Ȩ > ´º½º > Å×Å©°¡À̵å > Åë½Å/³×Æ®¿öÅ©
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¡°º¸¾È¸¸ ÀûÀýÈ÷ À¯ÁöµÇ¸é ¹«¼±·£Àº ¾ÈÀü¡±
¹«¼± º¸¾È
2009³â 01¿ù 09ÀÏ 00:00:00 °­¼®¿À ±âÀÚ kang@datanet.co.kr
´ëºÎºÐÀÇ ±â¾÷ °í°´µéÀº ¹«¼± º¸¾ÈÀÌ °¡Àå Áß¿äÇÏ´Ù°í Çϸ鼭µµ ´ë´Ù¼ö ±â¾÷µéÀº Á¦°øµÇ´Â º¸¾È ±â´ÉÀ» ¸ðµÎ »ç¿ëÇÏÁö ¾Ê°í ¹«¼± ³×Æ®¿öÅ©¸¦ ±¸ÇöÇÑ´Ù. ±â¾÷µéÀº ¹«¼±ÀÌ ¼³Ä¡´Â ¿ëÀÌÇÏÁö¸¸ º¸¾È°ú °ü¸®´Â ¾î·Æ´Ù°í »ý°¢ÇÏ´Ï ±×¸® ³î¶ö Àϵµ ¾Æ´Ï´Ù. ¹«¼± ³×Æ®¿öÅ©»ó¿¡¼­ °¢ ¾×¼¼½º Æ÷ÀÎÆ®¿¡´Â °¢±â ´Ù¸¥ º¸¾È ¼öÁØÀ¸·Î ¿©·¯ »ç¿ëÀÚµéÀÌ Á¢±ÙÇÑ´Ù. ÀÌ´Â ±Ã±ØÀûÀ¸·Î´Â ½ÅºÐÁõ¸í ±â¹ÝÀÇ ³×Æ®¿öÅ·À¸·Î ´Ù·ç±â°¡ ´õ¿í ¾î·Æ´Ù. ¹«¼± º¸¾È¿¡ ´ëÇØ »ó¼¼È÷ »ìÆ캸ÀÚ. <ÆíÁýÀÚ>

ÀÌâ¿î Æ®¶óÆäÁîÄÚ¸®¾Æ °úÀå
clee@trapezenetworks.com


±â¾÷ °í°´µéÀº ¹«¼± º¸¾ÈÀÌ °¡Àå Áß¿äÇÏ´Ù°í Çϸ鼭µµ(¿ì¼±¼øÀ§¸¦ Â÷ÁöÇϱâ´Â ÇÏÁö¸¸) ´ëºÎºÐÀÇ ±â¾÷µéÀº Á¦°øµÇ´Â º¸¾È ±â´ÉÀ» ¸ðµÎ »ç¿ëÇÏÁö ¾Ê°í ¹«¼± ³×Æ®¿öÅ©¸¦ ±¸ÇöÇÑ´Ù. ±â¾÷µéÀº ¹«¼±ÀÌ ¼³Ä¡´Â ¿ëÀÌÇÏÁö¸¸ º¸¾È°ú °ü¸®´Â ¾î·Æ´Ù°í »ý°¢ÇÏ´Ï ±×¸® ³î¶ö Àϵµ ¾Æ´Ï´Ù.

¹«¼± ³×Æ®¿öÅ©»ó¿¡¼­ °¢ ¾×¼¼½º Æ÷ÀÎÆ®¿¡´Â °¢±â ´Ù¸¥ º¸¾È ¼öÁØÀ¸·Î ¿©·¯ »ç¿ëÀÚµéÀÌ Á¢±ÙÇÑ´Ù. ÀÌ´Â ±Ã±ØÀûÀ¸·Î´Â ½ÅºÐÁõ¸í(identity-based) ±â¹ÝÀÇ ³×Æ®¿öÅ·À¸·Î, ´Ù·ç±â´Â ´õ¿í ¾î·Á¿öÁø´Ù.

°­·ÂÇÑ ¹«¼± º¸¾È
¹«¼± ³×Æ®¿öÅ©´Â Æнº¿öµå, µðÁöÅÐ ÀÎÁõ¼­ ¶Ç´Â Áö¹® °°Àº »ýü°øÇÐÀû Áõ°Å¸¦ Á¦½ÃÇϸ鼭 »ç¿ëÀÚ°¡ ´©±ºÁö¸¦ ¹àÇô ÁÙ °ÍÀ» ±â´ëÇÑ´Ù. ½Ã½ºÅÛÀº AAA ¼­¹ö¸¦ °¡Áö°í »ç¿ëÀÚ°¡ Á¦°øÇÏ´Â Á¤º¸¸¦ È®ÀÎÇÏ°í ³­ µÚ¿¡¾ß Á¢¼ÓÀ» Çã¿ëÇÑ´Ù.

