"°ø¿ë ¿ÍÀÌÆÄÀ̸¸Å À§Çè Ȩ ¿ÍÀÌÆÄÀÌ,
WPA3 º¸¾È ±â¼úÀ» Àû¿ëÇÏ´Â °Í¸¸À¸·Îµµ
Á¶±ÝÀº ¾ÈÀüÇØÁú ¼ö ÀÖ¾î¿ä.
¿ì¸®´Â ¿ÍÀÌÆÄÀÌ¿¡ ´ëÇØ ¾ó¸¶³ª ¾Ë°í ÀÖÀ»±î¿ä? ¹«¼± ÀÎÅͳÝÀ» ¹«·á·Î ¾µ ¼ö ÀÖ´Â °í¸¶¿î ±â¼ú Á¤µµ?
°øÀ¯±â Çϳª¸¸ ÀÖÀ¸¸é Áý ¾ÈÀÇ ¸ðµç µðÁöÅÐ ±â±â, ½º¸¶Æ®Æù, ÅÂºí¸´PC, ³ëÆ®ºÏ, ½ÉÁö¾î Ƽºñ, °ø±âûÁ¤±â, °¡½À±â, Á¶¸í µîÀ» ¿¬°áÇØ ½º¸¶Æ® Ȩ ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ°Ô µµ¿ÍÁÝ´Ï´Ù. ±×·¯´Ï ¿äÁò ¹«¼± °øÀ¯±â°¡ ¾ø´Â ÁýÀ» ã±â ÈûµéÁÒ. ¼³Ä¡ ¹æ¹ýµµ °£´ÜÇØ¿ä. ±¸ÀÔÇÑ °øÀ¯±â°¡ ¿ÍÀÌÆÄÀÌ ½ÅÈ£¸¦ »Õ¾î³¾ ¼ö ÀÖ°Ô ÀÎÅÍ³Ý ¸ðµ©¿¡ ·£¼±À¸·Î ¿¬°á¸¸ ÇØÁÖ¸é µË´Ï´Ù. ±×¸®°í Àü¹®°¡µéÀÇ ±Ç°í »çÇ×´ë·Î ºñ¹Ð ¹øÈ£¸¦ ¼³Á¤ÇØÁÖ¸é ¿Ïº®ÇÑ ³ª¸¸ÀÇ ¿ÍÀÌÆÄÀ̰¡ ¿Ï¼ºµË´Ï´Ù. ±×·±µ¥ ¿©·¯ºÐÀÇ °øÀ¯±â´Â ¾î¶² º¸¾È ±â¼úÀ» »ç¿ëÇÏ´ÂÁö ¾Ë°í ÀÖ³ª¿ä?
ÃÖ±Ù¿¡ ¹«¼±°øÀ¯±â¸¦ ±¸¸ÅÇØº» ÀûÀÌ ÀÖ´Â ºÐÀ̶ó¸é Àû¾îµµ Á¦Ç° ¼³¸í ÆäÀÌÁö¿¡¼ WEP, WPA, WPA2 °°Àº ¿ë¾î¸¦ º» ±â¾ïÀÌ ³¯ °Å¿¹¿ä. ¸ðµÎ Á¦Ç°ÀÇ ¼³¸í¿¡ ¡®°·ÂÇÑ º¸¾È ¾î¼°í¡¯ÇÏ´Â ¹®±¸°¡ »ç¿ëµÇ´Ù º¸´Ï ¾î¶² º¸¾È±â¼úÀÌ ÃÖ½ÅÀÌ¸ç ¿ì¸®ÀÇ °³ÀÎ Á¤º¸¸¦ È¿°úÀûÀ¸·Î º¸È£ÇØÁÙÁö °¡¸§Çϱâ ÈûµéÁÒ.
°£´ÜÇÏ°Ô »ìÆìº¸¸é, °¡Àå ¸ÕÀú µîÀåÇÑ ¿ÍÀÌÆÄÀÌ º¸¾È±â¼úÀº WEP (Wired Equivalent Privacy)ÀÔ´Ï´Ù. WEP´Â 1999³â 9¿ù¿¡ ¿ÍÀÌÆÄÀÌ º¸¾È Ç¥ÁØÀ¸·Î ºñÁصǾú´Âµ¥¿ä, µ¥ÀÌÅÍ ¾Ïȣȸ¦ À§ÇØ RC4¾ÏÈ£¸¦ »ç¿ëÇϰí, ¸Þ½ÃÁö ÀÎÄÚµù°ú µðÄÚµùÀ» À§ÇØ 40ºñÆ® ۸¦ »ç¿ëÇϱ⠶§¹®¿¡, WEP¸¦ ÀûÀýÈ÷ »ç¿ëÇÏÁö ¾ÊÀ¸¸é À§Çè¿¡ ³ëÃâµÇ±â ½±´Ù´Â ´ÜÁ¡ÀÌ ÀÖ¾ú¾î¿ä. ¾ÏȣŰÀÇ °ªÀ» ¸ð¸£´Â °æ¿ì¿¡µµ ÀÌ¹Ì ³Î¸® ¾Ë·ÁÁø ¹æ¹ýÀ» ÅëÇØ ´©±¸³ª µ¥ÀÌÅÍÀÇ ³»¿ëÀ» ÇØµ¶ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇßÁÒ.
