|
|
2. ¹«¼±·£ ÇØÅ·¿¡ ¹æÁö ¹«¼±·£ ±¸Ãà ¹æ¾È |
Tech Guide - ¹«¼±·£ º¸¾È |
|
2007³â 01¿ù 22ÀÏ 00:00:00 |
µ¥ÀÌÅͳÝ
|
|
|
|
Tech Guide / ¹«¼±·£º¸¾È
ü°èÀû ¹«¼± º¸¾È Á¤Ã¥ ¼ö¸³ Çʼö
802.1x ÀÎÁõ¡¤¸ð´ÏÅ͸µ¡¤»çÀüÂ÷´Ü Çʼö ¡¦
SSID ºê·Îµåij½ºÆ® Á¦°Å µî ±â¼úÀû ¿ä¼Ò °í·Á
Áö³È£ ¡®º¸¾ÈÀÇ »õ·Î¿î Æ®·»µå ¹«¼±·£ º¸¾È¡¯¿¡¼ ¹«¼±·£ º¸¾ÈÀÌ À̽´ÈµÇ°í ÀÖ´Â ÀÌÀ¯¿Í ±¸Ã¼ÀûÀÎ ¹«¼±·£ ÇØÅ·±â¼úµé¿¡ ´ëÇØ ¾Ë¾ÆºÃ´Ù. À̹øÈ£¿¡´Â ¹«¼±·£ ÇØÅ·¿¡ ´ëºñÇÑ ¾ÈÀüÇÑ ¹«¼±·£ ±¸Ãà ¹æ¾È¿¡ ´ëÇÏ¿© ¾Ë¾Æº¸ÀÚ. À̸¦ ÅëÇØ ¹«¼±¸Á¿¡ ´ëÇÑ Ä§Åõ¿Í µµÃ»¿¡ ´ëÇØ ´Éµ¿ÀûÀ¸·Î ´ëóÇÏ°í »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ ¹× °ü¸® ±â´ÉÀ» °ÈÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ¾Ë¾Æº»´Ù. <ÆíÁýÀÚ>
Á¤Çöö//
»ï¾çµ¥ÀÌŸ½Ã½ºÅÛ ¹«¼±º¸¾È»ç¾÷ÆÀ °úÀå
change@syds.com
¿¬Àç¼ø¼
1. ¹«¼±·£ ÇØÅ·±â¼ú
2. ¹«¼±·£ ÇØÅ·¿¡ ¹æÁö ¹«¼±·£ ±¸Ãà ¹æ¾È(À̹øÈ£)
´Ù¾çÇÑ ÇüÅÂÀÇ ¹«¼±·£ °ø°ÝÀ¸·ÎºÎÅÍ ¹«¼±·£ ÀÎÇÁ¶ó¸¦ º¸È£Çϱâ À§Çؼ ³×Æ®¿öÅ© ±¸Ãà ´Ü°è¿¡¼ºÎÅÍ Ã¼°èÀûÀÎ º¸¾ÈÁ¤Ã¥À» ¼ö¸³ÇØ ¼öÇàÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ƯÈ÷ ¹«¼± ³×Æ®¿öÅ©´Â ÁÖº¯ÀÇ ³×Æ®¿öÅ©¿Í ÁßøµÇ´Â °æ¿ì°¡ ¸¹À¸¹Ç·Î, ÁÖº¯ ³×Æ®¿öÅ© »çÇ׿¡ ´ëÇÑ Á¶»ç(Site Survey)¿Í ±×¿¡ µû¸¥ º¸¾È Á¤Ã¥ ¼ö¸³ÀÌ Áß¿äÇÏ´Ù. ¶ÇÇÑ 802.1x ÀÎÁõ ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇÑ »ç¿ëÀÚ ÀÎÁõ°ú ¹«¼±·£ ħÀÔÂ÷´Ü ½Ã½ºÅÛÀ» ÀÌ¿ëÇÑ ¸ð´ÏÅ͸µ ¹× »çÀüÂ÷´Üµµ ¾ÈÀüÇÑ ³×Æ®¿öÅ© ±¸ÃàÀ» À§ÇÑ Çʼö¿ä¼Ò´Ù.
AP(Access point) À§Ä¡ ¹× ½ÅÈ£ °µµ ¼³Á¤
¹«¼±·£ ±¸Ãà¿¡ ÀÖ¾î APÀÇ À§Ä¡´Â ³×Æ®¿öÅ©ÀÇ ¼º´É»Ó¸¸ ¾Æ´Ï¶ó º¸¾È°ú °ü·ÃÇØ ½ÅÁßÇÏ°Ô °í·ÁÇØ¾ß ÇÑ´Ù. °¡±ÞÀû °Ç¹° ¿Ü°ûÀº ÇÇÇÏ°í °Ç¹°ÀÇ Áß¾Ó¿¡ À§Ä¡ÇÏ´Â °ÍÀÌ ÁÁÀ¸¸ç, APÀÇ ¼ºñ½º ¹üÀ§°¡ °Ç¹° ¹ÛÀ¸·Î ³Ñ¾î¼Áö ¾Ê´Â °ÍÀÌ ÁÁ´Ù. ¸¸¾à AP°¡ °Ç¹° ¿ÜºÎ¿¡ À§Ä¡ÇÑ´Ù¸é, °ÇÑ ½ÅÈ£°¡ °Ç¹° ¹ÛÀ¸·Îµµ µµ´ÞÇÏ°Ô µÅ ¹«¼±·£ ÇØÄ¿µé¿¡°Ô Á»´õ ½±°Ô ¹ß°ßµÉ ¼ö ÀÖ´Ù. ½ÅÈ£ °µµ ¼³Á¤ ¶ÇÇÑ ¼º´É°ú º¸¾ÈÀ» µ¿½Ã¿¡ °í·ÁÇØ¾ß ÇÑ´Ù. ¼º´ÉÀ» À§ÇØ ¹«Á¶°Ç ³ô°Ô ¼³Á¤ÇÏ´Â °Í º¸´Ù ÁÖº¯ ³×Æ®¿öÅ© ºÐ¼®À» ÅëÇØ °áÁ¤ÇÏ´Â °ÍÀÌ ÁÁ´Ù.
SSID ºê·Îµåij½ºÆ® Á¦°Å
SSID´Â AP°¡ Á¦°øÇÏ´Â ¹«¼±·£ ¼ºñ½º ¿µ¿ªÀ» ½Äº°Çϱâ À§ÇØ »ç¿ëÇÏ´Â ID´Ù. ¹«¼±·£ ¼ºñ½º¿¡ Á¢¼ÓÇÏ·Á°í ÇÏ´Â »ç¿ëÀÚ´Â ÇöÀç ÀÚ½ÅÀÇ À§Ä¡¿¡¼ Á¢¼ÓÀÌ °¡´ÉÇÑ ¹«¼±·£ ¼ºñ½º¸¦ ½Äº°ÇÏ¿©¾ß¸¸ ÇÑ´Ù. ¹«¼±·£ ÀåºñÀÎ AP´Â SSID ½ÅÈ£¸¦ ºê·Îµåij½ºÆ®(Broadcast)ÇØ Á¢¼ÓÀ» ¿øÇÏ´Â »ç¿ëÀÚ¿¡°Ô ¹«¼±·£ ¼ºñ½º°¡ Á¦°øµÇ°í ÀÖÀ½À» ¾Ë¸°´Ù. »ç¿ëÀÚ´Â AP°¡ º¸³»¿Â SSID¸¦ ÀÌ¿ëÇØ ¿¬°áÀ» ¿øÇÏ´Â ¹«¼±·£ ¼ºñ½º¿¡ Á¢¼ÓÀ» ½ÃµµÇÑ´Ù.
¹«¼±·£ ȯ°æÀº »ç¿ëÀÚÀÇ Á¢¼Ó ÆíÀÌ¿Í ¹«¼±·£ ¼ºñ½ºÀÇ ½Äº°À» ½±°Ô Çϱâ À§Çؼ SSID °ªÀ» »ç¿ëÀÚ¿¡°Ô ¾Ë·Á ÀÚ½ÅÀÇ ¼ºñ½º¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Ù.
