¸ñÂ÷·Î µ¹¾Æ°¡±â

º¸¾È °³¿ä


ÀÌ ¼½¼Ç¿¡¼­´Â WiFi ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ º¸¾È ¹æ¹ýÀ» ¼³¸íÇÕ´Ï´Ù.

WiFi ³×Æ®¿öÅ© º¸È£

°³ÀÎ º¸¾È ¹æ¹ý

802.1x ÀÎÁõ(±â¾÷ º¸¾È)

³×Æ®¿öÅ© ÀÎÁõ À¯Çü

µ¥ÀÌÅÍ ¾Ïȣȭ À¯Çü

ÀÎÁõ À¯Çü

ÀÎÁõ ÇÁ·ÎÅäÄÝ

Cisco ±â´É


WiFi ³×Æ®¿öÅ© º¸È£

º¸È£µÇÁö ¾ÊÀº ¹«¼± ³×Æ®¿öÅ©´Â ´Ù¸¥ ÄÄÇ»ÅͷκÎÅÍÀÇ ¾×¼¼½º¿¡ Ãë¾àÇÕ´Ï´Ù. ¿©±â¿¡¼­ ¼³¸íÇÏ´Â º¸¾È ¹æ¹ýÀ¸·Î ¸ðµç ÇüÅÂÀÇ ¹«´Ü ¾×¼¼½º·ÎºÎÅÍ °¡Á¤ ¶Ç´Â ¼Ò±Ô¸ð ȸ»ç ³×Æ®¿öÅ©¸¦ ½±°Ô º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÎÁõ

ÀÎÁõÀº ³×Æ®¿öÅ© ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇϱâ À§ÇÑ Å¬¶óÀ̾ðÆ®(º¸Åë ·¦Å¾) ¿äûÀ» ½Äº°ÇÏ°í ½ÂÀÎÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ÀÎÁõÀÌ ¿Ï·áµÇ°í ¾×¼¼½º°¡ Çã°¡µÇ¸é Ŭ¶óÀ̾ðÆ®°¡ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

¾Ïȣȭ

¹«¼± ³×Æ®¿öÅ©¸¦ ÅëÇØ Àü¼ÛµÇ´Â Á¤º¸¿Í µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ´Â ¾Ïȣȭ ¾Ë°í¸®ÁòÀ» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹Ì¸® °øÀ¯µÈ Å°°¡ žÀçµÈ ÄÄÇ»ÅÍ¿¡¼­¸¸ Àü¼ÛµÇ´Â µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ°í ¾Ïȣȭ¸¦ ÇØÁ¦ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾Ïȣȭ Å°´Â 64ºñÆ®¿Í 128ºñÆ®ÀÇ µÎ °¡Áö º¸¾È ¼öÁØÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. º¸¾È ¼öÁØÀ» ³ôÀÌ·Á¸é 128ºñÆ® Å°¸¦ »ç¿ëÇϽʽÿÀ.

SSID ºê·Îµåij½ºÆ®

³×Æ®¿öÅ© º¸¾ÈÀ» Çâ»ó½ÃÅ°´Â °£´ÜÇÑ ¹æ¹ýÀº SSID(Service Set Identifier)¸¦ ºê·Îµåij½ºÆ®ÇÏÁö ¾Êµµ·Ï ³×Æ®¿öÅ© ¾×¼¼½º Æ÷ÀÎÆ®¸¦ ¼³Á¤ÇÏ´Â °ÍÀÔ´Ï´Ù. ¾×¼¼½º ±ÇÇÑÀ» ¹ÞÀ¸·Á¸é SSID°¡ ÇÊ¿äÇÕ´Ï´Ù. SSID¸¦ ¾Ë°í ÀÖ´Â ÄÄÇ»Å͸¸ÀÌ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù. (ÀÎÅÚ® PROSet/¹«¼± WiFi ¿¬°á À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÏ´Â ¾î´ðÅÍ¿¡¼­´Â ¼³Á¤µÇÁö ¾Ê°í ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­ ¼³Á¤µË´Ï´Ù.)


°³ÀÎ º¸¾È ¹æ¹ý

°³¹æ ¹× °øÀ¯ ³×Æ®¿öÅ© ÀÎÁõ

IEEE 802.11Àº ½Ã½ºÅÛ ¹× °øÀ¯ Å°ÀÇ µÎ °¡Áö ³×Æ®¿öÅ© ÀÎÁõ ¹æ¹ýÀ» Áö¿øÇÕ´Ï´Ù.

WEP

WEP(Wired Equivalent Privacy)´Â ¾Ïȣȭ¸¦ »ç¿ëÇÏ¿© ¹«¼± µ¥ÀÌÅÍÀÇ ¹«´Ü ¼ö½ÅÀ» ¹æÁöÇÕ´Ï´Ù. WEP´Â µ¥ÀÌÅ͸¦ Àü¼ÛÇϱâ Àü¿¡ ¾Ïȣȭ Å°¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÕ´Ï´Ù. µ¿ÀÏÇÑ ¾Ïȣȭ Å°¸¦ »ç¿ëÇÏ´Â ÄÄÇ»Å͸¸ÀÌ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇϰųª ´Ù¸¥ ÄÄÇ»ÅÍ¿¡¼­ Àü¼ÛµÈ µ¥ÀÌÅ͸¦ Çص¶ÇÒ ¼ö ÀÖ½À´Ï´Ù. WEP ¾Ïȣȭ´Â 64ºñÆ® Å°(°£È¤ 40ºñÆ®À̱⵵ ÇÔ)¿Í 128ºñÆ® Å°(104ºñÆ®·Îµµ ¾Ë·ÁÁü)¸¦ »ç¿ëÇÏ¿© µÎ °¡Áö º¸¾È ¼öÁØÀ» Á¦°øÇÕ´Ï´Ù. º¸¾È ¼º´ÉÀ» °­È­ÇÏ·Á¸é 128ºñÆ® Å°¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù. ¾Ïȣȭ¸¦ »ç¿ëÇÏ´Â °æ¿ì ¹«¼± ³×Æ®¿öÅ© »ó¿¡ ÀÖ´Â ¸ðµç ¹«¼± ÀåÄ¡ÀÇ ¾Ïȣȭ Å°°¡ µ¿ÀÏÇØ¾ß ÇÕ´Ï´Ù.

