Ȩ > ´º½º > Å×Å©°¡À̵å > ¿£ÅÍÇÁ¶óÀÌÁî ÄÄÇ»ÆÃ
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
ÀÎÁõÀÇ »õ·Î¿î ÁÖ¿ª, 802.1x
2003³â 08¿ù 05ÀÏ 00:00:00 Network Computing
802.1x Ç¥ÁØÀº À¯¼± ·£¿ëÀÇ Æ÷Æ® ±â¹Ý º¸¾ÈÀ» Á¦°øÇϵµ·Ï ¸¸µé¾îÁ³Áö¸¸, ÀÌÁ¦´Â ¹«¼± º¸¾ÈÀ» À§ÇÑ Ç¥ÁØÀÌ µÇ°í ÀÖ´Ù. IEEE 802.11i¿Í Wi-Fi ¾ó¶óÀ̾ð½ºÀÇ WPA(Wireless Protected Access)´Â ¸ðµÎ ÀÎÁõ°ú ´ÙÀ̳»¹Í ¾Ïȣȭ Å° ¹èÆ÷¸¦ À§ÇØ 802.1x¸¦ ÀÌ¿ëÇÏ°í ÀÖ´Ù. ÀÌ°ÍÀº ¶ÇÇÑ ¹«¼±·£¿¡ ÀÖ´Â Á¤Àû(static) WEP(Wired Equivalent Privacy) ¾Ë°í¸®Áò Å°¿Í MAC(Media Access Control) ¾îµå·¹½º ÇÊÅ͸¦ ´ëüÇϱ⠽ÃÀÛÇߴµ¥, ±× ÀÌÀ¯´Â ÀÌ°ÍÀÌ È®À强ÀÌ ÀÖ°í °ø°ÝÀ» ¸·¾ÆÁÖ´Â º¸´Ù ³ªÀº ¹æ¾ÈÀ» Á¦°øÇϱ⠶§¹®ÀÌ´Ù.


´ÙÀ̳»¹Í Å°¸¦ ¸¸µé°í ¹èÆ÷ÇÏ´Â °Í ¿Ü¿¡µµ 802.1x Ç¥ÁØÀº ¼¼¼ÇÀÇ Å°¸¦ Á¤±âÀûÀ¸·Î ¹Ù²ãÁÖ°í(rekey), ¾îÄ«¿îÆÃÀ» À§ÇØ ³×Æ®¿öÅ© ¾×¼¼½º¸¦ ¸ð´ÏÅ͸µÇÑ´Ù. ÀÌ°ÍÀº »ç¿ëÀÚ À̸§-Æнº¿öµå Á¶ÇÕÀ̳ª ÀüÀÚ Áõ¸í¼­¿Í °°Àº »ç¿ëÀÚ ÀÎÁõÀ» Áö¿øÇϱ⠶§¹®¿¡, ¿¹¸¦ µé¾î ·¦ÅéÀÌ µµ³­´çÇßÀ» °æ¿ì µµµÏÀº ³×Æ®¿öÅ©·ÎºÎÅÍ Â÷´ÜµÉ °ÍÀÌ´Ù. 802.1x Ç¥ÁØÀº ±âÁ¸ÀÇ ÀÎÁõ ½Ã½ºÅÛ°ú ÀÛµ¿Çϱ⠶§¹®¿¡ °¢ Ŭ¶óÀ̾ðÆ®¿ëÀ¸·Î ¸ÂÃã ¼ÒÇÁÆ®¿þ¾î¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù.

ÀÌ Ç¥ÁØÀº EAP(Extensible Authentication Protocol)¿Í ±× ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇØ ÀÎÁõ ÇÁ·Î¼¼½º µ¿¾È ¸Þ½ÃÁö¸¦ »óÈ£±³È¯ÇÑ´Ù. EAP(RFC 2284)°¡ Áö¿øÇÏ´Â ¾Ë°í¸®Áòµé·Î´Â MD5(Message Digest 5), TLS(Transport Layer Security), TTLS(Tunneled TLS), LEAP(Lightweight EAP) ¹× PEAP(Protected EAP) µîÀÌ ÀÖ´Ù.

