ȸ»ç¼Ò°³

½Ã½ºÄÚ¿£ÅÍÇÁ¶óÀÌÁî ¹«¼±·£ º¸¾È¼Ö·ç¼Ç 'SAFE WLAN' ¹ßÇ¥


½Ã½ºÄÚ, ¿£ÅÍÇÁ¶óÀÌÁî ¹«¼±·£ º¸¾È¼Ö·ç¼Ç 'SAFE WLAN' ¹ßÇ¥


- ±â¾÷ü¸¦ À§ÇÑ ¹«¼±·£ º¸¾È ½Ã½ºÅÛ ±¸Çö û»çÁø°ú °ü¸® ¹æ¹ý ¹é¼­
- ¾ÈÀüÇÑ ¹«¼±³×Æ®¿÷ ¿î¿µ ¼³°è¹æ¾È ¹× Á¶Á÷±Ô¸ð¿¡ µû¸¥ º¸¾ÈÀü·« Á¦½Ã


[2002³â 2¿ù 7ÀÏ] ÀÎÅÍ³Ý ³×Æ®¿öÅ·ÀÇ ¼¼°èÀûÀÎ ¸®´õ ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ (´ëÇ¥ ±èÀ±, www.cisco.com/kr)´Â 7ÀÏ, »õ·Î¿î ¹«¼±·£ º¸¾È ¾ÆÅ°ÅØÃÄÀÎ SAFE WLANÀ» ¹ßÇ¥Çß´Ù.

ÀÌ Á¦Ç°Àº Áö³­ÇØ 12¿ù 31ÀÏ ½Ã½ºÄÚ º»»ç¿¡¼­ ¹ßÇ¥ÇÑ ½Ã½ºÄÚ º¸¾È ¾ÆÅ°ÅØÃÄ(Safe Architecture for E-Business - SAFE)ÀÇ È®Àå¾ÈÀ¸·Î½á, »ç¿ëÀÚ ÀÎÁõ°ú °¨»ç, µ¿Àû ۸¦ »ç¿ëÇÑ µ¥ÀÌÅÍ ¾Ïȣȭ, AP(Access-point)°ü¸®, ³×Æ®¿÷ ÀÚ¿øÀÇ Á¢±Ù Á¦¾î, °í°¡¿ë¼º ¿É¼Ç µîÀ» ÅëÇØ ±â¾÷°í°´µé¿¡°Ô ¹«¼±·£ÀÇ ±â´É Á¦°ø°ú ÇÔ²² º¸¾ÈÇØ°áÃ¥À» Á¦½ÃÇØÁØ´Ù.

½Ã½ºÄÚÀÇ ¹«¼±·£ °³¹ßºÎ¼­¿Í ½ºÀ§Ä¡ °³¹ßÆÀ, º¸¾È ºÎ¼­ÀÇ Çù·ÂÀ» ÅëÇØ ź»ýµÈ SAFE WLAN º¸¾È ¾ÆÅ°ÅØÃÄ´Â, ¾ÈÀüÇÑ ¹«¼±³×Æ®¿öÅ© ¿î¿µÀ» À§ÇÑ ¼³°è ¹æ¾È ¹× Á¶Á÷ÀÇ ±Ô¸ð¿¡ µû¶ó ´ë±â¾÷À» À§ÇÑ Á¤Ã¥, Áß,¼ÒÇüÀ» À§ÇÑ Á¤Ã¥ µî ±Ô¸ð¿¡ µû¸¥ º¸¾È Àü·«À» Á¦½ÃÇÑ´Ù. Àü·«ÀÇ ÇÙ½ÉÀº, Á¶Á÷³» ¹«¼±±¸°£À» À§Çؼ± µ¿Àû Ű »ý¼º°ú RC4 º¸¿ÏÀ» Àû¿ëÇÑ ÀÎÁõ°ú ¾Ïȣȭ¸¦ ¼ö¿ëÇϸç, ¿ÜºÎ ÇÖ½ºÆÌÀ¸·ÎºÎÅÍÀÇ ¾ï¼¼½º¿¡ ´ëÇØ¼± ½Ã½ºÄÚVPN ±â¼úÀ» Àû¿ëÇÑ IPsec ¾Ïȣȭ¸¦ ÅëÇØ ¹«¼±·£»ç¾÷ÀÚµéÀÌ Á¦°øÇÏÁö ¸øÇÏ´Â º¸¾È±â´ÉÀ» Á¦°øÇÑ´Ù´Â °ÍÀÌ´Ù.

