IEEE 802.11 WEP(Wired Equivalent Privacy) ¾Ïȣȸ¦ »ç¿ëÇÏ¿© ¹«¼± µ¥ÀÌÅÍÀÇ ¹«´Ü ¼ö½ÅÀ» ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù. WEP ¾Ïȣȴ µÎ °¡Áö º¸¾È ¼öÁØÀ» Á¦°øÇÕ´Ï´Ù. 64ºñÆ® Ű(°£È¤ 40ºñÆ®À̱⵵ ÇÔ)¿Í 128ºñÆ® Ű(104ºñÆ®·Îµµ ¾Ë·ÁÁü). º¸¾È ¼º´ÉÀ» °ÈÇÏ·Á¸é 128ºñÆ® ۸¦ »ç¿ëÇϽʽÿÀ. ¾Ïȣȸ¦ »ç¿ëÇÏ´Â °æ¿ì ¹«¼± ³×Æ®¿öÅ© »ó¿¡ ÀÖ´Â ¸ðµç ¹«¼± ÀåÄ¡ÀÇ ¾ÏÈ£È Å°°¡ µ¿ÀÏÇØ¾ß ÇÕ´Ï´Ù.
WEP(Wired Equivalent Privacy) ¾ÏÈ£È ¹× °øÀ¯ ÀÎÁõÀ» »ç¿ëÇÏ¿© ³×Æ®¿öÅ©¿¡¼ µ¥ÀÌÅ͸¦ º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù. WEP´Â µ¥ÀÌÅ͸¦ Àü¼ÛÇϱâ Àü¿¡ ¾ÏÈ£È Å°¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÕ´Ï´Ù. µ¿ÀÏÇÑ ¾ÏÈ£È Å°¸¦ »ç¿ëÇÏ´Â ÄÄÇ»Å͸¸ÀÌ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇϰųª ´Ù¸¥ ÄÄÇ»ÅÍ¿¡¼ Àü¼ÛµÈ ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ÇØµ¶ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõÀº ¾î´ðÅÍ¿Í ¾×¼¼½º Æ÷ÀÎÆ® »çÀÌ¿¡¼ÀÇ Ãß°¡ È®ÀÎ ÇÁ·Î¼¼½º¸¦ Á¦°øÇÕ´Ï´Ù.
WEP ÀÎÁõ ¾Ë°í¸®ÁòÀº ¼öµ¿ ¹× ´Éµ¿ ³×Æ®¿öÅ© °ø°Ý¿¡ Ãë¾àÇÕ´Ï´Ù. TKIP ¹× CKIP ¾Ë°í¸®Áò¿¡´Â ±âÁ¸ÀÇ ³×Æ®¿öÅ© °ø°ÝÀ» ¿ÏÈÇϰí Ãë¾àÁ¡À» ¾Ë·ÁÁÖµµ·Ï °³¼±µÈ WEP ÇÁ·ÎÅäÄÝÀÌ Æ÷ÇԵ˴ϴÙ.
IEEE 802.11Àº ½Ã½ºÅÛ ¹× °øÀ¯ ŰÀÇ µÎ °¡Áö ³×Æ®¿öÅ© ÀÎÁõ ¹æ¹ýÀ» Áö¿øÇÕ´Ï´Ù.
