![]() |
||
½Ã½ºÄÚ, ¿£ÅÍÇÁ¶óÀÌÁî ¹«¼±·£ º¸¾È¼Ö·ç¼Ç 'SAFE WLAN' ¹ßÇ¥- ±â¾÷ü¸¦ À§ÇÑ ¹«¼±·£ º¸¾È ½Ã½ºÅÛ ±¸Çö û»çÁø°ú °ü¸® ¹æ¹ý ¹é¼ - ¾ÈÀüÇÑ ¹«¼±³×Æ®¿÷ ¿î¿µ ¼³°è¹æ¾È ¹× Á¶Á÷±Ô¸ð¿¡ µû¸¥ º¸¾ÈÀü·« Á¦½Ã [2002³â 2¿ù 7ÀÏ] ÀÎÅÍ³Ý ³×Æ®¿öÅ·ÀÇ ¼¼°èÀûÀÎ ¸®´õ ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ (´ëÇ¥ ±èÀ±, www.cisco.com/kr)´Â 7ÀÏ, »õ·Î¿î ¹«¼±·£ º¸¾È ¾ÆÅ°ÅØÃÄÀÎ SAFE WLANÀ» ¹ßÇ¥Çß´Ù. ÀÌ Á¦Ç°Àº Áö³ÇØ 12¿ù 31ÀÏ ½Ã½ºÄÚ º»»ç¿¡¼ ¹ßÇ¥ÇÑ ½Ã½ºÄÚ º¸¾È ¾ÆÅ°ÅØÃÄ(Safe Architecture for E-Business - SAFE)ÀÇ È®Àå¾ÈÀ¸·Î½á, »ç¿ëÀÚ ÀÎÁõ°ú °¨»ç, µ¿Àû ۸¦ »ç¿ëÇÑ µ¥ÀÌÅÍ ¾ÏÈ£È, AP(Access-point)°ü¸®, ³×Æ®¿÷ ÀÚ¿øÀÇ Á¢±Ù Á¦¾î, °í°¡¿ë¼º ¿É¼Ç µîÀ» ÅëÇØ ±â¾÷°í°´µé¿¡°Ô ¹«¼±·£ÀÇ ±â´É Á¦°ø°ú ÇÔ²² º¸¾ÈÇØ°áÃ¥À» Á¦½ÃÇØÁØ´Ù. ½Ã½ºÄÚÀÇ ¹«¼±·£ °³¹ßºÎ¼¿Í ½ºÀ§Ä¡ °³¹ßÆÀ, º¸¾È ºÎ¼ÀÇ Çù·ÂÀ» ÅëÇØ ź»ýµÈ SAFE WLAN º¸¾È ¾ÆÅ°ÅØÃÄ´Â, ¾ÈÀüÇÑ ¹«¼±³×Æ®¿öÅ© ¿î¿µÀ» À§ÇÑ ¼³°è ¹æ¾È ¹× Á¶Á÷ÀÇ ±Ô¸ð¿¡ µû¶ó ´ë±â¾÷À» À§ÇÑ Á¤Ã¥, Áß,¼ÒÇüÀ» À§ÇÑ Á¤Ã¥ µî ±Ô¸ð¿¡ µû¸¥ º¸¾È Àü·«À» Á¦½ÃÇÑ´Ù. Àü·«ÀÇ ÇÙ½ÉÀº, Á¶Á÷³» ¹«¼±±¸°£À» À§Çؼ± µ¿Àû Ű »ý¼º°ú RC4 º¸¿ÏÀ» Àû¿ëÇÑ ÀÎÁõ°ú ¾Ïȣȸ¦ ¼ö¿ëÇϸç, ¿ÜºÎ ÇÖ½ºÆÌÀ¸·ÎºÎÅÍÀÇ ¾ï¼¼½º¿¡ ´ëÇØ¼± ½Ã½ºÄÚVPN ±â¼úÀ» Àû¿ëÇÑ IPsec ¾Ïȣȸ¦ ÅëÇØ ¹«¼±·£»ç¾÷ÀÚµéÀÌ Á¦°øÇÏÁö ¸øÇÏ´Â º¸¾È±â´ÉÀ» Á¦°øÇÑ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ, ¹«¼± ¾Ïȣȴ EAP-Cisco ¸¦ ÅëÇØ AP ¸¶´Ù ºÐ»ê