»ç¿ëÀÚ´Â ¡®¾î, ³» Á¤º¸°¡ µµ³­´çÇÏ¸é ¾î¶»°Ô µÇ´Â °ÅÁö¡¯, ¡®Àåºñ°¡ µµ³­´çÇϸ顯 ¡®ÃÖ±Ù ·¯½Ã¾ÆÀÇ ¿¤ÄÞ¼ÒÇÁÆ®(ElcomSoft)°¡ ¿£µðºñ¾Æ(Nvidia) ±×·¡ÇÈ Ä«µå¸¦ »ç¿ëÇØ ¹«¼± Æнº¿öµå ȸ¼ö ½Ã°£À» 10,000%³ª °¡¼ÓÈ­Çߴٴµ¥, ÀÌ´Â ºÐ¸íÈ÷ ³×Æ®¿öÅ© º¸¾È À¯Áö¿¡ ÃæºÐÇÏÁö ¸øÇÏ´Ù´Â ¸»Àΰ¡¡¯¶ó´Â ¸»µéÀ» ÇÒ °ÍÀÌ´Ù.

¾Ïȣȭ´Â ³×Æ®¿öÅ© º¸¾ÈÀÇ ÇÑ ¿ä¼ÒÀÏ »ÓÀÌ´Ù. ÇÏÁö¸¸ ¿¤ÄÞ¼ÒÇÁÆ®°¡ WPA(Wi-Fi Protected Access) ¶Ç´Â WPA2¸¦ ¹«³Ê¶ß·È´Ù°í ¸»ÇÒ ¶§, ÁøÁ¤ÇÑ Àǹ̴ ¹«Â÷º° ´ëÀÔ °ø°Ý(Brute Force Attack)À» ÅëÇØ ½Ç½ÃµÇ´ø WPA-PSK(Pre Shared Key)ÀÇ Æнº¿öµå ȸ¼ö¸¦ ¸»ÇÏ´Â °ÍÀÌ´Ù. ÀÌ´Â »õ·Î¿î °ÍÀº ¾Æ´Ï´Ù.

2088¾ï2706¸¸4576°³·Î º¯È¯ÀÌ °¡´ÉÇÑ 8ÀÚ¸®(PSK ÃÖ¼Ò¿ä°Ç) Æнº¿öµå¿Í ºñ±³ÇØ ºÁ¾ß ÇÒ °ÍÀÌ´Ù. »ç¿ëÀÚÀÇ Æнº¿öµå°¡ ¡®aaaaaaaa¡¯°¡ ¾Æ´ÔÀ» ¾Ë¾Æ³»´Â µ¥ 345ÀÏ ÀÌ»ó °É¸± °ÍÀÌ´Ù. 9ÀÚ¸® Æнº¿öµå·Î ¸¸µé¾î º¸¸é ±â°£Àº °ÅÀÇ 25³âÀ¸·Î ´Ã¾î³­´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ±×¸®°í WPA-PSK Æнº¿öµå´Â 64±ÛÀÚ±îÁö °¡´ÉÇÏ´Ù.

»ç¿ëÀÚ°¡ ÇÕ¹ýÀûÀÎ »ç¿ëÀÚÀÓÀÌ ÀÏ´Ü ÀÎÁõµÈ´Ù ÇÏ´õ¶óµµ ¾î¶»°Ô ÀÌ ³×Æ®¿öÅ©°¡ »ç¿ëÀÚ¿¡°Ô ÀÎÁõµÈ ³×Æ®¿öÅ©¶ó°í º¼ ¼ö ÀÖÀ»±î. ´Ù½Ã ¸»ÇØ ±× ³×Æ®¿öÅ©°¡ ÁøÂ¥ÀÓÀ» ¾î¶»°Ô ¾Ë ¼ö ÀÖÀ»±î. ¹«¼± ½Ã½ºÅÛÀº ÀåÄ¡¿¡ ½Ã½ºÅÛ¸¸ÀÇ Áõ¸íÁ¤º¸¸¦ Á¦°øÇØ »ç¿ëÀÚ°¡ Á¢¼ÓÇÑ ³×Æ®¿öÅ©°¡ ½ÇÁ¦·Î È®½ÇÇÑ °ÍÀÓÀ» È®ÀÎÇÑ´Ù.