±×·¯³ª 802.1x¶ó°í Çؼ­ ¹«¾ùÀÌµç ¸·¾ÆÁÖ´Â ¸¶¹ýÀÇ ÃÑźÀº ¾Æ´Ï´Ù. ÀÌ°ÍÀº ÀüÀÚ Áõ¸í¼­ °ü¸®¸¦ ÇÊ¿ä·Î Çϸç, ±× ÀÛ¾÷Àº °£´ÜÇÏÁö ¾Ê´Ù. ±×¸®°í 802.1x Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö ¼ÒÇÁÆ®¿þ¾î´Â ¼­·Î°£¿¡ ¹Ýµå½Ã ȣȯÀÌ µÇ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ ¾ÆÁ÷ ±× ÀÎÁõ ¾Ë°í¸®ÁòÀÌ ¼º¼÷ÇÏÁö ¸øÇϱ⠶§¹®¿¡ Ç÷¯±× ¾Ø Ç÷¹ÀÌ°¡ µÇÁö ¾Ê´Â´Ù.


¼¼ °¡Áö ±¸¼º ¿ä¼Ò

802.1x ÇÁ·ÎÅäÄÝ¿¡´Â ¼¼ °¡Áö ¿ä¼ÒµéÀÌ ÀÖ´Ù. ¿ì¼± ¿ä±¸ÀÚ(supplicant)°¡ Àִµ¥, ÀÌ´Â µ¥½ºÅ©Åé, ·¦Åé, ȤÀº PDA¿Í °°ÀÌ º¸¾È ³×Æ®¿öÅ© ¾×¼¼½º¸¦ ¿äÇϴ Ŭ¶óÀ̾ðÆ® Àåºñ´Ù. ±×¸®°í ÀÎÁõÀÚ(authenticator)°¡ Àִµ¥ ÀÌ´Â ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ®³ª ³×Æ®¿öÅ© ½ºÀ§Ä¡¿Í °°Àº Áß°£ Àåºñ°¡ µÉ ¼ö ÀÖ´Ù. ÀÌ·± Àåºñ´Â ¿ä±¸ÀÚ¿Í ¼¼ ¹ø° ¿ä¼ÒÀÎ ÀÎÁõ ¼­¹ö°£¿¡ Á¤º¸¸¦ »óÈ£±³È¯ÇØÁØ´Ù. ÀÎÁõ ¼­¹ö´Â ÀÚüÀÇ »ç¿ëÀÚ µ¥ÀÌÅͺ£À̽º·Î Çϰųª ȤÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¾×Ƽºê µð·ºÅ丮³ª ±âŸ LDAP µ¥ÀÌÅͺ£À̽º¿Í °°Àº ¿ÜºÎ »ç¿ëÀÚ µ¥ÀÌÅͺ£À̽º¸¦ ÀÌ¿ëÇØ »ç¿ëÀÚ¸¦ ÀÎÁõÇØÁÖ´Â ·¡µð¿ì½º ¼­¹ö°¡ µÉ ¼ö ÀÖ´Ù.

·¡µð¿ì½º ¼­¹ö´Â 802.1x ÀÎÁõ ¼­¹ö·Î¼­ Àα⸦ ²ø°í Àִµ¥, ±× ÀÌÀ¯´Â ´ë´Ù¼ö ±â¾÷¿¡¼­ À̵éÀ» º¸¾È ´ÙÀ̾óÀÎ »ç¿ëÀÚ ¾×¼¼½º¿ëÀ¸·Î »ç¿ëÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. ·¡µð¿ì½º ¼­¹ö°¡ ÀÖÀ¸¸é »ç¿ëÀÚ Á¤º¸¸¦ °¢ ¾×¼¼½º Æ÷ÀÎÆ®³ª ³×Æ®¿öÅ© ½ºÀ§Ä¡¿¡ ÀúÀåÇÏÁö ¾Ê¾Æµµ µÈ´Ù. ÀÌ°ÍÀº Áߺ¹¼º¿¡µµ ¶ÇÇÑ µµ¿òÀÌ µÇ´Âµ¥, ÁÖ ¼­¹ö°¡ À߸øµÆÀ» °æ¿ì ¹é¾÷ ·¡µð¿ì½º ¼­¹ö°¡ ÀÎÁõ ÇÁ·Î¼¼½º¸¦ ´ë½ÅÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ·¡µð¿ì½º´Â ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ´ëºÎºÐÀÇ EAP ÀÎÁõ ¸ÞÄ¿´ÏÁò(TLS, TTLS, LEAP, MD5 ¹× PEAP)À» Áö¿øÇÑ´Ù.