¶ÇÇÑ, ¹«¼± ¾Ïȣȭ´Â EAP-Cisco ¸¦ ÅëÇØ AP ¸¶´Ù ºÐ»ê Àû¿ëÇϹǷΠ¼º´ÉÀÌ º¸ÀåµÇ°í, Ãß°¡ ºñ¿ëÀÌ ÇÊ¿äÄ¡ ¾Ê´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù. IPsec ¾ÏȣȭÀÇ °æ¿ì, ¹«¼±±¸°£ÀÇ º¸¾ÈÀÌ Àû¿ëµÇÁö ¾Ê´Â ¿ÜºÎÁ¢¼Ó ÁöÁ¡À¸·ÎºÎÅÍÀÇ º¸¾È¼ºÀ» Á¦°øÇÒ ¼ö ÀÖ°í, ½Ã½ºÄÚ ¶ó¿ìÅÍ¿Í PIX, VPN3000 ÄÁ¼¾Æ®·¹ÀÌÅÍ µî ´Ù¾çÇÑ Á¾·ùÀÇ ÄÁ¼¾Æ®·¹ÀÌÅͰ¡ °³ÀιæÈ­º®ÀÌ ÀåÂøµÈ ¼ÒÇÁÆ®¿þ¾î IPsec Ŭ¶óÀÌ¾ðÆ®¸¦ ÅëÇØ ¾ÈÀüÇÑ Åë½ÅÀ» º¸ÀåÇÑ´Ù.

½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾ÆÀÇ Å×Å©´ÏÄüַç¼Ç±×·ìÀÇ ±è¹Î¼¼Â÷ÀåÀº "2001³âºÎÅÍ º»°ÝÀûÀ¸·Î ±¹³»¿¡ ¼Ò°³µÈ ¹«¼±·£Àº, ±â¾÷ °æÀï·ÂÀ» À§ÇÑ ÃÖ½ÅÀÇ IT ¹«±â·Î½á ¹«¼± ³×Æ®¿÷ÀÌ °¢±¤À» ¹ÞÀ¸¸é¼­, Áö³­ ÇÑÇØ ÁÖ¿ä ±â°ü ¹× ±â¾÷ü¿¡¼­ µµÀÔÀ» °ËÅäÇϴ Ž»ö±â¸¦ °ÅÃÄ ¿ÃÇØ´Â º»°ÝÀûÀÎ µµÀÔ±â·Î Á¢¾îµé¾î Æø¹ßÀûÀÎ ¼ºÀåÀÌ ±â´ëµÇ°í ÀÖ´Ù"°í ¸»Çϸç, "À̹ø »õ·Î¿î ¹«¼±·£ º¸¾È ¾ÆÅ°ÅØÃÄÀÎ SAFE WLANÀü·« ¹ßÇ¥·Î ¹«¼±·£ ÀåºñÀÇ ´ë±Ô¸ð ¹èÄ¡¿Í ½ÇÁ¦ »ç¿ëÀÌ °¡´ÉÇÏ°Ô µÇ¾ú°í, ´õºÒ¾î º¸¾ÈÇØ°áÃ¥À» Á¦½ÃÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù"¶ó°í ¹àÇû´Ù.

¶ÇÇÑ "°øÁß ¹«¼±·£ ¼Ö·ç¼ÇÀº 802.1x ¸¦ ÀÎÁõ°ú °ú±Ý¿ëÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÀϺαâ´É¸¸À» äÅÃÇÑ ÇüÅÂÀ̰í, ½ÇÁ¦ ±â¾÷¿¡ ÇÊ¿äÇÑ 802.1x ¼Ö·ç¼ÇÀº ¾ï¼¼½º Á¦¾î¿Í ÆÐŶ ¾Ïȣȭ¸¦ ÅëÇØ ¾ÈÀüÇÑ ¹«¼± Åë½ÅÀ» Á¦°øÇØ¾ß ÇÑ´Ù´Â Á¡¿¡¼­ ±â¾÷¿ë ¹«¼±·£ ¼Ö·ç¼Ç°ú ¿äÁò ¸¹Àº È­Á¦¸¦ ¸ðÀ¸°í ÀÖ´Â °øÁß·£°ú´Â Â÷º°µÈ´Ù" ¶ó°í ±â¾÷¿ë ¹«¼±·£ ¼Ö·ç¼ÇÀÇ Â÷ÀÌÁ¡À» ¼³¸íÇß´Ù.