¹«¼±¿¡¼­ÀÇ ´ÙÀ½ ¹«±â´Â ±ÇÇÑ ÀÎÁõÀÌ´Ù. µû¶ó¼­ »ç¿ëÀÚ°¡ ³×Æ®¿öÅ©¸¦ µ¹¾Æ´Ù´Ï¸é¼­ »õ·Î¿î ¾×¼¼½º Æ÷ÀÎÆ®¸¦ ÅëÇØ »õ·Î¿î ¿µ¿ªÀ¸·Î µé¾î°¥ ¶§¸¶´Ù ¸Å¹ø ³×Æ®¿öÅ©´Â ½ÇÁ¦·Î Á¢±ÙÀÌ Çã¿ëµÈ »ç¿ëÀÚÀÓÀ» È®ÀÎÇϱâ À§ÇØ È®ÀÎÀ» ÇÑ´Ù. ÀÌ·¯ÇÑ È®ÀÎÀÌ ³¡³¯ ¶§±îÁö ¹«¼± ³×Æ®¿öÅ©´Â °è¼Ó ÀÚ¿øÀ» »ç¿ëÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù.

WPA2 ¿£ÅÍÇÁ¶óÀÌÁî
¾×¼¼½º Æ÷ÀÎÆ® ¿ª½Ã ¸ðµç ÇàÀ§µéÀ» ±â·ÏÇÏ°í ÀÌ Á¤º¸´Â ½Ç½Ã°£À¸·Î ¼­¹ö¿¡ Àü¼ÛµÈ´Ù. ÀÌ´Â °Ô½ºÆ®°¡ Á¢±ÙÇؼ­´Â ¾È µÇ´Â °÷¿¡ µé¾î°¡´Â °Í°ú °°Àº º¸¾È À§¹Ý »ç·Ê¸¦ ÃÖ¼ÒÈ­ÇÏ°í º¸¾È Áؼö¸¦ À§ÇÑ °¨»ç°æ·Î(audit trail)¸¦ Á¦°øÇϱâ À§ÇÔÀÌ´Ù.

À¯¼± ³×Æ®¿öÅ©´Â ½ÇÁ¦ ÀåÄ¡ÀÇ º¸¾È°ú´Â º°µµ·Î ¹°¸®Àû º¸¾È¿¡ ´ëÇÑ °ÍÀÌ ÀüºÎ±â ¶§¹®¿¡(±âÂ÷¿¡ ³õ¾ÆµÐ ³ëÆ®ºÏ °°Àº »óȲÀÌ ¶°¿À¸¥´Ù) »ç¿ëÀÚÀÇ À̸§À» ¸»ÇÏ´Â °Í ¸»°í´Â º°´Ù¸¥ ½ÅºÐÀ» Áõ¸íÇØ¾ß ÇÏ´Â ¿ä°ÇÀº Ưº°È÷ ¾ø´Ù.
°Ç¹° ÀÔ±¸ÀÇ °æºñ¿ø¿¡°Ô ¸ðµç º¸¾ÈÀ» ¹Ù¶ó´Â Èñ¸ÁÀ» °É¾î¼­´Â À§ÇèÇÏ´Ù. »ç¶÷µéÀº °æºñ¿øÀ» ±×³É Áö³ª°¥ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ¹«¼± ³×Æ®¿öÅ©´Â ÀûÀýÇÑ Áõ¸í ³»¿ëÀ» °¡Áö°í ÀÖÁö ¾Ê´Ù¸é Á¦Áö´çÇÒ ¼ö¹Û¿¡ ¾ø´Ù.

´ëºÎºÐÀÇ ¼Ö·ç¼ÇÀ¸·Î´Â ´©°¡ °Ô½ºÆ® Á¢¼ÓÀ» ÇÏ´ÂÁö¿¡ ´ëÇØ ÅëÁ¦¸¦ °ÅÀÇ ¸øÇϰųª ¾Æ¿¹ ÅëÁ¦¸¦ ÇÒ ¼ö ¾ø´Ù. ¸ðµç Àåºñ°¡ IEEE 802.11i º¸¾ÈÀ» Áö¿øÇÏ´Â °ÍÀº ¾Æ´Ï±â ¶§¹®ÀÌ´Ù. µû¶ó¼­ ±â¾÷ ³×Æ®¿öÅ· ÀÚ¿øÀ¸·ÎÀÇ Á¢¼ÓÀº ¹Ýµå½Ã ÅëÁ¦µÅ¾ß ÇÑ´Ù.