À̸¦ À§ÇØ, AP´Â ÀÚ½ÅÀÌ Á¦°øÇÏ´Â ¹«¼±·£ ¼ºñ½º¸¦ ½Äº°Çϱâ À§ÇÑ ½Äº°ÀÚÀÎ SSID¸¦ ºê·Îµåij½ºÆ®ÇÏ´Â °ÍÀ» ±âº»¼³Á¤À¸·Î ÇÏ°í, ÀÌ·¯ÇÑ ¼³Á¤Àº ƯÁ¤ ¹«¼±·£ ¼ºñ½º¸¦ ÀÌ¿ëÇÏ°íÀÚ ÇÏ´Â »ç¿ëÀÚ¿¡°Ô SSID °ªÀ» ¾Ë·Á Á¶±Ý ´õ ½±°Ô ¿¬°áÀ» ½ÃµµÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù. ÇÏÁö¸¸, SSID¸¦ ¸ð¸£´Â »ç¿ëÀÚÀÏ °æ¿ì¿¡´Â, ÀÚ½ÅÀÌ À§Ä¡ÇÑ °÷¿¡¼ Á¦°øµÇ´Â ¹«¼±·£ ¼ºñ½º¿¡ ´ëÇÑ Á¤º¸°¡ ¾ø±â ¶§¹®¿¡ ¹«¼±·£ ¼ºñ½º¿¡ Á¢¼ÓÀ» ½ÃµµÇÒ ¼ö ¾ø°Ô µÈ´Ù. ÀÌ·¯ÇÑ Æ¯¼ºÀ» ÀÌ¿ëÇØ SSID ¼³Á¤ ¹æ¹ýÀ» ÀÌ¿ëÇØ °¡Àå ´Ü¼øÇÑ Á¢±ÙÁ¦¾î¸¦ Àû¿ëÇÒ ¼ö ÀÖ´Ù.
MAC ÁÖ¼Ò ÀÌ¿ëÇÑ »ç¿ëÀÚ ÀÎÁõ(MAC filtering)
MAC ÁÖ¼Ò´Â ³×Æ®¿öÅ© Á¢¼Ó ÀåºñÀÎ ·£Ä«µå¿¡ ºÎ¿©µÇ´Â 48ºñÆ®ÀÇ ÁÖ¼Ò °ªÀ¸·Î, ·£Ä«µå Á¦Á¶È¸»ç°¡ ¿Ï¼ºµÈ ·£Ä«µå Á¦Ç°À» Ãâ½ÃÇÒ ¶§ Çϵå¿þ¾î¿¡ ºÎ¿©ÇÏ´Â °ªÀ» ¸»ÇÑ´Ù. 48ºñÆ®ÀÇ MAC ÁÖ¼Ò´Â 24ºñÆ®ÀÇ Á¦Á¶È¸»ç ½Äº° °ª°ú 24ºñÆ®ÀÇ Á¦Á¶È¸»ç¿¡¼ Á¦Ç° ¿Ï·á½Ã ºÎ¿©ÇÏ´Â ½Ã¸®¾ó ¹øÈ£·Î ±¸¼ºµÈ´Ù. Áï, ·£ Ä«µå¿¡ ºÎ¿©µÈ MAC ÁÖ¼Ò °ªÀ» È®ÀÎÇϸé Á¦Á¶È¸»ç±îÁöµµ ¾Ë ¼ö ÀÖ´Ù. ÀÌ·± Ư¼ºÀ» °®´Â ÁÖ¼Ò °ªÀ¸·Î MAC ÁÖ¼Ò °ªÀ» ¼³Á¤Çϱ⠶§¹®¿¡ ÇϳªÀÇ ·£Ä«µå¿¡ ºÎ¿©µÇ´Â MAC ÁÖ¼Ò °ªÀº À¯ÀÏÇÑ °ªÀ¸·Î ³×Æ®¿öÅ© »ó¿¡ ³×Æ®¿öÅ© ±â±â¸¦ ½Äº°Çϴµ¥ »ç¿ëµÇ±âµµ ÇÑ´Ù.
