¸ñÂ÷·Î µ¹¾Æ°¡±â

º¸¾È °³¿ä: ÀÎÅÚ(R) PROSet/¹«¼± 3945ABG ³×Æ®¿öÅ© ¿¬°á »ç¿ëÀÚ ¾È³»¼­



WEP ¾Ïȣȭ

IEEE 802.11 WEP(Wired Equivalent Privacy) ¾Ïȣȭ¸¦ »ç¿ëÇÏ¿© ¹«¼± µ¥ÀÌÅÍÀÇ ¹«´Ü ¼ö½ÅÀ» ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù. WEP ¾Ïȣȭ´Â µÎ °¡Áö º¸¾È ¼öÁØÀ» Á¦°øÇÕ´Ï´Ù. 64ºñÆ® Ű(°£È¤ 40ºñÆ®À̱⵵ ÇÔ)¿Í 128ºñÆ® Ű(104ºñÆ®·Îµµ ¾Ë·ÁÁü). º¸¾È ¼º´ÉÀ» °­È­ÇÏ·Á¸é 128ºñÆ® ۸¦ »ç¿ëÇϽʽÿÀ. ¾Ïȣȭ¸¦ »ç¿ëÇÏ´Â °æ¿ì ¹«¼± ³×Æ®¿öÅ© »ó¿¡ ÀÖ´Â ¸ðµç ¹«¼± ÀåÄ¡ÀÇ ¾Ïȣȭ ۰¡ µ¿ÀÏÇØ¾ß ÇÕ´Ï´Ù.

WEP(Wired Equivalent Privacy) ¾Ïȣȭ ¹× °øÀ¯ ÀÎÁõÀ» »ç¿ëÇÏ¿© ³×Æ®¿öÅ©¿¡¼­ µ¥ÀÌÅ͸¦ º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù. WEP´Â µ¥ÀÌÅ͸¦ Àü¼ÛÇϱâ Àü¿¡ ¾Ïȣȭ ۸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÕ´Ï´Ù. µ¿ÀÏÇÑ ¾Ïȣȭ ۸¦ »ç¿ëÇÏ´Â ÄÄÇ»Å͸¸ÀÌ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇϰųª ´Ù¸¥ ÄÄÇ»ÅÍ¿¡¼­ Àü¼ÛµÈ ¾ÏȣȭµÈ µ¥ÀÌÅ͸¦ ÇØµ¶ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõÀº ¾î´ðÅÍ¿Í ¾×¼¼½º Æ÷ÀÎÆ® »çÀÌ¿¡¼­ÀÇ Ãß°¡ È®ÀÎ ÇÁ·Î¼¼½º¸¦ Á¦°øÇÕ´Ï´Ù.

WEP ÀÎÁõ ¾Ë°í¸®ÁòÀº ¼öµ¿ ¹× ´Éµ¿ ³×Æ®¿öÅ© °ø°Ý¿¡ Ãë¾àÇÕ´Ï´Ù. TKIP ¹× CKIP ¾Ë°í¸®Áò¿¡´Â ±âÁ¸ÀÇ ³×Æ®¿öÅ© °ø°ÝÀ» ¿ÏÈ­Çϰí Ãë¾àÁ¡À» ¾Ë·ÁÁÖµµ·Ï °³¼±µÈ WEP ÇÁ·ÎÅäÄÝÀÌ Æ÷ÇԵ˴ϴÙ.

°³¹æ ¹× °øÀ¯ Ű ÀÎÁõ

IEEE 802.11Àº ½Ã½ºÅÛ ¹× °øÀ¯ ŰÀÇ µÎ °¡Áö ³×Æ®¿öÅ© ÀÎÁõ ¹æ¹ýÀ» Áö¿øÇÕ´Ï´Ù.


