보안

WPA2 요구사항 확대로 와이파이 보안 강화

Stephen Lawson | IDG News Service 2009.05.20

와이파이연합은 WPA2(Wi-Fi Protected Access 2) 인증 프로그램을 확대해 다중 보안 터널을 사용하는 인증 시스템은 물론 와이파이와 3G 네트워크 간의 보안 핸드오프를 위한 툴도 포함시켰다.

 

WPA2는 현재 와이파이용 보안 표준 중 가장 앞선 것으로 평가받고 있다. WPA2 인증 프로그램에는 이미 5가지 다른 EAP(extensible authentication protocol)가 포함되어 있는데, 와이파이연합은 특정 프로토콜을 사용해 라우터나 AP, 클라이언트 디바이스의 호환성을 테스트하고 인증 로고를 부여한다.

 

새로 추가된 프로토콜인 EAP-AKA(Authentication and Key Agreement)와 EAP-FAST (Flexible Authentication via Secure Tunneling)은 대규모 와이파이 LAN의 보안을 강화하기 위해 개발된 것이다.

 

EAP-AKA는 3G 네트워크 표준화 기구인 3GPP가 개발한 것으로, 최근 몇 년 동안 UMTS(Universal Mobile Telecommunications System)와 CDMA2000(Code-Division Multiple Access) 네트워크에서 사용됐다. 이 프로토콜은 단일 사용자 인식자로 셀룰러 네트워크와 와이파이 네트워크 간의 콜 핸드오프를 가능하게 해준다. 특히 와이파이를 지원하는 휴대폰과 셀룰러 기반의 데이터 통신을 지원하는 노트북이 증가하면서, 유료 3G 네트워크에서 무료 와이파이 네트워크로 콜을 이전하는 표준화된 방법에 대한 수요가 높아진 상황이다.

 

EAP-FAST는 시스코가 자사의 LEAP(Lightweight EAP)에 대한 대안으로, 몇 년 전에 개발한 것이다. LEAP가 특정 공격에 취약한 것으로 밝혀졌기 때문인데, EAP-FAST는 현재 공개 국제 표준이다.

 

와이파이연합의 최고 책임자인 에드가 피게로아는 앞으로 90일 동안 새로 추가된 EAP에 대한 지원은 선택사항으로 적용되지만, 그 이후에는 WPA2 인증을 받기 위해서는 총 7가지 EAP를 모두 지원해야 한다고 밝혔다.  stephen_lawson@idg.com

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.