ȸ»ç¼Ò°³

½Ã½ºÄÚ ¿¡¾î·Î³Ý 350 ½Ã¸®Á ÅëÇÑ ¹«¼±·£ º¸¾È ½ÃÀå ÁÖµµ±Ç °­È­

½Ã½ºÄÚ ½Ã½ºÅÛÁî, ¿¡¾î·Î³Ý 350 ½Ã¸®Á ÅëÇÑ ¹«¼±·£ º¸¾È ½ÃÀå ÁÖµµ±Ç °­È­

- ½Ã½ºÄÚ ¿¡¾î·Î³Ý¿¡ ¹«¼±·£ º¸¾È¼Ö·ç¼Ç Ãß°¡
- ¼ÒÇÁÆ®¿þ¾î¿Í ¼Ö·ç¼Ç ±â´É ´ëÆø È®Àå

[2001³â 11¿ù 28ÀÏ] ÀÎÅÍ³Ý ³×Æ®¿öÅ·ÀÇ ¼¼°èÀûÀÎ ¸®´õ ½Ã½ºÄÚ ½Ã½ºÅÛÁî(www.cisco.com/kr)°¡ ±âÁ¸ÀÇ ½Ã½ºÄÚ ¿¡¾î·Î³Ý¿¡ ÇÑÃþ °­È­µÈ ¿£ÅÍÇÁ¶óÀÌÁî±Þ ¹«¼±·£ º¸¾È ¼Ö·ç¼ÇÀ» Ãß°¡½ÃÄ×´Ù. ÀÌ¿¡ µû¶ó ½Ã½ºÄÚ ½Ã½ºÅÛÁîÀÇ ¿¡¾î·Î³ÝÀº °­µµ ³ôÀº ¹«¼±·£ °ø°ÝÀ¸·ÎºÎÅÍ ±â¾÷À» º¸È£ÇÏ´Â °ÍÀº ¹°·Ð Á¤ÀûÀ¸·Î ºÎ¿©µÈ WEP Ű °ü¸®ÀÇ °áÇÔÀ» Á¦°ÅÇÏ¿© ³×Æ®¿öÅ©ÀÇ °ü¸®¸¦ È¿°úÀûÀ¸·Î ´Ü¼øÈ­ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.

½Ã½ºÄÚ´Â ¿¡¾î·Î³Ý AP(Aironet Access Point) ¹öÀü 11.10, Ŭ¶óÀÌ¾ðÆ® ¾î´ðÅÍ µå¶óÀ̹ö ¹öÀü 8.0 ¹× Ŭ¶óÀÌ¾ðÆ® À¯Æ¿¸®Æ¼ ¹öÀü 5.0 ¼ÒÇÁÆ®¿þ¾î¸¦ Ãâ½ÃÇÔÀ¸·Î½á ÀÌÁ¦ ¾÷°è¿¡¼­ °¡Àå °­·ÂÇÑ IEEE 802.1x ±â¹Ý ¹«¼±·£ º¸¾È ¼Ö·ç¼ÇÀ» º¸À¯ÇÏ°Ô µÆ´Ù. ÃÖ±Ù ¿©·¯ ¸Åü¿¡¼­ WEP ¹× RC4ÀÇ Ãë¾àÁ¡À» ÁöÀûÇϰí ÀÖÀ¸¸ç WEP Å©·¡Å· ÅøÀÌ ¼Ó¼Ó ÃâÇöÇÔ¿¡ µû¶ó ¿©·¯ º¥´õµéÀÌ Ãâ½ÃÇÑ Ãë¾àÇÑ ¼Ö·ç¼ÇÀº ¿­¼¼¸¦ ¸éÄ¡ ¸øÇϰí ÀÖ´Â ¹Ý¸é ½Ã½ºÄÚ ¿¡¾î·Î³Ý ¼Ö·ç¼ÇÀº ±× ÀÔÁö¸¦ È®°íÈ÷ Çϰí ÀÖ´Ù.