±×·¯³ª Áß¿äÇÑ °ÍÀº ¸ðµç ¹®Á¦ ÇØ°áÀ» ¹Ú½º¿¡ ÀÇÁ¸ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ¾î¶² º¸¾È °èȹÀ» ¼ö¸³ÇÒ °ÍÀÎÁö¸¦ °áÁ¤ÇÏ´Â ÀÏÀÌ´Ù. ±×·¯³ª ÀûÁ¤ ¼öÁØÀÇ º¸¾È Á¤Ã¥À» °¡Áø ÀûÀýÇÑ ³×Æ®¿öÅ©¸¦ µðÀÚÀÎÇÏ°í °èȹÇÏ´Â °Í ÀÚü´Â ¸Å¿ì ¾î·Æ´Ù. Æ®¶óÆäÁî´Â ÀÌ·¯ÇÑ ¹®Á¦ ÇØ°áÀ» À§ÇØ IEEE 802.11i Ç¥ÁØÀ» °øµ¿ ±¸¼ºÇÏ´Â ÇÑÆí º¸¾ÈÀ» À¯ÁöÇϸ鼭 ºü¸¥ ·Î¹ÖÀÌ °¡´ÉÇÏ°Ô ÇÏ´Â ±â´ÉÀ» ¹«¼± ³×Æ®¿öÅ·¿¡ Ãß°¡·Î ¾ñ¾ú´Ù.

¾î¶² ±â¾÷¿ë ¹«¼±·£µµ »çÀü °øÀ¯µÈ Å°(WPA ¶Ç´Â WPA2-PSK)¸¦ »ç¿ëÇϵµ·Ï ¼³Á¤µÅ¼­´Â ¾È µÈ´Ù. µû¶ó¼­ ´Ü¼øÈ÷ Æнº¿öµå°¡ ¾Æ´Ñ »ç¿ëÀÚÀÇ ½ÅºÐ ÀÎÁõ¿¡µµ ÃÊÁ¡À» ¸ÂÃâ °ÍÀ» Á¦¾ÈÇÏ´Â ¹Ù´Ù.

±â¾÷¿ë ¹«¼± ³×Æ®¿öÅ©¸¦ À§ÇØ ±ÇÀåÇÏ´Â ÃÖ¼±ÀÇ ½Ç¿ëÀûÀÎ ¹æ¹ýÀº WPA2 ¿£ÅÍÇÁ¶óÀÌÁî »ç¿ëÀ» Æ÷ÇÔÇÑ´Ù. ÀÌ´Â IEEE802.1x¸¦ »ç¿ëÀÚ ÀÎÁõ¿ëÀ¸·Î, ¾Ïȣȭ ¹æ½ÄÀ¸·Î´Â AES(Advanced Encryption Standard) ¾Ïȣȭ¸¦, ·¡µð¿ì½º(RADIUS)¸¦ Áö¿øÇÏ´Â AAA ¼­¹ö¸¦ »ç¿ëÇÑ´Ù.

¾ÈÀüÇÑ ¹«¼± º¸¾È
¹°·Ð °ü¸® ¼ÒÇÁÆ®¿þ¾î°¡ ÀÖ´Ù¸é »ç¿ëÀÚ´Â ½Ç½Ã°£À¸·Î ³×Æ®¿öÅ©»ó¿¡¼­ ¹«½¼ ÀÏÀÌ ÀϾ°í ÀÖ´Â Áö 24½Ã°£ ÆľÇÀÌ °¡´ÉÇÏ´Ù. µû¶ó¼­ ¾÷°è Ç¥ÁØÀ» ÁؼöÇÏ°í ³×Æ®¿öÅ©°¡ °¨»ç°æ·Î¸¦ º¸¿©ÁÙ ¼ö ÀÖµµ·Ï ±¸ÃàÇØ¾ß ÇÑ´Ù.

¹«¼±Àº °­·ÂÇÏ´Ù. ¹«¼±·£Àº º¸¾ÈÀÌ ÀûÀýÈ÷ À¯ÁöµÇ¸é À¯¼± ³×Æ®¿öÅ©º¸´Ù ÈξÀ ¾ÈÀüÇÏ´Ù. Áï, Á¦´ë·Î µÈ º¸¾ÈÀ» ±¸ÇöÇÏ°í Àû¿ëÇÑ´Ù¸é À¯¼± ³×Æ®¿öÅ©º¸´Ù ¾ÈÀüÇϸç, ¸¹Àº ¹«¼± º¸¾È Àü¹®°¡µé ¿ª½Ã ÀÌ·¸°Ô ÁÖÀåÇÏ°í ÀÖ´Ù.
°­¼®¿À ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr