1장. 유닉스 시스템 프로그래밍 개요

Similar documents
1장. 유닉스 시스템 프로그래밍 개요

슬라이드 1

Microsoft PowerPoint ppt

untitled

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

1. WLAN - IEEE MAC - WLAN 카드 Mode - MAC Frame Type 과무선네트워크연결과정 2. WEP - WEP 란? 3. WEP Crack 4. WPA - IEEE 802.1x - WPA 5. WPA Crack 6. 대

無線網路技術應用於802

1장. 유닉스 시스템 프로그래밍 개요

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

<4D F736F F F696E74202D FB9ABBCB1B7A3B0FA E313120C7C1B7CEC5E4C4DD205BC8A3C8AF20B8F0B5E55D>

1아이리포 기술사회 모의고사 참조답안

Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft 및 Windows 는 Microsoft Corporation 의 미국 등록 상표입니다. Bluetooth 는 해당 소유권자가 소유한 상표이 며 Hew

hwp

7782 WI-FI AP (5GHz/2.4GHz) RF 6dB / 15dB 4bB, af/at PoE(Power over Ethernet) 802.3af/at VAC GPS,, 2~4 IP 900Mbps (450Mbps/ ) 32 BSSID, QoS ** Q

Security.hwp

개요

정보보안 개론과 실습:네트워크

차 례 설치순서 1 인터넷 유무선공유 설치하기 2 스마트에어컨 회원등록 6 캐리어에어컨 스마트앱 사용하기 8

Microsoft Word - ZIO-AP1500N-Manual.doc

< 목차 > I. 공유기보안 2 1. 유무선공유기란? 2 2. 공유기보안의필요성 2 3. 공유기환경에서의해킹유형 3 II. 유무선공유기보안관리방법 5 1. 보안항목 5 2. 보안항목별조치방법 5 III. 제조사별공유기보안설정 iptime D-Lin

Copyright 2009 Hewlett-Packard Development Company, L.P. Intel 은 미국 및 다른 국가에서 Intel Corporation 의 상표입니다. Microsoft 및 Windows 는 Microsoft Corporation 의

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

untitled

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

무선통신디바이스관리의필요성

차례 1. 채널 메뉴 채널 정보 보기... 4 채널 메뉴 사용하기... 4 선호 채널 설정하기... 7 채널 기억하기... 7 기타 기능 기본 기능 화면 모드 변경하기... 9 화면 조정값 설정하기... 9 화면 크기 변경하기... 9 부가 설정 변경하기

용되어사용되고있다.[2] 무선랜보안기술은무선 AP 에서설정하도록하는기 술로인증과암호화방식에따라 WEP(Wired Equivalent Privacy), WPA(Wi-Fi Protected Access), WPA2(Wi-Fi Protected Access2) 로나뉜다. 각

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

Microsoft PowerPoint - wireless communications.ppt

제 3 편

<4D F736F F F696E74202D FB5A5C0CCC5CDC5EBBDC5B0FA20B3D7C6AEBFF6C5A9205BC8A3C8AF20B8F0B5E55D>

휴대용 기기 분야 가정용 영상 기기 분야 휴대 전화 USB, FireWire 등 PC PC TV DVD/Blu-ray 플레이어 게임 콘솔 휴대 전화 휴대전화, PMP 등 휴대용 기기 간 대용량 데이터 무선 전송 캠코더 Component, Display Port, DVI

슬라이드 1

05 암호개론 (2)

ARMBOOT 1

슬라이드 1

Introduction to Computer Science

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Microsoft PowerPoint 통신과 통신망.ppt

0. 들어가기 전

Microsoft PowerPoint - Chap14_WPAN과 WiBro기술 [호환 모드]

이 발명을 지원한 국가연구개발사업 과제고유번호 부처명 지식경제부 연구사업명 IT 융합 고급인력과정 지원사업 연구과제명 스마트 자동차를 위한 AUTOSAR 기반 차량 내외부 통신 플랫폼 및 응용기술 주관기관 정보통신산업진흥원 연구기간

LOTTE IT FORUM 2008

본 강의에 들어가기 전


슬라이드 1

[ 그림 1] 은 IEEE 진화과정을보여주고있다 년 표준이제정된이후로, 2003 년, 2007 년, 2012 년세번에걸쳐, 각 Task Group 에서만든개정안들이통합되어새로운버전의 표준이발간되어왔다. 현재는, IEEE ac, IEEE ad, IEEE af,

