< 목차 > I. 공유기보안 2 1. 유무선공유기란? 2 2. 공유기보안의필요성 2 3. 공유기환경에서의해킹유형 3 II. 유무선공유기보안관리방법 5 1. 보안항목 5 2. 보안항목별조치방법 5 III. 제조사별공유기보안설정 iptime D-Lin

Similar documents
ipTIME_A2000U_Manual

201112_SNUwifi_upgrade.hwp

Microsoft Word - wlan- ipTIME G054U 사용자 설명서_0602_.doc

Security.hwp

SBR-100S User Manual

슬라이드 1

SBR-100S User Manual

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

Untitled-3

(Microsoft Word - M IP Installer \273\347\277\353\271\375.doc)

SNU무선랜 인증서비스 변경

슬라이드 1

I-1. 학내구성원 Windows7 자동설정 윈도우트레이에서무선랜아이콘클릭 무선랜이용목록 (SSID) 중 SNU-1st-time 선택 브라우저실행, 교직원 / 학생 WiFi (SNU MEMBER) 를클릭 노트북용환경설정

개요

Untitled-5

LOTTE IT FORUM 2008

용되어사용되고있다.[2] 무선랜보안기술은무선 AP 에서설정하도록하는기 술로인증과암호화방식에따라 WEP(Wired Equivalent Privacy), WPA(Wi-Fi Protected Access), WPA2(Wi-Fi Protected Access2) 로나뉜다. 각

Microsoft Word - ZIO-AP1500N-Manual.doc


네트워크연결매뉴얼 SRP-Q300/302 감열식프린터 Rev

1. WLAN - IEEE MAC - WLAN 카드 Mode - MAC Frame Type 과무선네트워크연결과정 2. WEP - WEP 란? 3. WEP Crack 4. WPA - IEEE 802.1x - WPA 5. WPA Crack 6. 대

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

VPN.hwp


1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

Contents 1. Web CM 연결 요약정보 Wi-Fi 설정 06 Wi-Fi 설정 06 접속제어설정 고급설정 11 LTE 정보 11 방화벽설정 12 Router 설정 13 SMS 수신 기기설정 17 USIM 관리 17 비밀

SBR-100S User Manual

1아이리포 기술사회 모의고사 참조답안

Windows 8에서 BioStar 1 설치하기

SBR-100S User Manual

1. 무선 이미지 유틸리티 설명 1-1. 기능 이 Wireless Image Utility 는 안드로이드용 응용 프로그램입니다. 안드로이드 태블릿 또는 안드로이드 스마트폰에서 사용할 수 있습니다. 안드로이드 기기에 저장된 파일을 프로젝터로 무선 전송 컴퓨터에서 USB

Untitled-3

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

소개 D-Link 공유기가 Quick VPN 기술을가지고있다면, VPN 기능을통해원격통신이가능하게해줄수있습니다. Quick VPN 을사용하면안전하게암호화된인터넷연결을사용할수있습니다. 커피숍, 식당, 호텔, 공공장소같은곳에서무료로제공되는와이파이에연결하더라도 VPN 보안성

정보보안 개론과 실습:네트워크

PowerPoint 프레젠테이션

Microsoft Outlook G Suite 가이드

네트워크매뉴얼 BGT-100P/102P mpos 감열식프린터 Rev

MF8580Cdw/MF8280Cw/MF8240Cw Wireless LAN Setting Guide

Office 365 사용자 가이드

슬라이드 1

제품소개 이매뉴얼에는윈도우즈 OS 를기준으로빅솔론프린터제품의네트워크설정방법에대해서기술되어있습니다. 제품을새로구입하신분들은사용전에이설명서에있는내용을주의깊게읽어보시기바랍니다. 저희 ( 주 ) 빅솔론은제품의기능과품질향상을위하여지속적인개선을하고있습니다. 이로인하여제품의사양과매

메뉴얼41페이지-2

ZIO-TR150N/300N 사용 설명서

1장. 유닉스 시스템 프로그래밍 개요

vRealize Automation용 VMware Remote Console - VMware

05 암호개론 (2)