802.1x ÀÎÁõ ÀÛµ¿ ¹æ¹ý
802.1x ±â´É
802.1x ÀÎÁõÀº 802.11 ÀÎÁõ ÇÁ·Î¼¼½º¿Í´Â º°°³ÀÇ ÀÎÁõÀÔ´Ï´Ù. 802.1x Ç¥ÁØÀº ´Ù¾çÇÑ ÀÎÁõ ¹× Ű °ü¸® ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÕ´Ï´Ù. 802.1x ÀÎÁõ À¯ÇüÀº ¼·Î ´Ù¸£¸ç °¢°¢Àº ´Ù¸¥ ÀÎÁõ Á¢±Ù ¹æ½ÄÀ» Á¦°øÇϳª ¸ðµÎ Ŭ¶óÀÌ¾ðÆ®¿Í ¾×¼¼½º Æ÷ÀÎÆ® »çÀÌ¿¡¼ÀÇ Åë½ÅÀ» À§ÇØ µ¿ÀÏÇÑ 802.1x ÇÁ·ÎÅäÄÝ ¹× ÇÁ·¹ÀÓ¿öÅ©¸¦ »ç¿ëÇÕ´Ï´Ù. ´ëºÎºÐ ÇÁ·ÎÅäÄÝ¿¡¼ 802.1x ÀÎÁõ 󸮰¡ ¿Ï·áµÇ¸é ´Ü¸»¿¡¼ µ¥ÀÌÅÍ ¾Ïȣȸ¦ À§ÇÑ Å°¸¦ ¼ö½ÅÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº 802.1x ÀÎÁõ ÀÛµ¿ ¹æ¹ýÀ» ÂüÁ¶ÇϽʽÿÀ. 802.1x ÀÎÁõ°ú ÇÔ²² Ŭ¶óÀÌ¾ðÆ®¿Í ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ¿¬°áµÈ ¿ø°Ý ÀÎÁõ ÀüÈ Á¢¼Ó »ç¿ëÀÚ ¼ºñ½º(RADIUS) ¼¹ö »çÀÌ¿¡¼ ÀÎÁõ ¹æ¹ýÀÌ »ç¿ëµË´Ï´Ù. ÀÎÁõ 󸮿¡¼´Â ¹«¼± ³×Æ®¿öÅ©·Î Àü¼ÛµÇÁö ¾Ê´Â »ç¿ëÀÚ ¾ÏÈ£¿Í °°Àº ÀÚ°Ý Áõ¸íÀ» »ç¿ëÇÕ´Ï´Ù. ´ëºÎºÐ 802.1x À¯ÇüÀº »ç¿ëÀÚ¸¶´Ù, ¼¼¼Ç¸¶´Ù µ¿Àû ۸¦ Áö¿øÇÏ¿© °íÁ¤ Ű º¸¾ÈÀ» °ÈÇÕ´Ï´Ù. 802.1x´Â È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP)·Î ¾Ë·ÁÁø ±âÁ¸ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÕ´Ï´Ù.
¹«¼± LAN¿¡ ´ëÇÑ 802.1x ÀÎÁõÀº ´ÙÀ½ ¼¼ °¡Áö ¿ä¼Ò·Î ±¸¼ºµË´Ï´Ù.
802.1x ÀÎÁõ º¸¾ÈÀº ¹«¼± Ŭ¶óÀÌ¾ðÆ®¿¡¼ ¾×¼¼½º Æ÷ÀÎÆ®·Î ÇâÇÏ´Â ÀÎÁõ ¿äûÀ» ½ÃÀÛÇÕ´Ï´Ù. ÀÌ·Î ÀÎÇØ È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP) ±Ô°Ý RADIUS ¼¹ö¿¡ ´ëÇØ Ŭ¶óÀÌ¾ðÆ®°¡ ÀÎÁõµË´Ï´Ù. ÀÌ RADIUS ¼¹ö´Â »ç¿ëÀÚ(¾ÏÈ£ ¶Ç´Â ÀÎÁõ¼¸¦ ÅëÇØ) ¶Ç´Â ½Ã½ºÅÛ(MAC ÁÖ¼Ò¸¦ ÅëÇØ)À» ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·ÐÀûÀ¸·Î ¹«¼± Ŭ¶óÀÌ¾ðÆ®´Â Ã³¸®°¡ ¿Ï·áµÉ ¶§±îÁö ³×Æ®¿öÅ©¿¡ Ãß°¡µÉ ¼ö ¾ø½À´Ï´Ù.
802.1x¿ëÀ¸·Î »ç¿ëµÇ´Â ÀÎÁõ ¾Ë°í¸®Áò¿¡´Â EAP-TLS, EAP-TTLS, º¸È£ EAP(PEAP) µîÀÌ Æ÷ÇԵ˴ϴÙ. ÀÌ·¯ÇÑ ¹æ¹ýÀ» ÅëÇØ ¹«¼± Ŭ¶óÀÌ¾ðÆ®°¡ RADIUS ¼¹ö¿¡°Ô ÀÚ½ÅÀ» È®ÀνÃų ¼ö ÀÖ½À´Ï´Ù. RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© µ¥ÀÌÅͺ£À̽º¿¡¼ »ç¿ëÀÚ ID¸¦ È®ÀÎÇÕ´Ï´Ù. RADIUS´Â Ç¥ÁØ ÁÖ¼Ò ÁöÁ¤ AAA(Authentication, Authorization ¹× Accounting) ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. RADIUS¿¡´Â ´ÙÁß ¼¹ö ȯ°æ¿¡¼ Ŭ¶óÀ̾ðÆ®ÀÇ À¯È¿¼ºÀ» È®ÀÎÇÏ´Â ÇÁ·Ï½Ã ÇÁ·Î¼¼½º°¡ Æ÷ÇԵ˴ϴÙ. IEEE 802.1x Ç¥ÁØÀº Æ÷Æ® ±â¹Ý 802.11 ¹«¼± ¹× À¯¼± ÀÌ´õ³Ý ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦¾îÇϰí ÀÎÁõÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. Æ÷Æ® ±â¹Ý ³×Æ®¿öÅ© ¾×¼¼½º Á¦¾î´Â LAN Æ÷Æ®¿¡ ºÎÂøµÇ¾î ÀÎÁõ 󸮰¡ ½ÇÆÐÇßÀ» ¶§ Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ¹æÁöÇÏ´Â ÀåÄ¡¸¦ ÀÎÁõÇÏ´Â ½ºÀ§Äª LAN ÀÎÇÁ¶ó¿Í ºñ½ÁÇÕ´Ï´Ù.