WEP µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ »ç¿ëÇÏ¸é ¹«¼± ÀåÄ¡´Â ÃÖ´ë 4°³ÀÇ Å°(Å° À妽º °ªÀº 1,2, 3, 4ÀÓ)·Î ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾×¼¼½º Æ÷ÀÎÆ®(AP) ¶Ç´Â ¹«¼± ÀåÄ¡¿¡¼­ ƯÁ¤ Å° À妽º¿¡ ÀúÀåµÈ Å°¸¦ »ç¿ëÇÏ¿© ¾ÏȣȭµÈ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏ´Â °æ¿ì Àü¼ÛµÈ ¸Þ½ÃÁö´Â ¸Þ½ÃÁö º»¹®À» ¾ÏȣȭÇÏ´Â µ¥ »ç¿ëµÈ Å° À妽º¸¦ ³ªÅ¸³À´Ï´Ù. ¼ö½Å AP ¶Ç´Â ¹«¼± ÀåÄ¡´Â Å° À妽º¿¡ ÀúÀåµÈ Å°¸¦ °Ë»öÇÒ ¼ö ÀÖÀ¸¸ç ¾ÏȣȭµÈ ¸Þ½ÃÁö º»¹®À» µðÄÚµùÇÏ´Â µ¥ Å° À妽º¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

WEP ÀÎÁõ ¾Ë°í¸®ÁòÀº ³×Æ®¿öÅ© °ø°Ý¿¡ Ãë¾àÇϹǷΠWPA-°³ÀÎ ¶Ç´Â WPA2-°³ÀÎ º¸¾ÈÀ» »ç¿ëÇÏ´Â °ÍÀ» °í·ÁÇØ¾ß ÇÕ´Ï´Ù.

WPA-°³ÀÎ

WPA-°³ÀÎ ¸ðµå´Â °¡Á¤ ¹× ¼Ò±Ô¸ð ȸ»ç ȯ°æÀ» À§ÇÑ °ÍÀÔ´Ï´Ù. WPA °³ÀÎ ¸ðµå¿¡¼­´Â ¾×¼¼½º Æ÷ÀÎÆ® ¹× Ŭ¶óÀ̾ðÆ®¿¡¼­ ¹Ì¸® °øÀ¯µÈ Å°(PSK)¸¦ ¼öµ¿À¸·Î ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ ¼­¹ö´Â ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. ÀÌ ÄÄÇ»ÅÍ ¹× ¹«¼± ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏ´Â ´Ù¸¥ ¸ðµç ¹«¼± ÀåÄ¡¿¡¼­, ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ÀÔ·ÂÇÑ ¾ÏÈ£¿Í µ¿ÀÏÇÑ ¾ÏÈ£¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù. º¸¾È È¿°ú´Â ¾ÏÈ£ÀÇ °­·ÂÇÔ Á¤µµ¿¡ µû¶ó ´Þ¶óÁý´Ï´Ù. ±ä ¾ÏÈ£¸¦ »ç¿ëÇϸé ªÀº ¾ÏÈ£¸¦ »ç¿ëÇÒ ¶§º¸´Ù ³×Æ®¿öÅ© º¸¾È ±â´ÉÀÌ ´õ °­È­µË´Ï´Ù. ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ® ¶Ç´Â ¶ó¿ìÅÍ°¡ WPA-°³ÀÎ ¹× WPA2-°³ÀÎÀ» Áö¿øÇÏ´Â °æ¿ì ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­ WPA-PSK¸¦ È°¼ºÇÑ ´ÙÀ½ ±æ°í °­·ÂÇÑ ¾ÏÈ£¸¦ ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. WPA-°³ÀÎ ¸ðµå¿¡¼­´Â TKIP ¹× AES-CCMP µ¥ÀÌÅÍ ¾Ïȣȭ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

WPA2-°³ÀÎ

WPA2-°³ÀÎ ¸ðµå¿¡¼­´Â ¾×¼¼½º Æ÷ÀÎÆ® ¹× Ŭ¶óÀ̾ðÆ®¿¡¼­ ¹Ì¸® °øÀ¯µÈ Å°(PSK)¸¦ ¼öµ¿À¸·Î ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ ¼­¹ö´Â ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. ÀÌ ÄÄÇ»ÅÍ ¹× ¹«¼± ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏ´Â ´Ù¸¥ ¸ðµç ¹«¼± ÀåÄ¡¿¡¼­, ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ÀÔ·ÂÇÑ ¾ÏÈ£¿Í µ¿ÀÏÇÑ ¾ÏÈ£¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù. º¸¾È È¿°ú´Â ¾ÏÈ£ÀÇ °­·ÂÇÔ Á¤µµ¿¡ µû¶ó ´Þ¶óÁý´Ï´Ù. ±ä ¾ÏÈ£¸¦ »ç¿ëÇϸé ªÀº ¾ÏÈ£¸¦ »ç¿ëÇÒ ¶§º¸´Ù ³×Æ®¿öÅ© º¸¾È ±â´ÉÀÌ ´õ °­È­µË´Ï´Ù. WPA2´Â WPA »óÀÇ ±¸ÇöÀ¸·Î, Àüü IEEE 802.11i Ç¥ÁØÀ» ±¸ÇöÇÕ´Ï´Ù. WPA2´Â WPA¿Í ¿ªÈ£È¯µË´Ï´Ù. WPA2-°³ÀÎ ¸ðµå¿¡¼­´Â TKIP ¹× AES-CCMP µ¥ÀÌÅÍ ¾Ïȣȭ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

Âü°í: WPA-°³Àΰú WPA2-°³ÀÎÀº »óÈ£ ¿î¿ë¼ºÀÌ ÀÖ½À´Ï´Ù.


802.1x ÀÎÁõ(±â¾÷ º¸¾È)

ÀÌ ¼½¼Ç¿¡¼­´Â ´ë±â¾÷¿¡ ÁÖ·Î »ç¿ëµÇ´Â º¸¾È ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