소프트웨어매뉴얼 네트워크설정도구 Rev

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

차 례 설치순서 1 인터넷 유무선공유 설치하기 2 스마트에어컨 회원등록 6 캐리어에어컨 스마트앱 사용하기 8

NTD36HD Manual

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

EEAP - Proposal Template

SBR-100S User Manual

Microsoft Word - src.doc

스마트 교육을 위한 학교 유무선 인프라 구축

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

Operating Instructions

View Licenses and Services (customer)

슬라이드 1

untitled

차례 1. 채널 메뉴 채널 정보 보기... 4 채널 메뉴 사용하기... 4 선호 채널 설정하기... 7 채널 기억하기... 7 기타 기능 기본 기능 화면 모드 변경하기... 9 화면 조정값 설정하기... 9 화면 크기 변경하기... 9 부가 설정 변경하기

무선 설치 설명서

SBR-100S User Manual

untitled

목 차

untitled

0. 들어가기 전

설치 순서 Windows 98 SE/Me/2000/XP 1 PC를 켜고 Windows를 시작합니다. 아직 컴퓨터에 프린터를 연결하지 마십시오. 2 PC에 P-S100 CD-ROM(프 린터 드라이버)을 삽입합니다. 3 설치 프로그램을 시작합니다. q CD-ROM의 PS1

Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft 및 Windows 는 Microsoft Corporation 의 미국 등록 상표입니다. Bluetooth 는 해당 소유권자가 소유한 상표이 며 Hew

슬라이드 1

001

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

Untitled-1

DocuPrint P265 dw/M225 dw/M225 z/M265 z AirPrint Guide

온라인등록용 메뉴얼

Microsoft PowerPoint - DW-150M_User+Manual_NEW_흑백_최종본 [호환 모드]

네트워크연결설명서 SRP-383 감열식영수프린터 Ver

SBR-100S User Manual

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

untitled

슬라이드 1

B2B 매뉴얼

슬라이드 1

Outlook IMAP/POP 사용자 설명서 September, 2015

IP Cam DDNS 설정설명서(MJPEG) hwp

제 2 장제품구성 설치를시작하기전에, 아래의내용물이모두들어있는지확인하십시오. NEXT-201N MINI 무선랜카드 1 설치 CD 1 설치설명서 1 예고없이외관및사양그리고내용물이변경될수있습니다. 시스템요구사항. 펜티엄4급이상.RAM 1GB이상을권장. 최소한개이상의 USB

WPS54G.hwp

Microsoft Word - CASS인터넷질권 메뉴얼ver

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

Studuino소프트웨어 설치

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

슬라이드 1

고도몰5 manual

7782 WI-FI AP (5GHz/2.4GHz) RF 6dB / 15dB 4bB, af/at PoE(Power over Ethernet) 802.3af/at VAC GPS,, 2~4 IP 900Mbps (450Mbps/ ) 32 BSSID, QoS ** Q

Table of Contents 2 1. 프린터세팅 3 2. 에뮬레이션세팅 4 3. 코드페이지세팅 (ESC/POS 전용 ) 6 4. 인쇄농도설정 (ESC/POS 전용 ) 7 5. 파워절약모드 8 6. 라벨타입세팅 (CPCL, ZPL, EPL 전용 ) 9 7. 블루투스세

사용설명서 Network Interface Rev SRP-F310II / SRP-F312II SRP-F313II

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

Transcription:

[ 붙임 1] 유무선공유기보안가이드 2018 년 5 월

< 목차 > I. 공유기보안 2 1. 유무선공유기란? 2 2. 공유기보안의필요성 2 3. 공유기환경에서의해킹유형 3 II. 유무선공유기보안관리방법 5 1. 보안항목 5 2. 보안항목별조치방법 5 III. 제조사별공유기보안설정 10 1. iptime 10 2. D-Link 12 3. ZIO 15 4. NetTop 16 [ 붙임 1] 용어정리 18

I. 공유기보안 유무선공유기란? - PC, 스마트폰등다양한기기를인터넷에접속할수있도록연결해주는중간매개체 - 유무선공유기를통해선없이인터넷에접속할수있는무선랜환경구축이가능하여널리사용됨 [ 그림 1] 유무선공유기사용환경 공유기보안의필요성 - 보안을설정하지않은경우, 외부인이공유기를무단으로사용가능 - 해커가접속하여해킹, 개인정보유출등다양한보안사고발생가능 [ 그림 2] 공유기보안의필요성 - 2 -

공유기환경에서의해킹유형 (1) 이용자의중요한정보유출 - 보안이설정되지않은무선랜으로인터넷을이용할경우악의적인목적의사용자가접속하여비밀번호등개인의중요한정보를유출 [ 그림 3] 무선랜을통한개인정보유출 (2) 인터넷전화도청위험 - 보안이설정되어있지않거나취약한유무선공유기에접속하여인터넷전화를이용 할경우통화내용이도청이가능 [ 그림 4] 무선랜을통한통화내용도청 - 3 -

(3) 자신의유무선공유기가악의적으로이용될위험 - 보안이설정되지않은유무선공유기는해킹, 불법다운로드등에악용되거나, 바이러스, 악성코드등을유포하는경유지로활용 [ 그림 5] 무선랜을통한불법다운로드, 악성코드유포 (4) 악의적으로설치된무선랜에접속되어개인정보탈취 - 해커가개인정보탈취등의목적으로구축한무선랜에접속할경우사용자의개인정보가 유출될수있음 [ 그림 6] 불법무선랜이용에따른개인정보유출 - 4 -

II. 공유기보안관리방법 보안항목 번호내용비고 1 공유기물리적보호하기권고 2 공유기관리자모드접속암호변경하기필수 3 SSID 이름변경및숨김기능설정하기 SSID(Service Set IDentification) 권고 4 유무선공유기전파출력조정하기 권고 5 유무선공유기암호화설정하기 필수 6 주기적인공유기펌웨어업그레이드 권고 7 외부접속포트, Telnet, upnp, 등의불필요서비스는비활성화 권고 보안항목별조치방법 (1) 공유기물리적보호하기 - 유무선공유기의경우무선서비스를위해서장비가외부에노출될수밖에없음 - 공유기의설정을초기화하는 Reset 스위치가노출되어, 무단설정변경위함발생 - 별도의수납공간형태의분리공간에설치및추가잠금장치권고 - 사용하지않는무선공유기를켜놓을경우외부인이불법다운로드, 해킹등에악용 - 전원케이블을분리하거나, 스위치를 Off [ 그림 7] 유무선공유기의물리적보호 - 5 -

(2) 공유기관리자모드접속암호변경하기 - 유무선공유기에설치된초기비밀번호는공개되어있어타인이쉽게접속할수있음 - 인터넷의검색엔진에서쉽게제조사별초기비밀번호확인가능 - 암호설정기준 1 9자리이상사용 2 숫자및영문자, 특수문자혼용하여사용 3 일반단어가아닌한글-영타암호 ( 예 : 암호-dkagh) 의사용 4 주기적인암호변경 (3) SSID(Service Set IDentification) 이름변경및숨김기능설정하기 - SSID(Service Set IDentification) 은무선랜을구분하기위한이름 - SSID 이름을외부인이쉽게추측하기어렵게변경하여사용 - SSID 숨김은 SSID 보안설정과함께보안성을높이는기능 - SSID를숨김으로서외부인이자신의공유기를사용하지못하도록방어 [ 그림 8] 무선공유기 SSID 보안설정 (4) 공유기전파출력조정하기 - 무선공유기의전파출력을조정하지않아서사용범위밖에서쉽게접속하는위험 - 강의실또는연구실밖에서무단접속의위험 ( 복도또는건물밖에서접속 ) - 무선공유기를개인적으로사용할경우무선전파의출력을조정하여사용 - 6 -

(5) 공유기암호화설정하기 - 무선공유기사용시암호화 / 인증등보안기능미설정시외부인이무단사용가능 - 피해사항은인터넷이느려지거나, 개인정보유출등의해킹사고발생 - 무선공유기의인증 / 암호종류 : WPA2 필수사용 구분 WEP (Wired Equivalent Privacy) WPA (Wi-Fi Protected Access) WPA2 (Wi-Fi Protected Access2) 인증 사전공유된비밀키사용 (64 비트, 128 비트 ) 사전에공유된비밀키를사용하거나별도의인증서버사용 사전에공유된비밀키를사용하거나별도의인증서버사용 암호방법 고정암호키사용 RC4 알고리즘사용 암호키동적변경 (TKIP) RC4 알고리즘사용 암호키동적변경 AES 등강력한아호알고리즘사용 보안성가장취약하여널리사용되지않음 WEP 방식보다안전하나불안전한 RC4 알고리즘사용 가장강력한보안기능제공 제조사별암호 / 인증설정방법은 Ⅲ. 제조사별공유기보안설정참고 1 OS 별공유기보안설정상태확인방법 : 보안종류확인 [ 그림 9] 무선네트워크공유기보안설정상태확인 [ 그림 10] 무선공유기연결방법 - 7 -

2 공유기관리화면접속 - 제조사별접속 IP 를확인 관리자접속 3 공유기의인증 / 암호설정 [ 그림 11] 무선공유기관리화면접속 - 무선보안설정 암호를통한보안설정선택 암호방법선택 [ 그림 12] 무선공유기관리화면접속 - 8 -

(6) 주기적인무선공유기펌웨어업그레이드 - 지속적으로발생하는해킹에대응하기위해서무선공유기펌웨어업그레이드필요 - 제조사홈페이지에서최신펌웨어를다운로드후무선공유기에설치 [ 그림 13] 무선공유기펌웨어업그레이드화면 (iptime) (7) 외부접속포트, Telnet, upnp, 등의불필요서비스는비활성화 - 외부원격지에서공유기설정관리를위한원격접속포트로직접불법접근이가능 - upnp, Telnet, FTP 등서비스사용시다수의취약점으로인한공격이발생가능 [ 그림 14] 무선공유기불필요서비스설정화면 - 9 -

III. 제조사별공유기보안설정 1. iptime 1) 보안설정방법 (1) Internet Explorer를실행한후주소창에 http://192.168.0.1를입력한후다음과같이무선공유기설정초기화면에접속합니다. 관리도구아이콘을클릭하여설정을진행합니다. (2) 다음과같이무선공유기설정초기화면에접속합니다. 1 관리도구아이콘을클릭하여설 정을진행합니다. (3) 2인증방법은 WPA2PSK를선택합니다. (*WPA2PSK : 가장안전한보안을제공 ) 3암호화방법은 AES를선택합니다. 4네트워크키를입력합니다. (* 영어, 숫자, 특수기호로조합된암호 8자리이상 ) 5적용버튼을클릭합니다. - 10 -

(4) 6 화면우측상단의저장버튼클릭후메시지창의확인버튼을클릭합니다. - 11 -

2. D-Link 1) 보안설정방법 (1) Internet Explorer를실행한후주소창에 http://192.168.0.1를입력한후다음과같이무선공유기설정초기화면에접속합니다. (2) 다음과같이무선공유기에서제공하는보안기능을설정합니다. 1 좌측메뉴부분의무선설 정메뉴를클릭합니다. 2 무선네트워크설정마법사버튼을클릭합니다. - 12 -

(3) 3" 수동으로 5GHz 대역네트워크이름설정 (SSID)" 을체크합니다. 4" 네트워크키를직접할당하십시오." 를선택합니다. 5다음버튼을클릭합니다. 6비밀번호를입력합니다. (* 영어, 숫자, 특수기호로조합된암호 8자리이상 ) 7다음버튼을클릭합니다. (4) 설정이완료되었으면입력하신정보를확인합니다. 1 입력하신정보와동일한지 SSID 와 Key 를확인합니다. - 13 -

2 다음버튼을클릭합니다. - 14 -

3. ZIO 1) 보안설정방법 (1) Internet Explorer를실행한후주소창에 http://192.168.0.1를입력한후다음과같이무선공유기설정초기화면에접속합니다. (2) 다음과같이무선공유기에서제공하는보안기능을설정합니다. 1좌측메뉴부분의무선설정메뉴클릭후상단의암호화탭을클릭합니다. 2암호화종류는 WPA2PSK를선택합니다. (WPA2PSK : 가장안전한보안을제공 ) 3WPA는 AES를선택합니다. 4WPA 암호 KEY를입력합니다. (* 영어, 숫자, 특수기호로조합된암호 8자리이상 ) 5적용버튼을클릭합니다. - 15 -

4. NetTop 1) 보안설정방법 (1) Internet Explorer를실행한후주소창에 http://192.168.0.1를입력한후다음과같이무선공유기설정초기화면에접속합니다. (2) 다음과같이무선공유기에서제공하는보안기능을설정합니다. 1좌측메뉴부분의무선설정의보안설정메뉴를클릭합니다. 2무선보안모드는 WPA2-PSK를선택합니다. (WPA2PSK : 가장안전한보안을제공 ) 3WPA는 AES를선택합니다. 4암호문자열에암호를입력합니다. (* 영어, 숫자, 특수기호로조합된암호 8자리이상 ) 5적용버튼을클릭합니다. - 16 -

- 17 -

[ 붙임 #1] 용어설명 구분중간자공격 (MITM, MIMA) AES (Advanced Encryption Standard) 설명 Man In The Middle attack 또는 Man In the Middle Attack 의약어로통신하고있는두당사자사이에들키지않게끼어들어당사자들이교환하는통신내용을바꾸거나도청하는공격기법이다. 미국국립표준기술연구소 (NIST) 가데이터암호화표준 (DES) 의차세대국제표준암호로대체하는순서공개형의대칭키암호방식이다. IEEE 802.11i 에서 AES 의 CCM 모드를이용한데이터암호화방식을정의하고있으며, 이는하드웨어암호기법을사용하여 TKIP 보다안전하다. EAP (Extensible Authentication Protocol) IEEE 802.1x 에서사용자인증을위해사용하는프로토콜이다. EAP 자체는실제인증프로토콜이아니지만확장성을지원하여내부적으로 MD5, 1 회용패스워드 (One-Time Password), 스마트카드, 전송계층보안 (EAP-TLS), 터널방식으로개량된 TLS(EAP- TTLS) 와같은인증방식을사용할수있게되어있다. 기업용또는공중무선랜환경등에서인증서버를이용한인증에사용된다. SSID (Service Set IDentifier) 무선랜을통해전송되는패킷헤더에붙는고유식별자로, 무선장치들이 BSS(Basic Service Set) 에접속할때사용하는텍스트데이터로무선랜이름에해당한다. SSID 는하나의무선랜을다른무선랜으로부터구분해주므로, 특정무선랜에접속하려는모든 AP 나무선장치들은반드시일정한 SSID 를사용해야만하며 SSID 가변경되면해당 BSS 에접속할수없다. TKIP (Temporal Key Integrity Protocol) UTP (Unshielded Twisted Pair wire, 비차폐연선 ) VLAN (Virtual LAN) WEP (Wired Equivalent Privacy) WPA (Wi-Fi Protected Access) WPA2(Wi-Fi Protected Access 2 WEP 알고리즘의취약성을보완하기위해연구된기술이다. 패킷당키할당, 키값재설정등기존 WEP 방식에소프트웨어패치만으로안전성을개선한보안기술이다. 차폐연선과는달리외부의전계, 자계또는다른전송선에서유도되는전계, 자계로부터의영향을차단하기위해도전성물질이많은피복 (sheath) 을둘러싸지않은연선. 보통의구내전화선이나구내정보통신망 (LAN) 의전송매체로사용된다. 전송가능대역에따라카테고리 1~5 의 5 종류로분류되는데, LAN 에서널리사용되는것은카테고리 3, 4, 5 이다. 카테고리 3 은 10Mbps, 카테고리 4 는 16Mbps, 카테고리 5 는 100Mbps 의전송속도를보증한다. 비차폐연선을카테고리에따라흔히 UTP 3, UTP 4, UTP 5 등으로부른다. 가상의기능을가진근거리통신망 (LAN) 스위치혹은비동기전송방식의스위치를사용해서물리적인배선에구애받지않고동보패킷이전달되는범위를임의로나눈가상의근거리통신망이다. 초기무선랜보안설정방법으로유선랜과동등한수준의보안성제공의목적으로만들어진보안기술이다. 대칭키기반암호화기법으로, 현재는암호알고리즘자체의취약성이많이알려져있어사용이권고되지않는다. WEP 의취약성에대한대안으로발표한무선랜보안기술규격으로 IEEE802.11i 표준이완성되기전에단기간보안해결책으로 Wi-Fi alliance 에서제시한표준이다. TKIP 을통한암호화향상, EAP 를통한사용자인증등이포함된다. IEEE802.11i 규격의완성에따라, IEEE802.11i 규격을완전히수용하는표준으로서 WPA 와구분하기위해 WPA2 로불린다. AES-CCMP 를통한암호화기능향상, EAP 사용자인증강화등이포함된다. - 18 -