Wi-Fi 보안 프로토콜은 네트워크를 외부의 허가받지 않은 침입자로부터 보호하기 위해 개발되었습니다. WEP, WPA, WPA2는 서로 다른 방식을 사용하지만, 궁극적인 목적은 같습니다. 바로 무선 주파수를 통해 전송되는 사용자의 개인 데이터를 암호화하는 것이죠. 그러나 많은 사용자가 각 프로토콜이 어떤 역할을 하는지, 그리고 어떤 것이 가장 안전한지 제대로 알지 못합니다. 이 글에서는 각 Wi-Fi 보안 프로토콜의 특징과 라우터에서 보안 옵션을 선택할 때 고려해야 할 사항을 자세히 살펴보겠습니다.
유선 등급 프라이버시(WEP)
WEP(Wired Equivalent Privacy)는 1999년에 개발된 가장 초기의 무선 네트워크 보안 프로토콜입니다. 이름 그대로 유선 네트워크와 동등한 수준의 보안을 무선 네트워크에 제공하는 것을 목표로 했습니다. WEP는 40비트 암호화 키를 사용했는데, 시간이 지나면서 이 암호화 방식이 쉽게 해독될 수 있는 취약점이 드러났습니다. 결국 WEP는 더 이상 사용되지 않게 되었으며, 그래서 최신 Wi-Fi 공유기에는 아예 WEP 옵션이 존재하지 않습니다.
Wi-Fi 보호 액세스(WPA)
WEP의 심각한 보안 취약점을 해결하기 위해 등장한 것이 WPA(Wi-Fi Protected Access)입니다. WPA는 WEP보다 훨씬 강력한 암호화를 사용하는데, 핵심은 TKIP(Temporal Key Integrity Protocol, 임시 키 무결성 프로토콜)라는 암호화 방식입니다. TKIP는 사용 중에 키를 동적으로 변경하기 때문에 고정된 키를 쓰던 WEP보다 상대적으로 안전합니다. 하지만 TKIP 자체에도 여전히 취약점이 남아 있어, WPA 역시 가장 안전한 방식이라고 보기는 어렵습니다.
Wi-Fi 보호 액세스 2(WPA2)
WPA2는 WPA의 결함을 보완하기 위해 더 강력한 보안 체계로 개발된 프로토콜입니다. WPA2는 AES(Advanced Encryption Standard, 고급 암호화 표준)를 사용하며, 이 대칭키 암호화 알고리즘은 각종 보안 공격에 매우 강한 내성을 가지고 있습니다. 실제로 AES는 미국 정부가 민감한 기밀 데이터를 보호하는 데에도 활용할 만큼 신뢰도가 높은 암호화 표준입니다.
WEP, WPA, WPA2의 차이점
세 프로토콜의 기본적인 특징을 이해했다면 차이점도 어느 정도 짐작할 수 있을 것입니다. 하지만 실제로 라우터나 기기에서 어떤 옵션을 선택해야 하는지는 별개의 문제입니다. 먼저, WEP는 보안성이 가장 낮은 프로토콜이기 때문에 요즘 나오는 대부분의 모뎀이나 공유기에서는 선택 자체가 불가능합니다. 무선 보안 설정 페이지에는 일반적으로 WPA와 WPA2 옵션이 나열되어 있으며, 두 방식은 서로 다른 암호화 기술을 사용하고 그중 WPA2의 AES 기술이 가장 안전합니다.
또한 대부분의 기기와 공유기 보안 메뉴에는 'WPA/WPA2 혼합(Mixed)' 모드라는 옵션도 있습니다. 이 모드는 WPA와 WPA2를 동시에 지원하여 AES와 TKIP 보안을 함께 사용하는 방식으로, 아직 WPA만 지원하는 구형 기기와의 호환성을 위해 마련된 것입니다. 다만 TKIP와 AES를 함께 사용하면 네트워크 전체의 보안 수준이 낮아진다는 점을 유의해야 합니다. 따라서 연결된 모든 기기가 WPA2를 지원한다면, 무선 보안 목록에서 순수 WPA2를 선택하는 것이 가장 좋은 방법입니다.
참고로 최신 환경에서는 WPA2를 한 단계 발전시킨 WPA3도 표준으로 자리 잡고 있습니다. 가능하다면 WPA3를 우선 선택하고, 지원하지 않는 기기가 있다면 WPA2 또는 WPA3/WPA2 혼합 모드를 사용하는 것이 현재 가장 안전한 구성입니다.