ƯÈ÷ º¸¾È ±â´ÉÀÇ ºÎÁ·À¸·Î ÀÎÇØ ½ÇÁ¦ Àû¿ëÀ» À§Çؼ± ¸¹Àº ¹®Á¦Á¡µéÀÌ Á¦±âµÇ°í Àִµ¥, ¿¹¸¦ µé¸é, WEP ¾Ïȣȭ¸¦ À§ÇÑ Å°ÀÇ ÀÚµ¿ »ý¼º ¹× ¹èÆ÷, ۰ü¸® Çʿ伺, ¹«¼±NIC µµ³­½Ã ¶Ç´Â ÀÓÀÇ ¼³Ä¡ AP¿¡ ´ëÇÑ ´ëÀÀ ¹æ¾È, IV(initialization vector) Àç»ç¿ë °ø°ÝÀÇ ´ëÀÀ ¹× ÆÐŶ º¯Á¶ ¹æÁö¸¦ À§ÇÑ »ç¿ëÀÚ ÀÎÁõ°ú »ç¿ëÀÚº° º¸¾È Á¤Ã¥ ºÎ¿©, AP ÀÇ ¾Ïȣȭ ¼³Á¤ ¹× ÀÌÀÇ Áß¾Ó°ü¸®, ÀÎÁõ¼­¹öÀÇ ¹èÄ¡ ¹× °ü¸®, ±âÁ¸ À¯¼± ÀÎÁõ ½Ã½ºÅÛ°úÀÇ ÅëÇÕ µîÀÇ ¹®Á¦·Î ÀÎÇØ, º¸¾È±â´ÉÀÇ È®ÀåÀº ÇʼöÀûÀÎ °ÍÀ¸·Î ¹Þ¾Æµé¿©Áö°í ÀÖÀ¸¸ç »ç¿ëÀÚ¸¶´Ù ´Ù¸¥ Á¢±ÙÁ¦¾î, ±ÇÇÑ ºÎ¿©¿Í °°Àº Á¤Ã¥±â¹Ý °ü¸®°¡ ÇÊ¿äÇÏ´Ù.

À̿ܿ¡µµ ½Ã½ºÄÚ´Â IEEE 802.11i ¹«¼±·£ º¸¾ÈÇ¥ÁØÀ» ÁÖµµÇÏ¸ç ÆÐŶº° WEP Ű ÇØ½Ì, MIC ¿Í °°Àº ±â¼úÀ» ÅëÇØ WEP ¾Ïȣȭ¸¦ º¸¿ÏÇϰí ÀÖÀ¸¸ç, ´õºÒ¾î °øÁ߸Á ¹«¼±·£À» ÅëÇÑ ±â¾÷ ³×Æ®¿÷ Á¢¼Ó º¸¾ÈÀ» À§ÇØ VPN ¾ÆÅ°ÅØÃĸ¦ °øÁ߸Á ¹«¼±·£ ¼­ºñ½º »ç¾÷ÀÚÀÇ 802.1x ÀÎÁõ°ú ¿¬µ¿, ÃÖÀûÀÇ ¹«¼±·£ º¸¾È ¾ÆÅ°ÅØÃĸ¦ ±¸ÃàÇϰí ÀÖ´Ù.

* WEP·Î ¹«¼± ½ÅÈ£¸¦ ¾ÏȣȭÇϱâ

¹«¼±±¹À¸·ÎºÎÅÍ ÀÏÁ¤ °Å¸® ¾È¿¡ ÀÖ´Â »ç¶÷µéÀÌ ´©±¸³ª ±× ¹«¼±±¹ÀÇ Á֯ļö¿¡ ¸ÂÃß¾î ½ÅÈ£¸¦ µéÀ» ¼ö ÀÖ´Â °Íó·³ ¾×¼¼½º Æ÷ÀÎÆ®ÀÇ ÀÏÁ¤ ¹üÀ§ ¾È¿¡ ÀÖ´Â ¾î¶² ¹«¼± ³×Æ®¿öÅ© ÀåÄ¡µµ ±× ¾×¼¼½º Æ÷ÀÎÆ®ÀÇ ÀüÆÄ¸¦ ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. WEP (Wired Equivalent Privacy)´Â ħÀÔÀÚ¿¡ ´ëÇÑ Ã¹¹øÂ° ¹æ¾îÃ¥À̱⠶§¹®¿¡ ½Ã½ºÄÚ´Â ¹«¼± ³×Æ®¿öÅ© ÀüºÎ¿¡ ¾Ïȣȭ¸¦ »ç¿ëÇÒ °ÍÀ» ±ÇÀåÇÕ´Ï´Ù.

