이런 방법은 비용이 비싸고 속도도 느리다는 단점이 있습니다.

그중 가장 간단한 방법은 해외로밍일 것입니다. 즉, 한국인이 중국에 여행을 갈 경우 로밍 서비스를 이용하면 중국의 네트워크를 사용하지 않습니다. 이때 중국은 자국의 IP에 대해서만 검열을 하기 때문에 한국인 관광객을 검열할 수 없게 되는 것입니다.

 

 


결론

오늘은 중국의 거대 인터넷 검열 시스템인 황금방패에 대해 조사해 보았습니다. 이를 통해 보안에 대한 지식을 넓힐 수 있었고 검열의 중요성과 필요성, 부작용 및 문제점 등에 대해서도 깊이 생각해 볼 수 있는 계기가 되었습니다.

검열이라는 것은 공공의 안전을 위해 필요하기도 하지만, 개인의 자유를 침해하거나 사회의 다양성을 제한하는 등 여러 부작용을 초래하기도 합니다. 이렇게 양날의 검의 특징을 지닌 인터넷 검열은 심사숙고하여 조심스럽고 신중하게 진행되어야 하기 때문에, 앞으로 많은 사람들이 이런 보안 관련 이슈에 귀를 기울이며 많은 관심을 가지면 좋겠습니다.