802.1x¿ë ·¡µð¿ì½º ¼­¹ö¸¦ ¼Â¾÷ÇÏ´Â °Ô ºÒ°¡´ÉÇÑ ¼ÒÈ£ ¹«¼± ȯ°æ¿¡¼­´Â »ç¹«½ÇÀÇ °ü¸®ÀÚ³ª Áý¿¡¼­ ÀÏÇÏ´Â »ç¿ëÀÚ°¡ Ŭ¶óÀ̾ðÆ®¿Í ¾×¼¼½º Æ÷ÀÎÆ® ¾çÂÊ¿¡ ¸ðµÎ ¼öµ¿À¸·Î ÀÔ·ÂµÈ »çÀü °øÀ¯µÇ´Â Å°¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ±×·¯¸é ¾×¼¼½º Æ÷ÀÎÆ®´Â WEP Å°¸¦ ¸¸µé¾î¼­ »çÀü °øÀ¯µÇ´Â Å°·Î ÀÌ°ÍÀ» ¾ÏȣȭÇÏ¿© ¹«¼± Ŭ¶óÀ̾ðÆ®·Î Àü¼ÛÇÑ´Ù.


À¯¼± ·£¿¡¼­ÀÇ ÀÎÁõ

802.1x¸¦ ¹èÄ¡ÇÏ´Â Á¶Á÷µéÀº »ç¿ëÀÚ À̸§-Æнº¿öµå Á¶ÇÕÀ̳ª º¸´Ù °­·ÂÇÑ ÀÎÁõ ¹æ¾ÈÀ» ÀÌ¿ëÇØ ÀڽŵéÀÇ »ç¿ëÀÚ¸¦ ·£¿¡ ´ëÇØ ÀÎÁõÇÒ ¼ö ÀÖ´Ù. 802.1x ÀÎÁõÀº ¾ËÄ«ÅÚÀ̳ª ½Ã½ºÄڽýºÅÛÁî, ¿£ÅͶó½Ã½º ³×Æ®¿÷½º, ÀͽºÆ®¸² ³×Æ®¿÷½º ¹× ÆÄ¿îµå¸® ³×Æ®¿÷½º µî°ú °°Àº À¯¸í ½ºÀ§Ä¡ ¾÷üµé·ÎºÎÅÍ ³Î¸® »ç¿ë °¡´ÉÇÏ´Ù. ½ºÀ§Ä¡(ÀÎÁõÀÚ)°¡ 802.1x Áö¿ø Æ÷Æ®¿¡ ÀÖ´Â ¸µÅ©ÀÇ ´Ù¸¥ ÂÊ¿¡¼­ È°¼º Ŭ¶óÀ̾ðÆ®¸¦ °¨ÁöÇϸé, ÀÌ°ÍÀº 802.1x ÀÎÁõ ÇÁ·Î¼¼½º¸¦ ÃʱâÈ­ÇÑ´Ù.

¿ì¸®´Â ÃÖ±Ù º»Áö ½Ã·¯Å¥½º ´ëÇÐ ¸®¾ó¿ùµå ·¦ÀÇ À¯¼± ÀÌ´õ³Ý ·£¿¡¼­ 802.1x º¸¾ÈÀ» Å×½ºÆ®ÇØ º¸¾Ò´Ù. ÆÄ¿îµå¸® ³×Æ®¿÷½ºÀÇ ÆнºÆ®¾ÆÀ̾ð(FastIron 4802) ½ºÀ§Ä¡´Â 802.1x ÀÎÁõ±â¿´À¸¸ç, ÀÎÁõ ¼­¹ö´Â IAS(Internet Authentication Services)°¡ ÀÖ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ 2000 ¾îµå¹ê½ºµå ¼­¹ö¿´´Ù. IAS ¼­¹ö¿¡¼­ ¿ì¸®´Â ÆÄ¿îµå¸® ½ºÀ§Ä¡¸¦ Ŭ¶óÀ̾ðÆ® Àåºñ·Î µî·ÏÇÑ ´ÙÀ½ Á¤»ó ¾÷¹« ½Ã°£¿¡¸¸ ³×Æ®¿öÅ© ¾×¼¼½º¸¦ Çã¿ëÇϵµ·Ï ¿ø°Ý ¾×¼¼½º Á¤Ã¥À» ¼³Á¤Çß´Ù.

ÀÎÁõ ¾Ë°í¸®ÁòÀ¸·Î´Â MD5¸¦ »ç¿ëÇßÀ¸¸ç, MD5´Â ´Ü¹æÇâ ÇؽÃ(one-way hash) ±â´É°ú ¼öÇÏ(challenge)¸¦ »ç¿ëÇؼ­ ¿ä±¸ÀÚÀÇ ½Å¿øÁõ¸í¼­¸¦ È®ÀÎÇϸç, ÀÌ°ÍÀº 802.1x ¼¼°è¿¡¼­ °¡Àå °£´ÜÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â °ÍÀ̱⵵ ÇÏ´Ù. ÇÏÁö¸¸ ¹«¼± ÂÊ¿¡¼­´Â º¸Åë ¼±ÅÃÀÌ Àß ¾ÈµÇ°í Àִµ¥, ±× ÀÌÀ¯´Â ÀÌ°ÍÀÌ Å¬¶óÀ̾ðÆ® ÀÎÁõ¸¸ Áö¿øÇؼ­ ºÒ·® ¹«¼± AP¿¡´Â Ãë¾à¼ºÀ» ³²°ÜµÎ±â ¶§¹®ÀÌ´Ù.

802.1x´Â ¸ðµç ½ºÀ§Ä¡ Æ÷Æ®¿¡¼­ ±â´É ¾ïÁ¦°¡ µðÆúÆ®·Î µÅ ÀÖ´Ù. µû¶ó¼­ ¿ì¸®´Â ÆÄ¿îµå¸® ½ºÀ§Ä¡ÀÇ ¸í·É¾î ¶óÀÎ ÀÎÅÍÆäÀ̽º¸¦ ÀÌ¿ëÇÏ¿© ÀÌ°ÍÀÌ 802.1x Ŭ¶óÀ̾ðÆ®¸¦ Áö¿øÇÏ´Â Æ÷Æ®¿¡¼­ 802.1x ÀÎÁõÀ» Çϵµ·Ï ±¸¼ºÇß´Ù.

¶ÇÇÑ À©µµ XP Ŭ¶óÀ̾ðÆ®¿¡¼­ 802.1x ±â´ÉÀ» È°¼ºÈ­½ÃÄ״µ¥, À̸¦ À§Çؼ­´Â ÆÄ¿îµå¸® ½ºÀ§Ä¡¿¡¼­ 802.1x ¼³Á¤À» ÀÚµ¿ ¸ðµå·Î ¹Ù²ã¾ß Çß´Ù. ÀÌ·¸°Ô ÇÔÀ¸·Î½á »ç¿ëÀÚµéÀº EAP-MD5°¡ ÀÖ´Â À©µµ XP Ŭ¶óÀ̾ðÆ®°¡ Æ÷Æ®·Î Á¢¼ÓµÈ ÈÄ 802.1x·Î ÀÎÁõÇÒ ¼ö ÀÖ´Ù. ±×·± ´ÙÀ½ 802.1x´Â ³×Æ®¿öÅ©¿¡ Á¢¼ÓµÇµµ·Ï »ç¿ëÀÚ À̸§°ú Æнº¿öµå¸¦ ÀÔ·ÂÇ϶ó°í ÇÑ´Ù. ¿ì¸®ÀÇ ·¦ Å×½ºÆ®´Â ÀüüÀûÀ¸·Î, À¯¼± 802.1x°¡ ¹èÄ¡¿Í ±¸¼ºÀÌ °£ÆíÇϸç, ACL(Access Control List)³ª °¡»ó·£°ú °°Àº ±âÁ¸ÀÇ º¸¾È ¼Ö·ç¼Çµé°ú Àß ÀÛµ¿ÇÑ´Ù´Â »ç½ÇÀ» Áõ¸íÇØ ÁÖ¾ú´Ù.


¹«¼±¿¡¼­ÀÇ ÀÎÁõ

¿ì¸®´Â ¿¡¾î·Î³Ý 350(Aironet 350) ½Ã¸®Áî Ä«µå, ½Ã½ºÄÚ 1200 ½Ã¸®Áî ¾×¼¼½º Æ÷ÀÎÆ®, ±×¸®°í ÆãÅ©(Funk)ÀÇ ½ºÆ¿º§Æ¼µå(Steel-Belted) ·¡µð¿ì½º ¼­¹ö·Î ¹«¼± 802.1x¿Í LEAPÀ» Å×½ºÆ®Çß´Ù. ½Ã½ºÄÚ 1200¿¡¼­ LEAPÀ» ±¸¼ºÇϱâ À§Çؼ­´Â ·¡µð¿ì½º ¼­¹ö°¡ »ç¿ëÇÏ°Ô µÉ Æ÷Æ®»Ó¸¸ ¾Æ´Ï¶ó µÎ °³ÀÇ Àåºñ°¡ °øÀ¯ÇÏ´Â Å°±îÁöµµ ÁöÁ¤ÇØÁÖ¾î¾ß Çß´Ù. ±×¸®°í EAP ¿É¼Çµµ ¶ÇÇÑ Áö¿øÇØ¾ß Çß´Ù.

