ÀÎÅÚ(R) PROSet/¹«¼± ¼ÒÇÁÆ®¿þ¾î »ç¿ë
°³ÀÎ º¸¾È
°³ÀÎ º¸¾È ¼³Á¤
µ¥ÀÌÅÍ ¾ÏÈ£È ¹× ÀÎÁõ ¼³Á¤
¿£ÅÍÇÁ¶óÀÌÁî º¸¾È
¿£ÅÍÇÁ¶óÀÌÁî º¸¾È ¼³Á¤
³×Æ®¿öÅ© ÀÎÁõ
802.1X ÀÎÁõ À¯Çü
´ÙÀ½ ¼½¼Ç¿¡¼´Â ÀÎÅÚ(R) PROSet/¹«¼±À» »ç¿ëÇÏ¿© ¹«¼± ¾î´ðÅÍ¿¡ ´ëÇÑ Çʼö ¹«¼± º¸¾È ¼³Á¤À» ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù. °³ÀÎ º¸¾ÈÀ» ÂüÁ¶ÇϽʽÿÀ.
¶ÇÇÑ ¹«¼± ¾î´ðÅÍ¿¡ ´ëÇÑ °í±Þ º¸¾È ¼³Á¤À» ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ¼µµ ¼³¸íÇÕ´Ï´Ù. ¸ÕÀú ½Ã½ºÅÛ °ü¸®ÀÚ(ȸ»ç ȯ°æ)°¡ Á¦°øÇÏ´Â Á¤º¸ ¶Ç´Â ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ´ëÇÑ °í±Þ º¸¾È ¼³Á¤(°¡Á¤ »ç¿ëÀÚ) Á¤º¸°¡ ÇÊ¿äÇÕ´Ï´Ù. ¿£ÅÍÇÁ¶óÀÌÁî º¸¾ÈÀ» ÂüÁ¶ÇϽʽÿÀ.
º¸¾È ¼³Á¤¿¡ ´ëÇÑ ÀϹÝÀûÀÎ Á¤º¸´Â º¸¾È °³¿ä¸¦ ÂüÁ¶ÇϽʽÿÀ.
¹«¼± ¿¬°áÀ» º¸È£Çϱâ À§ÇØ °£´ÜÇÑ ¿©·¯ º¸¾È ÀýÂ÷¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â °¡Á¤ ¶Ç´Â ¼Ò±Ô¸ð ȸ»ç »ç¿ëÀÚÀÎ °æ¿ì °³ÀÎ º¸¾È ±â´ÉÀ» »ç¿ëÇÕ´Ï´Ù. ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇØ È®Àå ÀÎÇÁ¶ó ¼³Á¤ÀÌ ÇÊ¿äÇÏÁö ¾ÊÀº º¸¾È ¼³Á¤ ¸ñ·Ï Áß¿¡¼ ¿øÇÏ´Â ¼³Á¤À» ¼±ÅÃÇÕ´Ï´Ù. RADIUS ¶Ç´Â AAA ¼¹ö°¡ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù.
| À̸§ | ¼³Á¤ |
|---|---|
|
°³ÀÎ º¸¾È |
°³ÀÎ º¸¾È ¼³Á¤À» ¿·Á¸é ¼±ÅÃÇÕ´Ï´Ù. ¹«¼± ÇÁ·ÎÆÄÀÏ ¸¸µé±âÀÇ º¸¾È ¼³Á¤¿¡¼ ¼±ÅÃÇÑ ¿î¿µ üÁ¦¿¡ µû¶ó »ç¿ë °¡´ÉÇÑ º¸¾È ¼³Á¤Àº ´ÙÀ½°ú °°½À´Ï´Ù. ÀåÄ¡ ´ë ÀåÄ¡(Ad Hoc): ÀåÄ¡ ´ë ÀåÄ¡ ¸ðµå(Ad Hoc ¸ðµå)¿¡¼ ¹«¼± ÄÄÇ»ÅÍÀÇ Á¤º¸¸¦ Á÷Á¢ ´Ù¸¥ ¹«¼± ÄÄÇ»ÅÍ·Î º¸³À´Ï´Ù. Ad Hoc ¸ðµå¸¦ »ç¿ëÇÏ¸é °¡Á¤ ¶Ç´Â ¼Ò±Ô¸ð »ç¹«½ÇÀÇ ¿©·¯ ÄÄÇ»Å͸¦ ³×Æ®¿öÅ©¿¡ ¿¬°áÇϰųª ȸÀǸ¦ À§ÇØ Àӽà ¹«¼± ³×Æ®¿öÅ©¸¦ ±¸ÃàÇÒ ¼ö ÀÖ½À´Ï´Ù. Âü°í: ÀåÄ¡ ´ë ÀåÄ¡(Ad Hoc) ³×Æ®¿öÅ©´Â ¹«¼± ³×Æ®¿öÅ©¿Í ÇÁ·ÎÆÄÀÏ ¸ñ·Ï¿¡¼ ³ëÆ®ºÏ À̹ÌÁö( ³×Æ®¿öÅ©(ÀÎÇÁ¶ó): ÀÎÇÁ¶ó ³×Æ®¿öÅ©´Â Çϳª ÀÌ»óÀÇ ¾×¼¼½º Æ÷ÀÎÆ®¿Í ¹«¼± ¾î´ðÅͰ¡ ¼³Ä¡µÈ ÇÑ ´ë ÀÌ»óÀÇ ÄÄÇ»ÅÍ·Î ±¸¼ºµË´Ï´Ù. ÃÖ¼Ò ÇÑ °³ÀÇ ¾×¼¼½º Æ÷ÀÎÆ®´Â À¯¼±À¸·Î ¿¬°áµÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù. °¡Á¤ »ç¿ëÀÚÀÇ °æ¿ì ÀϹÝÀûÀ¸·Î ±¤´ë¿ª ¶Ç´Â ÄÉÀÌºí ³×Æ®¿öÅ©¿¡ ÇØ´çÇÕ´Ï´Ù. Âü°í: ÀÎÇÁ¶ó ³×Æ®¿öÅ©´Â ¹«¼± ³×Æ®¿öÅ© ¹× ÇÁ·ÎÆÄÀÏ ¸ñ·Ï¿¡¼ ¾×¼¼½º Æ÷ÀÎÆ® À̹ÌÁö( |
|
º¸¾È ¼³Á¤ |
ÀåÄ¡ ´ë ÀåÄ¡(Ad Hoc) ÇÁ·ÎÆÄÀÏÀ» ±¸¼ºÇÏ·Á¸é ´ÙÀ½ µ¥ÀÌÅÍ ¾ÏÈ£È ¼³Á¤ Áß Çϳª¸¦ ¼±ÅÃÇÕ´Ï´Ù.
³×Æ®¿öÅ©(ÀÎÇÁ¶ó) ÇÁ·ÎÆÄÀÏÀ» ±¸¼ºÇÏ´Â °æ¿ì ´ÙÀ½ Áß¿¡¼ ¼±ÅÃÇÕ´Ï´Ù.
|
|
°í±Þ ´ÜÃß |
°í±Þ ¼³Á¤¿¡ ¾×¼¼½ºÇÏ¿© ´ÙÀ½ ¿É¼ÇÀ» ±¸¼ºÇÏ·Á¸é Ŭ¸¯ÇÕ´Ï´Ù.
|
|
µÚ·Î |
ÇÁ·ÎÆÄÀÏ ¸¶¹ý»çÀÇ ÀÌÀü ÆäÀÌÁö·Î µ¹¾Æ°©´Ï´Ù. |
|
È®ÀÎ |
ÇÁ·ÎÆÄÀÏ ¸¶¹ý»ç¸¦ ´Ý°í ÇÁ·ÎÆÄÀÏÀ» ÀúÀåÇÕ´Ï´Ù. |
|
Ãë¼Ò |
º¯°æ »çÇ×À» ÀúÀåÇÏÁö ¾Ê°í ÇÁ·ÎÆÄÀÏ ¸¶¹ý»ç¸¦ ´Ý½À´Ï´Ù. |
|
µµ¿ò¸»? |
ÇöÀç ÆäÀÌÁö¿¡ ´ëÇÑ µµ¿ò¸» Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. |
°¡Á¤¿ë ¹«¼± ³×Æ®¿öÅ©¿¡¼ ¹«¼± ¿¬°áÀ» º¸È£Çϱâ À§ÇØ ´ÙÀ½°ú °°Àº °£´ÜÇÑ ¿©·¯ º¸¾È ÀýÂ÷¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
Wi-Fi º¸È£ ¾×¼¼½º(WPA) ¾Ïȣȴ ³×Æ®¿öÅ© »óÀÇ µ¥ÀÌÅ͸¦ º¸È£ÇÕ´Ï´Ù. WPA´Â ¹Ì¸® °øÀ¯µÈ Ű(PSK)¶ó´Â ¾ÏÈ£È Å°¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ Àü¼ÛÇϱâ Àü¿¡ ¾ÏÈ£ÈÇÕ´Ï´Ù. °¡Á¤ ¶Ç´Â ¼Ò±Ô¸ð ȸ»ç ³×Æ®¿öÅ©¿¡ ÀÖ´Â ¸ðµç ÄÄÇ»ÅÍ¿Í ¾×¼¼½º Æ÷ÀÎÆ®¿¡ µ¿ÀÏÇÑ ¾ÏÈ£¸¦ ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù. µ¿ÀÏÇÑ ¾ÏÈ£È Å°¸¦ »ç¿ëÇÏ´Â ÀåÄ¡¸¸ÀÌ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇϰųª ´Ù¸¥ ÄÄÇ»ÅÍ¿¡¼ Àü¼ÛµÈ ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ÇØµ¶ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇØ´ç ¾ÏÈ£´Â µ¥ÀÌÅÍ ¾ÏÈ£È Ã³¸®¸¦ À§ÇÑ TKIP(Àӽà Ű ÅëÇÕ ÇÁ·ÎÅäÄÝ) ¶Ç´Â AES-CCMP ÇÁ·ÎÅäÄÝÀ» ÀÚµ¿À¸·Î ½ÃÀÛÇÕ´Ï´Ù.
WEP ¾Ïȣȴ µÎ °¡Áö º¸¾È ¼öÁØÀ» Á¦°øÇÕ´Ï´Ù.
º¸¾È ¼º´ÉÀ» Çâ»ó½ÃŰ·Á¸é 128ºñÆ® ۸¦ »ç¿ëÇϽʽÿÀ. ¾Ïȣȸ¦ »ç¿ëÇÏ´Â °æ¿ì ¹«¼± ³×Æ®¿öÅ© »ó¿¡ ÀÖ´Â ¸ðµç ¹«¼± ÀåÄ¡ÀÇ ¾ÏÈ£È Å°°¡ µ¿ÀÏÇØ¾ß ÇÕ´Ï´Ù.