1. 정보보호 개요

네트워크연결매뉴얼 SRP-Q300/302 감열식프린터 Rev

슬라이드 1

통신서비스품질평가보고서 2017 Evaluation Report for the Quality of Communication Services

치열하게 경쟁 중이다. 또한 미국, EU, 일본 등 주요 선진국에서는 신융합서비스 상용화를 촉진하는 규제 정비, 실생활 적용 중시, 사용자 보호/보안, 상황인지 등과 같은 규제 정비 및 사이버 보안에 중점을 두고 정책을 추진하고 있으며, 우리나라도 생태계 참여자간 협업

Microsoft PowerPoint 통신과 통신망.ppt

CHAPTER 13

차세대무선랜보안기술동향 김신효 (S.H. Kim) 이석준 (S. Lee) 권혁찬 (H.C. Kwon) 안개일 (G.I. An) 조현숙 (H.S Cho) 스마트객체보안연구팀책임연구원스마트객체보안연구팀선임연구원스마트객체보안연구팀책임연구원스마트객체보안연구팀책임연구원사이버융합


V. 통신망 기술

슬라이드 1

諛⑺넻?꾩뿰媛?遺€1?μ옱?몄쭛

무선 네트워크 보안 기술

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

Windows 네트워크 사용 설명서

DBPIA-NURIMEDIA

PowerPoint Presentation

1. 2., $20/ 1 $10/ $5/ GB Verizon Cloud 4? ; 2 1 GB $15 ( GB ). 1 $ Wi-Fi (, ) 4, GB verizonwireless.com/korean 1

Microsoft Word - wlan- ipTIME G054U 사용자 설명서_0602_.doc

Assign an IP Address and Access the Video Stream - Installation Guide

스마트 교육을 위한 학교 유무선 인프라 구축


istay

1.LAN의 특징과 각종 방식

Contents & Summary 1. 개요 2 2. 차세대무선랜기술 4 3. 차세대무선랜보안기술 7 4. 국내외시장전망및제품 결론및시사점 20 요약문 무선랜은타무선네트워크에비해비교적저렴하고손쉬운공격도구를이용하여불특정다수에의한도청, 네트워크무력화시도가가능하다

온라인등록용 메뉴얼

11월 16일자.hwp

Nikon KeyMission 360. KeyMission 360 ( 1.5) SnapBridge 360/170 ( 1.1). SnapBridge 360/170., SnapBridge 360/170 OS.. KeyMission 360/ SnapBridge 360/170

13.11 ②분석

<C3D6BDC C0CCBDB4202D20BAB9BBE7BABB2E687770>

29 Ⅰ. 서론 물리학자들이 전파의 이론을 정립한 이후, 이를 기술적으로 실현함은 물론 적정 수준의 19세기 물리학자인 페러데이, 맥스웰, 헤르츠 등의 연구 결과로 인류는 전기장과 자기장의 변화 에 따른 전파를 만들어 낼 수 있게 되었고, 인류에 게 있어 없어서는 안되


() Aloha Netowrk ether(,, )network Ehternet, DEC, ( DIX(DEC, Intel, Xerox) IEEE(, ) 5 9,, (Xerox) (Bob Metcalfe), (, ) A

ipTIME_A2000U_Manual

< C0FCC6C4BBEABEF7B5BFC7E E687770>

OSI 참조 모델과 TCP/IP

...? 2 Carryover Data. 2 GB / $35 Safety Mode Safety Mode,. 3 4 GB / $50 : $20/ 4 : $10/ : $5/ : 8 GB / $70 16 GB / $ ; 6 XL,, Verizon X

목차 채널 메뉴 채널 정보 보기 1 채널 메뉴 사용하기 2 선호 채널 설정하기 17 채널 기억하기 19 기타 기능 22 기본 기능 화면 모드 변경하기 23 화면 조정값 설정하기 25 화면 크기 변경하기 27 부가 설정 변경하기 32 TV를 PC 모니터로 사용하기 45

슬라이드 제목 없음

TTA Journal No.157_서체변경.indd

시스코-Unified Wireless

이중대표적인단방향인증방식인 EAP MD5 나 LEAP 은사전공격이나중간자공격에취약하나반면에단방향인증방식의약점을극복하기위한인증서기반의접근법들중에가장안전하다고평가되고있는 EAPTLS 의경우공개키연산부하뿐만아니라암호화알고리즘협상과인증서체인의교환이라는부담을안고있다. 이러한기존

0. 들어가기 전

07김동회_ok.hwp

4G LTE 97% VERIZON 4G LTE LTE(Long Term Evolution). Verizon 4G LTE 3G 10..,,,.. verizonwireless.koreansite. us.com/4g-lte. The MORE Everything 2, The

Sequences with Low Correlation

KeyMission 360 KeyMission ( ).... 4K UHD., 60 cm... ii KeyMission 360

* ~2..

½½¶óÀ̵å Á¦¸ñ ¾øÀ½

정답-1-판매용

chapter4

<B9ABBCB120C3EBBEE0C1A120BAD0BCAE2E687770>

슬라이드 1

Transcription:

6 장. 무선네트워크보안 6.1 IEEE 802.11 무선 LAN 개요 1

IEEE 802 개요 다양한근거리통신망 (LAN) 에관한표준안개발위원회 산하 IEEE 802.11 작업그룹 1990 년에무선 LAN(WLAN: Wireless LAN) 에관한프로토콜과전송규격개발을목표 2

무선랜탄생배경 1970 년하와이대학교에서라디오주파수를사용한알로하넷을개발 1979 년적외선통신을사용한실험적랜에대한 IEEE 보고서출판 1980 년대초아마추어무선기사가 1 세대무선데이터모뎀개발 1987 년 IEEE 802.4 토큰버스 WG 내에서무선화검토개시 1987 년의미국연방통신위원회 (FCC : Federal Communications Commission) 에서 ISM 대역 (Industrial, Scientific, Medical band) 제정 1990 년무선 LAN 표준안작성을위하여 IEEE 802.11 WG 승인 3

무선랜의역사 (1) 1987 년의미국연방통신위원회 (FCC : Federal Communications Commission) 에서면허가필요없는무선주파수대역 (ISM 대역 : Industrial, Scientific, Medical band) 규정제정 대표적인초기무선 LAN 제품 AT&T 의 WaveLAN 2.4GHz ISM 대역 직접대역확산 (DSSS : Direct Sequence Spread Spectrum) 과 CSMA/CA(Carrier Sense Multiple Access with Collision Avoidance) 방식을사용 2Mbps 전송속도 모토롤라의 Altair 1990 년 FCC 가인가한 19GHz 의주파수대역사용 15Mbps 까지고속전송이가능 4

무선랜의역사 (2) 군수용무선기기를제조하던프록심, 심볼의참여 FHSS(Frequency Hopping Spread Spectrum) 방식에 1.6Mbps 전송속도를지원 백화점, 창고, 호텔등에제한적으로사용 1997 년 6 월 IEEE 802.11 표준화 FHSS, DSSS, IR(Infrared) 등의 3 가지물리계층을규정 ( 각물리계층간에는호환성이보장되지않음 ) 시장에서는프록심을중심으로하는 FHSS 지지업체들과 DSSS 기술을지지하는업체간의극심한대립 5

무선랜의역사 (3) 1999 년 9 월 IEEE 802.11b 고속무선 LAN 규격표준화 루슨트테크놀로지와해리스반도체 ( 현재인터실 ) 가공동으로제안한 DSSS/CCK(Complementary Code Keying) 방식기반 시장이 FHSS 중심에서 DSSS 중심으로이동 1999 년 OFDM 변조방식도입하여 5GHz UNII(unlicensed Information Infrastructure) band 에서최고 54Mbps 지원하는 802.11a 표준승인 1999 년 WECA(Wireless Ethernet Capability Alliance) 창립 비영리조직 무선 LAN 제품간상호운용성에대한인증을제공 2003 년 Wi-Fi Alliance(WFA) 로명칭변경 6

무선랜의역사 (4) 2003년 2.4GHz 대역에서 802.11b 호환유지하며 802.11a와동일한전송속도지원하는 802.11g 승인 2009년 2.4GHz 5GHz 대역에서최대 600 Mbps 전송속도를지원하는 802.11n 승인 2013년 Gbps 이상의전송속도지원을위해 802.11ac와 802,11ad 표준승인 7