RADIUS´Â AAA ÀüÈ Á¢¼Ó Ŭ¶óÀÌ¾ðÆ®°¡ ³×Æ®¿öÅ© ¾×¼¼½º ¼¹ö¿¡ ·Î±×ÀÎÇϰųª ¼¹ö¿¡¼ ·Î±×¾Æ¿ôÇÒ ¶§ »ç¿ëÇÏ´Â AAA(Authorization, Authentication ¹× Accounting) Ŭ¶óÀ̾ðÆ®-¼¹ö ÇÁ·ÎÅäÄÝÀÎ ¿ø°Ý ¾×¼¼½º ÀüÈ Á¢¼Ó »ç¿ëÀÚ ¼ºñ½ºÀÔ´Ï´Ù. ÀϹÝÀûÀ¸·Î RADIUS ¼¹ö´Â ÀÎÅÍ³Ý ¼ºñ½º Á¦°øÀÚ(ISP)°¡ AAA ÀÛ¾÷À» ¼öÇàÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. AAA ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.
´ÙÀ½¿¡¼´Â 802.1x ÀÎÁõ¿¡ ´ëÇØ °£·«È÷ ¼³¸íÇÕ´Ï´Ù.
Wi-Fi º¸È£ ¾×¼¼½º(WPA ¶Ç´Â WPA2)´Â µ¥ÀÌÅÍ º¸È£ ¹× ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¾×¼¼½º Á¦¾î ¼öÁØÀ» °·ÂÇÏ°Ô °³¼±ÇÏ´Â Çâ»óµÈ º¸¾È ±â´ÉÀÔ´Ï´Ù. WPA´Â °Á¦·Î 802.1x ÀÎÁõ°ú Ű ±³È¯À» ½ÇÇàÇÏ¸ç µ¿Àû ¾ÏÈ£È Å°¸¦ ÅëÇØ¼¸¸ ÀÛµ¿ÇÕ´Ï´Ù. WPA¿¡¼´Â Àӽà Ű ÅëÇÕ ÇÁ·ÎÅäÄÝ(TKIP)À» »ç¿ëÇÏ¿© µ¥ÀÌÅÍ ¾Ïȣȸ¦ °ÈÇÕ´Ï´Ù. TKIP¿¡¼´Â ÆÐŶ¸¶´Ù Ű È¥ÇÕ ±â´É, ¿¬¼Ó ±ÔÄ¢À» Æ÷ÇÔÇÑ "Michael" È®Àå Ãʱ⠺¤ÅÍ(IV)¶ó´Â À̸§ÀÇ ¸Þ½ÃÁö ÅëÇÕ È®ÀÎ(MIC) ¹× Ű Àç¼³Á¤ ¹æ¹ýÀ» Æ÷ÇÔÇÏ¿© µ¥ÀÌÅÍ ¾ÏÈ£È ¹æ¹ýÀÌ Å©°Ô °³¼±µÇ¾ú½À´Ï´Ù. ÀÌ·¯ÇÑ °³¼±µÈ ¾ÏÈ£È ¹æ¹ýÀ» ÅëÇØ TKIP¿¡¼´Â WEPÀÇ ±âÁ¸ °áÁ¡À» º¸È£ÇÕ´Ï´Ù.
IEEE TGi »ç¾çÀ» ÁؼöÇÏ´Â Â÷¼¼´ë WPA´Â WPA2·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.
±â¾÷ ¸ðµå: ±â¾÷ ¸ðµå´Â RADIUS ¶Ç´Â ´Ù¸¥ ÀÎÁõ ¼¹ö¸¦ ÅëÇØ ³×Æ®¿öÅ© »ç¿ëÀÚ¸¦ È®ÀÎÇÕ´Ï´Ù. WPA´Â 128ºñÆ® ¾ÏÈ£È Å° ¹× µ¿Àû ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ °³ÀÎ Á¤º¸¿Í ¿£ÅÍÇÁ¶óÀÌÁî º¸¾ÈÀ» º¸ÁõÇÕ´Ï´Ù. ±â¾÷ ¸ðµå´Â ȸ»ç³ª Á¤ºÎ¸¦ À§ÇÑ °ÍÀÔ´Ï´Ù.
°³ÀÎ ¸ðµå: °³ÀÎ ¸ðµåÀÇ °æ¿ì ¾×¼¼½º Æ÷ÀÎÆ® ¹× Ŭ¶óÀÌ¾ðÆ®¿¡¼ ¹Ì¸® °øÀ¯µÈ Ű(PSK)¸¦ ¼öµ¿À¸·Î ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. PSK´Â Ŭ¶óÀÌ¾ðÆ® ½ºÅ×À̼ǰú ¾×¼¼½º Æ÷ÀÎÆ® ¸ðµÎ¿¡¼ ¾ÏÈ£ ¶Ç´Â ½Äº° Äڵ带 ÅëÇØ »ç¿ëÀÚ¸¦ ÀÎÁõÇÕ´Ï´Ù. ÀÎÁõ ¼¹ö´Â ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. °³ÀÎ ¸ðµå´Â °¡Á¤ ¹× ¼Ò±Ô¸ð ȸ»ç ȯ°æÀ» À§ÇÑ °ÍÀÔ´Ï´Ù.
WPA-±â¾÷ ¹× WPA2-±â¾÷: 802.1x RADIUS ¼¹ö°¡ ÀÖ´Â ±â¾÷ ³×Æ®¿öÅ©¿¡¼ÀÇ º¸¾È ¼öÁØÀ» Á¦°øÇÕ´Ï´Ù. 802.1x ¼¹öÀÇ ÀÎÁõ ÇÁ·ÎÅäÄݰú ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎÇϱâ À§ÇØ ÀÎÁõ À¯ÇüÀ» ¼±ÅÃÇÕ´Ï´Ù.
WPA-°³ÀÎ ¹× WPA2-°³ÀÎ: °³ÀÎÀº ¼Ò±Ô¸ð ³×Æ®¿öÅ© ¶Ç´Â °¡Á¤ ȯ°æ¿¡¼ÀÇ º¸¾È ¼öÁØÀ» Á¦°øÇÏ¸ç ¹Ì¸® °øÀ¯µÈ Ű(PSK)¶ó´Â ¾ÏÈ£¸¦ »ç¿ëÇÕ´Ï´Ù. ¾ÏÈ£°¡ ±æ¼ö·Ï ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸¾ÈÀÌ °·ÂÇØÁý´Ï´Ù. ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ® ¶Ç´Â ¶ó¿ìÅͰ¡ WPA-°³ÀÎ ¹× WPA2-°³ÀÎÀ» Áö¿øÇÏ´Â °æ¿ì ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼ WPA-PSK¸¦ Ȱ¼ºÇÑ ´ÙÀ½ ±æ°í °·ÂÇÑ ¾ÏÈ£¸¦ ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ÄÄÇ»ÅÍ ¹× ¹«¼± ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏ´Â ´Ù¸¥ ¸ðµç ¹«¼± ÀåÄ¡¿¡¼, ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ÀÔ·ÂÇÑ ¾ÏÈ£¿Í µ¿ÀÏÇÑ ¾ÏÈ£¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.
Âü°í: WPA-°³ÀÎ ¹× WPA2-°³ÀÎÀº »óÈ£ ¿î¿ë¼ºÀÌ ¾ø½À´Ï´Ù.
AES-CCMP - (Advanced Encryption Standard - Counter CBC-MAC Protocol) ¹«¼± Àü¼Û¿¡ ´ëÇÑ °³ÀÎ Á¤º¸ º¸È£¸¦ À§ÇÑ IEEE 802.11i Ç¥ÁØ¿¡ ÁöÁ¤µÈ »õ·Î¿î ¹æ¹ýÀÔ´Ï´Ù. AES-CCMP´Â TKIPº¸´Ù ´õ °·ÂÇÑ ¾ÏÈ£È ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù. °·ÂÇÑ µ¥ÀÌÅÍ º¸È£°¡ Áß¿äÇÑ °æ¿ì µ¥ÀÌÅÍ ¾Ïȣȷμ AES-CCMP¸¦ ¼±ÅÃÇϽʽÿÀ.
Âü°í: ÀϺΠº¸¾È ¼Ö·ç¼ÇÀº ¿î¿µ üÁ¦¿¡¼ Áö¿øÇÏÁö ¾ÊÀ» ¼öµµ ÀÖÀ¸¸ç ¹«¼± LAN ÀÎÇÁ¶ó Áö¿ø°ú ÇÔ²² Ãß°¡ÀûÀÎ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â Çϵå¿þ¾î°¡ ÇÊ¿äÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÄÇ»ÅÍ Á¦Á¶¾÷ü¿¡ ¹®ÀÇÇϽʽÿÀ.
TKIP(Àӽà Ű ÅëÇÕ ÇÁ·ÎÅäÄÝ)´Â WEP(Wired Equivalent Privacy) º¸¾ÈÀ» °³¼±ÇÑ °ÍÀ¸·Î, ÆÐŶ ´ÜÀ§ Ű È¥ÇÕ, ¸Þ½ÃÁö ¹«°á¼º È®ÀÎ ¹× ÀçÀÔ·Â ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇÏ¿© WEPÀÇ °áÇÔÀ» ¼öÁ¤ÇÕ´Ï´Ù.
MD5(Message Digest 5) ÀÎÁõÀº »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â ÀÏ¿ø ÀÎÁõ ¹æ¹ýÀÔ´Ï´Ù. ÀÌ ¹æ¹ýÀº Ű °ü¸®¸¦ Áö¿øÇÏÁö ¾ÊÁö¸¸, µ¥ÀÌÅÍ ¾ÏȣȰ¡ »ç¿ëµÇ´Â °æ¿ì¿¡´Â ¹Ì¸® ±¸¼ºµÈ ۰¡ ÇÊ¿äÇÕ´Ï´Ù. EAP ÅͳΠ¹æ¹ý ³» ¹«¼± ÀÎÁõÀ» À§ÇØ ½±°Ô ¹èÆ÷°¡ °¡´ÉÇÕ´Ï´Ù.
È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP) ¹× ÅͳΠÀü¼Û °èÃþ º¸¾È(TTLS)À» »ç¿ëÇÏ´Â ÀÎÁõ ¹æ¹ýÀÔ´Ï´Ù. EAP-TLS´Â ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â ÀÎÁõ¼¸¦ »ç¿ëÇÕ´Ï´Ù. EAP-TLS ÀÎÁõÀº µ¿Àû WEP Ű °ü¸®¸¦ Áö¿øÇÕ´Ï´Ù. TLS ÇÁ·ÎÅäÄÝÀº °øÀ¯ ³×Æ®¿öÅ©¿¡¼ µ¥ÀÌÅÍ ¾Ïȣȸ¦ ÅëÇÑ Åë½ÅÀ» º¸È£ ¹× ÀÎÁõÇϱâ À§ÇØ °í¾ÈµÈ °ÍÀÔ´Ï´Ù. TLS ÇÚµå¼ÎÀÌÅ© ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¸é ¼¹ö ¹× Ŭ¶óÀÌ¾ðÆ®°¡ µ¥ÀÌÅͰ¡ Àü¼ÛµÇ±â Àü¿¡ »óÈ£ ÀÎÁõÀ» Á¦°øÇÏ°í ¾ÏÈ£È ¾Ë°í¸®Áò ¹× ¾ÏÈ£ ۸¦ Çù»óÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ·¯ÇÑ ¼³Á¤Àº »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â µ¥ »ç¿ëµÇ´Â ÀÚ°Ý Áõ¸í°ú ÇÁ·ÎÅäÄÝÀ» Á¤ÀÇÇÕ´Ï´Ù. TTLS(ÅͳΠÀü¼Û °èÃþ º¸¾È)¿¡¼ Ŭ¶óÀÌ¾ðÆ®´Â EAP-TLS¸¦ »ç¿ëÇÏ¿© ¼¹öÀÇ À¯È¿¼ºÀ» È®ÀÎÇϸç Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö »çÀÌ¿¡ TLS ¾ÏÈ£È Ã¤³ÎÀ» ¸¸µì´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®´Â ´Ù¸¥ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀϹÝÀûÀ¸·Î ÀÌ ¾ÏÈ£ÈµÈ Ã¤³ÎÀ» ÀÌ¿ëÇÏ¿© ¼¹ö À¯È¿¼ºÀ» È®ÀÎÇÏ´Â MD5 Challenge¿Í °°Àº ¾ÏÈ£ ±â¹Ý ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÕ´Ï´Ù. µµÀü ¹× ÀÀ´ä ÆÐŶÀÌ ºñ°ø°³ TLS ¾ÏÈ£È Ã¤³ÎÀ» ÅëÇØ Àü¼ÛµË´Ï´Ù. TTLS ±¸ÇöÀº EAP¿¡¼ Á¤ÀÇÇÑ ¸ðµç ¹æ¹ý°ú ¿©·¯ °¡Áö ÀÌÀü ¹æ¹ý(PAP, CHAP, MS-CHAP ¹× MS-CHAPv2)À» ¸ðµÎ Áö¿øÇÕ´Ï´Ù. TTLS´Â »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» Áö¿øÇϵµ·Ï »õ Ư¼ºÀ» Á¤ÀÇÇÏ´Â ¹æ½ÄÀ¸·Î »õ ÇÁ·ÎÅäÄÝ¿¡¼ »ç¿ëÀÌ °¡´ÉÇϵµ·Ï ½±°Ô È®ÀåÇÒ ¼ö ÀÖ½À´Ï´Ù.
PEAP´Â IEEE 802.1x ÀÎÁõ À¯ÇüÀÇ »õ·Î¿î È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP)·Î, ¼¹öÂÊ EAP-Àü¼Û °èÃþ º¸¾È(EAP-TLS)À» ÀÌ¿ëÇÏ°í »ç¿ëÀÚ ¾ÏÈ£, 1ȸ ¾ÏÈ£ ¹× ÀÏ¹Ý ÅäÅ« Ä«µå¸¦ Æ÷ÇÔÇÑ ´Ù¾çÇÑ ÀÎÁõ ¹æ¹ýÀ» Áö¿øÇϵµ·Ï °í¾ÈµÈ °ÍÀÔ´Ï´Ù.
Cisco LEAP(Cisco Light EAP)´Â »ç¿ëÀÚ°¡ ÁöÁ¤ÇÑ ·Î±×¿Â ¾ÏÈ£¸¦ ÅëÇÑ ¼¹ö ¹× Ŭ¶óÀÌ¾ðÆ® 802.1x ÀÎÁõÀÔ´Ï´Ù. ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ®°¡ Cisco LEAP Ȱ¼º RADIUS(Cisco º¸¾È ¾×¼¼½º Á¦¾î ¼¹ö(ACS) ¼¹ö)¿Í Åë½ÅÇÒ °æ¿ì Cisco LEAP´Â Ŭ¶óÀÌ¾ðÆ® ¹«¼± ¾î´ðÅÍ¿Í ¹«¼± ³×Æ®¿öÅ© °£ ´ÙÁß ÀÎÁõÀ» ÅëÇÑ ¾×¼¼½º Á¦¾î¸¦ Á¦°øÇϸç Àü¼ÛµÈ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â µ¿Àû °³º° »ç¿ëÀÚ ¾ÏÈ£È Å°¸¦ Á¦°øÇÕ´Ï´Ù.
Cisco ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ® ±â´ÉÀº º¸¾ÈÀ» ÇØÄ¥ ¼ö ÀÖ´Â »ç¿ëÀÚ ÀÚ°Ý Áõ¸í°ú ÀÎÁõ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ Á¤º¸¸¦ ÃßÃâÇϱâ À§ÇØ ³×Æ®¿öÅ©ÀÇ ³×Æ®¿öÅ©¿¡¼ ºÒ¹ý ¾×¼¼½º Æ÷ÀÎÆ®¸¦ ¸ð¹æÇÒ ¼ö ÀÖ´Â ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ®°¡ µé¾î¿ÀÁö ¸øÇϵµ·Ï º¸È£ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ ±â´ÉÀº CiscoÀÇ LEAP ÀÎÁõÀ» ÅëÇØ¼¸¸ ÀÛµ¿ÇÕ´Ï´Ù. Ç¥ÁØ 802.11 ±â¼úÀº ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ®°¡ ³×Æ®¿öÅ©¿¡ µé¾î¿ÀÁö ¸øÇϵµ·Ï º¸È£ÇÏÁö ¸øÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº LEAP ÀÎÁõÀ» ÂüÁ¶ÇϽʽÿÀ.