802.1x ÀÎÁõ

802.1x ÀÎÁõ ÀÛµ¿ ¹æ¹ý
802.1x ±â´É

°³¿ä

802.1x ÀÎÁõÀº 802.11 ÀÎÁõ ÇÁ·Î¼¼½º¿Í´Â º°°³ÀÇ ÀÎÁõÀÔ´Ï´Ù. 802.1x Ç¥ÁØÀº ´Ù¾çÇÑ ÀÎÁõ ¹× Ű °ü¸® ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÕ´Ï´Ù. 802.1x ÀÎÁõ À¯ÇüÀº ¼­·Î ´Ù¸£¸ç °¢°¢Àº ´Ù¸¥ ÀÎÁõ Á¢±Ù ¹æ½ÄÀ» Á¦°øÇϳª ¸ðµÎ Ŭ¶óÀÌ¾ðÆ®¿Í ¾×¼¼½º Æ÷ÀÎÆ® »çÀÌ¿¡¼­ÀÇ Åë½ÅÀ» À§ÇØ µ¿ÀÏÇÑ 802.1x ÇÁ·ÎÅäÄÝ ¹× ÇÁ·¹ÀÓ¿öÅ©¸¦ »ç¿ëÇÕ´Ï´Ù. ´ëºÎºÐ ÇÁ·ÎÅäÄÝ¿¡¼­ 802.1x ÀÎÁõ 󸮰¡ ¿Ï·áµÇ¸é ´Ü¸»¿¡¼­ µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ À§ÇÑ Å°¸¦ ¼ö½ÅÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº 802.1x ÀÎÁõ ÀÛµ¿ ¹æ¹ýÀ» ÂüÁ¶ÇϽʽÿÀ. 802.1x ÀÎÁõ°ú ÇÔ²² Ŭ¶óÀÌ¾ðÆ®¿Í ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ¿¬°áµÈ ¿ø°Ý ÀÎÁõ ÀüÈ­ Á¢¼Ó »ç¿ëÀÚ ¼­ºñ½º(RADIUS) ¼­¹ö »çÀÌ¿¡¼­ ÀÎÁõ ¹æ¹ýÀÌ »ç¿ëµË´Ï´Ù. ÀÎÁõ 󸮿¡¼­´Â ¹«¼± ³×Æ®¿öÅ©·Î Àü¼ÛµÇÁö ¾Ê´Â »ç¿ëÀÚ ¾ÏÈ£¿Í °°Àº ÀÚ°Ý Áõ¸íÀ» »ç¿ëÇÕ´Ï´Ù. ´ëºÎºÐ 802.1x À¯ÇüÀº »ç¿ëÀÚ¸¶´Ù, ¼¼¼Ç¸¶´Ù µ¿Àû ۸¦ Áö¿øÇÏ¿© °íÁ¤ Ű º¸¾ÈÀ» °­È­ÇÕ´Ï´Ù. 802.1x´Â È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP)·Î ¾Ë·ÁÁø ±âÁ¸ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÕ´Ï´Ù.

¹«¼± LAN¿¡ ´ëÇÑ 802.1x ÀÎÁõÀº ´ÙÀ½ ¼¼ °¡Áö ¿ä¼Ò·Î ±¸¼ºµË´Ï´Ù.

802.1x ÀÎÁõ º¸¾ÈÀº ¹«¼± Ŭ¶óÀÌ¾ðÆ®¿¡¼­ ¾×¼¼½º Æ÷ÀÎÆ®·Î ÇâÇÏ´Â ÀÎÁõ ¿äûÀ» ½ÃÀÛÇÕ´Ï´Ù. ÀÌ·Î ÀÎÇØ È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP) ±Ô°Ý RADIUS ¼­¹ö¿¡ ´ëÇØ Ŭ¶óÀÌ¾ðÆ®°¡ ÀÎÁõµË´Ï´Ù. ÀÌ RADIUS ¼­¹ö´Â »ç¿ëÀÚ(¾ÏÈ£ ¶Ç´Â ÀÎÁõ¼­¸¦ ÅëÇØ) ¶Ç´Â ½Ã½ºÅÛ(MAC ÁÖ¼Ò¸¦ ÅëÇØ)À» ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·ÐÀûÀ¸·Î ¹«¼± Ŭ¶óÀÌ¾ðÆ®´Â Ã³¸®°¡ ¿Ï·áµÉ ¶§±îÁö ³×Æ®¿öÅ©¿¡ Ãß°¡µÉ ¼ö ¾ø½À´Ï´Ù.