±×·¡¼ WEP°¡ °ø½ÄÀûÀ¸·Î Æó±âµÇ±â 1 ³â ÀüÀÎ 2003 ³â¿¡ Ç¥ÁØÀ¸·Î äÅÃµÈ °ÍÀÌ WPA(Wi-Fi Protected Access)ÀÔ´Ï´Ù. WPA ¹æ½ÄÀº TKIP(Temporal Key Integrity Protocol) ¹× MIC(Message Integrity Check) ¾ÏÈ£È ¹æ½ÄÀ» »ç¿ëÇϸç, TKIP´Â WEP¿¡¼ ¾Ïȣȸ¦ À§ÇØ »ç¿ëÇß´ø RC4 ¾Ë°í¸®ÁòÀ» µ¿ÀÏÇÏ°Ô Ã¤ÅÃÇϰí Çâ»óµÈ Ű °ü¸® ¹æ½Ä°ú È¿°úÀûÀÎ ¸Þ½ÃÁö ¹«°á¼º üũ ¹æ½ÄÀÌ Ãß°¡µÇ¾ú½À´Ï´Ù. ±×·¯³ª ±âÁ¸ÀÇ ¹®Á¦Á¡µé¿¡ ´ëÇØ¼´Â ÇØ°áÇÒ ¼ö ÀÖÁö¸¸ ¿Ïº®ÇÑ ÇØ°áÃ¥ÀÌ µÇÁö´Â ¸øÇϸç, WPA ¶ÇÇÑ Æ¯Á¤ °ø°Ý¿¡ ÀÇÇØ ³×Æ®¿öÅ© Àüü°¡ ¸¶ºñµÉ ¼ö ÀÖ´Ù´Â µîÀÇ »õ·Î¿î ¹®Á¦Á¡µéÀÌ °è¼Ó ¹ß°ßµÇ¾ú¾î¿ä.
WPA´Â 2006 ³âºÎÅÍ WPA2(Wi-Fi Protected Access2)·Î ´ëüµÇ¾ú½À´Ï´Ù. WPA2´Â ±âÁ¸ TKIP ¾ÏÈ£È ¹æ½Ä ´ë½Å 128ºñÆ®ÀÇ AES(Advanced EncryptionStandard) ¾ÏÈ£È ¹æ½ÄÀ» Àû¿ëÇߴµ¥¿ä. À¯¹«¼± °øÀ¯±â³ª ¾×¼¼½º Æ÷ÀÎÆ®¿¡ Á¢¼ÓÇÒ ¶§¸¶´Ù ÃÑ ³× ¹ø¿¡ °ÉÃÄ ¾ÏÈ£È Å°¸¦ ÁÖ°í¹ÞÀ¸¸ç ¼·Î È®ÀÎÇÏ´Â °úÁ¤À» °ÅÄ¡µµ·Ï ÇØ¼ º¸¾È °µµ¸¦ ³ô¿´¾î¿ä. ±×·¯³ª 2017³â ¾ÆºÎ´Ùºñ ´º¿å´ëÇÐ º¸¾È Àü¹®°¡ÀÎ ¸ÞÀ̽à ¹ÝÈ£ÇÁ°¡ ÀÌ °úÁ¤¿¡ ´Ù¸¥ ±â±â°¡ ³¢¾îµé¾î ¸ðµç Åë½Å ³»¿ëÀ» °í½º¶õÈ÷ »©µ¹¸± ¼ö ÀÖ´Ù´Â »ç½ÇÀ» Áõ¸íÇØ³»°Ô µË´Ï´Ù. .
Ãâó/ KISA ÀÎÅͳݺ¸È£³ª¶ó & KrCERT (https://www.krcert.or.kr/cyber/wirelessLan.do)
WPA2ÀÇ Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁö°í 1³â ÈÄÀÎ 2018³â »õ·Î¿î ±Ô°ÝÀÎ WPA3 (Wi-Fi Protected Access3)°¡ °ø°³µÇ¾ú½À´Ï´Ù. WPA3´Â WPA2 »çÀü °øÀ¯Å°(PSK)¸¦ ÀÏÁ¾ÀÇ ³¼ö »ý¼º ¾Ë°í¸®ÁòÀÎ ÀåÄ¡ °£ µ¿½Ã ÀÎÁõ(SAE)À» ÅëÇØ ¾ÏÈ£ Ű ÃʱâÈ °ø°Ý ¹× »çÀü ´ëÀÔ °ø°ÝÀ» ¾î·Æµµ·Ï Çß¾î¿ä. »ç¿ëÀÚ´Â ±â¾ïÇϱ⠽¬¿î ¾ÏÈ£¸¦ ¼³Á¤Çصµ Çâ»óµÈ ÀÎÁõ °úÁ¤À» ÅëÇØ ¹«¼± ¿¬°áÀ» º¸È£ÇÏ´Â °ÍÀÌ °¡´ÉÇØÁ³ÁÒ. ƯÈ÷, µ¥ÀÌÅͰ¡ Àü¼ÛµÈ ÀÌÈÄ ¾ÏÈ£°¡ ³ëÃâµÇ´õ¶óµµ Æ®·¡ÇÈ ¾ÏÈ£È Å°´Â ³ëÃâµÇÁö ¾Ê±â ¶§¹®¿¡ Àü¼Û µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â °Í ¿ª½Ã °¡´ÉÇÕ´Ï´Ù.
º¸¾ÈÀº Ç×»ó ÃÖ½ÅÀÇ °ÍÀ¸·Î ºü¸£°Ô ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ Áß¿äÇÏÀݾƿä. ¿ì¸®°¡ Áý¿¡¼ »ç¿ëÇÏ´Â °øÀ¯±âµµ ±×·¡¿ä. ´õ ¾ÈÀüÇÏ°Ô ¹«¼± ÀÎÅͳÝÀ» Áñ±â±â À§Çؼ´Â ÃֽŠº¸¾ÈÀÌ Àû¿ëµÈ °øÀ¯±â°¡ ÇÊ¿äÇÏÁÒ. ¿É¼ÇÀ¸·Î WPA3¸¦ ¼±ÅÃÇÏ´Â ¼ö°íµµ ÀØÀ¸¸é ¾È µÇ°í¿ä. ¸¸¾à 10³â ³Ñ°Ô °°Àº °øÀ¯±â¸¦ »ç¿ë ÁßÀ̶ó¸é ¹Ù²ã¾ß ÇÒ ¶§°¡ ÃæºÐÈ÷ Áö³µÀ¸´Ï ÃÖ±Ù ³ª¿Â °øÀ¯±â·Î ¹Ù²Ù±æ ±ÇÀåÇÑ´Ü ¶æÀÔ´Ï´Ù.
¹°·Ð ÇØÄ¿°¡ ¿ì¸®ÀÇ ÁýÀ», ³» ³ëÆ®ºÏÀ», ³» °³ÀÎÁ¤º¸¸¦ °ø°Ý ´ë»óÀ¸·Î »ï´Â ÀÏÀº ½±°Ô ÀϾÁö ¾Ê¾Æ¿ä. ¾òÀ» ¼ö ÀÖ´Â °Ô Àû°Åµç¿ä. Àû¾îµµ ¿¬¿¹ÀÎÂëÀº µÇ¾î¾ß °³ÀÎÁ¤º¸ °ø°³¸¦ ÀÎÁú »ï¾Æ Çù¹ÚÇÏ°í µ·À» ¿ä±¸ÇÒ ¸¸ÇÑ °¡Ä¡°¡ ÀÖÀ¸´Ï±î¿ä. ÇÏÁö¸¸ ÃÖ±Ù ¹Ù²ï ¾÷¹« ȯ°æÀ¸·Î ÀÎÇØ Áý¿¡¼µµ ȸ»çÀÇ ±â¹ÐÀ» ´Ù·ç´Â ÀÏÀÌ Á¾Á¾ ÀÖÀݾƿä. ±×·¯´Ï ´õ¿í ¿ì¸®ÀÇ ¿ÍÀÌÆÄÀ̸¦ µ¹¾ÆºÁ¾ß ÇÏÁö ¾Ê°Ú¾î¿ä? ¿À´ÃÀº Åð±Ù ÈÄ ¶Ç´Â ÀçÅñٹ« ¿Ï·á ÈÄ ¸ÕÁö ½×ÀΠä·Î ±¸¼®¿¡¼ È¥ÀÚ ¿ÀÏ ÁßÀÎ °øÀ¯±â¸¦ °Åµé¶°º¾½Ã´Ù. ¿À·£¸¸¿¡ ã¾Æº» ±è¿¡ ºñ¹Ð¹øÈ£µµ ¹Ù²Ù°í¿ä. ¾Æ¹«¸® º° °Í ¾ø´Â ÇÏÂúÀº °ÍÀÌ¶óµµ ´©±º°¡¿¡°Ô´Â ޳ª´Â Á¤º¸°¡ µÉ ¼ö ÀÖ½À´Ï´Ù.