Àû¿ëÇϹǷΠ¼º´ÉÀÌ º¸ÀåµÇ°í, Ãß°¡ ºñ¿ëÀÌ ÇÊ¿äÄ¡ ¾Ê´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù. IPsec ¾ÏÈ£ÈÀÇ °æ¿ì, ¹«¼±±¸°£ÀÇ º¸¾ÈÀÌ Àû¿ëµÇÁö ¾Ê´Â ¿ÜºÎÁ¢¼Ó ÁöÁ¡À¸·ÎºÎÅÍÀÇ º¸¾È¼ºÀ» Á¦°øÇÒ ¼ö ÀÖ°í, ½Ã½ºÄÚ ¶ó¿ìÅÍ¿Í PIX, VPN3000 ÄÁ¼¾Æ®·¹ÀÌÅÍ µî ´Ù¾çÇÑ Á¾·ùÀÇ ÄÁ¼¾Æ®·¹ÀÌÅͰ¡ °³ÀιæÈº®ÀÌ ÀåÂøµÈ ¼ÒÇÁÆ®¿þ¾î IPsec Ŭ¶óÀÌ¾ðÆ®¸¦ ÅëÇØ ¾ÈÀüÇÑ Åë½ÅÀ» º¸ÀåÇÑ´Ù. ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾ÆÀÇ Å×Å©´ÏÄüַç¼Ç±×·ìÀÇ ±è¹Î¼¼Â÷ÀåÀº "2001³âºÎÅÍ º»°ÝÀûÀ¸·Î ±¹³»¿¡ ¼Ò°³µÈ ¹«¼±·£Àº, ±â¾÷ °æÀï·ÂÀ» À§ÇÑ ÃÖ½ÅÀÇ IT ¹«±â·Î½á ¹«¼± ³×Æ®¿÷ÀÌ °¢±¤À» ¹ÞÀ¸¸é¼, Áö³ ÇÑÇØ ÁÖ¿ä ±â°ü ¹× ±â¾÷ü¿¡¼ µµÀÔÀ» °ËÅäÇϴ Ž»ö±â¸¦ °ÅÃÄ ¿ÃÇØ´Â º»°ÝÀûÀÎ µµÀÔ±â·Î Á¢¾îµé¾î Æø¹ßÀûÀÎ ¼ºÀåÀÌ ±â´ëµÇ°í ÀÖ´Ù"°í ¸»Çϸç, "À̹ø »õ·Î¿î ¹«¼±·£ º¸¾È ¾ÆÅ°ÅØÃÄÀÎ SAFE WLANÀü·« ¹ßÇ¥·Î ¹«¼±·£ ÀåºñÀÇ ´ë±Ô¸ð ¹èÄ¡¿Í ½ÇÁ¦ »ç¿ëÀÌ °¡´ÉÇÏ°Ô µÇ¾ú°í, ´õºÒ¾î º¸¾ÈÇØ°áÃ¥À» Á¦½ÃÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù"¶ó°í ¹àÇû´Ù. ¶ÇÇÑ "°øÁß ¹«¼±·£ ¼Ö·ç¼ÇÀº 802.1x ¸¦ ÀÎÁõ°ú °ú±Ý¿ëÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÀϺαâ´É¸¸À» äÅÃÇÑ ÇüÅÂÀ̰í, ½ÇÁ¦ ±â¾÷¿¡ ÇÊ¿äÇÑ 802.1x ¼Ö·ç¼ÇÀº ¾ï¼¼½º Á¦¾î¿Í ÆÐŶ ¾Ïȣȸ¦ ÅëÇØ ¾ÈÀüÇÑ ¹«¼± Åë½ÅÀ» Á¦°øÇØ¾ß ÇÑ´Ù´Â Á¡¿¡¼ ±â¾÷¿ë ¹«¼±·£ ¼Ö·ç¼Ç°ú ¿äÁò ¸¹Àº ÈÁ¦¸¦ ¸ðÀ¸°í ÀÖ´Â °øÁß·£°ú´Â Â÷º°µÈ´Ù" ¶ó°í ±â¾÷¿ë ¹«¼±·£ ¼Ö·ç¼ÇÀÇ Â÷ÀÌÁ¡À» ¼³¸íÇß´Ù. ƯÈ÷ º¸¾È ±â´ÉÀÇ ºÎÁ·À¸·Î ÀÎÇØ ½ÇÁ¦ Àû¿ëÀ» À§Çؼ± ¸¹Àº ¹®Á¦Á¡µéÀÌ Á¦±âµÇ°í Àִµ¥, ¿¹¸¦ µé¸é, WEP ¾Ïȣȸ¦ À§ÇÑ Å°ÀÇ ÀÚµ¿ »ý¼º ¹× ¹èÆ÷, ۰ü¸® Çʿ伺, ¹«¼±NIC µµ³½Ã ¶Ç´Â ÀÓÀÇ ¼³Ä¡ AP¿¡ ´ëÇÑ ´ëÀÀ ¹æ¾È, IV(initialization vector) Àç»ç¿ë °ø°ÝÀÇ ´ëÀÀ ¹× ÆÐŶ º¯Á¶ ¹æÁö¸¦ À§ÇÑ »ç¿ëÀÚ ÀÎÁõ°ú »ç¿ëÀÚº° º¸¾È Á¤Ã¥ ºÎ¿©, AP ÀÇ ¾ÏÈ£È ¼³Á¤ ¹× ÀÌÀÇ Áß¾Ó°ü¸®, ÀÎÁõ¼¹öÀÇ ¹èÄ¡ ¹× °ü¸®, ±âÁ¸ À¯¼± ÀÎÁõ ½Ã½ºÅÛ°úÀÇ ÅëÇÕ µîÀÇ ¹®Á¦·Î ÀÎÇØ, º¸¾È±â´ÉÀÇ È®ÀåÀº ÇʼöÀûÀÎ °ÍÀ¸·Î ¹Þ¾Æµé¿©Áö°í ÀÖÀ¸¸ç »ç¿ëÀÚ¸¶´Ù ´Ù¸¥ Á¢±ÙÁ¦¾î, ±ÇÇÑ ºÎ¿©¿Í °°Àº Á¤Ã¥±â¹Ý °ü¸®°¡ ÇÊ¿äÇÏ´Ù. À̿ܿ¡µµ ½Ã½ºÄÚ´Â IEEE 802.11i ¹«¼±·£ º¸¾ÈÇ¥ÁØÀ» ÁÖµµÇÏ¸ç ÆÐŶº° WEP Ű ÇØ½Ì, MIC ¿Í °°Àº ±â¼úÀ» ÅëÇØ WEP ¾Ïȣȸ¦ º¸¿ÏÇϰí ÀÖÀ¸¸ç, ´õºÒ¾î °øÁ߸Á ¹«¼±·£À» ÅëÇÑ ±â¾÷ ³×Æ®¿÷ Á¢¼Ó º¸¾ÈÀ» À§ÇØ VPN ¾ÆÅ°ÅØÃĸ¦ °øÁ߸Á ¹«¼±·£ ¼ºñ½º »ç¾÷ÀÚÀÇ 802.1x ÀÎÁõ°ú ¿¬µ¿, ÃÖÀûÀÇ ¹«¼±·£ º¸¾È ¾ÆÅ°ÅØÃĸ¦ ±¸ÃàÇϰí ÀÖ´Ù. * WEP·Î ¹«¼± ½ÅÈ£¸¦ ¾ÏÈ£ÈÇϱ⠹«¼±±¹À¸·ÎºÎÅÍ ÀÏÁ¤ °Å¸® ¾È¿¡ ÀÖ´Â »ç¶÷µéÀÌ ´©±¸³ª ±× ¹«¼±±¹ÀÇ Á֯ļö¿¡ ¸ÂÃß¾î ½ÅÈ£¸¦ µéÀ» ¼ö ÀÖ´Â °Íó·³ ¾×¼¼½º Æ÷ÀÎÆ®ÀÇ ÀÏÁ¤ ¹üÀ§ ¾È¿¡ ÀÖ´Â ¾î¶² ¹«¼± ³×Æ®¿öÅ© ÀåÄ¡µµ ±× ¾×¼¼½º Æ÷ÀÎÆ®ÀÇ ÀüÆÄ¸¦ ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. WEP (Wired Equivalent Privacy)´Â ħÀÔÀÚ¿¡ ´ëÇÑ Ã¹¹øÂ° ¹æ¾îÃ¥À̱⠶§¹®¿¡ ½Ã½ºÄÚ´Â ¹«¼± ³×Æ®¿öÅ© ÀüºÎ¿¡ ¾Ïȣȸ¦ »ç¿ëÇÒ °ÍÀ» ±ÇÀåÇÕ´Ï´Ù. WEP ¾Ïȣȴ Åë½ÅÀ» º¸È£Çϱâ À§ÇÏ¿© ¾×¼¼½º