802.1x¿ëÀ¸·Î »ç¿ëµÇ´Â ÀÎÁõ ¾Ë°í¸®Áò¿¡´Â EAP-TLS, EAP-TTLS, º¸È£ EAP(PEAP) µîÀÌ Æ÷ÇԵ˴ϴÙ. ÀÌ·¯ÇÑ ¹æ¹ýÀ» ÅëÇØ ¹«¼± Ŭ¶óÀÌ¾ðÆ®°¡ RADIUS ¼­¹ö¿¡°Ô ÀÚ½ÅÀ» È®ÀνÃų ¼ö ÀÖ½À´Ï´Ù. RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© µ¥ÀÌÅͺ£À̽º¿¡¼­ »ç¿ëÀÚ ID¸¦ È®ÀÎÇÕ´Ï´Ù. RADIUS´Â Ç¥ÁØ ÁÖ¼Ò ÁöÁ¤ AAA(Authentication, Authorization ¹× Accounting) ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. RADIUS¿¡´Â ´ÙÁß ¼­¹ö ȯ°æ¿¡¼­ Ŭ¶óÀ̾ðÆ®ÀÇ À¯È¿¼ºÀ» È®ÀÎÇÏ´Â ÇÁ·Ï½Ã ÇÁ·Î¼¼½º°¡ Æ÷ÇԵ˴ϴÙ. IEEE 802.1x Ç¥ÁØÀº Æ÷Æ® ±â¹Ý 802.11 ¹«¼± ¹× À¯¼± ÀÌ´õ³Ý ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦¾îÇϰí ÀÎÁõÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. Æ÷Æ® ±â¹Ý ³×Æ®¿öÅ© ¾×¼¼½º Á¦¾î´Â LAN Æ÷Æ®¿¡ ºÎÂøµÇ¾î ÀÎÁõ 󸮰¡ ½ÇÆÐÇßÀ» ¶§ Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ¹æÁöÇÏ´Â ÀåÄ¡¸¦ ÀÎÁõÇÏ´Â ½ºÀ§Äª LAN ÀÎÇÁ¶ó¿Í ºñ½ÁÇÕ´Ï´Ù.

RADIUSÀÇ Á¤ÀÇ

RADIUS´Â AAA ÀüÈ­ Á¢¼Ó Ŭ¶óÀÌ¾ðÆ®°¡ ³×Æ®¿öÅ© ¾×¼¼½º ¼­¹ö¿¡ ·Î±×ÀÎÇϰųª ¼­¹ö¿¡¼­ ·Î±×¾Æ¿ôÇÒ ¶§ »ç¿ëÇÏ´Â AAA(Authorization, Authentication ¹× Accounting) Ŭ¶óÀ̾ðÆ®-¼­¹ö ÇÁ·ÎÅäÄÝÀÎ ¿ø°Ý ¾×¼¼½º ÀüÈ­ Á¢¼Ó »ç¿ëÀÚ ¼­ºñ½ºÀÔ´Ï´Ù. ÀϹÝÀûÀ¸·Î RADIUS ¼­¹ö´Â ÀÎÅÍ³Ý ¼­ºñ½º Á¦°øÀÚ(ISP)°¡ AAA ÀÛ¾÷À» ¼öÇàÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. AAA ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.


802.1x ÀÎÁõ ÀÛµ¿ ¹æ¹ý

´ÙÀ½¿¡¼­´Â 802.1x ÀÎÁõ¿¡ ´ëÇØ °£·«È÷ ¼³¸íÇÕ´Ï´Ù.


802.1x ±â´É


WPA ¶Ç´Â WPA2

Wi-Fi º¸È£ ¾×¼¼½º(WPA ¶Ç´Â WPA2)´Â µ¥ÀÌÅÍ º¸È£ ¹× ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¾×¼¼½º Á¦¾î ¼öÁØÀ» °­·ÂÇÏ°Ô °³¼±ÇÏ´Â Çâ»óµÈ º¸¾È ±â´ÉÀÔ´Ï´Ù. WPA´Â °­Á¦·Î 802.1x ÀÎÁõ°ú Ű ±³È¯À» ½ÇÇàÇÏ¸ç µ¿Àû ¾Ïȣȭ ۸¦ ÅëÇØ¼­¸¸ ÀÛµ¿ÇÕ´Ï´Ù. WPA¿¡¼­´Â Àӽà Ű ÅëÇÕ ÇÁ·ÎÅäÄÝ(TKIP)À» »ç¿ëÇÏ¿© µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ °­È­ÇÕ´Ï´Ù. TKIP¿¡¼­´Â ÆÐŶ¸¶´Ù Ű È¥ÇÕ ±â´É, ¿¬¼Ó ±ÔÄ¢À» Æ÷ÇÔÇÑ "Michael" È®Àå Ãʱ⠺¤ÅÍ(IV)¶ó´Â À̸§ÀÇ ¸Þ½ÃÁö ÅëÇÕ È®ÀÎ(MIC) ¹× Ű Àç¼³Á¤ ¹æ¹ýÀ» Æ÷ÇÔÇÏ¿© µ¥ÀÌÅÍ ¾Ïȣȭ ¹æ¹ýÀÌ Å©°Ô °³¼±µÇ¾ú½À´Ï´Ù. ÀÌ·¯ÇÑ °³¼±µÈ ¾Ïȣȭ ¹æ¹ýÀ» ÅëÇØ TKIP¿¡¼­´Â WEPÀÇ ±âÁ¸ °áÁ¡À» º¸È£ÇÕ´Ï´Ù.

IEEE TGi »ç¾çÀ» ÁؼöÇÏ´Â Â÷¼¼´ë WPA´Â WPA2·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.

