단 2달러로 웹사이트 마비 실험 성공…USENIX 보안 학술대회 우수논문상 수상
KAIST 전산학부 강민석 교수 연구팀이 세계 최대 익명 네트워크 ‘토르(Tor)’의 보안 취약점을 밝혀내고 해결책까지 제시했다. 이 연구는 8월 미국 시애틀에서 열린 USENIX Security 2025에서 우수논문상(Honorable Mention Award)을 수상하며 세계 학계의 주목을 받았다. 국내 연구진이 토르 보안 취약점을 규명한 것은 이번이 처음이다.
연구팀은 토르의 혼잡도 인식 방식에 구조적 문제가 있음을 발견했다. 실제 네트워크 실험을 통해 단 2달러의 비용만으로 토르 익명 웹사이트를 마비시킬 수 있음을 입증했는데, 이는 기존 공격 대비 0.2% 수준의 비용이다. 더 나아가 기존 토르의 서비스 거부(DoS) 방어 기법이 오히려 공격을 악화시킬 수 있다는 사실을 최초로 규명했다.
강 교수팀은 수학적 모델링을 통해 해당 취약점의 원리를 규명하고, 토르가 익명성과 이용가능성 사이에서 균형을 유지할 수 있는 가이드라인을 제시했다. 이 가이드라인은 토르 개발진에게 전달돼 현재 패치가 점진적으로 적용되고 있다.
앞서 2월에는 토르 창립자 로저 딩글다인(Roger Dingledine)이 KAIST를 직접 방문해 연구팀과 협력 방안을 논의했으며, 연구팀은 선제적 제보로 토르 운영진으로부터 버그 현상금 800달러를 받았다.
이번 성과를 바탕으로 강 교수 연구실(NetSP-Lab)은 과학기술정보통신부 글로벌 기초연구실 과제에 선정됐다. 이를 통해 이화여대, 성신여대 등 국내 대학은 물론, 미국·영국 연구자들과 국제 협력을 확대해 앞으로 3년간 토르 취약점과 익명성 관련 심화 연구를 이어갈 예정이다.
강민석 교수는 “토르 보안 취약점 연구는 세계적으로 활발히 이뤄지고 있지만, 국내에서는 이번이 첫 사례라는 점에서 의미가 크다”며, “이번 연구는 학회 현장에서 많은 주목을 받았고, 앞으로는 토르의 익명성 강화뿐 아니라 범죄 수사 분야까지 아우르는 종합적 연구로 확장하겠다”고 말했다.

KAIST 연구팀이 밝혀낸 토르 취약점과 해결책은 세계 보안 연구에 중요한 전환점을 마련했다. 단 2달러로 입증된 공격 가능성과 그 대응책은 프라이버시 보호와 사이버 보안의 균형 문제를 다시 환기시키며, 한국 연구진이 글로벌 보안 담론에 본격적으로 참여하고 있음을 보여준다.
#KAIST #Tor #보안취약점 #USENIXSecurity #사이버보안 #강민석교수

답글 남기기