°³¿ä
RADIUSÀÇ Á¤ÀÇ
802.1X ÀÎÁõ ÀÛµ¿ ¹æ¹ý
802.1X ±â´É

°³¿ä

802.1X ÀÎÁõÀº 802.11 ÀÎÁõ °úÁ¤°ú´Â º°°³ÀÇ ÀÎÁõÀÔ´Ï´Ù. 802.11 Ç¥ÁØÀº ´Ù¾çÇÑ ÀÎÁõ ¹× Å° °ü¸® ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÕ´Ï´Ù. 802.1X ÀÎÁõ À¯ÇüÀº ¼­·Î ´Ù¸£¸ç, °¢°¢Àº ´Ù¸¥ ÀÎÁõ Á¢±Ù ¹æ½ÄÀ» Á¦°øÇϳª ¸ðµÎ Ŭ¶óÀ̾ðÆ®¿Í ¾×¼¼½º Æ÷ÀÎÆ® »çÀÌ¿¡¼­ÀÇ Åë½ÅÀ» À§ÇØ µ¿ÀÏÇÑ 802.11 ÇÁ·ÎÅäÄÝ ¹× ÇÁ·¹ÀÓ¿öÅ©¸¦ »ç¿ëÇÕ´Ï´Ù. ´ëºÎºÐ ÇÁ·ÎÅäÄÝ¿¡¼­ 802.1X ÀÎÁõ 󸮰¡ ¿Ï·áµÈ ÈÄ Å¬¶óÀ̾ðÆ®¿¡¼­ µ¥ÀÌÅÍ ¾Ïȣȭ¿¡ »ç¿ëÇÒ Å°¸¦ ¼ö½ÅÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº 802.1X ÀÎÁõ ÀÛµ¿ ¹æ¹ýÀ» ÂüÁ¶ÇϽʽÿÀ. 802.1X ÀÎÁõ°ú ÇÔ²² Ŭ¶óÀ̾ðÆ®¿Í ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ¿¬°áµÈ ¼­¹ö(¿¹: ¿ø°Ý ÀÎÁõ ÀüÈ­ Á¢¼Ó »ç¿ëÀÚ ¼­ºñ½º(RADIUS) ¼­¹ö) »çÀÌ¿¡¼­ ÀÎÁõ ¹æ¹ýÀÌ »ç¿ëµË´Ï´Ù. ÀÎÁõ 󸮿¡¼­´Â ¹«¼± ³×Æ®¿öÅ©·Î Àü¼ÛµÇÁö ¾Ê´Â »ç¿ëÀÚ ¾ÏÈ£¿Í °°Àº ÀÚ°Ý Áõ¸íÀ» »ç¿ëÇÕ´Ï´Ù. ´ëºÎºÐ 802.1X À¯ÇüÀº »ç¿ëÀÚ¸¶´Ù, ¼¼¼Ç¸¶´Ù µ¿Àû Å°¸¦ Áö¿øÇÏ¿© Å° º¸¾ÈÀ» °­È­ÇÕ´Ï´Ù. 802.1X ÀÎÁõÀº È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP)·Î ¾Ë·ÁÁø ±âÁ¸ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÕ´Ï´Ù.

¹«¼± LAN¿¡ ´ëÇÑ 802.1X ÀÎÁõÀº ´ÙÀ½°ú °°Àº ¼¼ °¡Áö ÁÖ ±¸¼º ¿ä¼Ò·Î ±¸¼ºµË´Ï´Ù.

802.1X ÀÎÁõ º¸¾ÈÀº ¹«¼± Ŭ¶óÀ̾ðÆ®¿¡¼­ ¾×¼¼½º Æ÷ÀÎÆ®·Î ÇâÇÏ´Â ÀÎÁõ ¿äûÀ» ½ÃÀÛÇÕ´Ï´Ù. ÀÌ·Î ÀÎÇØ È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP) ±Ô°Ý RADIUS ¼­¹ö¿¡ ´ëÇØ Å¬¶óÀ̾ðÆ®°¡ ÀÎÁõµË´Ï´Ù. ÀÌ RADIUS ¼­¹ö´Â »ç¿ëÀÚ(¾ÏÈ£ ¶Ç´Â ÀÎÁõ¼­¸¦ ÅëÇØ) ¶Ç´Â ½Ã½ºÅÛ(MAC ÁÖ¼Ò¸¦ ÅëÇØ)À» ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·ÐÀûÀ¸·Î ¹«¼± Ŭ¶óÀ̾ðÆ®´Â 󸮰¡ ¿Ï·áµÉ ¶§±îÁö ³×Æ®¿öÅ©¿¡ Ãß°¡µÉ ¼ö ¾ø½À´Ï´Ù. (¸ðµç ÀÎÁõ ¹æ¹ý¿¡¼­ RADIUS ¼­¹ö¸¦ »ç¿ëÇÏ´Â °ÍÀº ¾Æ´Õ´Ï´Ù. WPA-°³ÀÎ ¹× WPA2-°³ÀÎÀº ³×Æ®¿öÅ©¿¡ ¾×¼¼½º¸¦ ¿äûÇÏ´Â ¸ðµç ÀåÄ¡¿Í ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­ ÀÔ·ÂÇØ¾ß ÇÏ´Â °øÅë ¾ÏÈ£¸¦ »ç¿ëÇÕ´Ï´Ù.)

802.1X¿¡ »ç¿ëµÇ´Â ÀÎÁõ ¾Ë°í¸®ÁòÀº ¿©·¯ °¡Áö°¡ ÀÖ½À´Ï´Ù. ´ÙÀ½Àº ¸î °¡Áö ¿¹ÀÔ´Ï´Ù. EAP-TLS, EAP-TTLS, º¸È£ EAP(PEAP) ¹× EAP Cisco ¹«¼± ¶óÀÌÆ® È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(LEAP) µîÀÌ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀ» ÅëÇØ ¹«¼± Ŭ¶óÀ̾ðÆ®°¡ RADIUS ¼­¹ö¿¡°Ô ÀÚ½ÅÀ» È®ÀνÃų ¼ö ÀÖ½À´Ï´Ù. RADIUS ÀÎÁõÀ» »ç¿ëÇÏ¿© µ¥ÀÌÅͺ£À̽º¿¡¼­ »ç¿ëÀÚ ID¸¦ È®ÀÎÇÕ´Ï´Ù. RADIUS´Â AAA(Authentication, Authorization, Accounting)¸¦ ÁöÁ¤Çϴ ǥÁØ ÁýÇÕÀ¸·Î ±¸¼ºµË´Ï´Ù. RADIUS¿¡´Â ´ÙÁß ¼­¹ö ȯ°æ¿¡¼­ Ŭ¶óÀ̾ðÆ®ÀÇ À¯È¿¼ºÀ» È®ÀÎÇÏ´Â ÇÁ·Ï½Ã ÇÁ·Î¼¼½º°¡ Æ÷ÇԵ˴ϴÙ. IEEE 802.1X Ç¥ÁØÀº Æ÷Æ® ±â¹Ý 802.11 ¹«¼± ¹× À¯¼± ÀÌ´õ³Ý ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦¾î ¹× ÀÎÁõÇÏ´Â µ¥ »ç¿ëµÇ´Â ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇÕ´Ï´Ù. Æ÷Æ® ±â¹Ý ³×Æ®¿öÅ© ¾×¼¼½º Á¦¾î´Â LAN Æ÷Æ®¿¡ ºÎÂøµÇ¾î ÀÎÁõ 󸮰¡ ½ÇÆÐÇßÀ» ¶§ Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ¹æÁöÇÏ´Â ÀåÄ¡¸¦ ÀÎÁõÇÏ´Â Àüȯ LAN ÀÎÇÁ¶ó¿Í ºñ½ÁÇÕ´Ï´Ù.

RADIUSÀÇ Á¤ÀÇ

RADIUS´Â AAA ÀüÈ­ Á¢¼Ó Ŭ¶óÀ̾ðÆ®°¡ ³×Æ®¿öÅ© ¾×¼¼½º ¼­¹ö¿¡ ·Î±×ÀÎÇϰųª ¼­¹ö¿¡¼­ ·Î±×¾Æ¿ôÇÒ ¶§ »ç¿ëÇÏ´Â AAA(Authorization, Authentication ¹× Accounting) Ŭ¶óÀ̾ðÆ®-¼­¹ö ÇÁ·ÎÅäÄÝÀÎ ¿ø°Ý ÀÎÁõ ÀüÈ­ Á¢¼Ó »ç¿ëÀÚ ¼­ºñ½ºÀÔ´Ï´Ù. ÀϹÝÀûÀ¸·Î RADIUS ¼­¹ö´Â ÀÎÅÍ³Ý ¼­ºñ½º Á¦°øÀÚ(ISP)°¡ AAA ÀÛ¾÷À» ¼öÇàÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. AAA ±¸¹®Àº ´ÙÀ½°ú °°½À´Ï´Ù.


802.1X ÀÎÁõ ÀÛµ¿ ¹æ¹ý

´ÙÀ½Àº 802.1X ÀÎÁõÀÇ ÀÛµ¿ ¹æ¹ý¿¡ ´ëÇÑ °£·«ÇÑ ¼³¸íÀÔ´Ï´Ù.

  1. Ŭ¶óÀ̾ðÆ®°¡ ¾×¼¼½º Æ÷ÀÎÆ®·Î "¾×¼¼½º ¿äû" ¸Þ½ÃÁö¸¦ º¸³À´Ï´Ù. ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­´Â Ŭ¶óÀ̾ðÆ® ID¸¦ ¿äûÇÕ´Ï´Ù.
  2. Ŭ¶óÀ̾ðÆ®´Â ÀÎÁõ ¼­¹ö¸¦ Åë°úÇÑ ID ÆÐŶÀ¸·Î ÀÀ´äÇÕ´Ï´Ù.
  3. ÀÎÁõ ¼­¹ö´Â ¾×¼¼½º Æ÷ÀÎÆ®·Î "¼ö¶ô" ÆÐŶÀ» º¸³À´Ï´Ù.
  4. ¾×¼¼½º Æ÷ÀÎÆ®´Â Ŭ¶óÀ̾ðÆ® Æ÷Æ®¸¦ ÀÎÁõµÈ »óÅ¿¡ ³õÀ¸¸ç µ¥ÀÌÅÍ Æ®·¡ÇÈ Ã³¸®°¡ °¡´ÉÇÕ´Ï´Ù.

802.1X ±â´É

Windows* XP¿¡¼­´Â ´ÙÀ½°ú °°Àº ÀÎÁõ ¹æ¹ýÀÌ Áö¿øµË´Ï´Ù.


³×Æ®¿öÅ© ÀÎÁõ

¿­±â(&O)

°³¹æ ÀÎÁõÀ» ÂüÁ¶ÇϽʽÿÀ.

°øÀ¯

°øÀ¯ ÀÎÁõÀ» ÂüÁ¶ÇϽʽÿÀ.

WPA-°³ÀÎ

WPA-°³ÀÎÀ» ÂüÁ¶ÇϽʽÿÀ.

WPA2-°³ÀÎ

WPA2-°³ÀÎÀ» ÂüÁ¶ÇϽʽÿÀ.

WPA ¿£ÅÍÇÁ¶óÀÌÁî

¿£ÅÍÇÁ¶óÀÌÁî ¸ðµå ÀÎÁõÀº ȸ»ç³ª Á¤ºÎ¸¦ À§ÇÑ °ÍÀÔ´Ï´Ù. WPA ¿£ÅÍÇÁ¶óÀÌÁî ¸ðµå´Â RADIUS ¶Ç´Â ´Ù¸¥ ÀÎÁõ ¼­¹ö¸¦ ÅëÇØ ³×Æ®¿öÅ© »ç¿ëÀÚ¸¦ È®ÀÎÇÕ´Ï´Ù. WPA´Â 128ºñÆ® ¾Ïȣȭ Å° ¹× µ¿Àû ¼¼¼Ç Å°¸¦ »ç¿ëÇÏ¿© ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ °³ÀÎ Á¤º¸¿Í ¿£ÅÍÇÁ¶óÀÌÁî º¸¾ÈÀ» º¸ÁõÇÕ´Ï´Ù. 802.1X ¼­¹öÀÇ ÀÎÁõ ÇÁ·ÎÅäÄÝ°ú ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎÇϱâ À§ÇØ ÀÎÁõ À¯ÇüÀ» ¼±ÅÃÇÕ´Ï´Ù.

WPA2 ¿£ÅÍÇÁ¶óÀÌÁî

WPA ¿£ÅÍÇÁ¶óÀÌÁî ÀÎÁõÀº ȸ»ç³ª Á¤ºÎ¸¦ À§ÇÑ °ÍÀÔ´Ï´Ù. WPA2 ¿£ÅÍÇÁ¶óÀÌÁî ¸ðµå´Â RADIUS ¶Ç´Â ´Ù¸¥ ÀÎÁõ ¼­¹ö¸¦ ÅëÇØ ³×Æ®¿öÅ© »ç¿ëÀÚ¸¦ È®ÀÎÇÕ´Ï´Ù. WPA2´Â 128ºñÆ® ¾Ïȣȭ Å° ¹× µ¿Àû ¼¼¼Ç Å°¸¦ »ç¿ëÇÏ¿© ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ °³ÀÎ Á¤º¸¿Í ¿£ÅÍÇÁ¶óÀÌÁî º¸¾ÈÀ» º¸ÁõÇÕ´Ï´Ù. 802.1X ¼­¹öÀÇ ÀÎÁõ ÇÁ·ÎÅäÄÝ°ú ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎÇϱâ À§ÇØ ÀÎÁõ À¯ÇüÀ» ¼±ÅÃÇÕ´Ï´Ù. ¿£ÅÍÇÁ¶óÀÌÁî ¸ðµå´Â ȸ»ç³ª Á¤ºÎ¸¦ À§ÇÑ °ÍÀÔ´Ï´Ù. WPA2´Â WPA »óÀÇ ±¸ÇöÀ¸·Î, Àüü IEEE 802.11i Ç¥ÁØÀ» ±¸ÇöÇÕ´Ï´Ù.