±â¾÷ ¸ðµå: ±â¾÷ ¸ðµå´Â RADIUS ¶Ç´Â ´Ù¸¥ ÀÎÁõ ¼­¹ö¸¦ ÅëÇØ ³×Æ®¿öÅ© »ç¿ëÀÚ¸¦ È®ÀÎÇÕ´Ï´Ù. WPA´Â 128ºñÆ® ¾Ïȣȭ Ű ¹× µ¿Àû ¼¼¼Ç ۸¦ »ç¿ëÇÏ¿© ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ °³ÀÎ Á¤º¸¿Í ¿£ÅÍÇÁ¶óÀÌÁî º¸¾ÈÀ» º¸ÁõÇÕ´Ï´Ù. ±â¾÷ ¸ðµå´Â ȸ»ç³ª Á¤ºÎ¸¦ À§ÇÑ °ÍÀÔ´Ï´Ù.

°³ÀÎ ¸ðµå: °³ÀÎ ¸ðµåÀÇ °æ¿ì ¾×¼¼½º Æ÷ÀÎÆ® ¹× Ŭ¶óÀÌ¾ðÆ®¿¡¼­ ¹Ì¸® °øÀ¯µÈ Ű(PSK)¸¦ ¼öµ¿À¸·Î ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. PSK´Â Ŭ¶óÀÌ¾ðÆ® ½ºÅ×À̼ǰú ¾×¼¼½º Æ÷ÀÎÆ® ¸ðµÎ¿¡¼­ ¾ÏÈ£ ¶Ç´Â ½Äº° Äڵ带 ÅëÇØ »ç¿ëÀÚ¸¦ ÀÎÁõÇÕ´Ï´Ù. ÀÎÁõ ¼­¹ö´Â ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. °³ÀÎ ¸ðµå´Â °¡Á¤ ¹× ¼Ò±Ô¸ð ȸ»ç ȯ°æÀ» À§ÇÑ °ÍÀÔ´Ï´Ù.

WPA-±â¾÷ ¹× WPA2-±â¾÷: 802.1x RADIUS ¼­¹ö°¡ ÀÖ´Â ±â¾÷ ³×Æ®¿öÅ©¿¡¼­ÀÇ º¸¾È ¼öÁØÀ» Á¦°øÇÕ´Ï´Ù. 802.1x ¼­¹öÀÇ ÀÎÁõ ÇÁ·ÎÅäÄݰú ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎÇϱâ À§ÇØ ÀÎÁõ À¯ÇüÀ» ¼±ÅÃÇÕ´Ï´Ù.

WPA-°³ÀÎ ¹× WPA2-°³ÀÎ: °³ÀÎÀº ¼Ò±Ô¸ð ³×Æ®¿öÅ© ¶Ç´Â °¡Á¤ ȯ°æ¿¡¼­ÀÇ º¸¾È ¼öÁØÀ» Á¦°øÇÏ¸ç ¹Ì¸® °øÀ¯µÈ Ű(PSK)¶ó´Â ¾ÏÈ£¸¦ »ç¿ëÇÕ´Ï´Ù. ¾ÏÈ£°¡ ±æ¼ö·Ï ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸¾ÈÀÌ °­·ÂÇØÁý´Ï´Ù. ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ® ¶Ç´Â ¶ó¿ìÅͰ¡ WPA-°³ÀÎ ¹× WPA2-°³ÀÎÀ» Áö¿øÇÏ´Â °æ¿ì ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­ WPA-PSK¸¦ Ȱ¼ºÇÑ ´ÙÀ½ ±æ°í °­·ÂÇÑ ¾ÏÈ£¸¦ ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ÄÄÇ»ÅÍ ¹× ¹«¼± ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏ´Â ´Ù¸¥ ¸ðµç ¹«¼± ÀåÄ¡¿¡¼­, ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ÀÔ·ÂÇÑ ¾ÏÈ£¿Í µ¿ÀÏÇÑ ¾ÏÈ£¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.

Âü°í: WPA-°³ÀÎ ¹× WPA2-°³ÀÎÀº »óÈ£ ¿î¿ë¼ºÀÌ ¾ø½À´Ï´Ù.

AES-CCMP - (Advanced Encryption Standard - Counter CBC-MAC Protocol) ¹«¼± Àü¼Û¿¡ ´ëÇÑ °³ÀÎ Á¤º¸ º¸È£¸¦ À§ÇÑ IEEE 802.11i Ç¥ÁØ¿¡ ÁöÁ¤µÈ »õ·Î¿î ¹æ¹ýÀÔ´Ï´Ù. AES-CCMP´Â TKIPº¸´Ù ´õ °­·ÂÇÑ ¾Ïȣȭ ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù. °­·ÂÇÑ µ¥ÀÌÅÍ º¸È£°¡ Áß¿äÇÑ °æ¿ì µ¥ÀÌÅÍ ¾Ïȣȭ·Î¼­ AES-CCMP¸¦ ¼±ÅÃÇϽʽÿÀ.

Âü°í: ÀϺΠº¸¾È ¼Ö·ç¼ÇÀº ¿î¿µ üÁ¦¿¡¼­ Áö¿øÇÏÁö ¾ÊÀ» ¼öµµ ÀÖÀ¸¸ç ¹«¼± LAN ÀÎÇÁ¶ó Áö¿ø°ú ÇÔ²² Ãß°¡ÀûÀÎ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â Çϵå¿þ¾î°¡ ÇÊ¿äÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÄÇ»ÅÍ Á¦Á¶¾÷ü¿¡ ¹®ÀÇÇϽʽÿÀ.

TKIP(Àӽà Ű ÅëÇÕ ÇÁ·ÎÅäÄÝ)´Â WEP(Wired Equivalent Privacy) º¸¾ÈÀ» °³¼±ÇÑ °ÍÀ¸·Î, ÆÐŶ ´ÜÀ§ Ű È¥ÇÕ, ¸Þ½ÃÁö ¹«°á¼º È®ÀÎ ¹× ÀçÀÔ·Â ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇÏ¿© WEPÀÇ °áÇÔÀ» ¼öÁ¤ÇÕ´Ï´Ù.


MD5

MD5(Message Digest 5) ÀÎÁõÀº »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â ÀÏ¿ø ÀÎÁõ ¹æ¹ýÀÔ´Ï´Ù. ÀÌ ¹æ¹ýÀº Ű °ü¸®¸¦ Áö¿øÇÏÁö ¾ÊÁö¸¸, µ¥ÀÌÅÍ ¾Ïȣȭ°¡ »ç¿ëµÇ´Â °æ¿ì¿¡´Â ¹Ì¸® ±¸¼ºµÈ ۰¡ ÇÊ¿äÇÕ´Ï´Ù. EAP ÅͳΠ¹æ¹ý ³» ¹«¼± ÀÎÁõÀ» À§ÇØ ½±°Ô ¹èÆ÷°¡ °¡´ÉÇÕ´Ï´Ù.

TLS

È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP) ¹× ÅͳΠÀü¼Û °èÃþ º¸¾È(TTLS)À» »ç¿ëÇÏ´Â ÀÎÁõ ¹æ¹ýÀÔ´Ï´Ù. EAP-TLS´Â ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â ÀÎÁõ¼­¸¦ »ç¿ëÇÕ´Ï´Ù. EAP-TLS ÀÎÁõÀº µ¿Àû WEP Ű °ü¸®¸¦ Áö¿øÇÕ´Ï´Ù. TLS ÇÁ·ÎÅäÄÝÀº °øÀ¯ ³×Æ®¿öÅ©¿¡¼­ µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ ÅëÇÑ Åë½ÅÀ» º¸È£ ¹× ÀÎÁõÇϱâ À§ÇØ °í¾ÈµÈ °ÍÀÔ´Ï´Ù. TLS ÇÚµå¼ÎÀÌÅ© ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¸é ¼­¹ö ¹× Ŭ¶óÀÌ¾ðÆ®°¡ µ¥ÀÌÅͰ¡ Àü¼ÛµÇ±â Àü¿¡ »óÈ£ ÀÎÁõÀ» Á¦°øÇÏ°í ¾Ïȣȭ ¾Ë°í¸®Áò ¹× ¾ÏÈ£ ۸¦ Çù»óÇÒ ¼ö ÀÖ½À´Ï´Ù.