»ç¿ëÀÚ°¡ Á÷Á¢ ۸¦ »ý¼ºÇÏ¿© Ű ±æÀÌ(64ºñÆ® ¶Ç´Â 128ºñÆ®)¿Í Ű À妽º(ƯÁ¤ ۰¡ ÀúÀåµÇ´Â À§Ä¡)¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. Ű ±æÀ̰¡ ±æ¼ö·Ï Ű º¸¾ÈÀÌ ´õ¿í °ÈµË´Ï´Ù.
¾ÏÈ£¹®(64ºñÆ®): 5ÀÚ¸® ¿µ¼ýÀÚ(0-9, a-z ¶Ç´Â A-Z)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
16Áø¼ö Ű(64ºñÆ®): 10ÀÚ¸® 16Áø¼ö(0-9, A-F)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
¾ÏÈ£¹®(128ºñÆ®): 13ÀÚ¸® ¿µ¼ýÀÚ(0-9, a-z ¶Ç´Â A-Z)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
16Áø¼ö Ű(128ºñÆ®): 26ÀÚ¸® 16Áø¼ö(0-9, A-F)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
WEP µ¥ÀÌÅÍ ¾Ïȣȸ¦ »ç¿ëÇÏ¸é ¹«¼± ÀåÄ¡´Â ÃÖ´ë 4°³ÀÇ Å°(Ű À妽º °ªÀº 1,2, 3, 4ÀÓ)·Î ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾×¼¼½º Æ÷ÀÎÆ® ¶Ç´Â ¹«¼± ÀåÄ¡¿¡¼ ƯÁ¤ Ű À妽º¿¡ ÀúÀåµÈ ۸¦ »ç¿ëÇÏ¿© ¾ÏÈ£ÈµÈ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏ´Â °æ¿ì Àü¼ÛµÈ ¸Þ½ÃÁö´Â ¸Þ½ÃÁö º»¹®À» ¾ÏÈ£ÈÇÏ´Â µ¥ »ç¿ëµÈ Ű À妽º¸¦ ³ªÅ¸³À´Ï´Ù. ¼ö½Å ¾×¼¼½º Æ÷ÀÎÆ® ¶Ç´Â ¹«¼± ÀåÄ¡´Â Ű À妽º¿¡ ÀúÀåµÈ ۸¦ °Ë»öÇÒ ¼ö ÀÖÀ¸¸ç ¾ÏÈ£ÈµÈ ¸Þ½ÃÁö º»¹®À» µðÄÚµùÇÏ´Â µ¥ Ű À妽º¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÎÅÚ(R) PROSet/¹«¼± ÁÖ ÆäÀÌÁö¿¡¼ ´ÙÀ½ ¹æ¹ý Áß Çϳª¸¦ ¼±ÅÃÇÏ¿© ÀÎÇÁ¶ó ³×Æ®¿öÅ©¿¡ ¿¬°áÇÕ´Ï´Ù.
ÀÎÁõÀÌ ÇÊ¿äÇÏÁö ¾ÊÀº °æ¿ì¿¡´Â ·Î±×¿Â ÀÚ°Ý Áõ¸íÀ» ÀÔ·ÂÇ϶ó´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµÇÁö ¾Ê°í ³×Æ®¿öÅ©°¡ ¿¬°áµË´Ï´Ù. ¿Ã¹Ù¸¥ ³×Æ®¿öÅ© À̸§(SSID)À» °®´Â ¸ðµç ¹«¼± ÀåÄ¡¸¦ ³×Æ®¿öÅ©¿¡ ÀÖ´Â ´Ù¸¥ ÀåÄ¡¿¡ ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÁÖÀÇ: ÀÎÁõ ¶Ç´Â ¾Ïȣȸ¦ »ç¿ëÇÏÁö ¾Ê´Â ³×Æ®¿öÅ©´Â ±ÇÇÑ ¾ø´Â »ç¿ëÀÚ°¡ ¹«´ÜÀ¸·Î ¾×¼¼½ºÇϱ⠽±½À´Ï´Ù.
¾Ïȣȸ¦ »ç¿ëÇÏÁö ¾Ê°í ¹«¼± ³×Æ®¿öÅ© ¿¬°á¿¡ ´ëÇÑ ÇÁ·ÎÆÄÀÏÀ» ¸¸µé·Á¸é
WEP µ¥ÀÌÅÍ ¾ÏȣȰ¡ Ȱ¼ºÈµÇ¸é ³×Æ®¿öÅ© Ű ¶Ç´Â ¾ÏÈ£°¡ ¾Ïȣȿ¡ »ç¿ëµË´Ï´Ù.
³×Æ®¿öÅ© Ű´Â ÀÚµ¿À¸·Î Á¦°øµË´Ï´Ù. ¿¹¸¦ µé¾î, ¹«¼± ³×Æ®¿öÅ© ¾î´ðÅÍ Á¦Á¶¾÷ü¿¡¼ Á¦°øµÇ¾úÀ» ¼öµµ ÀÖÀ¸¸ç Á÷Á¢ ÀÔ·ÂÇÑ ÈÄ Å° ±æÀÌ(64ºñÆ® ¶Ç´Â 128ºñÆ®), Ű Çü½Ä(ASCII ¹®ÀÚ ¶Ç´Â 16Áø¼ö) ¹× Ű À妽º(ƯÁ¤ ۰¡ ÀúÀåµÈ À§Ä¡)¸¦ ÁöÁ¤ÇÒ ¼öµµ ÀÖ½À´Ï´Ù. Ű ±æÀ̰¡ ±æ¼ö·Ï Ű º¸¾ÈÀÌ ´õ¿í °ÈµË´Ï´Ù.
ÀåÄ¡ ´ë ÀåÄ¡(Ad Hoc) ³×Æ®¿öÅ© ¿¬°á¿¡ ³×Æ®¿öÅ© ۸¦ Ãß°¡ÇÏ·Á¸é:
¾ÏÈ£ ¶Ç´Â ³×Æ®¿öÅ© ۸¦ Ãß°¡ÇÏ·Á¸é
¾×¼¼½º Æ÷ÀÎÆ®¿¡¼ WEP ¾ÏȣȰ¡ Ȱ¼ºÈµÈ °æ¿ì WEP ۸¦ ÅëÇØ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹«¼± ÀåÄ¡¿¡ ¿Ã¹Ù¸¥ WEP ۰¡ ¾ø´Â °æ¿ì¿¡´Â ÀÎÁõÀÌ ¼º°øÇÏ´õ¶óµµ ÀåÄ¡°¡ ¾×¼¼½º Æ÷ÀÎÆ®¸¦ ÅëÇØ µ¥ÀÌÅ͸¦ Àü¼ÛÇϰųª ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼ ¼ö½ÅÇÑ µ¥ÀÌÅÍÀÇ ¾ÏÈ£¸¦ ÇØÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù.
À̸§ ¼³¸í ¾ÏÈ£
¹«¼± º¸¾È ¾ÏÈ£(¾ÏÈ£¹®) ¶Ç´Â ¾ÏÈ£È Å°(WEP Ű)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
¾ÏÈ£¹®(64ºñÆ®)
5ÀÚ¸® ¿µ¼ýÀÚ(0-9, a-z ¶Ç´Â A-Z)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
WEP Ű(64ºñÆ®)
10ÀÚ¸® 16Áø¼ö(0-9, A-F)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
¾ÏÈ£¹®(128ºñÆ®)
13ÀÚ¸® ¿µ¼ýÀÚ(0-9, a-z ¶Ç´Â A-Z)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
WEP Ű(128ºñÆ®)
26ÀÚ¸® 16Áø¼ö(0-9, A-F)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
¾ÏÈ£¸¦ µÎ °³ ÀÌ»ó Ãß°¡ÇÏ·Á¸é
WPA* °³ÀÎ ¸ðµå¿¡¼´Â ¾×¼¼½º Æ÷ÀÎÆ® ¹× Ŭ¶óÀÌ¾ðÆ®¿¡¼ ¹Ì¸® °øÀ¯µÈ Ű(PSK)¸¦ ¼öµ¿À¸·Î ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. ÀÌ PSK´Â Ŭ¶óÀÌ¾ðÆ® ½ºÅ×À̼ǰú ¾×¼¼½º Æ÷ÀÎÆ® ¸ðµÎ¿¡¼ »ç¿ëÀÚÀÇ ¾ÏÈ£ ¶Ç´Â ½Äº° Äڵ带 ÀÎÁõÇϸç ÀÎÁõ ¼¹ö´Â ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. WPA °³ÀÎ ¸ðµå´Â °¡Á¤ ¹× ¼Ò±Ô¸ð ȸ»ç ȯ°æÀ» À§ÇÑ °ÍÀÔ´Ï´Ù.
WPA2*´Â ¿£ÅÍÇÁ¶óÀÌÁî ¹× °³ÀÎ¿ë ¹«¼± »ç¿ëÀÚ¿¡°Ô ÀÎÁõÀ» ¹ÞÀº »ç¿ëÀÚ¸¸ ¹«¼± ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï ³ôÀº ¼öÁØÀÇ º¸¾ÈÀ» Á¦°øÇÏ´Â Â÷¼¼´ë WPA º¸¾ÈÀÔ´Ï´Ù. WPA2´Â AES(°í±Þ ¾ÏÈ£È Ç¥ÁØ)¸¦ ÅëÇØ ÀϺΠ¿£ÅÍÇÁ¶óÀÌÁî°ú Á¤ºÎ¿¡ ÇÊ¿äÇÑ °·ÂÇÑ ¾ÏÈ£È ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù.
Âü°í: 802.11n ¿¬°á¿¡¼ 54 Mbpsº¸´Ù Å« Àü¼Û ¼Óµµ¸¦ ¾òÀ¸·Á¸é WPA2-AES º¸¾ÈÀ» ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ³×Æ®¿öÅ© ¼³Á¤ ¹× ¹®Á¦ ÇØ°áÀÌ °¡´ÉÇϵµ·Ï º¸¾È ¾øÀ½(¾øÀ½)À» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù.
WPA-°³ÀÎ ³×Æ®¿öÅ© ÀÎÁõ ¹× TKIP µ¥ÀÌÅÍ ¾Ïȣȸ¦ »ç¿ëÇÏ¿© ÇÁ·ÎÆÄÀÏÀ» ±¸¼ºÇÏ·Á¸é
¹«¼± ¾×¼¼½º Æ÷ÀÎÆ® ¶Ç´Â ¶ó¿ìÅͰ¡ WPA2-°³ÀÎÀ» Áö¿øÇÏ´Â °æ¿ì ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼ WPA-PSK¸¦ Ȱ¼ºÇÑ ´ÙÀ½ ±æ°í °·ÂÇÑ ¾ÏÈ£¸¦ ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ¾ÏÈ£°¡ ±æ¼ö·Ï ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸¾ÈÀÌ °·ÂÇØÁý´Ï´Ù. ÀÌ ÄÄÇ»ÅÍ ¹× ¹«¼± ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏ´Â ´Ù¸¥ ¸ðµç ¹«¼± ÀåÄ¡¿¡¼, ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ÀÔ·ÂÇÑ ¾ÏÈ£¿Í µ¿ÀÏÇÑ ¾ÏÈ£¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.