¹«¼± LANÀÌ ºü¸¥ À翬°áÀÌ °¡´ÉÇϵµ·Ï ±¸¼ºµÈ °æ¿ì ÁÖ ¼¹ö¸¦ ÅëÇÏÁö ¾Ê°í LEAP »ç¿ë Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡°¡ ÇÑ ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼ ´Ù¸¥ ¾×¼¼½º Æ÷ÀÎÆ®·Î ·Î¹ÖÇÒ ¼ö ÀÖ½À´Ï´Ù. CCKM(Cisco Centralized Key Management)À» »ç¿ëÇÏ¸é ¹«¼± µµ¸ÞÀÎ ¼ºñ½º(WDS)¸¦ Á¦°øÇϵµ·Ï ±¸¼ºµÈ ¾×¼¼½º Æ÷ÀÎÆ®°¡ RADIUS ¼¹ö¸¦ ´ë½ÅÇϸç À½¼ºÀ̳ª ±âŸ ½Ã°£¿¡ ¹Î°¨ÇÑ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ º°´Ù¸¥ Áö¿¬ ¾øÀÌ Å¬¶óÀÌ¾ðÆ®¸¦ ÀÎÁõÇÕ´Ï´Ù.
Cisco Ű ¹«°á¼º ÇÁ·ÎÅäÄÝ(CKIP)Àº 802.11 ¸Åü ¾Ïȣȸ¦ À§ÇÑ Cisco µ¶Á¡ º¸¾È ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. CKIP´Â ´ÙÀ½ ±â´ÉÀ» »ç¿ëÇÏ¿© ÀÎÇÁ¶ó ³×Æ®¿öÅ© ¸ðµå¿¡¼ 802.11 º¸¾ÈÀ» °³¼±ÇÕ´Ï´Ù.
Cisco 350 ¶Ç´Â Cisco 1200°ú °°Àº ÀϺΠ¾×¼¼½º Æ÷ÀÎÆ®´Â ÀϺΠŬ¶óÀÌ¾ðÆ® ½ºÅ×À̼ÇÀÌ WEP ¾Ïȣȸ¦ Áö¿øÇÏÁö ¾Ê´Â ȯ°æÀ» Áö¿øÇÕ´Ï´Ù. À̸¦ È¥ÇÕ ¼¿À̶ó ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¹«¼± ³×Æ®¿öÅ©°¡ "¼±ÅÃÀûÀÎ ¾ÏÈ£È" ¸ðµå¿¡¼ ÀÛµ¿ÇÒ ¶§ WEP ¸ðµå¿¡ ¿¬°áµÈ Ŭ¶óÀÌ¾ðÆ® ½ºÅ×À̼ÇÀº ¾ÏÈ£ÈµÈ ¸ðµç ¸Þ½ÃÁö¸¦ º¸³»¸ç Ç¥ÁØ ¸ðµå¸¦ »ç¿ëÇÏ´Â ½ºÅ×À̼ÇÀº ¾ÏȣȵÇÁö ¾ÊÀº ¸ðµç ¸Þ½ÃÁö¸¦ º¸³À´Ï´Ù. ÀÌ·¯ÇÑ ¾×¼¼½º Æ÷ÀÎÆ®´Â ³×Æ®¿öÅ©°¡ ¾Ïȣȸ¦ »ç¿ëÇϰí ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ¾Ë·Á Ŭ¶óÀÌ¾ðÆ®°¡ WEP ¸ðµå¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ÇÁ·ÎÆÄÀÏ¿¡¼ È¥ÇÕ ¼¿ÀÌ È°¼ºÈµÇ¸é "¼±ÅÃÀûÀÎ ¾ÏÈ£È"¿¡ ¸Â°Ô ±¸¼ºµÈ ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù.
EAP-TTLS ¹× PEAPó·³ EAP-FAST´Â º¸È£ Æ®·¡ÇÈ¿¡ ´ëÇÑ ÅͳθµÀ» »ç¿ëÇÕ´Ï´Ù. ÁÖ¿ä Â÷ÀÌÁ¡Àº, EAP-FAST´Â ±ÇÇÑ ºÎ¿©¿¡ ÀÎÁõ¼¸¦ »ç¿ëÇÏÁö ¾Ê´Â´Ù´Â Á¡ÀÔ´Ï´Ù. EAP-FASTÀÇ Á¶Ç×Àº EAP-FAST¸¦ ¼¹ö¿¡¼ ¿äûÇÒ ¶§ ù¹øÂ° Åë½Å ±³È¯À¸·Î¼ Ŭ¶óÀÌ¾ðÆ®¿¡ ÀÇÇØ¼¸¸ Çù»óµË´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®¿¡°Ô ¹Ì¸® °øÀ¯µÈ ºñ¹Ð º¸È£ ¾×¼¼½º ÀÚ°Ý Áõ¸í(PAC)ÀÌ ¾øÀ¸¸é EAP-FAST Á¦°øÀ» ½ÃÀÛÇÏ¿© ¼¹ö·ÎºÎÅÍ µ¿ÀûÀ¸·Î °¡Á®¿Àµµ·Ï ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù.
EAP-FAST´Â PAC¿¡ ¹êµå¿Ü º¸¾È ÀåÄ¡¸¦ ÅëÇÑ ¼öµ¿ Àü´Þ°ú ÀÚµ¿ Á¦°øÀÇ µÎ °¡Áö ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù.
EAP-FAST ¹æ¹ýÀº Á¦°ø°ú ÀÎÁõÀÇ µÎ ºÎºÐÀ¸·Î ³ª´µ¾îÁý´Ï´Ù. ±¸Ãà ´Ü°è¿¡´Â Ãʱâ Ŭ¶óÀÌ¾ðÆ®·ÎÀÇ PAC Àü´ÞÀÌ Æ÷ÇԵ˴ϴÙ. ÀÌ ´Ü°è´Â Ŭ¶óÀÌ¾ðÆ®¿Í »ç¿ëÀÚ ´ç ÇÑ ¹ø¸¸ ¼öÇàÇØ¾ß ÇÕ´Ï´Ù.
Cisco 350 ¶Ç´Â Cisco 1200°ú °°Àº ÀϺΠ¾×¼¼½º Æ÷ÀÎÆ®´Â ÀϺΠŬ¶óÀÌ¾ðÆ® ½ºÅ×À̼ÇÀÌ WEP ¾Ïȣȸ¦ Áö¿øÇÏÁö ¾Ê´Â ȯ°æÀ» Áö¿øÇÕ´Ï´Ù. À̸¦ È¥ÇÕ ¼¿À̶ó ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¹«¼± ³×Æ®¿öÅ©°¡ "¼±ÅÃÀûÀÎ ¾ÏÈ£È" ¸ðµå¿¡¼ ÀÛµ¿ÇÒ ¶§ WEP ¸ðµå¿¡ ¿¬°áµÈ Ŭ¶óÀÌ¾ðÆ® ½ºÅ×À̼ÇÀº ¾ÏÈ£ÈµÈ ¸ðµç ¸Þ½ÃÁö¸¦ º¸³»¸ç Ç¥ÁØ ¸ðµå¸¦ »ç¿ëÇÏ´Â ½ºÅ×À̼ÇÀº ¾ÏȣȵÇÁö ¾ÊÀº ¸ðµç ¸Þ½ÃÁö¸¦ º¸³À´Ï´Ù. ÀÌ·¯ÇÑ ¾×¼¼½º Æ÷ÀÎÆ®´Â ³×Æ®¿öÅ©°¡ ¾Ïȣȸ¦ »ç¿ëÇϰí ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ¾Ë·Á Ŭ¶óÀÌ¾ðÆ®°¡ WEP ¸ðµå¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ÇÁ·ÎÆÄÀÏ¿¡¼ "È¥ÇÕ ¼¿"ÀÌ È°¼ºÈµÇ¸é "¼±ÅÃÀûÀÎ ¾ÏÈ£È"¿¡ ¸Â°Ô ±¸¼ºµÈ ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ±â´ÉÀÌ È°¼ºÈµÇ¸é ¹«¼± ¾î´ðÅͰ¡ Cisco ÀÎÇÁ¶ó¿¡ ¶óµð¿À °ü¸® Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. Cisco ¶óµð¿À °ü¸® À¯Æ¿¸®Æ¼°¡ ÀÎÇÁ¶ó¿¡¼ »ç¿ëµÇ´Â °æ¿ì ¶óµð¿À ¸Å°³º¯¼ö¸¦ ±¸¼ºÇÏ°í °£¼· ¹× Rogue ¾×¼¼½º Æ÷ÀÎÆ®¸¦ °Ë»öÇÕ´Ï´Ù.