TTLS

ÀÌ·¯ÇÑ ¼³Á¤Àº »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â µ¥ »ç¿ëµÇ´Â ÀÚ°Ý Áõ¸í°ú ÇÁ·ÎÅäÄÝÀ» Á¤ÀÇÇÕ´Ï´Ù. TTLS(ÅͳΠÀü¼Û °èÃþ º¸¾È)¿¡¼­ Ŭ¶óÀÌ¾ðÆ®´Â EAP-TLS¸¦ »ç¿ëÇÏ¿© ¼­¹öÀÇ À¯È¿¼ºÀ» È®ÀÎÇϸç Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö »çÀÌ¿¡ TLS ¾Ïȣȭ ä³ÎÀ» ¸¸µì´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®´Â ´Ù¸¥ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀϹÝÀûÀ¸·Î ÀÌ ¾ÏȣȭµÈ ä³ÎÀ» ÀÌ¿ëÇÏ¿© ¼­¹ö À¯È¿¼ºÀ» È®ÀÎÇÏ´Â MD5 Challenge¿Í °°Àº ¾ÏÈ£ ±â¹Ý ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÕ´Ï´Ù. µµÀü ¹× ÀÀ´ä ÆÐŶÀÌ ºñ°ø°³ TLS ¾Ïȣȭ ä³ÎÀ» ÅëÇØ Àü¼ÛµË´Ï´Ù. TTLS ±¸ÇöÀº EAP¿¡¼­ Á¤ÀÇÇÑ ¸ðµç ¹æ¹ý°ú ¿©·¯ °¡Áö ÀÌÀü ¹æ¹ý(PAP, CHAP, MS-CHAP ¹× MS-CHAPv2)À» ¸ðµÎ Áö¿øÇÕ´Ï´Ù. TTLS´Â »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» Áö¿øÇϵµ·Ï »õ Ư¼ºÀ» Á¤ÀÇÇÏ´Â ¹æ½ÄÀ¸·Î »õ ÇÁ·ÎÅäÄÝ¿¡¼­ »ç¿ëÀÌ °¡´ÉÇϵµ·Ï ½±°Ô È®ÀåÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÎÁõ ÇÁ·ÎÅäÄÝ

PEAP

PEAP´Â IEEE 802.1x ÀÎÁõ À¯ÇüÀÇ »õ·Î¿î È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP)·Î, ¼­¹öÂÊ EAP-Àü¼Û °èÃþ º¸¾È(EAP-TLS)À» ÀÌ¿ëÇÏ°í »ç¿ëÀÚ ¾ÏÈ£, 1ȸ ¾ÏÈ£ ¹× ÀÏ¹Ý ÅäÅ« Ä«µå¸¦ Æ÷ÇÔÇÑ ´Ù¾çÇÑ ÀÎÁõ ¹æ¹ýÀ» Áö¿øÇϵµ·Ï °í¾ÈµÈ °ÍÀÔ´Ï´Ù.

ÀÎÁõ ÇÁ·ÎÅäÄÝ


Cisco ±â´É

Cisco LEAP

Cisco LEAP(Cisco Light EAP)´Â »ç¿ëÀÚ°¡ ÁöÁ¤ÇÑ ·Î±×¿Â ¾ÏÈ£¸¦ ÅëÇÑ ¼­¹ö ¹× Ŭ¶óÀÌ¾ðÆ® 802.1x ÀÎÁõÀÔ´Ï´Ù. ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ®°¡ Cisco LEAP Ȱ¼º RADIUS(Cisco º¸¾È ¾×¼¼½º Á¦¾î ¼­¹ö(ACS) ¼­¹ö)¿Í Åë½ÅÇÒ °æ¿ì Cisco LEAP´Â Ŭ¶óÀÌ¾ðÆ® ¹«¼± ¾î´ðÅÍ¿Í ¹«¼± ³×Æ®¿öÅ© °£ ´ÙÁß ÀÎÁõÀ» ÅëÇÑ ¾×¼¼½º Á¦¾î¸¦ Á¦°øÇϸç Àü¼ÛµÈ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â µ¿Àû °³º° »ç¿ëÀÚ ¾Ïȣȭ ۸¦ Á¦°øÇÕ´Ï´Ù.

Cisco ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ® º¸¾È ±â´É

Cisco ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ® ±â´ÉÀº º¸¾ÈÀ» ÇØÄ¥ ¼ö ÀÖ´Â »ç¿ëÀÚ ÀÚ°Ý Áõ¸í°ú ÀÎÁõ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ Á¤º¸¸¦ ÃßÃâÇϱâ À§ÇØ ³×Æ®¿öÅ©ÀÇ ³×Æ®¿öÅ©¿¡¼­ ºÒ¹ý ¾×¼¼½º Æ÷ÀÎÆ®¸¦ ¸ð¹æÇÒ ¼ö ÀÖ´Â ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ®°¡ µé¾î¿ÀÁö ¸øÇϵµ·Ï º¸È£ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ ±â´ÉÀº CiscoÀÇ LEAP ÀÎÁõÀ» ÅëÇØ¼­¸¸ ÀÛµ¿ÇÕ´Ï´Ù. Ç¥ÁØ 802.11 ±â¼úÀº ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ®°¡ ³×Æ®¿öÅ©¿¡ µé¾î¿ÀÁö ¸øÇϵµ·Ï º¸È£ÇÏÁö ¸øÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº LEAP ÀÎÁõÀ» ÂüÁ¶ÇϽʽÿÀ.