¹«¼±·£¿¡¼ »ç¿ëÇÏ´Â ·£Ä«µåµµ À¯¼± ³×Æ®¿öÅ©¿¡¼ »ç¿ëÇÏ´Â ·£Ä«µå¿Í ¸¶Âù°¡Áö·Î À¯ÀÏÇÑ °ªÀÇ MAC ÁÖ¼Ò¸¦ ºÎ¿©¹Þ´Â´Ù. ÀÌ °ªÀ» ÀÌ¿ëÇØ ¹«¼±·£ ÀåºñÀÎ ´Ü¸»±â¿Í AP¸¦ ÀÎÁõÇϴµ¥ »ç¿ëÇϱ⵵ ÇÑ´Ù. ´ëºÎºÐ ÀÎÁõÀýÂ÷´Â Á¢¼ÓÀ» Çã¿ëÇÏ´Â »ç¿ëÀÚÀÇ ´Ü¸»±â°¡ »ç¿ëÇÏ´Â ·£Ä«µåÀÇ MAC ÁÖ¼Ò¸¦ »çÀü¿¡ µî·ÏÇÏ¿© ³õ°í, Á¢¼ÓÀ» ¿äûÇÏ´Â ´Ü¸»±âÀÇ MAC ÁÖ¼Ò°¡ »çÀü¿¡ µî·ÏÇÑ ¸®½ºÆ®¿¡ Á¸ÀçÇÏ´ÂÁöÀÇ ¿©ºÎ¸¦ ÀÌ¿ëÇØ ÀÎÁõÀ» ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀ» MAC ÁÖ¼Ò ÇÊÅ͸µÀ̶ó°í ÇÑ´Ù. º¹ÀâÇÑ »ç¿ëÀÚ ÀÎÁõ ¸ÞÄ¿´ÏÁòÀ» Àû¿ëÇÏ´Â °ÍÀÌ ¾Æ´Ï°í ´Ü¼øÈ÷ »ç¿ëÇÏ´Â ·£Ä«µåÀÇ ÁÖ¼Ò °ªÀ¸·Î¸¸ Á¢¼ÓÀ» Çã¿ëÇÒ °ÍÀÎ ¾Æ´ÑÁö ¿©ºÎ¸¦ °áÁ¤Çϱ⠶§¹®¿¡ ´ëºÎºÐ Á¢±ÙÁ¦ÇÑ ¹æ¹ý¿¡ Àû¿ëµÇ±âµµ ÇÑ´Ù.
WEP(Wired Equivalent Privacy) È°¼ºÈ
WEP´Â ¹«¼±·£ Åë½Å¿¡ ´ëÇÑ ¾ÏÈ£È¿Í »ç¿ëÀÚ ÀÎÁõÀ» Á¦°øÇÏ´Â ¹«¼±·£ º¸¾È Ç¥ÁØÀÌ´Ù. À̸¦ »ç¿ëÇÏ°Ô µÇ¸é ½º´ÏÇÎ °ø°ÝÀ¸·ÎºÎÅÍ µ¥ÀÌÅ͸¦ º¸È£ÇÏ°í WEP Å°¸¦ ¾Ë°í ÀÖÁö ¸øÇÑ ºÒ¹ý »ç¿ëÀڷκÎÅÍ ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ WEP´Â ¾Ë°í¸®Áò ÀÚü°¡ IVÀÇ Æò¹® Àü¼Û, Å° ½ºÆ®¸²ÀÇ ´Ü¼ø¼ºÀ¸·Î ÀÎÇÏ¿© ¾ÇÀÇÀûÀÎ °ø°ÝÀÚ¿¡ ÀÇÇØ WEPÅ° °ªÀÌ ³ëÃâµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ´Ù½Ã ¸»ÇØ ½±°Ô Å©·¢ µÉ ¼ö ÀÖ´Ù. ±×·¯¹Ç·Î WEPÀ» Àû¿ëÇß´Ù°í ¾ÈÀüÇÏ´Ù´Â Àǹ̴ ¾Æ´Ï´Ù. ´Ù¸¸ Àû¿ëÇÏÁö ¾Ê¾ÒÀ» ¶§º¸´Ù ÇØÅ· »ç°í¸¦ °¨¼Ò½ÃÅ°°í, ÇØÅ·µÇ´Âµ¥ °É¸®´Â ½Ã°£À» Áö¿¬½Ãų ¼ö Àִٴµ¥ ±× Àǹ̰¡ ÀÖ´Ù.
802.1x ÀÎÁõ ½Ã½ºÅÛ »ç¿ë
IEEE 802.1x º¸¾ÈÀº ÀÎÁõ¼¹ö(RADIUS)°¡ »ç¿ëÀÚ ÀÎÁõÀ» ¼öÇàÇØ ±× °á°ú¿¡ µû¶ó ³×Æ®¿öÅ© Á¢¼ÓÀ» Á¦¾îÇÏ´Â º¸¾È ¹æ½ÄÀÌ´Ù. ÀÎÁõ ¸Þ¼¼Áö ±³È¯ ½Ã¿¡´Â ÀÌ´õ³Ý, ÅäÅ«¸µ ȤÀº ¹«¼±·£¿¡¼ ±âÁ¸ÀÇ Åë½Å ±Ô¾àÀÎEAP RFC 2284¸¦ »ç¿ëÇÑ´Ù.
µ¥ÀÌÅÍ ¾Ïȣȸ¦ À§ÇØ WEP ¾Ë°í¸®Áò »ç¿ëÀÌ °¡´ÉÇÏ´Ù. IEEE 802.1x¿¡¼ Á¦°øÇÏ´Â ÀÎÁõÀº MACÇÊÅ͸µÀ̳ª WEP°°Àº È£½ºÆ®º° ÀÎÁõ°ú ´Þ¸® »ç¿ëÀÚº° ÀÎÁõÀ» Á¦°øÇÒ ¼ö ÀÖ¾î »ç¿ëÀÚº° ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ë ±ÇÇѺο© ¹× ÀÎÁõ µîÀÇ ±â´ÉµéÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ IEEE 802.1x´Â ÇöÀç±îÁö Å« Ãë¾àÁ¡ÀÌ ¹ß°ßµÇÁö ¾Ê¾Æ ¾ÈÀüÇÑ ÇÁ·ÎÅäÄÝ·Î ÀÎÁ¤¹Þ°í ÀÖ´Ù. ±¹³»¿¡¼ ¿£ÅÍÇÁ¶óÀÌÁî ¹«¼±·£À» ±¸ÃàÇÒ °æ¿ì °¡Àå ¸¹ÀÌ ¾²ÀÌ°í ÀÖ´Â ¹«¼±·£ º¸¾È ¹æ¾ÈÀÌ´Ù.
¹«¼±·£ ħÀÔÂ÷´Ü½Ã½ºÅÛ »ç¿ë
¹«¼±·£¿ë ħÀÔÂ÷´Ü½Ã½ºÅÛÀº AP ȤÀº ÀÌ¿¡ ÁØÇÏ´Â ¹«¼± RF ¼¾¼µéÀ» ¼³Ä¡ÇØ ½Ç½Ã°£À¸·Î ¹«¼± ȯ°æÀ» ŽÁöÇϰųª Çã°¡ ¹ÞÁö ¾ÊÀº »ç¿ëÀÚ³ª AP¸¦ ŽÁöÇØ ¹«¼±·£À» ÅëÇÑ °ø°Ý ½Ãµµ¸¦ ŽÁöÇÏ´Â ½Ã½ºÅÛÀÌ´Ù. ÀÌ·¯ÇÑ ½Ã½ºÅÛÀº ÀϹÝÀûÀ¸·Î ¼¾¼¿Í °üÁ¦ ½Ã½ºÅÛÀ¸·Î ³ª´µ¾î Áö¸ç ¼¾¼ÀÇ Å½Áö °á°ú¸¦ °üÁ¦½Ã½ºÅÛ¿¡¼ ³Ñ°Ü¹Þ¾Æ ºÐ¼®ÇØ °ü¸®ÀÚ¿¡°Ô ÇÊ¿äÇÑ Á¤º¸¸¦ ÁÙ ¼ö ÀÖµµ·Ï µÅ ÀÖ´Ù.
¹«¼±·£ ħÀÔŽÁö½Ã½ºÅÛÀº ¹«¼±·£ Àüü¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀ» ÅëÇØ °ü¸®ÇÏ°í ÀÖ´Â ¹«¼±¸Á ¿Ü¿¡ ÁÖº¯ ¹«¼±¸ÁÀÇ È¯°æ º¯È±îÁö ÆľÇÇØ Á¾ÇÕÀûÀÎ º¸¾È À§Çù¿ä¼Ò¿¡ ´ëÇÏ¿© ¾Ë·ÁÁØ´Ù. ¶ÇÇÑ º¸¾È ¿µ¿ª ³»ºÎ¿¡¼ »ç¿ëµÇ°í ÀÖ´Â ºÒ¹ý ÀåºñÀÇ À§Ä¡ È®Àΰú ³»ºÎ »ç¿ëÀÚ°¡ ¿ÜºÎ AP¿¡ ºÒ¹ýÀ¸·Î Á¢¼ÓÇØ »ç¿ëÇÏ´Â °ÍÀ» ¹æÁöÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. |
|
|
|
|
|
|
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ |
|
|
|
|
|
| |
°¡Àå ¸¹ÀÌ º» ±â»ç |
|
|
|