Æ÷ÀÎÆ®¿Í Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡ »çÀÌÀÇ Åë½ÅÀ» ½ºÅ©·¥ºíÇÕ´Ï´Ù. ¾×¼¼½º Æ÷ÀÎÆ®¿Í Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡´Â ¹«¼± ½ÅÈ£¸¦ ¾ÏÈ£ÈÇϰí ÇØµ¶Çϴµ¥ µ¿ÀÏÇÑ WEP ۸¦ »ç¿ëÇÕ´Ï´Ù. WEP Ű´Â À¯´Ïij½ºÆ®¿Í ¸ÖƼij½ºÆ® ¸Þ½ÃÁö ¸ðµÎ¸¦ ¾ÏÈ£ÈÇÕ´Ï´Ù. À¯´Ïij½ºÆ® ¸Þ½ÃÁö´Â ³×Æ®¿öÅ© »óÀÇ ´Ü ÇϳªÀÇ ÀåÄ¡·Î ¹ß¼ÛµË´Ï´Ù. ¸ÖƼij½ºÆ® ¸Þ½ÃÁö´Â ³×Æ®¿öÅ© »óÀÇ ´Ù¼öÀÇ ÀåÄ¡·Î ¹ß¼ÛµË´Ï´Ù. EAP (Extensible Authentication Protocol) ÀÎÁõÀº ¹«¼± »ç¿ëÀÚ¿¡°Ô µ¿ÀûÀÎ WEP ۸¦ Á¦°øÇÕ´Ï´Ù. µ¿ÀûÀÎ WEP Ű´Â Á¤ÀûÀÎ ¶Ç´Â º¯ÇÏÁö ¾Ê´Â WEP Űº¸´Ù ¾ÈÀüÇÕ´Ï´Ù. ¸¸ÀÏ ¾î¶² ħÀÔÀÚ°¡ µ¿ÀÏÇÑ WEP Ű·Î ¾ÏÈ£ÈµÈ ÃæºÐÇÑ ¾çÀÇ ÆÐŶÀ» ¼ö½ÅÇÑ °æ¿ì ±× ħÀÔÀÚ´Â °è»êÀ» ÅëÇÏ¿© ۸¦ ¾Ë¾Æ³½ ÈÄ ±× ۸¦ »ç¿ëÇÏ¿© ¿©·¯ºÐÀÇ ³×Æ®¿öÅ©¿¡ ħÀÔÇÒ ¼ö ÀÖ½À´Ï´Ù. µ¿ÀûÀÎ WEP Ű´Â ÀÚÁÖ ¹Ù²î±â ¶§¹®¿¡ ħÀÔÀÚ°¡ °è»êÀ» ÅëÇÏ¿© ۸¦ ¾Ë¾Æ³»´Â °ÍÀ» ¸·À» ¼ö ÀÖ½À´Ï´Ù. * Ãß°¡ÀûÀÎ WEP º¸¾È ±â´Éµé ¼¼ °¡Áö Ãß°¡ÀûÀÎ º¸¾È ±â´ÉÀÌ ¹«¼± ³×Æ®¿öÅ©ÀÇ WEP ۸¦ ¹æ¾îÇÕ´Ï´Ù: MIC(Message Integrity Check) - MIC´Â ºñÆ® Çø³ (bit-flip) °ø°ÝÀ̶ó°í ºÒ¸®´Â ¾ÏÈ£ÈµÈ ÆÐŶ¿¡ ´ëÇÑ °ø°ÝÀ» ¸·¾ÆÁÝ´Ï´Ù. ºñÆ® Çø³ °ø°Ý¿¡¼ ħÀÔÀÚ´Â ¾ÏÈ£ÈµÈ ¸Þ½ÃÁö¸¦ °¡·Îä¼ À̰ÍÀ» Á¶±Ý ¹Ù²Û ÈÄ ´Ù½Ã Àü¼ÛÇϴµ¥ ±×·¯¸é ¼ö½ÅÀÚ´Â ÀçÀü¼ÛµÈ ¸Þ½ÃÁö¸¦ Á¤´çÇÑ °ÍÀ¸·Î ¹Þ¾ÆµéÀÔ´Ï´Ù. ¾×¼¼½º Æ÷ÀÎÆ® ¹× ¸ðµç °ü·Ã Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡ ¾çÂÊ¿¡ ±¸ÇöµÈ MIC´Â ÆÐŶÀ» º¯°æÇÏÁö ¸øÇÏ°Ô ¸¸µé±â