ºü¸¥ ·Î¹Ö(CCKM)

¹«¼± LANÀÌ ºü¸¥ À翬°áÀÌ °¡´ÉÇϵµ·Ï ±¸¼ºµÈ °æ¿ì ÁÖ ¼­¹ö¸¦ ÅëÇÏÁö ¾Ê°í LEAP »ç¿ë Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡°¡ ÇÑ ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­ ´Ù¸¥ ¾×¼¼½º Æ÷ÀÎÆ®·Î ·Î¹ÖÇÒ ¼ö ÀÖ½À´Ï´Ù. CCKM(Cisco Centralized Key Management)À» »ç¿ëÇÏ¸é ¹«¼± µµ¸ÞÀÎ ¼­ºñ½º(WDS)¸¦ Á¦°øÇϵµ·Ï ±¸¼ºµÈ ¾×¼¼½º Æ÷ÀÎÆ®°¡ RADIUS ¼­¹ö¸¦ ´ë½ÅÇϸç À½¼ºÀ̳ª ±âŸ ½Ã°£¿¡ ¹Î°¨ÇÑ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ º°´Ù¸¥ Áö¿¬ ¾øÀÌ Å¬¶óÀÌ¾ðÆ®¸¦ ÀÎÁõÇÕ´Ï´Ù.

CKIP

Cisco Ű ¹«°á¼º ÇÁ·ÎÅäÄÝ(CKIP)Àº 802.11 ¸Åü ¾Ïȣȭ¸¦ À§ÇÑ Cisco µ¶Á¡ º¸¾È ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. CKIP´Â ´ÙÀ½ ±â´ÉÀ» »ç¿ëÇÏ¿© ÀÎÇÁ¶ó ³×Æ®¿öÅ© ¸ðµå¿¡¼­ 802.11 º¸¾ÈÀ» °³¼±ÇÕ´Ï´Ù.

802.11b ¹× 802.11g È¥ÇÕ È¯°æ º¸È£ ÇÁ·ÎÅäÄÝ

Cisco 350 ¶Ç´Â Cisco 1200°ú °°Àº ÀϺΠ¾×¼¼½º Æ÷ÀÎÆ®´Â ÀϺΠŬ¶óÀÌ¾ðÆ® ½ºÅ×À̼ÇÀÌ WEP ¾Ïȣȭ¸¦ Áö¿øÇÏÁö ¾Ê´Â ȯ°æÀ» Áö¿øÇÕ´Ï´Ù. À̸¦ È¥ÇÕ ¼¿À̶ó ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¹«¼± ³×Æ®¿öÅ©°¡ "¼±ÅÃÀûÀÎ ¾Ïȣȭ" ¸ðµå¿¡¼­ ÀÛµ¿ÇÒ ¶§ WEP ¸ðµå¿¡ ¿¬°áµÈ Ŭ¶óÀÌ¾ðÆ® ½ºÅ×À̼ÇÀº ¾ÏȣȭµÈ ¸ðµç ¸Þ½ÃÁö¸¦ º¸³»¸ç Ç¥ÁØ ¸ðµå¸¦ »ç¿ëÇÏ´Â ½ºÅ×À̼ÇÀº ¾ÏȣȭµÇÁö ¾ÊÀº ¸ðµç ¸Þ½ÃÁö¸¦ º¸³À´Ï´Ù. ÀÌ·¯ÇÑ ¾×¼¼½º Æ÷ÀÎÆ®´Â ³×Æ®¿öÅ©°¡ ¾Ïȣȭ¸¦ »ç¿ëÇϰí ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ¾Ë·Á Ŭ¶óÀÌ¾ðÆ®°¡ WEP ¸ðµå¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ÇÁ·ÎÆÄÀÏ¿¡¼­ È¥ÇÕ ¼¿ÀÌ È°¼ºÈ­µÇ¸é "¼±ÅÃÀûÀÎ ¾Ïȣȭ"¿¡ ¸Â°Ô ±¸¼ºµÈ ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù.

EAP-FAST

EAP-TTLS ¹× PEAPó·³ EAP-FAST´Â º¸È£ Æ®·¡ÇÈ¿¡ ´ëÇÑ ÅͳθµÀ» »ç¿ëÇÕ´Ï´Ù. ÁÖ¿ä Â÷ÀÌÁ¡Àº, EAP-FAST´Â ±ÇÇÑ ºÎ¿©¿¡ ÀÎÁõ¼­¸¦ »ç¿ëÇÏÁö ¾Ê´Â´Ù´Â Á¡ÀÔ´Ï´Ù. EAP-FASTÀÇ Á¶Ç×Àº EAP-FAST¸¦ ¼­¹ö¿¡¼­ ¿äûÇÒ ¶§ ù¹øÂ° Åë½Å ±³È¯À¸·Î¼­ Ŭ¶óÀÌ¾ðÆ®¿¡ ÀÇÇØ¼­¸¸ Çù»óµË´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®¿¡°Ô ¹Ì¸® °øÀ¯µÈ ºñ¹Ð º¸È£ ¾×¼¼½º ÀÚ°Ý Áõ¸í(PAC)ÀÌ ¾øÀ¸¸é EAP-FAST Á¦°øÀ» ½ÃÀÛÇÏ¿© ¼­¹ö·ÎºÎÅÍ µ¿ÀûÀ¸·Î °¡Á®¿Àµµ·Ï ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù.

