2018.01.10

와이파이연합, 올해부터 새 기기에 WPA3 적용…192비트 암호화 시대 본격화

Mark Hachman | PCWorld
2018년에는 무선 암호화 프로토콜인 WPA의 새 버전이 신형 디바이스를 중심으로 본격적으로 배치될 예정이다. WPA3은 더 나은 무선 보안과 로그인 관리 기능을 가져다 줄 것으로 평가되는데, 와이파이연합은 올해부터 WPA3이 신형 기기에 서서히 적용될 것이라고 발표했다. 이와 함께 현재 사용 중인 WPA2 사양에도 여러 가지 개선 사항을 적용해 WPA3 지원 디바이스가 시장에 확산될 때까지의 공백을 메운다. WPA2는 2004년에 발표됐다.

WPA3의 주된 개선 사항은 개인화된 데이터 암호화로, 공중 와이파이 네트워크에 숨어있는 해커는 사용자의 무선 통신을 가로채는 것이 더 힘들어진다. 특히 WPA3은 패스워드를 입력할 때 네트워크와의 인터랙션을 강화했는데, 누군가 사용자의 패스워드를 추측하기 위해 핫스팟이나 라우터에 신호를 보낼 때 패스워드를 잘못 입력하는 횟수를 제한할 수 있다.

WPA3에 새로 도입된 보호장치가 없으면, 공격자는 단순한 숫자나 문자를 끝없이 반복 입력하는 방식으로 해킹을 시도할 수 있다. 하지만 WPA3는 이런 액세스를 제한하도록 설정할 수 있으며, 필요에 따라 공격자가 사용자의 네트워크에 액세스하려는 것을 알려줄 수도 있다.

또한 미국 CNSS(Committee on National Security Systems)의 CNSA(Commercial National Security Algorithm) 스위트에 부합하는 192비트 보안 스위트를 포함한다. 와이파이연합은 이를 통해 정부기관을 포함한 공공 영역의 무선 네트워크를 보호하는 일조할 것이라고 설명했다.

한편 와이파이연합은 WPA2 보호를 일부 베스트 프랙티스를 공식화했다. 이에 따라 이제 와이파이 업체들은 자사 제품이 보안 프로토콜을 사용할 때 규정을 제대로 지키는지, 연결시 128비트 암호화를 표준으로 적용했는지 등을 확실하게 확인해야 한다.  editor@itworld.co.kr


2018.01.10

와이파이연합, 올해부터 새 기기에 WPA3 적용…192비트 암호화 시대 본격화

Mark Hachman | PCWorld
2018년에는 무선 암호화 프로토콜인 WPA의 새 버전이 신형 디바이스를 중심으로 본격적으로 배치될 예정이다. WPA3은 더 나은 무선 보안과 로그인 관리 기능을 가져다 줄 것으로 평가되는데, 와이파이연합은 올해부터 WPA3이 신형 기기에 서서히 적용될 것이라고 발표했다. 이와 함께 현재 사용 중인 WPA2 사양에도 여러 가지 개선 사항을 적용해 WPA3 지원 디바이스가 시장에 확산될 때까지의 공백을 메운다. WPA2는 2004년에 발표됐다.

WPA3의 주된 개선 사항은 개인화된 데이터 암호화로, 공중 와이파이 네트워크에 숨어있는 해커는 사용자의 무선 통신을 가로채는 것이 더 힘들어진다. 특히 WPA3은 패스워드를 입력할 때 네트워크와의 인터랙션을 강화했는데, 누군가 사용자의 패스워드를 추측하기 위해 핫스팟이나 라우터에 신호를 보낼 때 패스워드를 잘못 입력하는 횟수를 제한할 수 있다.

WPA3에 새로 도입된 보호장치가 없으면, 공격자는 단순한 숫자나 문자를 끝없이 반복 입력하는 방식으로 해킹을 시도할 수 있다. 하지만 WPA3는 이런 액세스를 제한하도록 설정할 수 있으며, 필요에 따라 공격자가 사용자의 네트워크에 액세스하려는 것을 알려줄 수도 있다.

또한 미국 CNSS(Committee on National Security Systems)의 CNSA(Commercial National Security Algorithm) 스위트에 부합하는 192비트 보안 스위트를 포함한다. 와이파이연합은 이를 통해 정부기관을 포함한 공공 영역의 무선 네트워크를 보호하는 일조할 것이라고 설명했다.

한편 와이파이연합은 WPA2 보호를 일부 베스트 프랙티스를 공식화했다. 이에 따라 이제 와이파이 업체들은 자사 제품이 보안 프로토콜을 사용할 때 규정을 제대로 지키는지, 연결시 128비트 암호화를 표준으로 적용했는지 등을 확실하게 확인해야 한다.  editor@itworld.co.kr


X