강력한 반대에 부딪힌
인터넷 감시 계획
[텔레폴리스] 던컨 캠벨, 98/12
감시 목적으로 “차단 인터페이스(interception interface)”를 인터넷에 도입하려는 유럽
연합의 비밀 계획에 대해 영국의 인터넷공급업체(ISP)들과 유럽 주요 인터넷 연결 사이트인
링크스(LINX)가 강력히 비난하고 나섰다. 영국의 주요 인터넷공급업체들에 따르면, 유럽연
합의 이러한 감시 계획은 기술적으로 불가능할 뿐만 아니라 대규모 비용이 소모되고 유럽의
전자통신과 전자상거래 전반의 발전을 가로막을 것이다. 물론 이 계획은 목적을 달성할 수
도 없을 것이다.
98년 12월 초 [텔레폴리스(Telepolis)]에 의해 폭로된, 엔포폴98(ENFOPOL 98)이라 불리는
유럽연합의 계획은 법집행기관이 데이터 전송을 복사할 수 있도록 모든 인터넷공급업체의
시설 내에 보안통제 구역을 만들 수 있게 하는 새로운 법률을 각국에 요구하고 있다. 운영
자들은 차단 인터페이스에 보안 점검된 직원들만 고용해야 하며 차단 센터들에 “실시간, 원
하는 시간”의 보안 통신 연결을 제공해야 한다.
링크스는 영국 인터넷 통신의 중추로 인터넷 통신 인구의 대다수가 이를 통해 연결하고
있다. 링크스 사장인 키스 미첼의 말을 들어보자.
“[엔포폴 계획의] 노선을 따른다면 천문학적인 비용이 필요하다. 결국 이러한 계획은 도
저히 실행불가능하다. 이 비용은 법집행당국만이 감당할 수 있다. 산업 차원에서 이를 마련
할 수 없기 때문에 내가 보기에는 공공부문도 여력이 있을지 의심스럽다.”
미첼은 엔포폴 플랜이 기술적으로도 거의 불가능하다고 생각하고 있다. “관련 기관들은
인터넷 산업부문과 대화하지 않은 것이 분명하다. 만약 이러한 대화가 이루어졌다면 기업측
은 그들의 목적이 실행 불가능하다고 말했을 것이다. 이러한 종류의 감시 계획은 기술적으
로나 경제적으로나 시대에 뒤처진 전자통신 담당자들의 세계관에 근거하고 있다. 이러한 세
계관에서 감시되는 네트워크들은 정적으로 회로변환되고 각 나라마다 소수의 대규모 통신제
공망만이 존재한다.”
“(인터넷을 포함한) 탈규제되고 탈중심화된, 동적으로 전송되는 데이터그램 기반 통신 네
트워크들이라는 오늘날의 현실은 네트워크의 어떤 지점에서 도청을 하더라도 단지 부분적으
로만 포착되거나 가능한 도청 포인트를 회피하는 결과만을 낳을 뿐이다. 이는 기술 발전과
시장이 만들어낸 방법을 통해 가능하다. 현재의 인터넷 전송방식 하에서는 이를 구성하는
수백개의 데이터그램 각각이 인터넷을 통해 서로 다른 경로로 동적으로 전송될 수 있다. 보
통 데이터그램은 수십 개의 라우터, 십여개의 인터넷공급업체, 여러 국경과 시간대를 통과
해서 전송된다.”
따라서 엔포폴 계획은 단 하나의 인터넷 메시지를 포착하기 위해 거대한 국제적 네트워크
를 필요로 한다. “데이터 전체를 감시하기 위해서는 이 데이터가 지나갈 가능한 모든 경로
상의 각 라우터 모두를 중앙 감시 지점에서 접근할 수 있도록 해야 한다. 또한 이 데이터가
통과하는 인프라스트럭처를 가진 모든 자율적인 조직들 사이에 긴밀한 협조와 조정이 있어
야 한다. 이런 정도의 자원집약적 협력은 극히 불가능해 보인다. 아울러 인터넷이 가지는
기술적, 상업적 조직의 복합적인 성격상 모든 가능한 경로를 계산하는 것은 불가능하다. 이
러한 합의와 조정이 이루어지더라도 실시간으로 데이터 전송을 감시하는 게 가능하지는 않
다.”
잘못 꿴 첫단추
유럽연합의 비밀 제안이 포괄하는 규모는 인터넷공급업체들로서는 놀라움과 동시에 경계
를 불러일으키고 있다. “이 계획은 현실적이지도 않을뿐더러 상업적으로도 황당하다”고 영
국 인터넷공급업체협회의 팀 피어슨 회장은 언급하고 있다. “분명 잘못된 방향으로 나아가
고 있다.” 고객의 프라이버시 문제만이 아니라 기술적 문제도 클 것으로 보인다. 인터넷공
급업체들의 네트워크 전송처리와 소프트웨어 운영상의 빈번한 변화로 인해 사실상 차단 인
터페이스인 “블랙박스”를 유지하는 건 불가능하다. 또한 자신들이 원하는 인터넷 전송을 복
사하기 위해서는 여러 감시센터가 필요하다. “한 나라의 인터넷공급업체들 모두에 수백만
메가바이트의 선을 원하는 것인가”라고 피어슨은 의문을 제기하고 있다.
인터넷공급업체이자 공인된 전자통신 운영업체인 인터넷네트워크서비스(INS)사는 이미 영
국내의 국가안보기관과 정보기관이 요구하는 특별보안 조항을 준수하고 차단 시설을 제공하
고 있다고 말하고 있다. INS사의 경영주인 팀 챌리너는 엔포폴 계획에 대해 다음과 같이 말
하고 있다.
“우리가 우려하는 바는 어떠한 정부기관도 우리 네트워크에 대해 전반적인 접근을 할 수
있다는 점이다. 우리는 당국이 논리적으로나 물리적으로나 감시하는 데 필요한 충분한 정황
근거를 제시받기를 원한다. 내가 보기에 왜 [새로운 감시계획이] 달라져야 하는지 모르겠
다.”
그가 느끼기에 가장 중요한 문제는 다른 인터넷 초보자들과 마찬가지로 경찰과 정보기관
담당자들이 인터넷의 복잡성과 규모, 잠재적 활용의 복합적인 가능성들로 인해 두려움을 갖
고 있다는 점이다. 기가바이트 규모로 이루어지는 TCP/IP 전송 패키지를 매초마다 조사하고
그들이 원하는 것을 분류해내는 기술적 어려움에 대해 그들은 고전적인 경찰식 답변을 되풀
이하고 있다. “제비뽑기를 하면 됩니다”라고. 그러나 챌리너는 “전자우편 채널을 전화처럼
감시할 수는 없다”고 말하고 있다. “그들은 기술적 어려움을 피하기 위해 ‘모든 걸 감시하
자’라고 말하고 있다. 그럴 경우 되는 대로 차단하고 감시할 수밖에 없다.”
링크스의 키스 미첼에 따르면 유럽 전역에서 동일한 문제가 발생하고 있다고 한다. “유럽
에 있는 어떠한 작은 나라도 수많은 다양한 경로를 통해 매초마다 수백 메가바이트 규모의
전송이 이루어지고 있다. 결국 감시가 필요한 내용을 실시간으로 잡기 위해 목표를 분명히
설정해야 하거나(이는 기술적으로 극히 불가능하다) 아니면 엄청난 규모의 데이터 전송 모
두에 항상 접속하고 있어야 한다(이는 인터넷 전송 자체보다도 많은 하드웨어와 저장공간을
필요로 한다).”
“이와 같은 감시는 결국 현재 사용되는 인터넷의 중추 라우터들의 자원을 갉아먹어서 서
비스의 저하를 낳을 수밖에 없다”고 그는 덧붙여 말한다.
어떤 경우에도 악성 인터넷 이용자들은 쉽고도 저렴하게 이러한 감시를 피할 수 있다.
“현재와 같은 자유로운 이용자들 사이의 암호 기술이 그러한 감시로 쉽게 포착되거나 할 수
있으리라곤 생각지 않는다. 몇가지 조건부 조항이 있긴 하지만 이 계획이 효력을 발휘하기
는 어려울 것이다.”
엔포폴이 시행될 경우 어떠한 실질적 이득도 없이 유럽 전체에 해만 끼칠 것이 분명하다
고 미첼은 강조하고 있다. “위의 원칙들을 위반하면서 전반적인 목적으로 감시 설비를 남용
할 경우 벌어질 위험을 볼 때, 여기에 드는 엄청난 비용은 낭비일 뿐이다. 이미 전자통신
서비스를 통한 세계시장이 형성되어 있다. 유럽연합이 다른 나라들이 라우터를 통해 전송에
개입하는 것을 원치 않을 경우, 감시 위협은 좋은 수단일 수 있다. 그러나 경제에는 매우
악영향을 미칠 것이다.”
이 기사가 마음에 들었다면, 좋아요를 눌러주세요!