EAP-FAST´Â PAC¿¡ ¹êµå¿Ü º¸¾È ÀåÄ¡¸¦ ÅëÇÑ ¼öµ¿ Àü´Þ°ú ÀÚµ¿ Á¦°øÀÇ µÎ °¡Áö ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù.

EAP-FAST ¹æ¹ýÀº Á¦°ø°ú ÀÎÁõÀÇ µÎ ºÎºÐÀ¸·Î ³ª´µ¾îÁý´Ï´Ù. ±¸Ãà ´Ü°è¿¡´Â Ãʱâ Ŭ¶óÀÌ¾ðÆ®·ÎÀÇ PAC Àü´ÞÀÌ Æ÷ÇԵ˴ϴÙ. ÀÌ ´Ü°è´Â Ŭ¶óÀÌ¾ðÆ®¿Í »ç¿ëÀÚ ´ç ÇÑ ¹ø¸¸ ¼öÇàÇØ¾ß ÇÕ´Ï´Ù.

È¥ÇÕ ¼¿ ¸ðµå

Cisco 350 ¶Ç´Â Cisco 1200°ú °°Àº ÀϺΠ¾×¼¼½º Æ÷ÀÎÆ®´Â ÀϺΠŬ¶óÀÌ¾ðÆ® ½ºÅ×À̼ÇÀÌ WEP ¾Ïȣȭ¸¦ Áö¿øÇÏÁö ¾Ê´Â ȯ°æÀ» Áö¿øÇÕ´Ï´Ù. À̸¦ È¥ÇÕ ¼¿À̶ó ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¹«¼± ³×Æ®¿öÅ©°¡ "¼±ÅÃÀûÀÎ ¾Ïȣȭ" ¸ðµå¿¡¼­ ÀÛµ¿ÇÒ ¶§ WEP ¸ðµå¿¡ ¿¬°áµÈ Ŭ¶óÀÌ¾ðÆ® ½ºÅ×À̼ÇÀº ¾ÏȣȭµÈ ¸ðµç ¸Þ½ÃÁö¸¦ º¸³»¸ç Ç¥ÁØ ¸ðµå¸¦ »ç¿ëÇÏ´Â ½ºÅ×À̼ÇÀº ¾ÏȣȭµÇÁö ¾ÊÀº ¸ðµç ¸Þ½ÃÁö¸¦ º¸³À´Ï´Ù. ÀÌ·¯ÇÑ ¾×¼¼½º Æ÷ÀÎÆ®´Â ³×Æ®¿öÅ©°¡ ¾Ïȣȭ¸¦ »ç¿ëÇϰí ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ¾Ë·Á Ŭ¶óÀÌ¾ðÆ®°¡ WEP ¸ðµå¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ÇÁ·ÎÆÄÀÏ¿¡¼­ "È¥ÇÕ ¼¿"ÀÌ È°¼ºÈ­µÇ¸é "¼±ÅÃÀûÀÎ ¾Ïȣȭ"¿¡ ¸Â°Ô ±¸¼ºµÈ ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù.   

¶óµð¿À °ü¸®

ÀÌ ±â´ÉÀÌ È°¼ºÈ­µÇ¸é ¹«¼± ¾î´ðÅͰ¡ Cisco ÀÎÇÁ¶ó¿¡ ¶óµð¿À °ü¸® Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. Cisco ¶óµð¿À °ü¸® À¯Æ¿¸®Æ¼°¡ ÀÎÇÁ¶ó¿¡¼­ »ç¿ëµÇ´Â °æ¿ì ¶óµð¿À ¸Å°³º¯¼ö¸¦ ±¸¼ºÇÏ°í °£¼· ¹× Rogue ¾×¼¼½º Æ÷ÀÎÆ®¸¦ °Ë»öÇÕ´Ï´Ù.


¸Ç À§·Î µ¹¾Æ°¡±â

¸ñÂ÷·Î µ¹¾Æ°¡±â

»óÇ¥ ¹× ºÎÀÎ Á¤º¸