Âü°í: WPA-°³Àΰú WPA2-°³ÀÎÀº »óÈ£ ¿î¿ë¼ºÀÌ ÀÖ½À´Ï´Ù.
WPA*(Wi-Fi Protected Access)´Â µ¥ÀÌÅÍ º¸È£ ¹× ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¾×¼¼½º Á¦¾î ¼öÁØÀ» °·ÂÇÏ°Ô °³¼±ÇÏ´Â Çâ»óµÈ º¸¾È ±â´ÉÀÔ´Ï´Ù. WPA´Â °Á¦·Î 802.1X ÀÎÁõ°ú Ű ±³È¯À» ½ÇÇàÇÏ¸ç µ¿Àû ¾ÏÈ£È Å°¸¦ ÅëÇØ¼¸¸ ÀÛµ¿ÇÕ´Ï´Ù. °¡Á¤ »ç¿ëÀÚ ¶Ç´Â ¼Ò±Ô¸ð ȸ»çÀÇ °æ¿ì WPA-°³ÀÎÀº AES-CCMP(°í±Þ ¾ÏÈ£È Ç¥ÁØ - Ä«¿îÅÍ CBC-MAC ÇÁ·ÎÅäÄÝ) ¶Ç´Â TKIP(Àӽà Ű ÅëÇÕ ÇÁ·ÎÅäÄÝ)À» »ç¿ëÇÕ´Ï´Ù.
Âü°í: Intel(R) Wireless WiFi Link 4965AGN ¾î´ðÅÍÀÇ °æ¿ì 802.11n ¿¬°á¿¡¼ 54 Mbpsº¸´Ù Å« Àü¼Û ¼Óµµ¸¦ ¾òÀ¸·Á¸é WPA2-AES º¸¾ÈÀ» ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ³×Æ®¿öÅ© ¼³Á¤ ¹× ¹®Á¦ ÇØ°áÀÌ °¡´ÉÇϵµ·Ï º¸¾È ¾øÀ½(¾øÀ½)À» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù.
WPA2-°³ÀÎ ³×Æ®¿öÅ© ÀÎÁõ ¹× AES-CCMP µ¥ÀÌÅÍ ¾Ïȣȸ¦ »ç¿ëÇÏ¿© ÇÁ·ÎÆÄÀÏÀ» ¸¸µé·Á¸é
AES-CCMP(°í±Þ ¾ÏÈ£È Ç¥ÁØ - Ä«¿îÅÍ CBC-MAC ÇÁ·ÎÅäÄÝ)´Â ¹«¼± Àü¼Û¿¡¼ÀÇ »õ·Î¿î °³ÀÎ Á¤º¸ º¸È£ ¹æ½ÄÀ¸·Î, IEEE 802.11i Ç¥ÁØ¿¡ ¸í½ÃµÇ¾î ÀÖ½À´Ï´Ù. AES-CCMP´Â TKIPº¸´Ù ´õ °·ÂÇÑ ¾ÏÈ£È ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù. °·ÂÇÑ µ¥ÀÌÅÍ º¸È£°¡ Áß¿äÇÑ °æ¿ì µ¥ÀÌÅÍ ¾Ïȣȷμ AES-CCMP¸¦ ¼±ÅÃÇϽʽÿÀ.
¹«¼± ¾×¼¼½º Æ÷ÀÎÆ® ¶Ç´Â ¶ó¿ìÅͰ¡ WPA2-°³ÀÎÀ» Áö¿øÇÏ´Â °æ¿ì ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼ WPA-PSK¸¦ Ȱ¼ºÇÑ ´ÙÀ½ ±æ°í °·ÂÇÑ ¾ÏÈ£¸¦ ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ÄÄÇ»ÅÍ ¹× ¹«¼± ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏ´Â ´Ù¸¥ ¸ðµç ¹«¼± ÀåÄ¡¿¡¼, ¾×¼¼½º Æ÷ÀÎÆ®¿¡ ÀÔ·ÂÇÑ ¾ÏÈ£¿Í µ¿ÀÏÇÑ ¾ÏÈ£¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.
Âü°í: WPA-°³Àΰú WPA2-°³ÀÎÀº »óÈ£ ¿î¿ë¼ºÀÌ ÀÖ½À´Ï´Ù.
ÄÄÇ»ÅÍ ¿î¿µ üÁ¦¿¡¼ ÀϺΠº¸¾È ¼Ö·ç¼ÇÀ» Áö¿øÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì Ãß°¡ ¼ÒÇÁÆ®¿þ¾î³ª Çϵå¿þ¾î ¹× LAN ÀÎÇÁ¶ó Áö¿øÀÌ ÇÊ¿äÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÇØ´ç ÄÄÇ»ÅÍ Á¦Á¶¾÷ü¿¡ ¹®ÀÇÇϽʽÿÀ.
º¸¾È ¼³Á¤ ÆäÀÌÁö¿¡¼´Â ¼±ÅÃµÈ ¹«¼± ³×Æ®¿öÅ©¿¡ ´ëÇÑ Çʼö º¸¾È ¼³Á¤À» ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù.
³×Æ®¿öÅ© ȯ°æ¿¡ 802.1X ÀÎÁõÀÌ ÇÊ¿äÇÑ °æ¿ì¿¡´Â "±â¾÷ º¸¾È"À» »ç¿ëÇÕ´Ï´Ù.
| À̸§ | ¼³Á¤ |
|---|---|
| ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È |
¿£ÅÍÇÁ¶óÀÌÁî º¸¾È ¼³Á¤À» ¿·Á¸é ¼±ÅÃÇÕ´Ï´Ù. |
| ³×Æ®¿öÅ© ÀÎÁõ |
´ÙÀ½ ÀÎÁõ ¹æ¹ý Áß Çϳª¸¦ ¼±ÅÃÇÕ´Ï´Ù.
|
| µ¥ÀÌÅÍ ¾ÏÈ£È |
´ÙÀ½ µ¥ÀÌÅÍ ¾ÏÈ£È À¯ÇüÀ» ¿·Á¸é Ŭ¸¯ÇÕ´Ï´Ù.
|
| 802.1X »ç¿ë(ÀÎÁõ À¯Çü) | ´ÙÀ½ 802.1X ÀÎÁõ À¯ÇüÀ» ¿·Á¸é Ŭ¸¯ÇÕ´Ï´Ù. |
| Cisco ¿É¼Ç | Cisco Compatible ExtensionsÀ» º¸·Á¸é Ŭ¸¯ÇÕ´Ï´Ù.
Âü°í: CKIP ¹× LEAP ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇØ¼´Â Cisco Compatible Extensions°¡ ÀÚµ¿À¸·Î Ȱ¼ºÈµË´Ï´Ù. |
| °í±Þ ´ÜÃß | °í±Þ ¼³Á¤¿¡ ¾×¼¼½ºÇÏ¿© ´ÙÀ½ ¿É¼ÇÀ» ±¸¼ºÇÏ·Á¸é ¼±ÅÃÇÕ´Ï´Ù.
|
| »ç¿ëÀÚ ÀÚ°Ý Áõ¸í |
TTLS, PEAP ¶Ç´Â EAP-FAST ÀÎÁõ¿ëÀ¸·Î ±¸¼ºµÈ ÇÁ·ÎÆÄÀÏÀ» »ç¿ëÇÏ·Á¸é ´ÙÀ½ ·Î±×¿Â ÀÎÁõ ¹æ¹ý Áß Çϳª°¡ ÇÊ¿äÇÕ´Ï´Ù. Windows ·Î±×¿Â »ç¿ë: 802.1X ÀÚ°Ý Áõ¸íÀº Windows »ç¿ëÀÚ À̸§ ¹× ¾ÏÈ£¿Í ÀÏÄ¡ÇÕ´Ï´Ù. ¿¬°áÇϱâ Àü¿¡ Windows ·Î±×¿Â ÀÚ°Ý Áõ¸íÀ» ¹¯´Â ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù. Âü°í: ÀÎÅÚ(R) PROSet/¹«¼± ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ´Â µ¿¾È »çÀü ·Î±×ÀÎ ¿¬°áÀ» ¼±ÅÃÇÏÁö ¾ÊÀº °æ¿ì¿¡´Â ÀÌ ¿É¼ÇÀ» »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù. ´ÜÀÏ »çÀο ±â´É ¼³Ä¡ ¹× Á¦°Å¸¦ ÂüÁ¶ÇϽʽÿÀ. Âü°í: LEAP ÇÁ·ÎÆÄÀÏ¿¡¼ ÀÌ ¿É¼ÇÀº Windows ·Î±×¿Â »ç¿ëÀÚ À̸§ ¹× ¾ÏÈ£ »ç¿ëÀ¸·Î Ç¥½ÃµË´Ï´Ù. ¿¬°áÇÒ ¶§¸¶´Ù ¸Þ½ÃÁö Ç¥½Ã: ¹«¼± ³×Æ®¿öÅ©¿¡ ·Î±×¿ÂÇÒ ¶§¸¶´Ù »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ¹¯´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù. Âü°í: LEAP ÇÁ·ÎÆÄÀÏÀÇ °æ¿ì, ÀÌ ¿É¼ÇÀº »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ¹¯´Â ¸Þ½ÃÁö Ç¥½Ã·Î Ç¥½ÃµË´Ï´Ù. ´ÙÀ½À» »ç¿ë: ÀúÀåµÈ ÀÚ°Ý Áõ¸íÀ» »ç¿ëÇÏ¿© ³×Æ®¿öÅ©¿¡ ·Î±×¿ÂÇÕ´Ï´Ù.
Âü°í: µµ¸ÞÀÎ À̸§Àº °ü¸®ÀÚ¿¡°Ô ¹®ÀÇÇϽʽÿÀ. Âü°í: LEAP ÇÁ·ÎÆÄÀÏÀÇ °æ¿ì, ÀÌ ¿É¼ÇÀº ´ÙÀ½ »ç¿ëÀÚ À̸§ ¹× ¾ÏÈ£ »ç¿ëÀ¸·Î Ç¥½ÃµË´Ï´Ù. |
| ¼¹ö ¿É¼Ç |
´ÙÀ½ ÀÚ°Ý Áõ¸í °Ë»ö ¹æ¹ý Áß Çϳª¸¦ ¼±ÅÃÇÕ´Ï´Ù: ¼¹ö ÀÎÁõ¼ À¯È¿¼º °ËÁõ: ¼¹ö ÀÎÁõ¼¸¦ È®ÀÎÇÏ·Á¸é ¼±ÅÃÇÕ´Ï´Ù. ÀÎÁõ¼ ¹ß±ÞÀÚ: TLS ¸Þ½ÃÁö ±³È¯ µµÁß¿¡ ¹ÞÀº ¼¹ö ÀÎÁõ¼¸¦ ÀÌ ÀÎÁõ ±â°ü(CA)ÀÌ ¹ß±ÞÇØ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛ ÀúÀå¼Ò¿¡ ÀÎÁõ¼°¡ Á¸ÀçÇÏ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â ¸Å°³ ÀÎÁõ¼ ÀÎÁõ ±â°ü°ú ·çÆ® ÀÎÁõ ±â°üÀÌ ¼±Åà »çÇ×À¸·Î Á¦°øµË´Ï´Ù. Æ®·¯½ºÆ®µÈ CA°¡ ¼±ÅÃµÈ °æ¿ì ¸ñ·ÏÀÇ ¸ðµç CA°¡ Çã¿ëµË´Ï´Ù. Æ®·¯½ºÆ®µÈ CA¸¦ ±âº»°ªÀ¸·Î Ŭ¸¯Çϰųª ¸ñ·Ï¿¡¼ ÀÎÁõ¼ ¹ß±ÞÀÚ¸¦ ¼±ÅÃÇÕ´Ï´Ù. ¼¹ö ¶Ç´Â ÀÎÁõ¼ À̸§ ÁöÁ¤: ¼¹ö À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. ¼¹ö°¡ ¼ÓÇÏ´Â ¼¹ö À̸§ ¶Ç´Â µµ¸ÞÀÎÀ» ³ªÅ¸³À´Ï´Ù. ¾Æ·¡¿¡¼ ¾î¶² ¿É¼ÇÀ» ¼±ÅÃÇß´ÂÁö¿¡ µû¶ó ´Ù¸¨´Ï´Ù.
Âü°í: ÀÌ·¯ÇÑ ¸Å°³º¯¼ö´Â ½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô¼ ¹Þ¾Æ¾ß ÇÕ´Ï´Ù. |
| ÀÎÁõ¼ ¿É¼Ç | TLS ÀÎÁõÀ» À§ÇÑ ÀÎÁõ¼¸¦ ¹ÞÀ¸·Á¸é ´ÙÀ½ Áß Çϳª¸¦ ¼±ÅÃÇÕ´Ï´Ù.
³» ½º¸¶Æ® Ä«µå »ç¿ë: ½º¸¶Æ® Ä«µå¿¡ ÀÎÁõ¼°¡ ÀÖÀ¸¸é ¼±ÅÃÇÕ´Ï´Ù. ÀÌ ÄÄÇ»ÅÍ¿¡ ¹ß±ÞµÈ ÀÎÁõ¼ »ç¿ë: ½Ã½ºÅÛ ÀúÀå¼Ò¿¡ ÀÖ´Â ÀÎÁõ¼¸¦ ¼±ÅÃÇÕ´Ï´Ù. ÀÌ ÄÄÇ»ÅÍÀÇ »ç¿ëÀÚ ÀÎÁõ¼ »ç¿ë: ¼±ÅÃÀ» Ŭ¸¯ÇÏ¿© ÀÌ ÄÄÇ»ÅÍ¿¡ ÀÖ´Â ÀÎÁõ¼¸¦ ¼±ÅÃÇÕ´Ï´Ù. Âü°í: ÀÎÅÚ(R) PROSet/¹«¼±ÀÌ ÄÄÇ»ÅÍ ÀÎÁõ¼¸¦ Áö¿øÇÏÁö¸¸ ÀÚ°Ý Áõ¸í ¸ñ·Ï¿¡ Ç¥½ÃµÇÁö´Â ¾Ê½À´Ï´Ù. ÀÎÁõ¼ Âü°í Á¤º¸: ÁöÁ¤µÈ ID´Â ÀÎÁõ¼¿¡ ÀÖ´Â ¹ß±Þ ´ë»ó ID¿Í ÀÏÄ¡ÇØ¾ß Çϸç ÀÎÁõÀÚ°¡ »ç¿ëÇÏ´Â ÀÎÁõ ¼¹ö(¿¹: RADIUS ¼¹ö)¿¡ µî·ÏµÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼´Â ÀÎÁõ ¼¹ö¿Í °ü·ÃÇÏ¿© À¯È¿ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ¿ä±¸»çÇ×Àº ÀÎÁõ ¼¹ö¿¡ µû¶ó ´Ù¸£¸ç ÀϹÝÀûÀ¸·Î ÀÎÁõ ¼¹ö°¡ ¹ß±ÞÀÚ¸¦ ÀÎÁõ ±â°üÀ¸·Î ÀνÄÇØ¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù. ÀÎÁõ¼¸¦ ¼³Ä¡ÇÒ ¶§ ·Î±×Àο¡ »ç¿ëÇÑ °Í°ú µ¿ÀÏÇÑ »ç¿ëÀÚ À̸§À» »ç¿ëÇϽʽÿÀ. |
| µÚ·Î | ¹«¼± ÇÁ·ÎÆÄÀÏ ¸¸µé±â ¸¶¹ý»çÀÇ ÀÌÀü ÆäÀÌÁö·Î µ¹¾Æ°©´Ï´Ù. |
| ´ÙÀ½ | ¹«¼± ÇÁ·ÎÆÄÀÏ ¸¸µé±â ¸¶¹ý»çÀÇ ´ÙÀ½ ÆäÀÌÁö·Î µ¹¾Æ°©´Ï´Ù. Ãß°¡ º¸¾È Á¤º¸°¡ ÇÊ¿äÇÑ °æ¿ì º¸¾È ÆäÀÌÁöÀÇ ´ÙÀ½ ´Ü°è°¡ Ç¥½ÃµË´Ï´Ù. |
| È®ÀÎ | ¹«¼± ÇÁ·ÎÆÄÀÏ ¸¸µé±â ¸¶¹ý»ç¸¦ ´Ý°í ÇÁ·ÎÆÄÀÏÀ» ÀúÀåÇÕ´Ï´Ù. |
| Ãë¼Ò | ¹«¼± ÇÁ·ÎÆÄÀÏ ¸¸µé±â ¸¶¹ý»ç¸¦ ´Ý°í º¯°æ »çÇ×À» Ãë¼ÒÇÕ´Ï´Ù. |
| µµ¿ò¸»? | ÇöÀç ÆäÀÌÁö¿¡ ´ëÇÑ µµ¿ò¸» Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. |
ÀÎÇÁ¶ó ³×Æ®¿öÅ©´Â Çϳª ÀÌ»óÀÇ ¾×¼¼½º Æ÷ÀÎÆ®¿Í ¹«¼± ¾î´ðÅͰ¡ ¼³Ä¡µÈ ÇÑ ´ë ÀÌ»óÀÇ ÄÄÇ»ÅÍ·Î ±¸¼ºµË´Ï´Ù. °¢ ¾×¼¼½º Æ÷ÀÎÆ®´Â ¹«¼± ³×Æ®¿öÅ©¿¡ À¯¼±À¸·Î ¿¬°áµÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.
°øÀ¯ Ű ÀÎÁõÀÌ »ç¿ëµÈ °æ¿ì °¢ ¹«¼± ÀåÄ¡´Â 802.11 ¹«¼± ³×Æ®¿öÅ© Åë½Å ä³Î°ú º°°³ÀÎ º¸¾È ä³ÎÀ» ÅëÇØ ºñ¹Ð °øÀ¯ ۸¦ ¼ö½ÅÇÏ´Â °ÍÀ¸·Î °£ÁÖÇÕ´Ï´Ù. °øÀ¯ Ű ÀÎÁõ¿¡¼´Â Ŭ¶óÀÌ¾ðÆ®°¡ Á¤Àû WEP ¶Ç´Â CKIP ۸¦ ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®°¡ ÀÎÁõ¿¡¼ ¹ß»ýÇÏ´Â ¹®Á¦¸¦ ÇØ°áÇÑ °æ¿ì¿¡¸¸ Ŭ¶óÀÌ¾ðÆ® ¾×¼¼½º°¡ Çã°¡µË´Ï´Ù. CKIP´Â WEPº¸´Ù ´õ °·ÂÇÑ µ¥ÀÌÅÍ ¾Ïȣȸ¦ Á¦°øÇÏÁö¸¸ ¸ðµç ¿î¿µ üÁ¦ ¹× ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼ CKIP¸¦ Áö¿øÇÏ´Â °ÍÀº ¾Æ´Õ´Ï´Ù.
Âü°í: °øÀ¯ Ű´Â ´õ ³ôÀº ¼öÁØÀÇ º¸¾ÈÀ» Á¦°øÇÏ´Â ¿É¼ÇÀÌÁö¸¸ Ŭ¶óÀÌ¾ðÆ®¿¡°Ô challenge ¹®ÀÚ¿¿¡ ´ëÇÑ ÅØ½ºÆ® Àü¼Û ½Ã ±âÁ¸ °áÁ¡ÀÌ µå·¯³³´Ï´Ù. ħÀÔÀÚ°¡ challenge ¹®ÀÚ¿À» ãÀ¸¸é °øÀ¯ ÀÎÁõ ۰¡ ½±°Ô ÇØÃ¼µÉ ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼ ¿ª¼³ÀûÀÌÁö¸¸ °³¹æ ÀÎÁõÀÌ º¸´Ù °·ÂÇÑ º¸¾ÈÀ» Á¦°øÇÕ´Ï´Ù. °øÀ¯ ÀÎÁõÀ» »ç¿ëÇÏ¿© ÇÁ·ÎÆÄÀÏÀ» ¸¸µé·Á¸é
À̸§ ¼³¸í ¾ÏÈ£ ¹«¼± º¸¾È ¾ÏÈ£(¾ÏÈ£¹®) ¶Ç´Â ¾ÏÈ£È Å°(WEP Ű)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
¾ÏÈ£¹®(64ºñÆ®) 5ÀÚ¸® ¿µ¼ýÀÚ(0-9, a-z ¶Ç´Â A-Z)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
WEP Ű(64ºñÆ®) 10ÀÚ¸® 16Áø¼ö(0-9, A-F)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
¾ÏÈ£¹®(128ºñÆ®) 13ÀÚ¸® ¿µ¼ýÀÚ(0-9, a-z ¶Ç´Â A-Z)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
WEP Ű(128ºñÆ®) 26ÀÚ¸® 16Áø¼ö(0-9, A-F)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
WPA2-±â¾÷À» »ç¿ëÇÏ·Á¸é ÀÎÁõ ¼¹ö°¡ ÇÊ¿äÇÕ´Ï´Ù.
Âü°í: WPA-¿£ÅÍÇÁ¶óÀÌÁî¿Í WPA2-¿£ÅÍÇÁ¶óÀÌÁî´Â »óÈ£ ¿î¿ë¼ºÀÌ ÀÖ½À´Ï´Ù.
WPA-±â¾÷ ¶Ç´Â WPA2-±â¾÷ ÀÎÁõÀ» »ç¿ëÇÏ´Â ÇÁ·ÎÆÄÀÏÀ» Ãß°¡ÇÏ·Á¸é
EAP-SIMÀº Ŭ¶óÀÌ¾ðÆ® ¾î´ðÅÍ ¹× RADIUS ¼¹ö¿¡¼ ÃßÃâÇÑ µ¿Àû ¼¼¼Ç ±â¹Ý WEP ۸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÕ´Ï´Ù. EAP-SIMÀ» ÅëÇØ SIM(Subscriber Identity Module) Ä«µå¿Í Åë½ÅÇÏ·Á¸é »ç¿ëÀÚ È®ÀÎ ÄÚµå ¶Ç´Â PIN(Personal Identification Number)À» ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù. SIM Ä«µå´Â ¸ð¹ÙÀÏ Åë½Å¿ë ±Û·Î¹ú ½Ã½ºÅÛ(GSM) ±â¹Ý µðÁöÅÐ ¼¿·ê·¯ ³×Æ®¿öÅ©¿¡ »ç¿ëµÇ´Â Ư¼öÇÑ ½º¸¶Æ® Ä«µåÀÔ´Ï´Ù. EAP-SIM ÀÎÁõÀ» »ç¿ëÇÏ¿© ÇÁ·ÎÆÄÀÌÀ» Ãß°¡ÇÏ·Á¸é
EAP-SIM ÀÎÁõÀº ´ÙÀ½ ¹æ¹ýÀ» ÅëÇØ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ·¯ÇÑ ¼³Á¤Àº »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â µ¥ »ç¿ëµÇ´Â ÀÚ°Ý Áõ¸í°ú ÇÁ·ÎÅäÄÝÀ» Á¤ÀÇÇÕ´Ï´Ù. TLS(Àü¼Û °èÃþ º¸¾È) ÀÎÁõÀº Ŭ¶óÀÌ¾ðÆ® ¹× ¼¹ö ID¸¦ È®ÀÎÇÏ´Â µ¥ µðÁöÅÐ ÀÎÁõ¼¸¸À» »ç¿ëÇÏ´Â ÀÌ¿ø ÀÎÁõ ¹æ¹ýÀÔ´Ï´Ù.
TLS ÀÎÁõÀ» »ç¿ëÇÏ¿© ÇÁ·ÎÆÄÀÏÀ» Ãß°¡ÇÏ·Á¸é:


TTLS ÀÎÁõ: ÀÌ·¯ÇÑ ¼³Á¤Àº »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â µ¥ »ç¿ëµÇ´Â ÀÚ°Ý Áõ¸í°ú ÇÁ·ÎÅäÄÝÀ» Á¤ÀÇÇÕ´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®´Â EAP-TLS¸¦ »ç¿ëÇÏ¿© ¼¹öÀÇ À¯È¿¼ºÀ» È®ÀÎÇϸç Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö »çÀÌ¿¡¼ TLS ¾ÏÈ£È Ã¤³ÎÀ» ¸¸µì´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®´Â ÀϹÝÀûÀ¸·Î ¾ÏÈ£ÈµÈ ÇÁ·ÎÅäÄݰú °°Àº ´Ù¸¥ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. µµÀü ¹× ÀÀ´ä ÆÐŶÀÌ ºñ°ø°³ TLS ¾ÏÈ£È Ã¤³ÎÀ» ÅëÇØ Àü¼ÛµË´Ï´Ù. ´ÙÀ½ ¿¹¿¡¼´Â TTLS ÀÎÁõÀ» »ç¿ëÇÏ¿© AES-CCMP ¾ÏÈ£È¿Í ÇÔ²² WPA¸¦ »ç¿ëÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
TTLS ³×Æ®¿öÅ© ÀÎÁõÀ» »ç¿ëÇÏ¿© Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Á¤ÇÏ·Á¸é
ÀÎÁõ ¼¹ö·Î 802.1X Microsoft IAS RADIUS¸¦ »ç¿ëÇÒ ¶§ ¼¹ö´Â ÀÎÅÚ(R) PROSet/¹«¼± ¼ÒÇÁÆ®¿þ¾îÀÇ ·Î¹Ö ID¸¦ »ç¿ëÇÏ¿© ÀåÄ¡¸¦ ÀÎÁõÇϰí ÀÎÁõ ÇÁ·ÎÅäÄÝ MS-CHAP-V2 »ç¿ëÀÚ À̸§À» ¹«½ÃÇÕ´Ï´Ù. Microsoft IAS RADIUS´Â ·Î¹Ö ID¿¡ ´ëÇØ À¯È¿ÇÑ »ç¿ëÀÚ À̸§(dotNet »ç¿ëÀÚ)¸¸ ¼ö¶ôÇÕ´Ï´Ù. ´Ù¸¥ ¸ðµç ÀÎÁõ ¼¹ö¿¡ ´ëÇØ ·Î¹Ö ID´Â ¼±ÅÃÀûÀÔ´Ï´Ù. ½ÇÁ¦ ID°¡ ¾Æ´Ñ ·Î¹Ö ID¿¡ ´ëÇÑ ´ëü À̸§(¿¹: anonymous@myrealm)À» ´ë½Å »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
PEAP ÀÎÁõ: PEAP ¼³Á¤Àº ÀÎÁõ ¼¹ö¿¡ ´ëÇÑ Å¬¶óÀÌ¾ðÆ® ÀÎÁõ¿¡ ÇÊ¿äÇÕ´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®´Â EAP-TLS¸¦ »ç¿ëÇÏ¿© ¼¹öÀÇ À¯È¿¼ºÀ» È®ÀÎÇϸç Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö »çÀÌ¿¡¼ TLS ¾ÏÈ£È Ã¤³ÎÀ» ¸¸µì´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®´Â Microsoft Challenge Authentication Protocol(MS-CHAP) ¹öÀü 2¿Í °°Àº ´Ù¸¥ EAP ¸ÞÄ¿´ÏÁòÀ» »ç¿ëÇÏ¿© ÀÌ ¾ÏÈ£ÈµÈ Ã¤³ÎÀ» ÅëÇØ ¼¹öÀÇ À¯È¿¼º °Ë»ç¸¦ Ȱ¼ºÈÇÒ ¼ö ÀÖ½À´Ï´Ù. µµÀü ¹× ÀÀ´ä ÆÐŶÀÌ ºñ°ø°³ TLS ¾ÏÈ£È Ã¤³ÎÀ» ÅëÇØ Àü¼ÛµË´Ï´Ù. ´ÙÀ½ ¿¹¿¡¼´Â PEAP ÀÎÁõÀ» »ç¿ëÇÏ¿© AES-CCMP ¶Ç´Â TKIP ¾ÏÈ£È¿Í ÇÔ²² WPA¸¦ »ç¿ëÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
PEAP ÀÎÁõÀ» »ç¿ëÇÏ¿© Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Á¤ÇÏ·Á¸é
Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ¼¸¦ ¹Þ¾Æ¼ ¼³Ä¡ÇÕ´Ï´Ù. TLS ÀÎÁõ¿¡ ¸Â°Ô Ŭ¶óÀÌ¾ðÆ® ¼³Á¤À» ÂüÁ¶Çϰųª °ü¸®ÀÚ¿¡°Ô ¹®ÀÇÇϽʽÿÀ.
PEAP´Â Àü¼Û °èÃþ º¸¾È(TLS)À» ÀÌ¿ëÇÏ¿© ¾ÏȣȵÇÁö ¾ÊÀº ÀÎÁõ À¯Çü(¿¹: EAP-ÀÏ¹Ý ÅäÅ« Ä«µå(GTC) ¹× 1ȸ ¾ÏÈ£(OTP) Áö¿ø)À» Çã¿ëÇÕ´Ï´Ù.
ÀÎÁõ ¼¹ö·Î 802.1X Microsoft IAS RADIUS¸¦ »ç¿ëÇÒ ¶§ ¼¹ö´Â ÀÎÅÚ(R) PROSet/¹«¼± ¼ÒÇÁÆ®¿þ¾îÀÇ ·Î¹Ö ID¸¦ »ç¿ëÇÏ¿© ÀåÄ¡¸¦ ÀÎÁõÇϰí ÀÎÁõ ÇÁ·ÎÅäÄÝ MS-CHAP-V2 »ç¿ëÀÚ À̸§À» ¹«½ÃÇÕ´Ï´Ù. Microsoft IAS RADIUS´Â ·Î¹Ö ID¿¡ ´ëÇØ À¯È¿ÇÑ »ç¿ëÀÚ À̸§(dotNet »ç¿ëÀÚ)¸¸ ¼ö¶ôÇÕ´Ï´Ù. ´Ù¸¥ ¸ðµç ÀÎÁõ ¼¹ö¿¡ ´ëÇØ ·Î¹Ö ID´Â ¼±ÅÃÀûÀÔ´Ï´Ù. ½ÇÁ¦ ID°¡ ¾Æ´Ñ ·Î¹Ö ID¿¡ ´ëÇÑ ´ëü À̸§(¿¹: anonymous@myrealm)À» ´ë½Å »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
¿©·¯ »ç¿ëÀÚ¸¦ Áö¿øÇÏ´Â ·Î¹Ö ID ±¸¼º
Windows ·Î±×¿Â ÀÚ°Ý Áõ¸íÀ» ±â¹ÝÀ¸·Î ÇÏ´Â ·Î¹Ö ID°¡ ÇÊ¿äÇÑ »çÀü ·Î±×¿Â/°øÅë ÇÁ·ÎÆÄÀÏÀ» »ç¿ëÇϰí ÀÖ´Â °æ¿ì ÇÁ·ÎÆÄÀÏ ÀÛ¼ºÀÚ´Â %username% ¹× %domain%À» »ç¿ëÇÏ¿© ·Î¹Ö ID¸¦ Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯¸é ·Î¹Ö IDÀÇ ±¸¹®ÀÌ ÇØ¼®µÇ°í ÇØ´ç ·Î±×¿Â Á¤º¸°¡ Ű¿öµå¿¡ ¸Â°Ô ´ëüµË´Ï´Ù. µû¶ó¼ ¿©·¯ »ç¿ëÀÚ°¡ ÇÁ·ÎÆÄÀÏÀ» °øÀ¯ÇÒ ¼ö ÀÖÀ¸¸é¼ À¯¿¬ÇÏ°Ô ·Î¹Ö ID¸¦ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀûÇÕÇÑ ·Î¹Ö IDÀÇ Çü½ÄÀ» ÁöÁ¤ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ¼´Â ÀÎÁõ ¼¹ö »ç¿ëÀÚ ¾È³»¼¸¦ ÂüÁ¶ÇϽʽÿÀ. °¡´ÉÇÑ Çü½ÄÀº ´ÙÀ½°ú °°½À´Ï´Ù.
- %domain%\%username%
- %username%@%domain%
- %username%@%domain%.com
- %username%@mynetwork.com
¸¸¾à ·Î¹Ö ID Çʵ尡 ºñ¾î ÀÖÀ¸¸é ±âº»°ªÀº %domain%\%username%ÀÔ´Ï´Ù.
ÀÚ°Ý Áõ¸í¿¡ ´ëÇÑ Âü°í »çÇ×: ÀÌ »ç¿ëÀÚ À̸§°ú µµ¸ÞÀÎÀº Ŭ¶óÀ̾ðÆ®ÀÇ ÀÎÁõ Àü¿¡ °ü¸®ÀÚ°¡ ÀÎÁõ ¼¹ö¿¡ ¼³Á¤ÇÏ´Â »ç¿ëÀÚ À̸§°ú °°¾Æ¾ß ÇÕ´Ï´Ù. »ç¿ëÀÚ À̸§Àº ´ë/¼Ò¹®ÀÚ¸¦ ±¸ºÐÇÕ´Ï´Ù. ÀÌ À̸§Àº TLS Åͳλ󿡼 ÀÛµ¿ÇÏ´Â ÀÎÁõ ÇÁ·ÎÅäÄÝÀÌ ÀÎÁõÀÚ¿¡°Ô Á¦°øÇÑ ID¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ »ç¿ëÀÚ ID´Â ¾ÏÈ£ÈµÈ Ã¤³ÎÀÌ È®ÀÎµÇ°í ±¸ÃàµÈ ÈÄ¿¡¸¸ ¼¹ö·Î ¾ÈÀüÇÏ°Ô Àü¼ÛµË´Ï´Ù.
ÀÎÁõ ÇÁ·ÎÅäÄÝ: ÀÌ ¸Å°³º¯¼ö´Â TTLS Åͳο¡¼ ÀÛµ¿ÇÒ ¼ö ÀÖ´Â ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» ÁöÁ¤ÇÕ´Ï´Ù. ´ÙÀ½Àº
GTC, MS-CHAP-V2(±âº»°ª) ¶Ç´Â TLS ÀÎÁõ ÇÁ·ÎÅäÄݰú ÇÔ²² PEAP ÀÎÁõÀ» »ç¿ëÇÏ´Â ÇÁ·ÎÆÄÀÏÀ» ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÁöħÀÔ´Ï´Ù.

1ȸ ¾ÏÈ£¸¦ ±¸¼ºÇÏ·Á¸é
À̸§ ¼³¸í °íÁ¤ ¾ÏÈ£ ¿¬°á ½Ã »ç¿ëÀÚ ÀÚ°Ý Áõ¸íÀ» ÀÔ·ÂÇÕ´Ï´Ù. 1ȸ ¾ÏÈ£(OTP) Çϵå¿þ¾î ÅäÅ« ÀåÄ¡¿¡¼ ¾ÏÈ£¸¦ °¡Á®¿É´Ï´Ù. PIN(¼ÒÇÁÆ® ÅäÅ«) ¼ÒÇÁÆ® ÅäÅ« ÇÁ·Î±×·¥¿¡¼ ¾ÏÈ£¸¦ °¡Á®¿É´Ï´Ù.
Âü°í: °ü¸®ÀÚ°¡ °ü¸®ÀÚ µµ±¸ÀÇ ÀÚ°Ý Áõ¸í ij½Ã ¼³Á¤¿¡ ´ëÇÑ ¼±ÅÃÀ» Ãë¼ÒÇÏ¸é ¿¬°áÇÒ ¶§¸¶´Ù ¸Þ½ÃÁö Ç¥½Ã ¿É¼ÇÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº °ü¸®ÀÚ ¼³Á¤À» ÂüÁ¶ÇϽʽÿÀ.

ÀÌ ¸Å°³º¯¼ö´Â PEAP Åͳο¡¼ ÀÛµ¿ÇÏ´Â ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» ÁöÁ¤ÇÕ´Ï´Ù.
TLS(Àü¼Û °èÃþ º¸¾È) ÀÎÁõÀº Ŭ¶óÀÌ¾ðÆ® ¹× ¼¹ö ID¸¦ È®ÀÎÇÏ´Â µ¥ µðÁöÅÐ ÀÎÁõ¼¸¸À» »ç¿ëÇÏ´Â ÀÌ¿ø ÀÎÁõ ¹æ¹ýÀÔ´Ï´Ù.
º¸¾È ¼³Á¤ ÆäÀÌÁö¿¡¼ Windows ·Î±×¿Â »ç¿ëÀ» ¼±ÅÃÇÏÁö ¾Ê¾Ò°í »ç¿ëÀÚ ÀÚ°Ý Áõ¸íÀ» ±¸¼ºÇÏÁö ¾ÊÀº °æ¿ì¿¡´Â ÀÌ ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇØ ÀúÀåµÈ ÀÚ°Ý Áõ¸íÀÌ ¾ø½À´Ï´Ù. ÀÚ°Ý Áõ¸íÀ» ÀÔ·ÂÇÏ¿© ³×Æ®¿öÅ©¸¦ ÀÎÁõÇϽʽÿÀ.
PEAP-TLS ÀÎÁõ¼°¡ °ÅºÎµÉ ¶§ °æ°í ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏ·Á´Â °æ¿ì ÀÀ¿ë ÇÁ·Î±×·¥ ¼³Á¤¿¡¼ TLS °ÅºÎµÈ ÀÎÁõ¼ ¾Ë¸² Ȱ¼ºÈ¸¦ ¼±ÅÃÇÕ´Ï´Ù. ÀÎÁõ¼ÀÇ ¸¸·á ³¯Â¥°¡ À¯È¿ÇÏÁö ¾ÊÀ¸¸é ´ÙÀ½ µ¿ÀÛ Áß Çϳª¸¦ ¼öÇàÇØ¾ß ÇÑ´Ù´Â ¸Þ½ÃÁö°¡ ³ªÅ¸³³´Ï´Ù. <profile name> ÇÁ·ÎÆÄÀÏ ÀÎÁõ ¹®Á¦°¡ ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´Ù´Â °ÍÀÌ °¨ÁöµÇ¾ú½À´Ï´Ù. ¿¬°áµÈ ÀÎÁõ¼ÀÇ ¸¸·á ³¯Â¥°¡ À¯È¿ÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ´ÙÀ½ ¿É¼Ç Áß Çϳª¸¦ ¼±ÅÃÇÕ´Ï´Ù.
| ÄÁÆ®·Ñ | ¼³¸í | |
|---|---|---|
| ÇöÀç ¸Å°³º¯¼ö·Î °è¼Ó | ÇöÀç ÀÎÁõ¼¸¦ »ç¿ëÇÏ¿© °è¼ÓÇÕ´Ï´Ù. | |
| ÀÎÁõ¼ ¼öµ¿ ¾÷µ¥ÀÌÆ® | ´Ù¸¥ ÀÎÁõ¼¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ´Â ÀÎÁõ¼ ¼±Åà ÆäÀÌÁö°¡ ¿¸³´Ï´Ù. | |
| ·ÎÄà ÀúÀå¼ÒÀÇ ÀÎÁõ¼¸¦ ±â¹ÝÀ¸·Î ÀÎÁõ¼ ÀÚµ¿ ¾÷µ¥ÀÌÆ® | ·ÎÄà ÀúÀå¼Ò¿¡ "¹ß±Þ ´ë»ó" ¹× "¹ß±ÞÀÚ" Çʵ尡 ÇöÀç ÀÎÁõ¼¿Í ÀÏÄ¡Çϰí "¸¸·á ³¯Â¥"°¡ Áö³ªÁö ¾ÊÀº ÀÎÁõ¼°¡ Çϳª ÀÌ»ó ÀÖ´Â °æ¿ì¿¡¸¸ ÀÌ ¿É¼ÇÀÌ È°¼ºÈµË´Ï´Ù. ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϸé ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ Ã¹¹øÂ° À¯È¿ÇÑ ÀÎÁõ¼¸¦ ¼±ÅÃÇÕ´Ï´Ù. | |
| ·Î±×¿ÂÇÏ´Â µ¿¾È ÀÎÁõ¼¸¦ ¹Þ±â À§ÇØ ·Î±×¿ÀÇÁ(ÀÌ °æ¿ì ÇÁ·ÎÆÄÀÏÀÌ ¾÷µ¥ÀÌÆ®µÇÁö ¾ÊÀ¸¸ç ÀÚµ¿ µî·ÏÀÌ °¡´ÉÇÑ ÀÎÁõ¼¿¡¸¸ Àû¿ëµÊ)ÇÕ´Ï´Ù. | »ç¿ëÀÚ¸¦ ·Î±×¿ÀÇÁÇÕ´Ï´Ù. ÀÌ »ç¿ëÀÚ´Â ´ÙÀ½ ·Î±×¿Â °úÁ¤¿¡¼ ¿Ã¹Ù¸¥ ÀÎÁõ¼¸¦ ¹Þ¾Æ¾ß ÇÕ´Ï´Ù. »õ ÀÎÁõ¼¸¦ ¼±ÅÃÇÏ·Á¸é ÇÁ·ÎÆÄÀÏÀ» ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÕ´Ï´Ù. | |
| ÀÚµ¿ µî·Ï | ¾Ë¸² ¸Þ½ÃÁö: ½Ã½ºÅÛÀÌ ÀÚµ¿À¸·Î ÀÎÁõ¼¸¦ °¡Á®¿À´Â µ¿¾È Àá½Ã ±â´Ù·Á ÁֽʽÿÀ. ÀÎÁõ¼ °Ë»öÀ» Á¾·áÇÏ·Á¸é Ãë¼Ò¸¦ Ŭ¸¯ÇϽʽÿÀ. | |
| ÀÌ ¸Þ½ÃÁö¸¦ ´Ù½Ã Ç¥½ÃÇÏÁö ¾ÊÀ½ | ´ÙÀ½ ¼¼¼Ç¿¡¼´Â ÀÌ ´Ü°è¸¦ »ý·«ÇÒ ¼ö ÀÖ½À´Ï´Ù. ³ªÁß ¼¼¼ÇÀ» À§ÇØ, ¼±ÅÃÇÑ »çÇ×À» ÀúÀåÇÕ´Ï´Ù. |
Cisco LEAP(Light Extensible Authentication Protocol)´Â Ŭ¶óÀÌ¾ðÆ®¿Í RADIUS ¼¹ö »çÀÌ¿¡¼ °·ÂÇÑ »óÈ£ ÀÎÁõÀ» Áö¿øÇÏ´Â 802.1X ÀÎÁõ À¯ÇüÀÔ´Ï´Ù. LEAP ÇÁ·ÎÆÄÀÏ ¼³Á¤¿¡´Â Rogue AP °Ë»ö ÅëÇÕ°ú ÇÔ²² LEAP, CKIP°¡ Æ÷ÇԵ˴ϴÙ. LEAP ÀÎÁõÀ» »ç¿ëÇÏ¿© Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Á¤ÇÏ·Á¸é


Cisco ¿É¼Ç: ¶óµð¿À °ü¸® ¹× È¥ÇÕ ¼¿ ¸ðµå³ª ºü¸¥ ·Î¹Ö Çã¿ë(CCKM)À» Ȱ¼ºÈÇϰųª ºñȰ¼ºÈÇÏ·Á¸é »ç¿ëÇÕ´Ï´Ù.
Âü°í: CKIP, LEAP ¶Ç´Â EAP-FAST ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇØ¼´Â Cisco Compatible Extensions°¡ ÀÚµ¿À¸·Î Ȱ¼ºÈµË´Ï´Ù. ÀÌ µ¿ÀÛÀ» ¹«½ÃÇÏ·Á¸é ÀÌ ÆäÀÌÁö¿¡¼ ¿É¼ÇÀ» ¼±ÅÃÇϰųª ¼±ÅÃÀ» Ãë¼ÒÇϽʽÿÀ.
Cisco Compatible ¿É¼Ç »ç¿ë: ÀÌ ¹«¼± ¿¬°á ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇØ Cisco Compatible Extensions¸¦ Ȱ¼ºÈÇÏ·Á¸é ¼±ÅÃÇÕ´Ï´Ù.
Cisco Compatible Extensions ¹öÀü 3(CCXv3)¿¡¼ Cisco´Â º¸È£ ¾×¼¼½º ÀÚ°Ý Áõ¸í(PAC)À» »ç¿ëÇÏ¿© Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö °£¿¡ ÀÎÁõ ÅͳÎÀ» ±¸ÃàÇÏ´Â EAP-FAST(Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling)¿¡ ´ëÇÑ Áö¿øÀ» Ãß°¡Çß½À´Ï´Ù.
Cisco Compatible Extensions ¹öÀü 4(CCXv4)´Â Çâ»óµÈ º¸¾ÈÀ» À§ÇØ ¹èÆ÷ ¹æ¹ýÀ» °³¼±Çϰí Çâ»óµÈ º¸¾È, À̵¿¼º, ¼ºñ½º ǰÁú ¹× ³×Æ®¿öÅ© °ü¸®¸¦ À§ÇÑ Çõ½ÅÀûÀÎ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.
Cisco Compatible Extensions ¹öÀü 3(CCXv3)À» »ç¿ëÇÏ¿© EAP-FAST ÀÎÁõÀ¸·Î Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Á¤ÇÏ·Á¸é

Âü°í: CCXv4 ÀÀ¿ë ÇÁ·Î±×·¥ ¼³Á¤ÀÌ °ü¸®ÀÚ ÆÐŰÁö¸¦ ÅëÇØ ¼³Ä¡µÇÁö ¾ÊÀº °æ¿ì EAP-FAST »ç¿ëÀÚ ¼³Á¤¸¸ ±¸¼º¿¡ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. EAP-FAST »ç¿ëÀÚ ¼³Á¤À» ÂüÁ¶ÇϽʽÿÀ.
Âü°í: Á¦°øµÈ PAC°¡ À¯È¿ÇÑ °æ¿ì ÀÎÅÚ(R) PROSet/¹«¼±Àº »ç¿ëÀÚ¿¡°Ô PAC¸¦ ¼ö¶ôÇÒÁö ¹¯´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏÁö ¾Ê½À´Ï´Ù. PAC°¡ À¯È¿ÇÏÁö ¾ÊÀ¸¸é ÀÎÅÚ(R) PROSet/¹«¼±ÀÇ ÀÚµ¿ Á¦°øÀÌ ½ÇÆÐÇÕ´Ï´Ù. °ü¸®ÀÚ°¡ »ç¿ëÀÚ ÄÄÇ»Å͸¦ È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ¹«¼± À̺¥Æ® ºä¾î¿¡ »óÅ ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
PAC¸¦ °¡Á®¿À·Á¸é
- ¼¹ö ¼±ÅÃÀ» Ŭ¸¯ÇÏ¿© º¸È£ ¾×¼¼½º ÀÚ°Ý Áõ¸í(PAC) ¸ñ·ÏÀ» ¿±´Ï´Ù.
- °¡Á®¿À±â¸¦ Ŭ¸¯ÇÏ¿© ÀÌ ÄÄÇ»ÅÍ ¶Ç´Â ¼¹ö¿¡ ÀÖ´Â PAC¸¦ °¡Á®¿É´Ï´Ù.
- PAC¸¦ ¼±ÅÃÇÏ°í ¿±â¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- PAC ¾ÏÈ£(¼±ÅÃÀû)¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- È®ÀÎÀ» Ŭ¸¯Çϰí ÀÌ ÆäÀÌÁö¸¦ ´Ý½À´Ï´Ù. ¼±ÅÃµÈ PAC°¡ PAC ¸ñ·Ï¿¡ Ãß°¡µË´Ï´Ù.
¼³Á¤µÈ Åͳο¡¼ Ŭ¶óÀÌ¾ðÆ® ÀÎÁõÀ» ¼öÇàÇϱâ À§ÇØ Å¬¶óÀÌ¾ðÆ®´Â »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ Àü¼ÛÇϰí Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ Á¤Ã¥À» ÀÎÁõ ¹× ¼³Á¤ÇÕ´Ï´Ù.
Cisco Compatible Extensions ¹öÀü 4(CCXv4)¸¦ »ç¿ëÇÏ¿© EAP-FAST ÀÎÁõÀ¸·Î Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Á¤ÇÏ·Á¸é
CCXv4¿Í ÇÔ²² EAP-FAST´Â ´ÙÀ½°ú °°Àº µÎ °¡Áö ¹èÆ÷ ¸ðµå¸¦ Áö¿øÇÕ´Ï´Ù.
Âü°í: ¼¹ö-ÀÎÁõ ¸ðµå´Â EAP-MS-CHAP-V2°¡ ³»ºÎ ¹æ¹ýÀ¸·Î »ç¿ëÇÒ ¶§¿¡µµ ¼¹ö-ºñÀÎÁõ ¸ðµå¿¡ ºñÇØ »ó´çÈ÷ Å« º¸¾È»óÀÇ ÀÌÁ¡À» Á¦°øÇÕ´Ï´Ù. ÀÌ ¸ðµå´Â MS-CHAP-V2¸¦ ±³È¯Çϱâ Àü¿¡ ¼¹öÀÇ ÀÎÁõÀ» È®ÀÎÇϱ⠶§¹®¿¡ EAP-MS-CHAP-V2 ±³È¯ ½Ã ÀáÀçÀûÀÎ Áß°£ÀÚ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÕ´Ï´Ù. µû¶ó¼ °¡´ÉÇÏ¸é ¼¹ö-ÀÎÁõ ¸ðµå¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. ÀÎÁõ¼ ¶Ç´Â °ø°³ ۸¦ »ç¿ëÇÏ¿© ¼¹ö¸¦ ÀÎÁõÇϰí ÃÖ»óÀÇ º¸¾È ¹æ¹ýÀ» È®ÀÎÇÒ ¼ö ÀÖ´Â °æ¿ì¿¡´Â Ç×»ó EAP-FAST ÇǾ ¼¹ö-ÀÎÁõ ¸ðµå¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.
EAP-FAST´Â PAC ۸¦ »ç¿ëÇÏ¿©, ±³È¯µÇ´Â »ç¿ëÀÚ ÀÚ°Ý Áõ¸íÀ» º¸È£ÇÕ´Ï´Ù. ¸ðµç EAP-FAST ÀÎÁõÀÚ´Â ÀÎÁõ ID(A-ID)·Î ½Äº°µË´Ï´Ù. ·ÎÄà ÀÎÁõÀÚ°¡ AID¸¦ ÀÎÁõ Ŭ¶óÀÌ¾ðÆ®¿¡°Ô º¸³»¸é Ŭ¶óÀÌ¾ðÆ®°¡ ÀÏÄ¡ÇÏ´Â AID°¡ ÀÖ´ÂÁö µ¥ÀÌÅͺ£À̽º¸¦ È®ÀÎÇÕ´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®°¡ AID¸¦ ÀνÄÇÏÁö ¾ÊÀ¸¸é »õ PAC¸¦ ¿äûÇÕ´Ï´Ù.
Âü°í: Á¦°øµÈ º¸È£ ¾×¼¼½º ÀÚ°Ý Áõ¸í(PAC)ÀÌ À¯È¿ÇÑ °æ¿ì ÀÎÅÚ(R) PROSet/¹«¼±Àº »ç¿ëÀÚ¿¡°Ô PAC¸¦ ¼ö¶ôÇÒÁö ¹¯´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏÁö ¾Ê½À´Ï´Ù. PAC°¡ À¯È¿ÇÏÁö ¾ÊÀ¸¸é ÀÎÅÚ(R) PROSet/¹«¼±ÀÇ ÀÚµ¿ Á¦°øÀÌ ½ÇÆÐÇÕ´Ï´Ù. °ü¸®ÀÚ°¡ »ç¿ëÀÚ ÄÄÇ»Å͸¦ È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ¹«¼± À̺¥Æ® ºä¾î¿¡ »óÅ ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
Âü°í: ¼¹ö ±×·ìÀº EAP-FAST ÀÎÁõ ±â°ü ID(A-ID) ±×·ì ¼³Á¤À» Æ÷ÇÔÇÏ´Â °ü¸®ÀÚ ÆÐŰÁö¸¦ ¼³Ä¡ÇÑ °æ¿ì¿¡¸¸ Ç¥½ÃµË´Ï´Ù.
PAC ¹èÆ÷´Â ¼öµ¿À¸·Î ¿Ï·áÇÒ ¼öµµ ÀÖ½À´Ï´Ù(¹êµå ¹üÀ§ ¹Û). ¼öµ¿ ¹èÆ÷¸¦ ÀÌ¿ëÇϸé ACS ¼¹ö¿¡¼ »ç¿ëÀÚÀÇ PAC¸¦ ¸¸µç ´ÙÀ½ ÇØ´ç PAC¸¦ »ç¿ëÀÚ ÄÄÇ»ÅÍ·Î °¡Á®¿Ã ¼ö ÀÖ½À´Ï´Ù. PAC¸¦ °¡Á®¿À´Â µ¿¾È ¾ÏÈ£·Î PAC¸¦ º¸È£ÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ °æ¿ì PAC¸¦ »ç¿ëÇÏ·Á¸é ¾ÏÈ£¸¦ ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù.
PAC¸¦ °¡Á®¿À·Á¸é
EAP-FAST CCXv4´Â ÇöÀç ÅͳΠ¼³Á¤À» À§ÇØ ¹èÆ÷µÈ PAC ¿Ü¿¡µµ ´Ù¸¥ ÀÚ°Ý Áõ¸íÀÇ ¹èÆ÷µµ Áö¿øÇÒ ¼ö ÀÖ½À´Ï´Ù. Áö¿øµÇ´Â ÀÚ°Ý Áõ¸í À¯ÇüÀ¸·Î´Â Æ®·¯½ºÆ®µÈ CA ÀÎÁõ¼, ÄÄÇ»ÅÍ ÀÎÁõÀ» À§ÇÑ ÄÄÇ»ÅÍ ÀÚ°Ý Áõ¸í, »ç¿ëÀÚ ÀÎÁõÀ» ¹«½ÃÇÏ´Â µ¥ »ç¿ëµÇ´Â Àӽà »ç¿ëÀÚ ÀÚ°Ý Áõ¸í µîÀÌ ÀÖ½À´Ï´Ù.