µ¥ÀÌÅÍ ¾Ïȣȭ

AES-CCMP

°í±Þ ¾Ïȣȭ Ç¥ÁØ - Ä«¿îÅÍ CBC-MAC ÇÁ·ÎÅäÄÝ. IEEE 802.11i Ç¥ÁØ¿¡ ¸í½ÃµÈ ¹«¼± Àü¼Û¿¡ ´ëÇÑ »õ·Î¿î °³ÀÎ Á¤º¸ º¸È£ ¹æ½Ä. AES-CCMP´Â TKIPº¸´Ù ´õ °­·ÂÇÑ ¾Ïȣȭ ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù. °­·ÂÇÑ µ¥ÀÌÅÍ º¸È£°¡ Áß¿äÇÑ °æ¿ì µ¥ÀÌÅÍ ¾Ïȣȭ·Î¼­ AES-CCMP¸¦ ¼±ÅÃÇϽʽÿÀ. AES-CCMP´Â WPA/WPA2 °³ÀÎ/¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ© ÀÎÁõ°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

Âü°í: ÀϺΠº¸¾È ¼Ö·ç¼ÇÀº ¿î¿µ üÁ¦¿¡¼­ Áö¿øÇÏÁö ¾ÊÀ» ¼öµµ ÀÖÀ¸¸ç ¹«¼± LAN ÀÎÇÁ¶ó Áö¿ø°ú ÇÔ²² Ãß°¡ÀûÀÎ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â Çϵå¿þ¾î°¡ ÇÊ¿äÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÄÄÇ»ÅÍ Á¦Á¶¾÷ü¿¡ ¹®ÀÇÇϽʽÿÀ.

TKIP

Àӽà Ű ¹«°á¼º ÇÁ·ÎÅäÄÝ(TKIP)Àº ÆÐŶ ´ÜÀ§ Å° È¥ÇÕ, ¸Þ½ÃÁö ¹«°á¼º È®ÀÎ ¹× ÀçÀÔ·Â ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇϸç, TKIP´Â WPA/WPA2 °³ÀÎ/¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ© ÀÎÁõ°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

CKIP

CKIP¸¦ ÂüÁ¶ÇϽʽÿÀ.

WEP

WEP(Wired Equivalent Privacy)´Â ¾Ïȣȭ¸¦ »ç¿ëÇÏ¿© ¹«¼± µ¥ÀÌÅÍÀÇ ¹«´Ü ¼ö½ÅÀ» ¹æÁöÇÕ´Ï´Ù. WEP´Â µ¥ÀÌÅ͸¦ Àü¼ÛÇϱâ Àü¿¡ ¾Ïȣȭ Å°¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÕ´Ï´Ù. µ¿ÀÏÇÑ ¾Ïȣȭ Å°¸¦ »ç¿ëÇÏ´Â ÄÄÇ»Å͸¸ÀÌ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇϰųª ´Ù¸¥ ÄÄÇ»ÅÍ¿¡¼­ Àü¼ÛµÈ µ¥ÀÌÅ͸¦ Çص¶ÇÒ ¼ö ÀÖ½À´Ï´Ù. °³ÀÎ WEP¿Í ´Þ¸® ¿£ÅÍÇÁ¶óÀÌÁî WEP¿¡¼­´Â °³¹æ ³×Æ®¿öÅ© ÀÎÁõÀ» ¼±ÅÃÇÑ ´ÙÀ½ 802.1X »ç¿ëÀ» Ŭ¸¯ÇÏ°í ¸ðµç Ŭ¶óÀ̾ðÆ® ÀÎÁõ À¯Çü Áß¿¡¼­ ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. °³ÀÎ WEP¿¡¼­´Â ÀÎÁõ À¯ÇüÀ» ¼±ÅÃÇÒ ¼ö ¾ø½À´Ï´Ù.


ÀÎÁõ À¯Çü

TLS

È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP) ¹× ÅͳΠÀü¼Û °èÃþ º¸¾È(TTLS)À» »ç¿ëÇÏ´Â ÀÎÁõ ¹æ¹ýÀÔ´Ï´Ù. EAP-TLS´Â ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â ÀÎÁõ¼­¸¦ »ç¿ëÇÕ´Ï´Ù. EAP-TLS ÀÎÁõÀº µ¿Àû WEP Å° °ü¸®¸¦ Áö¿øÇÕ´Ï´Ù. TLS ÇÁ·ÎÅäÄÝÀº °øÀ¯ ³×Æ®¿öÅ©¿¡¼­ µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ ÅëÇÑ Åë½ÅÀ» º¸È£ ¹× ÀÎÁõÇϱâ À§ÇØ °í¾ÈµÈ °ÍÀÔ´Ï´Ù. TLS ÇÚµå¼ÎÀÌÅ© ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¸é ¼­¹ö ¹× Ŭ¶óÀ̾ðÆ®°¡ µ¥ÀÌÅÍ°¡ Àü¼ÛµÇ±â Àü¿¡ »óÈ£ ÀÎÁõÀ» Á¦°øÇÏ°í ¾Ïȣȭ ¾Ë°í¸®Áò ¹× ¾ÏÈ£ Å°¸¦ Çù»óÇÒ ¼ö ÀÖ½À´Ï´Ù.

TTLS

ÀÌ·¯ÇÑ ¼³Á¤Àº »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â µ¥ »ç¿ëµÇ´Â ÀÚ°Ý Áõ¸í°ú ÇÁ·ÎÅäÄÝÀ» Á¤ÀÇÇÕ´Ï´Ù. TTLS(ÅͳΠÀü¼Û °èÃþ º¸¾È)¿¡¼­ Ŭ¶óÀ̾ðÆ®´Â EAP-TLS¸¦ »ç¿ëÇÏ¿© ¼­¹öÀÇ À¯È¿¼ºÀ» È®ÀÎÇϸç Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö »çÀÌ¿¡ TLS ¾Ïȣȭ ä³ÎÀ» ¸¸µì´Ï´Ù. Ŭ¶óÀ̾ðÆ®´Â ´Ù¸¥ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀϹÝÀûÀ¸·Î ºñ°ø°³ TLS ¾Ïȣȭ ä³Î¿¡ ¾ÏÈ£ ±â¹Ý ÇÁ·ÎÅäÄÝ µµÀüÀ» »ç¿ëÇÕ´Ï´Ù. TTLS ±¸ÇöÀº EAP¿¡¼­ Á¤ÀÇÇÑ ¸ðµç ¹æ¹ý°ú ¿©·¯ °¡Áö ÀÌÀü ¹æ¹ý(PAP, CHAP, MS-CHAP ¹× MS-CHAP-V2)À» ¸ðµÎ Áö¿øÇÕ´Ï´Ù. TTLS´Â »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» Áö¿øÇϵµ·Ï »õ Ư¼ºÀ» Á¤ÀÇÇÏ´Â ¹æ½ÄÀ¸·Î »õ ÇÁ·ÎÅäÄÝ¿¡¼­ »ç¿ëÀÌ °¡´ÉÇϵµ·Ï ½±°Ô È®ÀåÇÒ ¼ö ÀÖ½À´Ï´Ù.