IT °ü¸®ÀÚ´Â ÀÌÁ¦ ¹«¼± ¾ÖÇø®ÄÉÀ̼ǰú Æ®·£Àè¼ÇÀ» À§ÇÑ º¸´Ù °­·ÂÇÑ º¸¾È ȯ°æÀ» ¾È½ÉÇÏ°í ¼³Ä¡ ¹× °ü¸®ÇÔÀ¸·Î½á Á¶Á÷°ú °í°´À» º¸È£ÇÒ ¼ö ÀÖ°Ô µÆ´Ù.

2001³â 12¿ù Ãâ½Ã ¿¹Á¤ÀÎ ÀÌ »õ·Î¿î º¸¾È ¼Ö·ç¼ÇÀº ½Ã½ºÄÚ ¹«¼± º¸¾È ¾ÆÅ°ÅØÃ³(Cisco Wireless Security Architecture)¸¦ È®ÀåÇÏ°Ô µÇ¸é ±¸Ã¼ÀûÀ¸·Î MIC(Message Integrity Check), ÆÐŶº° Ű ÇØ½Ì(Per-Packet Key Hashing)À» ÅëÇÑ 'Fluhrer' °ø°Ý ¿ÏÈ­, À¯´Ïij½ºÆ® Ű(Unicast Key)¸¦ À§ÇÑ Á¤Ã¥ ±â¹Ý Ű ¼øÈ¯°ú RADIUS ¾îÄ«¿îÆÃ ·¹ÄÚµå(RADIUS Accounting Records)µîÀÇ ¼ÒÇÁÆ®¿þ¾î ±â´ÉÀ» °³¼±ÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ ½áµå ÆÄƼ AAA ¼­¹ö Áö¿ø°ú °£ÆíÇÑ º¸¾È ¿î¿µ ½ÇÇà, SAFE º¸¾È û»çÁø(SAFE Security Blueprint), Àåºñ ¶Ç´Â NIC Ä«µåÀÇ ¼Õ½Ç¿¡ ´ëÇÑ ´ëÀÀÀÌ °¡´ÉÇϸç, ½ºÇªÇΰú °°Àº Man-in-the-Middle Attack ¹× Brute Force °ø°Ý, WEPÀÇ RC4 Å©·¢Å· °ø°ÝÀ» ¹æÁöÇÏ´Â µî °ø°æ À¯Çüº° ¼Ö·ç¼Ç ±â´Éµµ ´ëÆø °³¼±ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

¼ÒÇÁÆ®¿þ¾î ±â´É°ú ¼Ö·ç¼Ç ±â´ÉÀÇ ÀÚ¼¼ÇÑ °³¼±»çÇ×Àº ´ÙÀ½°ú °°´Ù.

¼ÒÇÁÆ®¿þ¾î ±â´É °³¼±

MIC(Message Integrity Check) - Àü¼Û Áß °íÀÇÀûÀ¸·Î ¼öÁ¤µÈ ÆÐŶÀ» ŽÁöÇϰí À̸¦ µå·Ó½ÃŲ´Ù. ÀÌ´Â ¼Ò½º ¹× ¸ñÀûÁö MAC ¾îµå·¹½º ¸ðµÎ´Â ¹°·Ð ¾ÏȣȭµÈ ÆäÀÌ·Îµå ¹× MIX ŰÀÇ ±â´ÉÀ» ¼öÇàÇÏ¸ç ºñÆ® Çø®ÇÎ(flipping)¹× Ȱ¼º ¸®Ç÷¹ÀÌ(replay) °ø°Ý¿¡ ´ëÇÑ Ãë¾à ÁöÁ¡À» Á¦°ÅÇÑ´Ù.

ÆÐŶº° Ű ÇØ½Ì(Per-Packet Key Hashing)À» ÅëÇÑ 'Fluhrer' °ø°Ý ¿ÏÈ­ - Ŭ¶óÀÌ¾ðÆ® ¹× ¾×¼¼½º Æ÷ÀÎÆ®¸¦ ÅëÇØ ÀνĵǴ ÷´Ü ÇØ½Ì ±â¹ýÀ» ÀÌ¿ëÇÔÀ¸·Î½á WEP Ű´Â ÆÐŶ ´ÜÀ§ÀÇ º¯°æÀÌ ÀÌ·ç¾îÁö°Ô µÈ´Ù.

À¯´Ïij½ºÆ® Ű(Unicast Key)¸¦ À§ÇÑ Á¤Ã¥ ±â¹Ý Ű ¼øÈ¯ - ¿¡¾î·Î³Ý Ű ¼øÈ¯ ½Ã½ºÅÛÀº ÀÌÁ¦ ¹«¼±·£¿¡ ´ëÇØ °¢ »ç¿ëÀÚº°, ¼¼¼Ç Űº°, °¢ ºê·ÎµåÄɽºÆ® Űº°·Î Áö¿øÇÑ´Ù. À¯´Ïij½ºÆ® ۸¦ À§ÇÑ Å¸ÀӾƿô Á¤Ã¥ÀÇ ÀçÀÔ·Â(rekeying)Àº AAA ¼­¹ö ¾×¼¼½º ÄÁÆ®·Ñ ¼­¹ö(À©µµ¿ì ±â¹Ý) ¶Ç´Â Access Registrar(À¯´Ð½º ±â¹Ý)¼­¹ö ¿¡¼­ Áß¾Ó ÁýÁß½ÄÀ¸·Î ±¸¼ºµÉ ¼ö ÀÖ´Ù. Ű ¼øÈ¯Àº ¿£µå À¯Àú¿¡°Ô Á¤È®ÇÏ°Ô ÀÌ·ç¾îÁø´Ù. ¶ÇÇÑ °í°´Àº Áß¾Ó ÁýÁßÀûÀÎ ¹æ½ÄÀÌ ¾Æ´Ï¶ó ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­ ºê·Îµåij½ºÆ® ۸¦ ±¸¼ºÇÒ ¼ö ÀÖ´Ù.

RADIUS ¾îÄ«¿îÆÃ ·¹ÄÚµå(RADIUS Accounting Records) - °¢ Ŭ¶óÀÌ¾ðÆ® ¼¼¼ÇÀ» À§ÇØ »ý¼ºµÈ »ó¼¼ ·¹ÄÚµå´Â ±â·Ï, °¨»ç ¹× ½ÉÁö¾î ¹«¼±·£ Ȱ¿ë¿¡ ´ëÇÑ °ú±ÝÀ» À§ÇØ AAA ¼­¹ö·Î Àü¼ÛµÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ ±â¾÷Àº ÀÌµé ·¹Äڵ带 µð¹ö±ëÀ» À§ÇØ È°¿ëÇÒ ¼ö ÀÖ´Ù.

¼Ö·ç¼Ç ±â´É °³¼±

½áµå ÆÄƼ AAA ¼­¹ö Áö¿ø -
ÆãÅ© ¼ÒÇÁÆ®¿þ¾î(Steel-belted Radius) ¹× ÀÎÅ͸µÅ© ³×Æ®¿÷½º(Merit)°¡ Á¦°øÇÏ´Â AAA ¼­¹ö´Â ÀÌÁ¦ ½Ã½ºÄÚÀÇ LEAP »óÈ£ ÀÎÁõ¿¡ ´ëÇÑ Áö¿øÀ» Æ÷ÇÔÇØ 802.1x ±â¹Ý »ó¿¡¼­ ½Ã½ºÄÚ ¿¡¾î·Î³Ý º¸¾È ÇÁ·¹ÀÓ¿÷À» Áö¿øÇÑ´Ù. À̵é AAA ¼­¹ö´Â ½Ã½ºÄÚ ¾×¼¼½º ÄÁÆ®·Ñ ¼­¹ö ¹× ½Ã½ºÄÚ Access Registrar¿Í ÇÔ²² ½Ã½ºÄÚ °í°´¿¡°Ô À¯¿¬¼ºÀ» Á¦°øÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¹«¼±·£ º¸¾ÈÀ» Æ÷±âÇÏÁö ¾Ê°íµµ ¹é¿£µå ¼­ºñ½º¸¦ ¼±ÅÃÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.

°£ÆíÇÑ º¸¾È ¿î¿µ ½ÇÇà - ¼±ÅÃÀû ¹× ÅëÇÕÀû ³×Æ®¿öÅ© ·Î±×¿Â ±â´ÉÀ» °¡Áø ½Ã½ºÄÚ ¿¡¾î·Î³ÝÀÇ µ¿Àû Ű °ü¸® ¼Ö·ç¼ÇÀº ´Ù¼öÀÇ ÀÎÁõ À¯ÇüÀ» Áö¿øÇÏ¸ç °£ÆíÇÑ º¸¾È ¿î¿µÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

SAFE º¸¾È û»çÁø(SAFE Security Blueprint) - ¹«¼±·£ ³×Æ®¿öÅ© º¸È£¿¡ ´ëÇØ ¸ðµâ½Ä Á¢±Ù¹ýÀ» Àû¿ë½ÃÅ´À¸·Î½á °¢ °í°´¿¡ ¸ÂÃç º¸¾È ¼³°è, ±¸Çö ¹× °ü¸® ÇÁ·Î¼¼½º¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. °¢ ¼³°è ¸ðµâÀº ´Ù¾çÇÑ ³×Æ®¿öÅ© ȯ°æ ³»¿¡¼­ ¹«¼± Æ®·¡ÇÈÀ» º¸È£Çϴµ¥ µû¸¥ ¿ä±¸ ¹× ¿ì·Á¸¦ ÇØ°áÇÏ´Â ³×Æ®¿öÅ© ÀÎÇÁ¶óÀÇ Æ¯Á¤ ¿µ¿ª°ú ¿¬°üµÈ´Ù.

IEEE 802.1x ±â¹ÝÀÇ ½Ã½ºÄÚ ¿¡¾î·Î³Ý ¾ÆÅ°ÅØÃ³´Â ¿©·¯ ¿µ¿ªÀ¸·Î ¿øÈ°ÇÏ°Ô WEP¸¦ È®´ë½ÃŰ´Â °ÍÀº ¹°·Ð ´ÙÀ½°ú °°Àº °ø°ÝÀ» ¿ÏÈ­½ÃŰ´Â ¿ªÇÒÀ» ¼öÇàÇÑ´Ù.

Àåºñ ¶Ç´Â NIC Ä«µåÀÇ ¼Õ½Ç - 802.1x ±â¹Ý ¾ÆÅ°ÅØÃ³¿¡¼­ ½Ã½ºÄÚ´Â Àåºñ ¶Ç´Â NIC Ä«µå°¡ ¾Æ´Ï¶ó »ç¿ëÀÚ¸¦ ÀÎÁõÇÑ´Ù.

Man-in-the-Middle Attack - À̴ Ȱ¼º ¶Ç´Â ºñȰ¼º »óŰ¡ µÉ ¼ö ÀÖ´Ù. ½Ã½ºÄÚ ¿¡¾î·Î³ÝÀÇ »óÈ£ ÀÎÁõ ¹æ½Ä(LEAP)Àº ÀÌ·¯ÇÑ °ø°ÝÀ» ¸·¾Æ³½´Ù. µû¶ó¼­ ±â¾÷µéÀº ÀÓÀÇ·Î ¼³Ä¡µÈ 'Rogue AP'¿¡ ´ëÇÑ ¿ì·Á¾øÀÌ ½Ã½ºÄÚÀÇ ¼Ö·ç¼ÇÀ» ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌ´Ù.