ÇÑÆí, ·¡µð¿ì½º ¼­¹ö´Â ½Ã½ºÄÚ AP°¡ ÇϳªÀÇ Å¬¶óÀ̾ðÆ®·Î Ãß°¡µÉ °ÍÀ» ÇÊ¿ä·Î Çß´Ù. ¿ì¸®´Â ¶ÇÇÑ °øÀ¯µÇ´Â ·¡µð¿ì½º Å°¿Í ÀÎÁõÀ» ÇÊ¿ä·Î ÇÏ´Â »ç¿ëÀÚ¸¦ ÁöÁ¤ÇØ¾ß Çß´Ù. »ç¿ëÀÚ¿ëÀ¸·Î LEAPÀ» Áö¿øÇϱâ À§Çؼ­´Â ·¡µð¿ì½º ¼­¹öÀÇ ¡®eap.ini¡¯ ÆÄÀÏÀ» º¯°æÇß´Ù.

Ŭ¶óÀ̾ðÆ® ÂÊ¿¡¼­´Â ³×Æ®¿öÅ©·Î ¾ÈÀüÇÏ°Ô Á¢¼ÓÇϱâ À§ÇØ LEAP º¸¾È ¿É¼ÇÀ» ¼±ÅÃÇÏ°í Á¤È®ÇÑ »ç¿ëÀÚ À̸§°ú Æнº¿öµå¸¦ ÀÔ·ÂÇß´Ù. LEAPÀº Áõ¸í¼­¸¦ »ç¿ëÇÏ´Â ¸î¸î ´Ù¸¥ º¹ÀâÇÑ ÀÎÁõ ¹æ¾Èµé¿¡ ºñÇؼ­ ºñ±³Àû ±¸¼º ÀÛ¾÷ÀÌ ¼ö¿ùÇÑ ÆíÀÌ´Ù.

802.1xÀÇ EAP-TLS ºÎºÐÀ» Å×½ºÆ®Çϱâ À§ÇØ, ¿ì¸®´Â ·¡µð¿ì½º ÀÎÁõ¿ëÀ¸·Î´Â IAS(Internet Authentication Service)¸¦, »ç¿ëÀÚ µ¥ÀÌÅͺ£À̽º¿ëÀ¸·Î´Â ¾×Ƽºê µð·ºÅ丮¸¦ µ¹¸®´Â À©µµ 2000 ¾îµå¹ê½ºµå ¼­¹ö¸¦ »ç¿ëÇß´Ù. EAP-TLS´Â »óÈ£ ÀÎÁõ¿ëÀ¸·Î ÀüÀÚ Áõ¸í¼­¸¦ »ç¿ëÇϱ⠶§¹®¿¡ ¿ì¸®´Â ½Ã·¯Å¥½º ·¦¿¡ ÀÖ´Â ±âÁ¸ÀÇ CA(Certificate-Authority) ÀÎÇÁ¶ó¸¦ ÀÌ¿ëÇß´Ù.

ÀÌ·¯ÇÑ ±¸¼º¿¡¼­, ·¡µð¿ì½º ¼­¹ö´Â XP Ŭ¶óÀ̾ðÆ®¿¡°Ô ÀÚ½ÅÀÇ ÀüÀÚ Áõ¸í¼­¸¦ º¸³½´Ù. ±×·¯¸é Ŭ¶óÀ̾ðÆ®´Â Áõ¸í¼­ ¹ß±ÞÀÚ¿Í ±× ³»¿ëÀ» Á¡°ËÇÑ ´ÙÀ½ ÀÚ½ÅÀÇ Áõ¸í¼­¸¦ ·¡µð¿ì½º ¼­¹ö·Î º¸³½´Ù. ·¡µð¿ì½º ¼­¹ö´Â °°Àº È®ÀÎ ÀýÂ÷¸¦ °ÅÃÄ Áõ¸í¼­ÀÇ ¹ß±ÞÀÚ¿Í ³»¿ë¹°À» È®ÀÎÇÑ´Ù. ¸¶Áö¸·À¸·Î Ŭ¶óÀ̾ðÆ®°¡ ÀÎÁõ È®ÀÎ ¸Þ½ÃÁö¸¦ ¹ÞÀ¸¸é ±× Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö´Â ¿ªµ¿Àû Å°¸¦ È®º¸ÇÏ°Ô µÈ´Ù.