À§ÇÏ¿© °¢ ÆÐŶ¿¡ ¸î ¹ÙÀÌÆ®¸¦ Ãß°¡ÇÕ´Ï´Ù. WEP Ű ÇØ½Ì - ÀÌ ±â´ÉÀº ħÀÔÀÚ°¡ WEP ۸¦ °è»êÇϱâ À§ÇÏ¿© ¾ÏÈ£ÈµÈ ÆÐŶ¿¡ Æ÷ÇÔµÈ ¾ÏȣȵÇÁö ¾ÊÀº IV(initialization vector)¸¦ »ç¿ëÇÏ´Â WEP °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÕ´Ï´Ù. WEP Ű ÇØ½ÌÀº IV¸¦ »ç¿ëÇÏ¿© WEP ۸¦ µµÃâÇØ³¾ ¼ö Àִٴ ħÀÔÀÚµéÀÇ ±â´ë¸¦ Á¦°ÅÇØÁÝ´Ï´Ù ºê·Îµåij½ºÆ® Ű ·ÎÅ×ÀÌ¼Ç - EAP ÀÎÁõÀº Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡µéÀ» À§Çؼ µ¿ÀûÀÎ À¯´Ïij½ºÆ® WEP ۸¦ Á¦°øÇÏÁö¸¸ Á¤ÀûÀÎ ºê·Îµåij½ºÆ® ¶Ç´Â ¸ÖƼij½ºÆ® ۸¦ »ç¿ëÇÕ´Ï´Ù. ºê·Îµåij½ºÆ® WEP Ű ·ÎÅ×À̼ÇÀÌ È°¼ºÈµÇ¾î ÀÖÀ» ¶§ ¾×¼¼½º Æ÷ÀÎÆ®´Â µ¿ÀûÀÎ ºê·Îµåij½ºÆ® WEP ۸¦ Á¦°øÇÏ°í ¿©·¯ºÐÀÌ ¼±ÅÃÇÏ´Â °£°ÝÀ¸·Î ±×°ÍÀ» ¹Ù²Ù¾îÁÝ´Ï´Ù. ½Ã½ºÄÚÀåºñ°¡ ¾Æ´Ï°Å³ª ¶Ç´Â ½Ã½ºÄÚ Å¬¶óÀÌ¾ðÆ® ÀåÄ¡¸¦ À§ÇÑ ÃֽŠÆß¿þ¾î·Î ¾÷±×·¹À̵åÇÒ ¼ö ¾ø´Â ¹«¼± Ŭ¶óÀÌ¾ðÆ® ÀåÄ¡µéÀ» ¿©·¯ºÐÀÇ ¹«¼± LANÀÌ Áö¿øÇØ¾ß ÇÒ °æ¿ì, ºê·Îµåij½ºÆ® Ű ·ÎÅ×À̼ÇÀº WEP Ű ÇØ½Ì¿¡ ´ëÇÑ ÈǸ¢ÇÑ ´ë¾ÈÀÔ´Ï´Ù. ½Ã½ºÄÚ ½Ã½ºÅÛÁî¿¡ ´ëÇØ ½Ã½ºÄÚ ½Ã½ºÅÛÁî´Â ÀÎÅÍ³Ý ³×Æ®¿öÅ· ºÐ¾ßÀÇ ¼¼°èÀûÀÎ ¸®´õÀÌ´Ù. ½Ã½ºÄÚ ½Ã½ºÅÛÁî¿Í ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ¿¡ ´ëÇÑ ´º½º¿Í Á¤º¸´Â http://www.cisco.com °ú http://www.cisco.com/web/KR/ ¿¡¼ º¼ ¼ö ÀÖ´Ù. º¸µµÀÚ·á ¹®ÀÇ: ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ È«¼Ò¿¬ ºÎÀå (ÀüÈ: 02-3429-8050) Çѱ¹¸¶ÄÉÆÃÄ¿¹Â´ÏÄÉÀ̼ǽº ±è¿ì¼® / ¹è¹®¼± (ÀüÈ: 02-6243-8114) |
