I2P (Invisible Internet Project)는 인터넷 상에서 익명 통신을 제공하기 위해 설계된 분산형 오버레이 네트워크 계층이다. 2003년에 Hyphanet(당시 Freenet)의 포크(fork)로 시작되었으며, Java로 작성된 자유-오픈소스 소프트웨어로 배포된다.
개요
I2P는 사용자 트래픽을 다중 암호화 계층을 통해 전 세계 자원봉사자들이 운영하는 약 55,000여 대의 컴퓨터 노드로 라우팅하여 송신자와 수신자의 위치를 은폐한다. 이는 Tor 네트워크가 사용하는 양파 라우팅(Onion Routing)과 유사하지만, I2P는 마늘 라우팅(Garlic Routing)이라는 독자적인 프로토콜을 사용한다. 마늘 라우팅은 하나의 메시지 내에 여러 데이터를 묶어 전송함으로써 트래픽 분석을 더욱 어렵게 만든다.
I2P는 엄격하게 메시지 기반으로 동작하며, 모든 통신은 종단 간 암호화(end-to-end encryption)된다. 통신 종점("destination") 자체가 암호학적 식별자(공개 키 쌍)로 구성되어 있어, 송신자와 수신자 모두 상대방에게 자신의 IP 주소를 노출하지 않는다.
핵심 기술
I2P의 주요 암호화 방식으로는 2048비트 ElGamal/AES256/SHA256+Session Tags 암호화와 Ed25519 EdDSA/ECDSA 서명이 기본값으로 사용된다. 버전 2.10.0부터는 MLKEM(Kyber) + X25519 하이브리드 방식의 양자 내성 암호(post-quantum cryptography)가 일부 서비스에서 테스트 중이다.
네트워크의 라우터 간 통신은 NTCP2(TCP 기반)와 SSU2(UDP 기반)라는 두 가지 전송 프로토콜을 사용한다. 네트워크 내부 데이터베이스는 Kademlia DHT(Distributed Hash Table)의 변형을 사용하여 라우팅 정보와 연락처 정보를 분산 저장한다.
분산성
I2P 네트워크는 거의 완전히 분산되어 있다. 유일한 예외는 Reseed 서버로, 이는 DHT 부트스트랩 문제를 해결하기 위해 새 노드가 네트워크에 최초 연결할 때 필요한 초기 피어 정보를 제공한다. Reseed 서버는 새 라우터가 reseed를 다운로드한 시점을 알 수 있지만, 그 외의 트래픽에 대해서는 어떠한 정보도 관찰할 수 없다.
활용 분야와 애플리케이션
I2P는 인터넷 상의 다양한 전통적 서비스를 익명으로 운영할 수 있도록 설계되었다.
- 익명 웹사이트(Eepsite):
.i2p라는 가상 최상위 도메인 아래에 호스팅되는 익명 웹사이트로, EepProxy를 통해 접속한다. - 파일 공유: I2PSnark, BiglyBT, Vuze 등을 통한 비트토렌트(BitTorrent) 기능을 지원한다. MuWire라는 파일 공유 프로그램도 I2P 네트워크 위에서 동작한다.
- 이메일: I2P-Bote는 완전히 분산된 익명 이메일 시스템으로, 메타데이터를 노출하지 않으며 종단 간 암호화와 서명을 기본 제공한다. Susimail은 Postman이 운영하는 익명 이메일 서비스용 웹메일 클라이언트이다.
- 인스턴트 메시징: I2P-Messenger와 I2P-Talk는 서버 없이 종단 간 암호화된 익명 채팅을 제공한다.
- IRC: I2P 네트워크 내에서 익명 IRC 통신이 가능하다.
- 암호화폐: 비트코인(Bitcoin), 모네로(Monero), 버지(Verge) 등의 암호화폐가 I2P를 지원한다.
구현체
Java로 작성된 공식 I2P 라우터 소프트웨어 외에도, i2pd(Invisible Internet Protocol Daemon)라는 경량 C++ 구현체가 존재한다. i2pd는 PurpleI2P 조직 아래에서 개발되며, Java 버전에 포함된 부가 기능(이메일, 토렌트 등)을 제외한 순수 라우팅 기능에 초점을 맞춘다.
Tor와의 차이점
Tor가 주로 클리어넷(일반 인터넷)으로의 아웃프록시(outproxy)에 초점을 맞추는 반면, I2P는 네트워크 내부 서비스(이프사이트) 간의 통신과 콘텐츠 호스팅에 더 중점을 둔다. I2P는 2022년 기준으로 Tor 프로젝트와 같은 수준의 금융 및 법적 인프라를 갖추지 못했으며, 출구 노드(exit node) 네트워크를 운영하지 않는다. 2024년 7월 출시된 버전 2.6.0부터는 Tor 연결을 통한 I2P 접속이 더 이상 허용되지 않는다.
보안 및 검열 저항성
I2P는 2014년에 사용자 익명성을 해제할 수 있는 제로데이 취약점이 발견되어 패치된 이력이 있다. 2018년 연구에 따르면, 검열자가 전략적으로 배치된 10개 미만의 라우터만으로도 알려진 피어의 95% 이상에 대한 접근을 차단할 수 있는 취약점이 존재한다. 2019년 연구에서는 중국, 오만, 카타르, 쿠웨이트 등 일부 지역에서 DNS 변조, SNI 기반 차단 등을 통해 I2P가 검열되고 있음이 확인되었다.
재정 및 거버넌스
I2P의 주요 자금 조달은 기부에 의존한다. 과거 Open Technology Fund(OTF)로부터 지원을 받은 바 있다. 2025년에는 미국 비영리 단체 StormyCloud가 I2P 개발자 idk를 이사회로 초청하고 I2P 관련 재정 지원을 공식화하였다.