LEAP°ú PEAP

ÇÑÆí ½Ã½ºÄÚ´Â ÀÎÁõ ¹æ¾ÈÀ¸·Î LEAP¿¡¸¸ ´Ù ÀÇÁ¸ÇÏÁö´Â ¾ÊÀ¸¸ç, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í RSA ½ÃÅ¥¸®Æ¼¿Í ÇÔ²², °³¹æÇü Ç¥ÁØÀÎ PEAPÀ» °³¹ßÇß´Ù. ÀÌ°ÍÀº ÀÌ¹Ì »ó¿ëÈ­µÅ Àִµ¥ ½Ã½ºÄÚ´Â PEAPÀ» ÀÚ»ç Ŭ¶óÀ̾ðÆ®¿¡ ³»Àå½ÃÄ×À¸¸ç, ÆãÅ©ÀÇ ¿Àµ÷¼¼ÀÌ Å¬¶óÀ̾ðÆ® 2.0 ¶ÇÇÑ ÀÌ°ÍÀ» Áö¿øÇÏ°í ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ SP1(ȤÀº ±× ÀÌ»ó)ÀÌ ÀÖ´Â À©µµ XP¿¡µµ PEAP Áö¿øÀÌ Æ÷ÇԵŠÀÖÀ¸¸ç, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À©µµ 2000¿ëÀÇ PEAPÀÌ ÀÖ´Â 802.1x ÀÎÁõ Ŭ¶óÀ̾ðÆ®ÀÇ ¹«·á ´Ù¿î·Îµå¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÇÁ¸®¹Ì¾î ¾Ø ¾ó¶óÀ̾ð½º(Premier and Alliance) Áö¿ø °è¾àÀ» ÅëÇØ À©µµ 98°ú NT 4.0¿ëÀÇ 802.1x Ŭ¶óÀ̾ðÆ®¸¦ ¾òÀ» ¼öµµ ÀÖ´Ù.

¿ì¸®´Â ¶ÇÇÑ À©µµ XP Ŭ¶óÀ̾ðÆ®¿Í À©µµ 2000 ¾îµå¹ê½ºµå ¼­¹ö ±â¹Ý ·¡µð¿ì½º ¼­¹ö¸¦ ÀÌ¿ëÇØ 802.1x¿ë PEAPÀ» Å×½ºÆ®Çß´Ù. SP1ÀÌ ÀÖ´Â À©µµ XP Ŭ¶óÀ̾ðÆ®´Â MS-CHAPv2 ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇØ PEAPÀ» Áö¿øÇϴµ¥, ÀÌ ¾Ë°í¸®ÁòÀº Æнº¿öµå ±â¹ÝÀ̸ç MD4, SHA-1(Secure Hash Algorithm) ¹× DES (Data Encryption Standard) ¾Ë°í¸®ÁòÀÇ Á¶ÇÕÀ» ÀÌ¿ëÇÑ´Ù. EAP´Â MS-CHAPv2 Áö¿øÀÌ È°¼ºÈ­µÅ ÀÖÀ» ¶§ Áö¿øÇØ¾ß ÇÑ´Ù. ±×·¯¸é TLS ä³ÎÀÌ Àüü »óÈ£±³È¯ ÇÁ·Î½ÃÀú¸¦ ¾ÏȣȭÇϸç, ·¡µð¿ì½º ¼­¹ö¿Í Ŭ¶óÀ̾ðÆ®´Â MS-CHAPv2 ¼öÇÏ ¿äû/ÀÀ´äÀ» ±³È¯ÇÏ¿© ¼­·Î¸¦ ÀÎÁõÇÑ´Ù. 802.1x ÀÌÇà¿¡¼­ PEAP°ú ÇÔ²² EAP-TLS¸¦ »ç¿ëÇÑ´Ù¸é ¼­¹ö¿Í Ŭ¶óÀ̾ðÆ® ¸ðµÎ Áõ¸í¼­°¡ ÇÊ¿äÇÒ °ÍÀ̸ç, ÀÌ´Â EAP-MS-CHAPv2°¡ ÀÖ´Â PEAPº¸´Ù ´õ º¹ÀâÇϱä ÇÏÁö¸¸ ´õ °­·ÂÇÑ ÀÌÇàÀ̱⵵ ÇÏ´Ù.


WPA·Î Àӽà º¯Åë

802.1x Ç¥ÁØÀº ±× °­·ÂÇÑ ÀÎÁõ°ú Å° ¹èÆ÷ ¹× ±³Ã¼ ¹æ¾È ´öºÐ¿¡ ´Ù°¡¿À´Â ¹«¼± º¸¾È 802.11i »ç¾ç¿¡¼­ Å« ¿ªÇÒÀ» ÇÏ°Ô µÉ °ÍÀÌ´Ù. 802.11i Ç¥ÁØÀÌ ÃÖÁ¾ ½ÂÀÎÀ» ±â´Ù¸®°í ÀÖ´Â µ¿¾È, Wi-Fi ¾ó¶óÀ̾𽺿¡¼­´Â Àӽà º¸¾È Ç¥ÁؾÈÀÎ WPA(Wi-Fi Protected Access)¸¦ ³»³õ¾Ò´Âµ¥, ÀÌ°Í ¿ª½Ã 802.1xÀÇ ±âº»Æ²À» ÀÌ¿ëÇØ ÀÎÁõÀ» ÇÑ´Ù. ¹«¼± Àåºñ¿ëÀÇ °£´ÜÇÑ Æß¿þ¾î ¾÷±×·¹À̵尡 ÇÊ¿äÇÑ ÀÌ Ç¥ÁØÀº ´Ù°¡¿À´Â 802.11i Ç¥ÁØ°úµµ ȣȯÀÌ µÈ´Ù.

À¯¼± ÂÊ¿¡¼­´Â Áý¿¡¼­ ÀÛ¾÷ÇÏ´Â ´ëºÎºÐÀÇ »ç¿ëÀÚµéÀÌ VPN ¼¼¼ÇÀ» ÀÌ¿ëÇØ ±â¾÷ ³×Æ®¿öÅ©·Î Á¢¼ÓÇÏ°í ÀÖ´Ù. VPN°ú 802.1x´Â ÁÁÀº ¦À» ÀÌ·ç´Âµ¥, 802.1x°¡ ÀÖÀ¸¸é ¹æÈ­º®°ú IPsec ±â¹Ý VPN º¸¾ÈÀÌ Å¸±ê °ø°ÝÀ» ÈξÀ È¿°úÀûÀ¸·Î ¸·¾ÆÁֱ⠶§¹®ÀÌ´Ù. 802.1x´Â ºñ·Ï ¿©ÀüÈ÷ ºí·ç¼ÒÄÏ(Bluesocket)À̳ª ¸®ÇÁ¿§Áö(ReefEdge)¿Í °°Àº °­·ÂÇÑ ½áµåÆÄƼ ¾÷ü º¸¾È Á¦Ç°µé°ú Èûµç °æÀïÀ» ¹úÀÌ°í ÀÖ±ä ÇÏÁö¸¸, »ç¿ëÀÚµéÀÌ ¾ÈÀüÇÏ°Ô ³×Æ®¿öÅ© ÀÚ¿øÀ¸·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °¡Àå ¾ÈÀüÇÏ°í °£´ÜÇÑ ¹æ¹ýÀ¸·Î Á¡Â÷ °¢±¤¹Þ°í ÀÖ´Ù.



802.1xÀÇ ÇÁ·ÎÅäÄݵé

802.1x ÀÎÁõÀÇ ¼¼°è·Î ¶Ù¾îµé·Á¸é Á¶½ÉÇØ¾ß ÇÒ °ÍÀÌ ÀÖ´Ù. Áï LEAP, PEAP, TLS, TTLS µî ¿É¼ÇÀÌ ³Ê¹«µµ ¸¹´Ù´Â »ç½ÇÀÌ´Ù. ÀÌ·± ÇÁ·ÎÅäÄݵéÀº °ú¿¬ ¹«¾ùÀ» ÇÏ´Â °ÍµéÀϱî?

LEAPÀº EAP(Extensible Authentication Protocol)ÀÇ ½Ã½ºÄÚ Àü¿ë ¹öÀüÀ¸·Î, ÀüÀÚ Áõ¸í¼­ ´ë½Å °­·ÂÇÑ ¼öÇÏ-Æнº¿öµå Çؽà ±³È¯À» ÀÌ¿ëÇÑ´Ù. ±×·¯³ª ½Ã½ºÄÚ´Â °ø°ÝÀÚ°¡ µ¥ÀÌÅͷΠħÀÔÇϰųª 802.1x EAP ÀÎÁõ ÇÁ·Î¼¼½º°¡ ÁøÇàµÇ´Â µ¿¾È ÇâÈÄ °ø°ÝÀ» À§ÇØ ¾ÏȣȭµÇÁö ¾ÊÀº »ç¿ëÀÚ Á¤º¸¸¦ ĸó¸µÇÏÁö ¸øÇÏ°Ô ¸·´Â °ÍÀ¸·Î °¡Àå À¯¸íÇÑ PEAP(Protected EAP) °³¹ßÀ» À§ÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¹× RSA ½ÃÅ¥¸®Æ¼¿Í ÈûÀ» ÇÕÇÔÀ¸·Î½á º¸È£¸·À» ¸¶·ÃÇصξú´Ù.

PEAPÀº µÎ °¡Áö ´Ü°è·Î ÀÛµ¿ÇÑ´Ù. Ŭ¶óÀ̾ðÆ®¿Í ¾×¼¼½º Æ÷ÀÎÆ®°£¿¡ ù ÇÚµå¼ÎÀÌÅ©(handshake)°¡ ³¡³ª¸é, Ŭ¶óÀ̾ðÆ®¿Í ÀÎÁõ ¼­¹ö°£¿¡ TLS(Transport Layer Security) ä³ÎÀÌ ¸¸µé¾îÁø´Ù. ¸ðµç ¸Þ½ÃÁö°¡ ¾ÏȣȭµÇ¸é ·¡µð¿ì½º ¼­¹ö´Â EAP ¹æ¾È(EAP-TLS³ª EAP-MS-CHAP[Challenge Handshake Authentication Protocol] v2)¸¦ ÀÌ¿ëÇØ Å¬¶óÀ̾ðÆ®¸¦ ÀÎÁõÇÑ´Ù.

TTLS(Tunneled Transport Layer Security)¿¡¼­´Â TLS ÅͳÎÀÌ ¸¸µé¾îÁö°í Ŭ¶óÀ̾ðÆ® ÀÎÁõ Æз¯¹ÌÅ͵éÀÌ »óÈ£±³È¯µÈ´Ù. TLS´Â TTLSº¸´Ù ³ª¿Â Áö°¡ ¿À·¡µÇ±ä ÇßÁö¸¸ °¢ Ŭ¶óÀ̾ðÆ®¿¡¼­ Ãß°¡ ÀÎÁõ¼­¸¦ ÇÊ¿ä·Î Çϱ⠶§¹®¿¡ Á¡Â÷ »ç¿ëÀÌ ÁÙ¾îµé°í ÀÖ´Ù.

TTLS¿Í PEAPÀº °³³ä»ó À¯»çÇÏÁö¸¸ Áß¿äÇÑ Â÷ÀÌÁ¡µéÀÌ ÀÖ´Ù. Áï TTLS´Â ´Ù¸¥ EAP ÀÎÁõ ¹æ¾È°ú PAP, CHAP, MS-CHAP ¹× MS-CHAPv2 µîÀ» Áö¿øÇÏ´Â ¹Ý¸é, PEAP´Â EAP-TLS, EAP-MS-CHAPv2 ¹× EAP-SIM°ú °°Àº EAP ÇüÅÂÀÇ ÇÁ·ÎÅäÄݸ¸ ÅͳθµÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ TTLS´Â Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡¸¦ ÇÊ¿ä·Î ÇÏ´Â ¹Ý¸é PEAP´Â ¿¹¸¦ µé¾î Ŭ¶óÀ̾ðÆ® ÀåºñÀÇ XP ¼­ºñ½º ÆÑ 1¿¡¼­ µ¹¾Æ°¥ Áغñ°¡ µÅ ÀÖ´Ù. TTLS´Â ³Î¸® »ç¿ë °¡´ÉÇÏ°í ÀÌÇàµÇ°í ÀÖÁö¸¸, PEAPÀº ¾ÆÁ÷ ³ª¿Â Áö°¡ ¾ó¸¶ µÇÁö ¾ÊÀº »õ·Î¿î ¹æ¾ÈÀÌ´Ù. ±×·¯³ª PEAPÀÌ ½Ã½ºÄÚ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¹× RSAÀÇ Áö¿øÀ» ¹Þ°í ÀÖ´Ù´Â Á¡À» °¨¾ÈÇÑ´Ù¸é ÀÌ°ÍÀÌ 802.1xÀÇ µðÆåÅä ÀÎÁõ ¸ÞÄ¿´ÏÁòÀ¸·Î ºÎ»óÇÒ °¡´É¼ºÀÌ ³ô´Ù.
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr