전체상품목록 바로가기

본문 바로가기


현재 위치
  1. 게시판
  2. 자료실-통신관련

자료실-통신관련

광통신,시리얼통신,무선통신 및 네트웍통신관련 자료실입니다.

게시판 상세
제목 [무선랜 보안]Wi-Fi 보안에 관한 제언 및 추천
작성자 엑사통신 (ip:)
  • 평점 0점  
  • 작성일 2019-03-08 12:48:56
  • 추천 추천하기
  • 조회수 1671

엑사통신 Wi-Fi 보안에 관한 제언 및 추천

무선 보안 방법에는 아래와 같이 여러 종류가 있습니다.

 

WEP

WEP (Wired Equivalent Privacy) 1999 년까지 거슬러 올라가는 무선 보안 유형의 할아버지입니다. 클라이언트가 WEP 보호 네트워크에 연결하면 WEP 키가 일부 데이터에 추가되어 "초기화 벡터"또는 "IV "짧게. 예를 들어 128 비트 16 진수 키는 키보드에서 26 (합계 104 비트) a24 비트 IV를 조합하여 구성됩니다. 클라이언트가 AP에 연결하려고하면 인증 요청을 보내고 AP로부터 응답을받습니다. 클라이언트는 키로 챌린지를 암호화하고, AP는이를 해독하며, 보낸 사람이 보낸 원본과 일치하는 경우 클라이언트가 AP를 인증합니다.

WEP는 악용될 여지가 있었습니다.

클라이언트가 액세스 포인트에 요청을 보낼 때 위험이 발생합니다. IV가 포함 된 부분은 암호화되지 않은 일반 텍스트로 무선으로 전송됩니다. 또한 IV는 키와 비교하여 간단하며 네트워크에서 동일한 WEP 키를 사용하는 클라이언트가 있을 때 IV가 반복될 확률이 높아집니다. 바쁜 환경에서 WEP 보안을 사용하여 네트워크에 액세스하려는 악의적 인 사용자는 수동적으로 도청하여 신속하게 IV를 수집 할 수 있습니다. 충분한 IV가 수집되면 키는 해독하기가 쉽지는 않습니다만 해독을 할 수도 있습니다.

 

따라서 WEP가 네트워크 보안에 강력한 방법이 아니기 때문에 아래의 유형의 무선 보안이 만들어졌습니다.


 

WPA

WPA (WiFi Protected Access) WEP에서 발견 된 불안정성에 대한 응답으로 2003 년에 Wi-Fi Alliance에 의해 비준되었습니다. 이 새로운 보안 표준 인 TKIP (Temporal Key Integrity Protocol)에는 "Michael"이라는 별명을 가진 새로운 메시지 무결성 검사를 비롯하여 WEP를 통한 몇 가지 개선 사항이 포함되었습니다.

 

Michael은 네트워크 보안에 대한 기존의 방식보다 많은 개선을 제안했지만 유사한 (훨씬 강력 함에도 불구하고) 구현을 사용하여 보안 문제에 대해서는 여전히 문제의 소지가 있을수 있습니다.

 

WPA2

Michael에 대한 우려로 인해 WPA2 2004 년에 도입되었습니다. WPA2의 핵심은 미국 정부가 선호하는 암호화 옵션 인 Advanced Encryption Standard (AES) 기반의 보안 프로토콜을 사용하는 것입니다.

 

현재 무선 네트워크에서 TKIP를 사용하고 있는 분야는 802.11g 용으로 등급이 지정된 하드웨어들입니다.

 

WPS

2007 년에는 새로운 보안 방법 인 WPS (Wi-Fi Protected Setup) -가 무선 액세스 장비들에 표시되기 시작했습니다. 이 유형의 보안을 사용하면 사용자는 버튼 (관리 소프트웨어에서 또는 라우터에서 물리적으로)을 누른 다음 클라이언트 장치에 8 자리 PIN 번호를 입력하기 만하면 네트워크에 새 장치를 추가 할 수 있습니다.

PIN 기능은 더 긴 WPA (WiFi Protected Access) 키를 입력하기 위한 일종의 바로 가기 역할을 합니다. WPS의 기본 아이디어는 AP에 물리적으로 액세스하여 버튼을 누르고 스티커를 읽으면 Wi-Fi 인증을보다 안전하게 구현할 수 있다는 것입니다. 보안 연구원이 구현에서 Achilles Heel을 발견 한 2018년말까지 검증된 결과 WPS는 완벽하였습니다.

 

작동 방식은 아래와 같습니다.

PIN 번호의 여덟 번째와 마지막 자릿수는 체크섬이며, 문제가되는 7 자리가 손상되지 않았는지 확인하는 데 사용됩니다. 7 자리 숫자에서 10,000,000 개의 가능성이 있음을 알 수 있습니다 (각 숫자는 0-9이며 반복은 허용됨). 이것은 여전히 ​​엄청난 가능성이 있으며, 상당히 안전하다고 여겨 질 수 있습니다. 그러나 검사 과정에 결함이 있습니다. AP에서 PIN을 검사하는 경우 첫 번째 네 자리 (10,000 개의 가능성)가 마지막 세 자리 (1,000 개의 가능성)와 별도로 검사됩니다. 이것은 악의적 인 사용자가 컴퓨터를 몇 시간 만에 처리 할 수 있는 최대 11,000 건의 추측을 필요로한다는 것을 의미합니다.

 

따라서 현재 액세스 포인트에서 WPS를 사용하고 있다면 최대한 빨리 기능을 비활성화해야 합니다.

 

우리의 추천 권고

 

액세스 포인트 또는 클라이언트가 WEP 만 사용할 수 있는 경우 최신 장치의 처리 속도 향상은 물론 보안 강화를 위해 기술 업그레이드를 고려해야합니다.

 

현재 Wi-Fi 네트워크에 가장 적합한 보안 기능은 WPS가 비활성화 된 WPA2 입니다.

이 보안 조합을 사용하면 오늘날 가장 안전한 WiFi 네트워크를 제공합니다.

 

*기술문의 엑사통신 무선기술팀: 02-716-3799

첨부파일
비밀번호 수정 및 삭제하려면 비밀번호를 입력하세요.
관리자게시 게시안함 스팸신고 스팸해제 목록 삭제 수정 답변
댓글 수정

비밀번호 :

수정 취소

/ byte

비밀번호 : 확인 취소

댓글 입력
댓글달기 이름 : 비밀번호 : 관리자답변보기

영문 대소문자/숫자/특수문자 중 2가지 이상 조합, 10자~16자

확인

/ byte

왼쪽의 문자를 공백없이 입력하세요.(대소문자구분)

관리자에게만 댓글 작성 권한이 있습니다.



장바구니 0
 

WORLD SHIPPING

PLEASE SELECT THE DESTINATION COUNTRY AND LANGUAGE :

GO
close