ÀÎÁõ¼ »ç¿ë(TLS ÀÎÁõ) ¹× ÀÌ ÄÄÇ»ÅÍÀÇ »ç¿ëÀÚ ÀÎÁõ¼ »ç¿ëÀ» ¼±ÅÃÇÑ °æ¿ì¿¡´Â ´ÙÀ½(·Î¹Ö ID´Â ÇÊ¿äÇÏÁö ¾ÊÀ½)À» Ŭ¸¯ÇÏ°í ´Ü°è 3À¸·Î À̵¿ÇÏ¿© EAP-FAST ¼¹ö ÀÎÁõ¼ ¼³Á¤À» ±¸¼ºÇÕ´Ï´Ù. EAP-FAST ¼¹ö ¼³Á¤À» ±¸¼ºÇÒ Çʿ䰡 ¾øÀ¸¸é È®ÀÎÀ» Ŭ¸¯ÇÏ¿© ¼³Á¤À» ÀúÀåÇϰí ÇÁ·ÎÆÄÀÏ ÆäÀÌÁö·Î µ¹¾Æ°¡½Ê½Ã¿À.
½º¸¶Æ® Ä«µå¸¦ »ç¿ëÇÏ°Ú´Ù°í ¼±ÅÃÇÑ °æ¿ì¿¡´Â ÇÊ¿ä ½Ã ·Î¹Ö ID¸¦ Ãß°¡ÇÕ´Ï´Ù. È®ÀÎÀ» Ŭ¸¯ÇÏ¿© ¼³Á¤À» ÀúÀåÇϰí ÇÁ·ÎÆÄÀÏ ÆäÀÌÁö·Î µ¹¾Æ°©´Ï´Ù.
ÀÎÁõ¼ »ç¿ë(TLS ÀÎÁõ)À» ¼±ÅÃÇÏÁö ¾Ê¾ÒÀ¸¸é ´ÙÀ½À» Ŭ¸¯ÇÏ¿© ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» ¼±ÅÃÇϽʽÿÀ. CCXv4´Â ÅͳΠ¼³Á¤À» À§ÇÑ Ãß°¡ ÀÚ°Ý Áõ¸í ¶Ç´Â TLS ¾ÏÈ£ ¼öÆ®¸¦ Çã¿ëÇÕ´Ï´Ù.
ÀÎÁõ ÇÁ·ÎÅäÄÝ: GTC ¶Ç´Â MS-CHAP-V2(±âº»°ª)¸¦ ¼±ÅÃÇÕ´Ï´Ù.
GTC´Â ¼¹ö-ÀÎÁõ ¸ðµå¿Í ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼ ÇǾ LDAP(Lightweight Directory Access Protocol) ¹× OTP(one-time password) ±â¼ú·Î ´Ù¸¥ »ç¿ëÀÚ µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ¿© ¹êµå ³»¿¡¼ ¹èÆ÷ÇÒ ¼ö ÀÖ½À´Ï´Ù. ´Ü, ±³Ã¼´Â ¼¹ö ÀÎÁõÀ» º¸ÁõÇÏ´Â TLS ¾ÏÈ£ ¼öÆ®¿Í ÇÔ²² »ç¿ëÇÒ ¶§¸¸ °¡´ÉÇÕ´Ï´Ù.
1ȸ ¾ÏÈ£¸¦ ±¸¼ºÇÏ·Á¸é
À̸§ ¼³¸í °íÁ¤ ¾ÏÈ£ ¿¬°á ½Ã »ç¿ëÀÚ ÀÚ°Ý Áõ¸íÀ» ÀÔ·ÂÇÕ´Ï´Ù. 1ȸ ¾ÏÈ£(OTP) Çϵå¿þ¾î ÅäÅ« ÀåÄ¡¿¡¼ ¾ÏÈ£¸¦ °¡Á®¿É´Ï´Ù. PIN(¼ÒÇÁÆ® ÅäÅ«) ¼ÒÇÁÆ® ÅäÅ« ÇÁ·Î±×·¥¿¡¼ ¾ÏÈ£¸¦ °¡Á®¿É´Ï´Ù.
ÀÌ ¸Å°³º¯¼ö´Â PEAP Åͳο¡¼ ÀÛµ¿ÇÏ´Â ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» ÁöÁ¤ÇÕ´Ï´Ù.
ÀÎÁõ ¼¹ö·Î 802.1X Microsoft IAS RADIUS¸¦ »ç¿ëÇÒ ¶§ ¼¹ö´Â ÀÎÅÚ(R) PROSet/¹«¼± ¼ÒÇÁÆ®¿þ¾îÀÇ ·Î¹Ö ID¸¦ »ç¿ëÇÏ¿© ÀåÄ¡¸¦ ÀÎÁõÇϰí ÀÎÁõ ÇÁ·ÎÅäÄÝ MS-CHAP-V2 »ç¿ëÀÚ À̸§À» ¹«½ÃÇÕ´Ï´Ù. Microsoft IAS RADIUS´Â ·Î¹Ö ID¿¡ ´ëÇØ À¯È¿ÇÑ »ç¿ëÀÚ À̸§(dotNet »ç¿ëÀÚ)¸¸ ¼ö¶ôÇÕ´Ï´Ù. ´Ù¸¥ ¸ðµç ÀÎÁõ ¼¹ö¿¡ ´ëÇØ ·Î¹Ö ID´Â ¼±ÅÃÀûÀÔ´Ï´Ù. ½ÇÁ¦ ID°¡ ¾Æ´Ñ ·Î¹Ö ID¿¡ ´ëÇÑ ´ëü À̸§(¿¹: anonymous@myrealm)À» ´ë½Å »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
ÀÎÁõ-TLS-¼¹ö ¹èÆ÷ ¸ðµå´Â Æ®·¯½ºÆ®µÈ CA ÀÎÁõ¼, ÀÚü ¼¸íÇÑ ¼¹ö ÀÎÁõ¼ ¶Ç´Â ¼¹ö °ø°³ Ű¿Í GTC¸¦ ³»ºÎ EAP ¹æ¹ýÀ¸·Î »ç¿ëÇÏ´Â °ÍÀ» Áö¿øÇÕ´Ï´Ù.
Âü°í: »ç¿ëÀÚ ÄÄÇ»ÅÍ·Î ³»º¸³½ °ü¸®ÀÚ ÆÐŰÁö¿¡ CCXv4 °ü¸®ÀÚ µµ±¸ ÀÀ¿ë ÇÁ·Î±×·¥ ¼³Á¤ Ȱ¼ºÈ°¡ Æ÷ÇÔµÇÁö ¾ÊÀº °æ¿ì¿¡´Â ÇØ´ç ±¸¼º¿¡ ´ëÇØ EAP-FAST »ç¿ëÀÚ ¼³Á¤¸¸ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
EAP-FAST ÀÎÁõÀ» »ç¿ëÇÏ¿© Ŭ¶óÀÌ¾ðÆ®¸¦ ¼³Á¤ÇÏ·Á¸é
ÀÚ°Ý Áõ¸í °Ë»ö ¹æ¹ý ¼±ÅÃ:
EAP-FAST´Â PAC ۸¦ »ç¿ëÇÏ¿©, ±³È¯µÇ´Â »ç¿ëÀÚ ÀÚ°Ý Áõ¸íÀ» º¸È£ÇÕ´Ï´Ù. ¸ðµç EAP-FAST ÀÎÁõÀÚ´Â ÀÎÁõ ID(A-ID)·Î ½Äº°µË´Ï´Ù. ·ÎÄà ÀÎÁõÀÚ°¡ AID¸¦ ÀÎÁõ Ŭ¶óÀÌ¾ðÆ®¿¡°Ô º¸³»¸é Ŭ¶óÀÌ¾ðÆ®°¡ ÀÏÄ¡ÇÏ´Â AID°¡ ÀÖ´ÂÁö µ¥ÀÌÅͺ£À̽º¸¦ È®ÀÎÇÕ´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®°¡ AID¸¦ ÀνÄÇÏÁö ¾ÊÀ¸¸é »õ PAC¸¦ ¿äûÇÕ´Ï´Ù.
PAC¸¦ Ŭ¸¯ÇÏ¿© ÀÌ¹Ì ¹èÆ÷µÇ¾î ÄÄÇ»ÅÍ¿¡ ÀÖ´Â PAC¸¦ º¾´Ï´Ù. º¸¾È ¼³Á¤ÀÇ ÀÚµ¿ ¹èÆ÷ Çã¿ëÀÇ ¼±ÅÃÀ» Ãë¼ÒÇÏ·Á¸é ÀÌ¹Ì PAC°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
Âü°í: Á¦°øµÈ º¸È£ ¾×¼¼½º ÀÚ°Ý Áõ¸í(PAC)ÀÌ À¯È¿ÇÑ °æ¿ì ÀÎÅÚ(R) PROSet/¹«¼±Àº »ç¿ëÀÚ¿¡°Ô PAC¸¦ ¼ö¶ôÇÒÁö ¹¯´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÏÁö ¾Ê½À´Ï´Ù. PAC°¡ À¯È¿ÇÏÁö ¾ÊÀ¸¸é ÀÎÅÚ(R) PROSet/¹«¼±ÀÇ ÀÚµ¿ Á¦°øÀÌ ½ÇÆÐÇÕ´Ï´Ù. °ü¸®ÀÚ°¡ »ç¿ëÀÚ ÄÄÇ»Å͸¦ È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ¹«¼± À̺¥Æ® ºä¾î¿¡ »óÅ ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù.
PAC ¹èÆ÷´Â ¼öµ¿À¸·Î ¿Ï·áÇÒ ¼öµµ ÀÖ½À´Ï´Ù(¹êµå ¹üÀ§ ¹Û). ¼öµ¿ ¹èÆ÷¸¦ ÀÌ¿ëÇϸé ACS ¼¹ö¿¡¼ »ç¿ëÀÚÀÇ PAC¸¦ ¸¸µç ´ÙÀ½ ÇØ´ç PAC¸¦ »ç¿ëÀÚ ÄÄÇ»ÅÍ·Î °¡Á®¿Ã ¼ö ÀÖ½À´Ï´Ù. PAC¸¦ °¡Á®¿À´Â µ¿¾È ¾ÏÈ£·Î PAC¸¦ º¸È£ÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ °æ¿ì PAC¸¦ »ç¿ëÇÏ·Á¸é ¾ÏÈ£¸¦ ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù.
PAC¸¦ °¡Á®¿À·Á¸é