PEAP

PEAP´Â IEEE 802.1X ÀÎÁõ À¯ÇüÀÇ »õ·Î¿î È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP)·Î, ¼­¹öÂÊ EAP-Àü¼Û °èÃþ º¸¾È(EAP-TLS)À» ÀÌ¿ëÇÏ°í »ç¿ëÀÚ ¾ÏÈ£, 1ȸ ¾ÏÈ£ ¹× ÀÏ¹Ý ÅäÅ« Ä«µå¸¦ Æ÷ÇÔÇÑ ´Ù¾çÇÑ ÀÎÁõ ¹æ¹ýÀ» Áö¿øÇϵµ·Ï °í¾ÈµÈ °ÍÀÔ´Ï´Ù.

LEAP

È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ(EAP) ¹öÀü Áß ÇϳªÀÔ´Ï´Ù. LEAP(Light Extensible Authentication Protocol)´Â Cisco¿¡¼­ °³¹ßÇÑ µ¶Á¡ È®Àå ÀÎÁõ ÇÁ·ÎÅäÄÝ·Î, µµÀü-ÀÀ´ä ÀÎÁõ ¸ÞÄ«´ÏÁò ¹× µ¿Àû Å° ÇÒ´çÀ» Áö¿øÇÕ´Ï´Ù.

EAP-SIM

EAP-SIM(Extensible Authentication Protocol Method for GSM Subscriber Identity)Àº ÀÎÁõ ¹× ¼¼¼Ç Å° ¹èÆ÷¸¦ À§ÇÑ ¸ÞÄ¿´ÏÁòÀ¸·Î, ¸ð¹ÙÀÏ Åë½Å¿ë ±Û·Î¹ú ½Ã½ºÅÛ(GSM) SIM(Subscriber Identity Module)À» »ç¿ëÇÕ´Ï´Ù. EAP-SIMÀº Ŭ¶óÀ̾ðÆ® ¾î´ðÅÍ ¹× RADIUS ¼­¹ö¿¡¼­ ÃßÃâÇÑ µ¿Àû ¼¼¼Ç ±â¹Ý WEP Å°¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÕ´Ï´Ù. EAP-SIM¸¦ ÅëÇØ SIM(Subscriber Identity Module) Ä«µå¿Í Åë½ÅÇÏ·Á¸é »ç¿ëÀÚ È®ÀÎ ÄÚµå ¶Ç´Â PIN¸¦ ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù. SIM Ä«µå´Â ¸ð¹ÙÀÏ Åë½Å¿ë ±Û·Î¹ú ½Ã½ºÅÛ(GSM) ±â¹Ý µðÁöÅÐ ¼¿·ê·¯ ³×Æ®¿öÅ©¿¡ »ç¿ëµÇ´Â Ư¼öÇÑ ½º¸¶Æ® Ä«µåÀÔ´Ï´Ù. RFC 4186¿¡ EAP-SIMÀÌ ±ÔÁ¤µÇ¾î ÀÖ½À´Ï´Ù.

EAP-AKA

EAP-AKA(Extensible Authentication Protocol Method for UMTS Authentication and Key Agreement)´Â UMTS(Universal Mobile Telecommunications System) °¡ÀÔÀÚ ½Äº° ¸ðµâ(USIM)À» »ç¿ëÇÑ ÀÎÁõ ¹× ¼¼¼Ç Å° ¹èÆ÷¿¡ »ç¿ëµÇ´Â EAP ¸ÞÄ¿´ÏÁòÀÔ´Ï´Ù. USIM Ä«µå´Â ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ¿© »ç¿ëÀÚ¸¦ °ËÁõÇϱâ À§ÇØ, ¼¿·ê·¯ ³×Æ®¿öÅ©¿Í ÇÔ²² »ç¿ëÇϴ Ư¼öÇÑ ½º¸¶Æ® Ä«µåÀÔ´Ï´Ù.


ÀÎÁõ ÇÁ·ÎÅäÄÝ

PAP

¾ÏÈ£ ÀÎÁõ ÇÁ·ÎÅäÄÝÀº PPP¿Í ÇÔ²² »ç¿ëÇϱâ À§ÇØ °í¾ÈµÈ 2¹æÇâ ÇÚµå¼ÎÀÌÅ© ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. ±âÁ¸ SLIP ½Ã½ºÅÛ¿¡ »ç¿ëµÈ ÀÏ¹Ý ÅؽºÆ® ¾ÏÈ£ÀÎ ¾ÏÈ£ ÀÎÁõ ÇÁ·ÎÅäÄÝÀº º¸¾È ±â´ÉÀ» Áö¿øÇÏÁö ¾Ê½À´Ï´Ù. TTLS ÀÎÁõ À¯Çü¿¡¸¸ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

CHAP

Challenge Handshake Authentication ProtocolÀÇ ¾à¾î·Î, ¾ÏÈ£ ÀÎÁõ ÇÁ·ÎÅäÄݺ¸´Ù °­·ÂÇÑ º¸¾ÈÀ» Á¦°øÇÏ´Â 3¹æÇâ ÇÚµå¼ÎÀÌÅ© ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. TTLS ÀÎÁõ À¯Çü¿¡¸¸ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

MS-CHAP (MD4)

RSA Message Digest 4 challenge-and-reply protocol¿¡ ´ëÇÑ Microsoft ¹öÀüÀ» »ç¿ëÇÕ´Ï´Ù. ÀÌ´Â Microsoft ½Ã½ºÅÛ¿¡¼­¸¸ ÀÛµ¿ÇÏ¸ç µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ È°¼ºÈ­ÇÕ´Ï´Ù. ÀÌ ÀÎÁõ ¹æ¹ýÀ» ¼±ÅÃÇÏ¸é ¸ðµç µ¥ÀÌÅÍ°¡ ¾ÏȣȭµÉ ¼ö ÀÖ½À´Ï´Ù. TTLS ÀÎÁõ À¯Çü¿¡¸¸ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

MS-CHAP-V2

MS-CHAP-V1 ¶Ç´Â Ç¥ÁØ CHAP ÀÎÁõ°ú ÇÔ²² »ç¿ëÇÒ ¼ö ¾ø´Â ±â´É°ú ¾ÏÈ£ º¯°æ ±â´ÉÀÌ Ãß°¡µÇ¾ú½À´Ï´Ù. ÀÌ ±â´ÉÀ» »ç¿ëÇϸé RADIUS ¼­¹ö¿¡¼­ ¾ÏÈ£°¡ ¸¸·áµÇ¾úÀ½À» º¸°íÇÏ´Â °æ¿ì Ŭ¶óÀ̾ðÆ®°¡ °èÁ¤ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù. TTLS ¹× PEAP ÀÎÁõ À¯Çü¿¡ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÏ¹Ý ÅäÅ« Ä«µå(GTC)

ÀÎÁõ¿¡ ÇÊ¿äÇÑ »ç¿ëÀÚ °íÀ¯ÀÇ ÅäÅ« Ä«µå¸¦ Á¦°øÇÕ´Ï´Ù. GTCÀÇ ±âº» ±â´ÉÀº µðÁöÅÐ ÀÎÁõ¼­/ÅäÅ« Ä«µå ±â¹Ý ÀÎÁõÀÔ´Ï´Ù. GTC´Â ¶ÇÇÑ TLS ¾Ïȣȭ ÅͳÎÀÌ ¼³Á¤µÉ ¶§±îÁö »ç¿ëÀÚ ID¸¦ ¼û±æ ¼ö ÀÖÀ¸¹Ç·Î ÀÎÁõ °úÁ¤¿¡¼­ »ç¿ëÀÚ À̸§ÀÌ °ø°³µÇÁö ¾Ê¾Æ ±â¹Ð À¯Áö ±â´ÉÀÌ Çâ»óµË´Ï´Ù. PEAP ÀÎÁõ À¯Çü¿¡¸¸ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

TLS

TLS ÇÁ·ÎÅäÄÝÀº °øÀ¯ ³×Æ®¿öÅ©¿¡¼­ µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ ÅëÇÑ Åë½ÅÀ» º¸È£ ¹× ÀÎÁõÇϱâ À§ÇØ °í¾ÈµÈ °ÍÀÔ´Ï´Ù. TLS ÇÚµå¼ÎÀÌÅ© ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¸é ¼­¹ö ¹× Ŭ¶óÀ̾ðÆ®°¡ µ¥ÀÌÅÍ°¡ Àü¼ÛµÇ±â Àü¿¡ »óÈ£ ÀÎÁõÀ» Á¦°øÇÏ°í ¾Ïȣȭ ¾Ë°í¸®Áò ¹× ¾ÏÈ£ Å°¸¦ Çù»óÇÒ ¼ö ÀÖ½À´Ï´Ù. PEAP ÀÎÁõ À¯Çü¿¡¸¸ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.


Cisco ±â´É

Cisco LEAP

Cisco LEAP(Cisco Light EAP)´Â »ç¿ëÀÚ°¡ ÁöÁ¤ÇÑ ·Î±×¿Â ¾ÏÈ£¸¦ ÅëÇÑ ¼­¹ö ¹× Ŭ¶óÀ̾ðÆ® 802.1X ÀÎÁõÀÔ´Ï´Ù. ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ®°¡ Cisco LEAP È°¼º RADIUS(Cisco º¸¾È ¾×¼¼½º Á¦¾î ¼­¹ö(ACS) ¼­¹ö)¿Í Åë½ÅÇÒ °æ¿ì Cisco LEAP´Â Ŭ¶óÀ̾ðÆ® WiFi ¾î´ðÅÍ¿Í ¹«¼± ³×Æ®¿öÅ© °£ ´ÙÁß ÀÎÁõÀ» ÅëÇÑ ¾×¼¼½º Á¦¾î¸¦ Á¦°øÇϸç Àü¼ÛµÈ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â µ¿Àû °³º° »ç¿ëÀÚ ¾Ïȣȭ Å°¸¦ Á¦°øÇÕ´Ï´Ù.

Cisco ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ® º¸¾È ±â´É

Cisco ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ® ±â´ÉÀº º¸¾ÈÀ» ÇØÄ¥ ¼ö ÀÖ´Â »ç¿ëÀÚ ÀÚ°Ý Áõ¸í°ú ÀÎÁõ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ Á¤º¸¸¦ ÃßÃâÇϱâ À§ÇØ ³×Æ®¿öÅ©ÀÇ ³×Æ®¿öÅ©¿¡¼­ ºÒ¹ý ¾×¼¼½º Æ÷ÀÎÆ®¸¦ ¸ð¹æÇÒ ¼ö ÀÖ´Â ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ®°¡ µé¾î¿ÀÁö ¸øÇϵµ·Ï ÇÏ´Â º¸È£ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ ±â´ÉÀº CiscoÀÇ LEAP ÀÎÁõÀ» ÅëÇؼ­¸¸ ÀÛµ¿ÇÕ´Ï´Ù. Ç¥ÁØ 802.11 ±â¼úÀº ºÒ·® ¾×¼¼½º Æ÷ÀÎÆ®°¡ ³×Æ®¿öÅ©¿¡ µé¾î¿ÀÁö ¸øÇϵµ·Ï º¸È£ÇÏÁö ¸øÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº LEAP ÀÎÁõÀ» ÂüÁ¶ÇϽʽÿÀ.

802.11b ¹× 802.11g È¥ÇÕ È¯°æ º¸È£ ÇÁ·ÎÅäÄÝ

Cisco 350 ¶Ç´Â Cisco 1200°ú °°Àº ÀϺΠ¾×¼¼½º Æ÷ÀÎÆ®´Â ÀϺΠŬ¶óÀ̾ðÆ® ½ºÅ×À̼ÇÀÌ WEP ¾Ïȣȭ¸¦ Áö¿øÇÏÁö ¾Ê´Â ȯ°æÀ» Áö¿øÇÕ´Ï´Ù. À̸¦ È¥ÇÕ ¼¿À̶ó ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¹«¼± ³×Æ®¿öÅ©°¡ "¼±ÅÃÀûÀÎ ¾Ïȣȭ" ¸ðµå¿¡¼­ ÀÛµ¿ÇÒ ¶§ WEP ¸ðµå¿¡ ¿¬°áµÈ Ŭ¶óÀ̾ðÆ® ½ºÅ×À̼ÇÀº ¾ÏȣȭµÈ ¸ðµç ¸Þ½ÃÁö¸¦ º¸³»¸ç Ç¥ÁØ ¸ðµå¸¦ »ç¿ëÇÏ´Â ½ºÅ×À̼ÇÀº ¾ÏȣȭµÇÁö ¾ÊÀº ¸ðµç ¸Þ½ÃÁö¸¦ º¸³À´Ï´Ù. ÀÌ·¯ÇÑ ¾×¼¼½º Æ÷ÀÎÆ®´Â ³×Æ®¿öÅ©°¡ ¾Ïȣȭ¸¦ »ç¿ëÇÏ°í ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ¾Ë·Á Ŭ¶óÀ̾ðÆ®°¡ WEP ¸ðµå¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ÇÁ·ÎÆÄÀÏ¿¡¼­ "È¥ÇÕ ¼¿"ÀÌ È°¼ºÈ­µÇ¸é "¼±ÅÃÀûÀÎ ¾Ïȣȭ"¿¡ ¸Â°Ô ±¸¼ºµÈ ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù.

CKIP

Cisco Å° ¹«°á¼º ÇÁ·ÎÅäÄÝ(CKIP)Àº 802.11 ¸Åü ¾Ïȣȭ¸¦ À§ÇÑ Cisco µ¶Á¡ º¸¾È ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. CKIP´Â ´ÙÀ½ ±â´ÉÀ» »ç¿ëÇÏ¿© ÀÎÇÁ¶ó ³×Æ®¿öÅ© ¸ðµå¿¡¼­ 802.11 º¸¾ÈÀ» °³¼±ÇÕ´Ï´Ù.

Âü°í: CKIP´Â WPA/WPA2 °³ÀÎ/¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ© ÀÎÁõ°ú ÇÔ²² »ç¿ëµÇÁö ¾Ê½À´Ï´Ù.

Âü°í: Windows* XP¿¡¼­ WiFi ¿¬°á À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÏ´Â °æ¿ì¿¡¸¸ CKIP°¡ Áö¿øµË´Ï´Ù.

ºü¸¥ ·Î¹Ö(CCKM)

¹«¼± LANÀÌ ºü¸¥ À翬°áÀÌ °¡´ÉÇϵµ·Ï ±¸¼ºµÈ °æ¿ì ÁÖ ¼­¹ö¸¦ ÅëÇÏÁö ¾Ê°í LEAP »ç¿ë Ŭ¶óÀ̾ðÆ® ÀåÄ¡°¡ ÇÑ ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­ ´Ù¸¥ ¾×¼¼½º Æ÷ÀÎÆ®·Î ·Î¹ÖÇÒ ¼ö ÀÖ½À´Ï´Ù. CCKM(Cisco Centralized Key Management)À» »ç¿ëÇÏ¸é ¹«¼± µµ¸ÞÀÎ ¼­ºñ½º(WDS)¸¦ Á¦°øÇϵµ·Ï ±¸¼ºµÈ ¾×¼¼½º Æ÷ÀÎÆ®°¡ RADIUS ¼­¹ö¸¦ ´ë½ÅÇϸç À½¼ºÀ̳ª ±âŸ ½Ã°£¿¡ ¹Î°¨ÇÑ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ º°´Ù¸¥ Áö¿¬ ¾øÀÌ Å¬¶óÀ̾ðÆ®¸¦ ÀÎÁõÇÕ´Ï´Ù.

¶óµð¿À °ü¸®

ÀÌ ±â´ÉÀÌ È°¼ºÈ­µÇ¸é WiFi ¾î´ðÅÍ°¡ Cisco ÀÎÇÁ¶ó¿¡ ¶óµð¿À °ü¸® Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. Cisco ¶óµð¿À °ü¸® À¯Æ¿¸®Æ¼°¡ ÀÎÇÁ¶ó¿¡¼­ »ç¿ëµÇ´Â °æ¿ì ¶óµð¿À ¸Å°³º¯¼ö¸¦ ±¸¼ºÇÏ°í °£¼· ¹× Rogue ¾×¼¼½º Æ÷ÀÎÆ®¸¦ °Ë»öÇÕ´Ï´Ù.

EAP-FAST

EAP-TTLS ¹× PEAPó·³ EAP-FAST´Â Æ®·¡ÇÈ º¸È£¸¦ À§ÇØ ÅͳθµÀ» »ç¿ëÇÕ´Ï´Ù. ÁÖ¿ä Â÷ÀÌÁ¡Àº, EAP-FAST´Â ±ÇÇÑ ºÎ¿©¿¡ ÀÎÁõ¼­¸¦ »ç¿ëÇÏÁö ¾Ê´Â´Ù´Â Á¡ÀÔ´Ï´Ù. EAP-FASTÀÇ Á¶Ç×Àº EAP-FAST¸¦ ¼­¹ö¿¡¼­ ¿äûÇÒ ¶§ ù¹ø° Åë½Å ±³È¯À¸·Î¼­ Ŭ¶óÀ̾ðÆ®¿¡ ÀÇÇؼ­¸¸ Çù»óµË´Ï´Ù. Ŭ¶óÀ̾ðÆ®¿¡°Ô ¹Ì¸® °øÀ¯µÈ ºñ¹Ð º¸È£ ¾×¼¼½º ÀÚ°Ý Áõ¸í(PAC)ÀÌ ¾øÀ¸¸é EAP-FAST Á¦°øÀ» ½ÃÀÛÇÏ¿© ¼­¹ö·ÎºÎÅÍ µ¿ÀûÀ¸·Î °¡Á®¿Àµµ·Ï ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù.

EAP-FAST´Â PAC¿¡ ¹êµå¿Ü º¸¾È ÀåÄ¡¸¦ ÅëÇÑ ¼öµ¿ Àü´Þ°ú ÀÚµ¿ Á¦°øÀÇ µÎ °¡Áö ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù.

EAP-FAST ¹æ¹ýÀº Á¦°ø°ú ÀÎÁõÀÇ µÎ ºÎºÐÀ¸·Î ³ª´µ¾îÁý´Ï´Ù. ±¸Ãà ´Ü°è¿¡´Â Ãʱâ Ŭ¶óÀ̾ðÆ®·ÎÀÇ PAC Àü´ÞÀÌ Æ÷ÇԵ˴ϴÙ. ÀÌ ´Ü°è´Â Ŭ¶óÀ̾ðÆ®¿Í »ç¿ëÀÚ ´ç ÇÑ ¹ø¸¸ ¼öÇàÇØ¾ß ÇÕ´Ï´Ù.


¸Ç À§·Î µ¹¾Æ°¡±â

¸ñÂ÷·Î µ¹¾Æ°¡±â

»óÇ¥ ¹× ºÎÀÎ Á¤º¸