IEEE 802.11b 표준 Wi-Fi 연합 (1) 산업계에서가장먼저광범위하게수용한 IEEE 802.11 표준 업체별생산제품간호환문제발생 문제해결을위해 WECA(Wireless Ethernet Compatibility Alliance) 구성 Wi-Fi 연합 (Wireless Fidelity Alliance) 으로변경 8

Wi-Fi 연합 (2) 802.11b 규약을준수하는제품간의상호동작을인증해주는시험도구제작 인증된제품에사용하는용어 : Wi-Fi 802.11g 상품까지인증확대 Wi-Fi5 802.11a 제품인증과정 IEEE 802.11 보안표준인증과정을개발 Wi-Fi WPA(Wi-Fi Protected Access) WPA2 WPA 의가장최근버전 IEEE 802.11i WLAN 보안표준의모든특성포함 9

IEEE 802.11 용어 Wi-Fi 연합 (3) 10

IEEE 802 프로토콜구조 (1) 11

IEEE 802 프로토콜구조 (2) 물리계층 신호의인코딩 / 디코딩 비트송수신 전송매체규격처리 IEEE 802.11 물리계층은주파수범위, 안테나특성정의 12

IEEE 802 프로토콜구조 (3) 매체접근제어계층 매체접근제어 (MAC: Media Access Control) 기능 매체의능력을질서있고, 효율적으로사용할수있도록하는접근제어 상위프로토콜계층 LLC(Logical Link Control) 에서 MAC 서비스데이터단위 (MSDU: MAC Service Data Unit) 형태로데이터를수신 송신시 데이터는 MAC 프로토콜데이터단위 (MPDU: MAC Protocol Data Unit) 로처리 주소와오류감지필드를갖는프레임으로구성 수신시 프레임을분해하여, 주소를인식하고오류를감지 LAN 송수신매체에대한접근을제어 13

IEEE 802 프로토콜구조 (4) 매체접근제어계층 ( 계속 ) MPDU 형식 MAC 제어 : MAC 프로토콜의동작에필요한모든프로토콜제어정보포함 목적지 MAC 주소 : MPDU 의목적지물리주소. 발신지 MAC 주소 : MPDU 의발신지물리주소. 14

IEEE 802 프로토콜구조 (4) 매체접근제어계층 ( 계속 ) MPDU 형식 ( 계속 ) MAC 서비스데이터단위 : CRC: 상위계층에서제공된데이터 프레임검사순서 (FCS: Frame Check Sequence) 라고부르는순환중복검사 (CRC: Cyclic Redundancy Check) 오류 - 탐지코드 논리링크제어 프레임정확한전송을확인 실패한프레임재전송 15

IEEE 802.11 네트워크요소와구조 모델 (1) 16

IEEE 802.11 네트워크요소와구조 모델 (2) 기본서비스집합 (BBS: Basic Service Set) 일명셀 (Cell) LAN 의최소구성단위 동일한 MAC 프로토콜수행 동일한무선매체에대한접근경쟁 접근지점 (AP: Access Point) 브리지역할과중계기능 STA 가 MAC 프레임을 AP 에게보내고, AP 가목적지로송신 백본분배시스템 (DS: Distribution System) 지국 (STA: Station) 17

IEEE 802.11 네트워크요소와구조 모델 (3) 기본서비스집합 (BSS: Basic Service Set) 독립적으로존재가능 독립 BSS(IBBS: Independent BSS): ad-hoc 네트워크 백본분배시스템 (DS: Distribution System) 의접근지점 (AP: Access Point) 을통해서도연결가능 두개이상의 BSS 범위가물리적으로겹칠수있음 단일지국이물리적으로하나이상의 BSS 내에있을수있음 지국과 BSS 의관계는동적 확장서비스집합 (ESS: Extended Service Set) 하나의백본분배시스템에의해연결된 2 개이상의기본서비스집합 LLC 수준에서보면단일 LAN 으로간주 18

IEEE 802.11 서비스 (1) 유선 LAN 과동일한수준의서비스를무선 LAN 에서도제공할수있도록하는 9 가지서비스정의 19

IEEE 802.11 서비스 (2) 서비스를구분하는 2 가지방법 서비스제공자에의한분류 지국이나 DS 가서비스제공자 지국서비스 : AP 지국을포함한모든 802.11 지국에서구현 분배서비스 : BSS 사이 (AP 또는특수목적장치에서구현 ) 기능에의한분류 LAN 접근과기밀성제공을위한 3 가지서비스 MSDU 전달을위한 6 가지서비스 20

IEEE 802.11 서비스 (3) DS 내부메시지분배 하나의 DS 내분에서의메시지분배와연관된서비스 : 분배와통합서비스 분배 (distribution) 서비스 MPDU 를반드시 DS 를통해하나의 BSS 에속한지국에서다른 BSS 에속한지국으로전달할때사용 통합 (integration) 서비스 IEEE 802.11 LAN 에속한지국과통합된 IEEE 802.x LAN 에속한장비간의통신가능 통합된 : 물리적으로 DS 에연결된유선 LAN 지칭 주소변환과매체변환논리수행 21

IEEE 802.11 서비스 (4) DS 내부메시지분배 ( 계속 ) 분배의예 22

IEEE 802.11 서비스 (5) 연관관련서비스 MAC 계층의주된목적은 MAC 장비간에 MSDU 전송 : 분배서비스 서비스기능작동을위한 ESS 내부지국정보가필요 연관관련서비스가이런정보를제공 분배서비스가하나의지국으로송수신을하려면해당지국은반드시연관설정이필요 23

IEEE 802.11 서비스 (5) 이동성과관련된 3 가지전이 (Transition) 전이없음 : 해당지국은물리적으로이동하지않거나, 이동하더라도하나의 BSS 내부에서통신이가능한범위내에서만이동 BSS 전이 : 동일 ESS 내부에서서로다른 BSS 간의지국이동 해당지국으로데이터전송을위해, 주소지정기능이지국의새로운위치파악능력있어야함 ESS 전이 : ESS 이동성은하나의 ESS 안의한 BSS 에속한한지국이다른 ESS 에속한한 BSS 의영역으로이동하는것을의미 지국이이동할가능성이있을때만이기능을지원 24

IEEE 802.11 서비스 (6) DS 내부에서메시지전달 DS 는목적지지국위치파악필요 DS 는먼저메시지를전달해야할 AP 의 ID 파악필요 이를위해각각의지국은현재 BSS 내의 AP 와연관유지 필요한서비스 3 가지 : 연관 재연관 연관제거 25

IEEE 802.11 서비스 (7) 연관 (Association) 지국과 AP 간의초기연관설립 지국의 ID 와주소파악 지국이프레임송수신을위해지국의 ID 와주소를파악하려면특정 BSS 내부의 AP 와연관을확립 AP 는이정보를 ESS 내부의다른 AP 에게전달할수있고, 주소를가진프레임을라우팅하고전달 26

IEEE 802.11 서비스 (8) 재연관 (Re-association) 이동지국이하나의 BSS 에서다른 BSS 로이동가능 하나의 AP 에서확립된연관을다른 AP 로전달할수있는기능 연관제거 (Disassociation) 지국혹은 AP 에서보내는통지로서기존에존재하는연관의종료를나타냄 지국이 ESS 를떠나가거나전원을끄기전에연관종료통지를전송 MAC 관리기능 통지없이사라지는지국에의해생기는문제해결 27

무선랜보안역사 (1) IEEE 802.11b 에인증과데이터암호포함 인증 Open system Shared Key 인증 데이터암호 WEP(Wired Equivalent Privacy) 28

무선랜보안역사 (2) WEP(Wired Equivalent Privacy) 알고리즘의취약점이밝혀지면서무선 LAN MAC(Medium Access Control) 계층보안기능향상을위하여 2001 년 5 월부터 IEEE 802.11i TG(Task Group) 가결성 2004 년 IEEE 802.11i 규격제정 무선 LAN 사용자보호를위해서사용자인증방식, 키교환및키관리방식, 향상된무선구간암호알고리즘을정의 29

무선랜보안역사 (3) IEEE 802.11i TG 의표준화논의가길어지면서, 점점높아만가는시장에서의보안규격요구에따라 WFA 에서 2003 년 2 월에 IEEE 802.11i Draft 3.0 을기반으로 WPA(Wi-Fi Protected Access) 라는표준제정 사용자인증 Personal mode(psk) Enterprise mode(ieee 802.1x 인증서버이용 ) 를규정 암호화방식 WEP 의고정키방식을개선한 Rekeying 방식인 Dynamic WEP WEP 의문제점을소프트웨어적으로개선한 TKIP(Temporal Key Integrity Protocol) 30

무선랜보안역사 (4) 2004년 7월정식 IEEE 802.11i에기반한 WPA2 발표 암호방식으로 CCMP-AES 가추가 Counter Mode Cipher Block Chaining Message Authentication Code Protocol, Counter Mode CBC-MAC Protocol or simply CCMP (CCM mode Protocol) 가변키크기를가지는수학적알고리즘을사용하여암호키를특정시간이나일정크기의패킷전송후자동변경시키는방식 31

802.1x 와 802.11i IEEE 802.1x IEEE 802.1 WG 에서표준화한 LAN 접근제어프로토콜 IEEE 802 에서개발하는모든표준과호환되는프로토콜이므로무선랜에서도활용가능 IEEE 802.11i TG RSN(Robust Security Network) 보안구조를드래프트표준에반영 RSN IEEEE 802.1x 를이용하여가입자인증및키관리메커니즘, 무선구간암호알고리즘그리고, 빠르고안전한핸드오프보안프레임워크를제시한새로운형태의보안구조 이때부터무선랜보안과 IEEE 802.1x 는불가분의관계를갖기시작 Enterprise mode 에서는반드시 IEEE 802.1x 를지원하는인증시스템도입이전제됨 32

WEP 의문제점 (1) 2001 년스콧플러러, 이식맨틴, 아디사미르 RC4 키스케쥴링알고리즘의취약성 (Weakness in the Key Scheduling Algorithm of RC4) 논문을통하여 WEP 에대한이론적인공격방법을제시 2001 년제레미브러슬과블레이크헤게를 AirSnort 라는오픈소스 WEP 키복구프로그램발표 33

WEP 의문제점 (2) 주요취약점 짧은길이의초기벡터 (IV) 사용으로초기벡터값이재사용될확률이높음 특히 IV 는패킷암호키의일부분으로사용되므로 WEP 키유추가보다용이 불안전한 RC4 암호알고리즘의사용으로암호키노출의가능성이높음 짧은길이의암호키사용으로크래킹의위험 암호키노출위험이높아, 전송데이터의도감청의위협 단방향인증메커니즘으로, Man-in-the-middle 공격이나 Session hijacking 이가능 전송패킷의무결성보장을위해서단순한 CRC-32(Cyclic Redundancy Check) 알고리즘을사용하여무선패킷전송시패킷의위 / 변조공격에취약 34

WEP 의문제점 (3) 단방향인증메커니즘의취약성 단방향인증 : SK(Shared Key, 공유키 ) 방식 AP 입장에서단말이자신과동일한 key 를소유하고있는지를확인하는메커니즘 단말입장에서 AP 가자신과동일한 key 를소유하고있는지를확인하는절차가없기때문에문제가발생 동일한 key 를소유하지않은불법 AP 라할지라도단말에서제공하는인증정보에대해 OK 메시지를전달하면, 단말입장에서는믿을수밖에없음 이를개선한것이 PSK(Pre Shared Key) 이며, 상호인증형태로이러한문제를해결 35

WEP 의문제점 (4) PSK 인증메커니즘의취약성 Off line dictionary attack 이가능한메커니즘 사전에등록된단어를이용한 key 는크랙이가능 key 배포문제 AP 와단말에수동으로동일한 key 를설정하는방식으로모든단말은동일한 key 를설정 상황에서해당 key 가유출되거나, 임직원이퇴사하게되는경우심각한문제가발생 IEEE 802.11i 와 WAP2 에서는 PSK 를개인또는 SOHO 에서사용하도록권고 (Personal mode) 기업 / 기관등복수의사용자가이용하는무선랜환경에서는 IEEE 802.1x 인증시스템을사용할것을권고 (Enterprise mode) 36

Pre RSN 과 RSN 37

무선랜인증과암호화비교 표준키분배방식장비인증사용자인증암호화 OPEN 없음없음없음없음 WEP 정적 ( 공유키 ) 가능 ( 약함 ) 공유키 RC4 WPA 정적 ( 공유키 ) 동적 (TKIP) 가능 802.1x RC4 802.11i(WPA2) 정적 ( 공유키 ) 동적 (CCMP) 가능 802.1x AES 38