Brute Force °ø°Ý - ÀÌ·ÐÀûÀ¸·Î ½Ã½ºÄÚ ¿¡¾î·Î³ÝÀÇ µ¿Àû Ű ¹× ºó¹øÇÑ rekeyingÀº Brute Force°¡ ÀÌ·ç¾îÁö±â ¸Å¿ì Èûµéµµ·Ï ÇÒ »Ó¸¸ ¾Æ´Ï¶ó °ÅÀÇ ºÒ°¡´ÉÇÏ°Ô ÇÑ´Ù. ¿©Å¸ Á¦Á¶¾÷üµéÀº Á¤Àû WEP ±â¹ÝÀÇ ±¸ÇöÀ» Ȱ¿ëÇÔÀ¸·Î½á ÀÌ·¯ÇÑ °ø°Ý¿¡ ½±°Ô ³ëÃâµÉ ¼ö ÀÖ´Ù.

AirSnort °ø°Ý - ½Ã½ºÄÚ ¿¡¾î·Î³ÝÀº °¢ ÆÐŶ ´ç ÇØ½Ì°ú ÇÔ²² Àû±ØÀû rekeyingÀ» À§ÇÑ Áß¾ÓÁýÁßÀû Á¤Ã¥ ±¸¼ºÀ» Á¦°øÇÔÀ¸·Î½á AirSnort/Fluhrer °ø°ÝÀ» ¹æ¾îÇÑ´Ù. ÀÌ´Â ÇØÄ¿°¡ Ű ÇØµ¶À» À§ÇØ Ãë¾àÇÑ IV¸¦ Áö´Ñ ÆÐŶÀ» ÃæºÐÈ÷ Æ÷ÂøÇÏÁö ¸øÇϵµ·Ï ¹æÁöÇÑ´Ù.

ºÐ¸í ½Ã½ºÄÚ ¿¡¾î·Î³ÝÀº ¸Å¿ì °£ÆíÇϸç Áß¾ÓÁýÁßÈ­µÈ ¾÷°è ÃÖ°íÀÇ ¿£ÅÍÇÁ¶óÀÌÁî±Þ º¸¾È ¼Ö·ç¼ÇÀ» IEEE 802.1x ÇÁ·¹ÀÓ¿÷ »ó¿¡¼­ ½ÇÇöÇÑ´Ù. ¹«¼±·£À» À§ÇÑ ÀÌ·¯ÇÑ »õ·Î¿î ¼ÒÇÁÆ®¿þ¾î ±â´É °³¼± ¹× SAFE Blueprint´Â 12¿ù ÃÊ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖµµ·Ï Á¦°øµÉ °ÍÀÌ´Ù.


½Ã½ºÄÚ ½Ã½ºÅÛÁî¿¡ ´ëÇØ

½Ã½ºÄÚ ½Ã½ºÅÛÁî´Â ÀÎÅÍ³Ý ³×Æ®¿öÅ· ºÐ¾ßÀÇ ¼¼°èÀûÀÎ ¸®´õÀÌ´Ù.
½Ã½ºÄÚ ½Ã½ºÅÛÁî¿Í ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ¿¡ ´ëÇÑ ´º½º¿Í Á¤º¸´Â http://www.cisco.com °ú http://www.cisco.com/web/KR/¿¡¼­ º¼ ¼ö ÀÖ´Ù.

º¸µµÀÚ·á ¹®ÀÇ:

½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ È«¼Ò¿¬ ºÎÀå (ÀüÈ­: 02-3429-8050)
´º½ºÄ¿¹Â´ÏÄÉÀ̼ǽº ¹ÚÀº¿µ / È«¹Ì¿µ / ÇÑÈ­ÁÖ (ÀüÈ­: 02-319-2112)


Cisco¿¡ ¹®ÀÇÇϼ¼¿ä


  • ÀϹݹ®ÀÇ 080-377-0880
    Á¦Ç°/±¸¸Å 080-808-8082