WEP ¾Ïȣȭ´Â Åë½ÅÀ» º¸È£Çϱâ À§ÇÏ¿© ¾×¼¼½º Æ÷ÀÎÆ®¿Í Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡ »çÀÌÀÇ Åë½ÅÀ» ½ºÅ©·¥ºíÇÕ´Ï´Ù. ¾×¼¼½º Æ÷ÀÎÆ®¿Í Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡´Â ¹«¼± ½ÅÈ£¸¦ ¾ÏȣȭÇϰí ÇØµ¶Çϴµ¥ µ¿ÀÏÇÑ WEP ۸¦ »ç¿ëÇÕ´Ï´Ù. WEP Ű´Â À¯´Ïij½ºÆ®¿Í ¸ÖƼij½ºÆ® ¸Þ½ÃÁö ¸ðµÎ¸¦ ¾ÏȣȭÇÕ´Ï´Ù. À¯´Ïij½ºÆ® ¸Þ½ÃÁö´Â ³×Æ®¿öÅ© »óÀÇ ´Ü ÇϳªÀÇ ÀåÄ¡·Î ¹ß¼ÛµË´Ï´Ù. ¸ÖƼij½ºÆ® ¸Þ½ÃÁö´Â ³×Æ®¿öÅ© »óÀÇ ´Ù¼öÀÇ ÀåÄ¡·Î ¹ß¼ÛµË´Ï´Ù.

EAP (Extensible Authentication Protocol) ÀÎÁõÀº ¹«¼± »ç¿ëÀÚ¿¡°Ô µ¿ÀûÀÎ WEP ۸¦ Á¦°øÇÕ´Ï´Ù. µ¿ÀûÀÎ WEP Ű´Â Á¤ÀûÀÎ ¶Ç´Â º¯ÇÏÁö ¾Ê´Â WEP Űº¸´Ù ¾ÈÀüÇÕ´Ï´Ù. ¸¸ÀÏ ¾î¶² ħÀÔÀÚ°¡ µ¿ÀÏÇÑ WEP Ű·Î ¾ÏȣȭµÈ ÃæºÐÇÑ ¾çÀÇ ÆÐŶÀ» ¼ö½ÅÇÑ °æ¿ì ±× ħÀÔÀÚ´Â °è»êÀ» ÅëÇÏ¿© ۸¦ ¾Ë¾Æ³½ ÈÄ ±× ۸¦ »ç¿ëÇÏ¿© ¿©·¯ºÐÀÇ ³×Æ®¿öÅ©¿¡ ħÀÔÇÒ ¼ö ÀÖ½À´Ï´Ù. µ¿ÀûÀÎ WEP Ű´Â ÀÚÁÖ ¹Ù²î±â ¶§¹®¿¡ ħÀÔÀÚ°¡ °è»êÀ» ÅëÇÏ¿© ۸¦ ¾Ë¾Æ³»´Â °ÍÀ» ¸·À» ¼ö ÀÖ½À´Ï´Ù.

* Ãß°¡ÀûÀÎ WEP º¸¾È ±â´Éµé

¼¼ °¡Áö Ãß°¡ÀûÀÎ º¸¾È ±â´ÉÀÌ ¹«¼± ³×Æ®¿öÅ©ÀÇ WEP ۸¦ ¹æ¾îÇÕ´Ï´Ù:

MIC(Message Integrity Check) - MIC´Â ºñÆ® Çø³ (bit-flip) °ø°ÝÀ̶ó°í ºÒ¸®´Â ¾ÏȣȭµÈ ÆÐŶ¿¡ ´ëÇÑ °ø°ÝÀ» ¸·¾ÆÁÝ´Ï´Ù. ºñÆ® Çø³ °ø°Ý¿¡¼­ ħÀÔÀÚ´Â ¾ÏȣȭµÈ ¸Þ½ÃÁö¸¦ °¡·Îä¼­ À̰ÍÀ» Á¶±Ý ¹Ù²Û ÈÄ ´Ù½Ã Àü¼ÛÇϴµ¥ ±×·¯¸é ¼ö½ÅÀÚ´Â ÀçÀü¼ÛµÈ ¸Þ½ÃÁö¸¦ Á¤´çÇÑ °ÍÀ¸·Î ¹Þ¾ÆµéÀÔ´Ï´Ù. ¾×¼¼½º Æ÷ÀÎÆ® ¹× ¸ðµç °ü·Ã Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡ ¾çÂÊ¿¡ ±¸ÇöµÈ MIC´Â ÆÐŶÀ» º¯°æÇÏÁö ¸øÇÏ°Ô ¸¸µé±â À§ÇÏ¿© °¢ ÆÐŶ¿¡ ¸î ¹ÙÀÌÆ®¸¦ Ãß°¡ÇÕ´Ï´Ù.

WEP Ű ÇØ½Ì - ÀÌ ±â´ÉÀº ħÀÔÀÚ°¡ WEP ۸¦ °è»êÇϱâ À§ÇÏ¿© ¾ÏȣȭµÈ ÆÐŶ¿¡ Æ÷ÇÔµÈ ¾ÏȣȭµÇÁö ¾ÊÀº IV(initialization vector)¸¦ »ç¿ëÇÏ´Â WEP °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÕ´Ï´Ù. WEP Ű ÇØ½ÌÀº IV¸¦ »ç¿ëÇÏ¿© WEP ۸¦ µµÃâÇØ³¾ ¼ö Àִٴ ħÀÔÀÚµéÀÇ ±â´ë¸¦ Á¦°ÅÇØÁÝ´Ï´Ù

ºê·Îµåij½ºÆ® Ű ·ÎÅ×ÀÌ¼Ç - EAP ÀÎÁõÀº Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡µéÀ» À§Çؼ­ µ¿ÀûÀÎ À¯´Ïij½ºÆ® WEP ۸¦ Á¦°øÇÏÁö¸¸ Á¤ÀûÀÎ ºê·Îµåij½ºÆ® ¶Ç´Â ¸ÖƼij½ºÆ® ۸¦ »ç¿ëÇÕ´Ï´Ù. ºê·Îµåij½ºÆ® WEP Ű ·ÎÅ×À̼ÇÀÌ È°¼ºÈ­µÇ¾î ÀÖÀ» ¶§ ¾×¼¼½º Æ÷ÀÎÆ®´Â µ¿ÀûÀÎ ºê·Îµåij½ºÆ® WEP ۸¦ Á¦°øÇÏ°í ¿©·¯ºÐÀÌ ¼±ÅÃÇÏ´Â °£°ÝÀ¸·Î ±×°ÍÀ» ¹Ù²Ù¾îÁÝ´Ï´Ù. ½Ã½ºÄÚÀåºñ°¡ ¾Æ´Ï°Å³ª ¶Ç´Â ½Ã½ºÄÚ Å¬¶óÀÌ¾ðÆ® ÀåÄ¡¸¦ À§ÇÑ ÃֽŠÆß¿þ¾î·Î ¾÷±×·¹À̵åÇÒ ¼ö ¾ø´Â ¹«¼± Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡µéÀ» ¿©·¯ºÐÀÇ ¹«¼± LANÀÌ Áö¿øÇØ¾ß ÇÒ °æ¿ì, ºê·Îµåij½ºÆ® Ű ·ÎÅ×À̼ÇÀº WEP Ű ÇØ½Ì¿¡ ´ëÇÑ ÈǸ¢ÇÑ ´ë¾ÈÀÔ´Ï´Ù.

½Ã½ºÄÚ ½Ã½ºÅÛÁî¿¡ ´ëÇØ
½Ã½ºÄÚ ½Ã½ºÅÛÁî´Â ÀÎÅÍ³Ý ³×Æ®¿öÅ· ºÐ¾ßÀÇ ¼¼°èÀûÀÎ ¸®´õÀÌ´Ù.
½Ã½ºÄÚ ½Ã½ºÅÛÁî¿Í ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ¿¡ ´ëÇÑ ´º½º¿Í Á¤º¸´Â http://www.cisco.com °ú http://www.cisco.com/web/KR/ ¿¡¼­ º¼ ¼ö ÀÖ´Ù.

º¸µµÀÚ·á ¹®ÀÇ:
½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ È«¼Ò¿¬ ºÎÀå (ÀüÈ­: 02-3429-8050)
Çѱ¹¸¶ÄÉÆÃÄ¿¹Â´ÏÄÉÀ̼ǽº ±è¿ì¼® / ¹è¹®¼± (ÀüÈ­: 02-6243-8114)

Cisco¿¡ ¹®ÀÇÇϼ¼¿ä


  • ÀϹݹ®ÀÇ 080-377-0880
    Á¦Ç°/±¸¸Å 080-808-8082