무선 네트워크 보안이란 무엇인가?
무선 네트워크 보안은 Wi-Fi 네트워크에 대한 무단 접근과 데이터 유출을 막기 위한 모든 기술적·관리적 조치를 의미합니다. 무선 신호는 공간상으로 수백 미터까지 퍼질 수 있어, 적절히 보호되지 않으면 건물 밖이나 인접 사무실의 누구나 내 네트워크에 접속할 수 있습니다.
무선 네트워크를 안전하게 보호하는 기본 방법
- 비밀번호 변경: 공유기 계정의 기본 비밀번호를 반드시 새로 설정하세요.
- 접근 제한: 허가되지 않은 사용자의 접속을 차단해야 합니다.
- 네트워크 암호화: 최신 암호화 방식을 적용하세요.
- SSID 보호: 서비스 셋 식별자(SSID) 노출을 최소화하세요.
- 방화벽 설치: 방화벽을 반드시 활성화하세요.
- 백신 프로그램: 컴퓨터에 항상 백신 소프트웨어를 실행해 두세요.
- 파일 공유 주의: 파일 공유 시에는 각별히 조심해야 합니다.
- 펌웨어 패치: 공유기(액세스 포인트) 펌웨어를 정기적으로 업데이트하세요.
무선 보안 프로토콜의 종류
1. WEP(Wired Equivalent Privacy)
유선 네트워크와 동등한 보안 수준을 목표로 만들어진 초기 개방형 규격입니다. 현재는 취약점이 많아 사용이 권장되지 않습니다.
2. WPA(Wi-Fi Protected Access)
무선 네트워크를 보호하기 위한 보안 표준으로, WEP의 약점을 개선한 프로토콜입니다.
3. WPA2(Wi-Fi Protected Access 2)
WPA를 기반으로 발전된 보안 표준으로, AES 암호화를 지원해 오랫동안 업계 표준으로 사용되어 왔습니다.
4. WPA3(Wi-Fi Protected Access 3)
가장 최신의 암호화 표준으로, WPA2보다 강력한 보안을 제공합니다.
SSID 보안 설정 방법
클라이언트(스마트폰·노트북 등)는 SSID 브로드캐스트를 수신하여 주변 네트워크를 검색합니다. 신호 범위 안에 들어오면 브로드캐스트된 SSID를 통해 네트워크를 발견하고 접속을 시도할 수 있습니다. 따라서 라우터 설정에서 SSID 브로드캐스트를 끄면 네트워크가 목록에 나타나지 않아 일정 수준의 보안을 추가로 확보할 수 있습니다. 기본 SSID 대신 고유한 이름으로 변경하는 것만으로도 해커가 네트워크를 식별하기 어렵게 만들 수 있습니다.
가정용 Wi-Fi 보안 강화 팁
- 복잡하고 추측하기 어려운 비밀번호를 사용하세요.
- 공유기 관리자 페이지의 기본 아이디와 비밀번호를 변경하세요.
- 최신 암호화 기술(WPA2 이상)로 Wi-Fi를 암호화하세요.
- 공유기 관리 페이지 자체도 HTTPS 등으로 암호화하세요.
- 공유기 펌웨어를 정기적으로 최신 버전으로 유지하세요.
- MAC 주소 필터링을 활용해 허용된 기기만 접속하도록 설정할 수 있습니다.
- 사용자 교육을 통해 공공 Wi-Fi에 자동 연결되지 않도록 설정하세요.
- SSL/TLS를 항상 활성화해 통신을 보호하세요.
내 무선 네트워크가 안전한지 확인하는 방법
Windows 기준으로 다음 순서로 확인할 수 있습니다.
- Wi-Fi 설정 메뉴를 엽니다.
- '알려진 네트워크 관리'를 선택합니다.
- 현재 연결된 Wi-Fi 네트워크의 '속성'을 클릭합니다.
- 보안 유형(Security type) 옆에 WEP 또는 WPA2가 표시되면 네트워크가 보호되고 있는 것입니다.
무선 네트워크가 위험한 이유
보안이 설정된 무선 네트워크는 비밀번호로 접근이 통제됩니다. 즉, 기기를 연결할 때마다 Wi-Fi 또는 네트워크 비밀번호를 요구합니다. 반면 암호화되지 않은 개방형 네트워크는 신호 범위 안에 있는 누구나 자유롭게 접속할 수 있어 매우 위험합니다. 참고로 '무선 보안 비활성화(disable wireless security)' 상태란, 라우터에서 보안 기능이 꺼져 있는 개방형 네트워크를 의미합니다.
가장 안전한 무선 보안 방식은?
현재 출시된 장비 기준으로는 WPA2-PSK(AES)가 가장 안정적인 선택으로 꼽힙니다. WPA2 표준과 최신 AES 암호화 알고리즘을 함께 사용하기 때문입니다. 다만 전문가들은 WEP, WPA, WPA2, WPA3 중 WPA3가 가장 안전하다고 평가합니다. WPA3는 WPA2보다 더 강력한 보안 연결을 제공하지만, 아직 상당수 무선 장비가 WPA3를 감지·지원하지 못하고 WPA2만 지원하는 경우가 많습니다. WPA2는 WPA와 보안 수준이 비슷하지만, 일부 구형 Wi-Fi 기기는 두 방식을 모두 지원하지 않을 수 있습니다. 따라서 무선 카드와 공유기가 지원한다면 WPA2 이상으로 네트워크를 구성하는 것이 좋습니다.
WEP, WPA, WPA2의 차이
WEP는 '유선 등급 프라이버시(Wired Equivalent Privacy)' 프로토콜이고, WPA는 'Wi-Fi 보호 접속(Wireless Protected Access)' 프로토콜입니다. WPA2는 여기에 더 강화된 보안 기능이 추가된 버전입니다. 세 가지 중 WPA2가 가장 높은 보안 수준을 제공하며, 무선 카드와 공유기가 지원한다면 WPA2 이상으로 무선 네트워크를 설정하는 것이 바람직합니다.
무선 연결의 3가지 유형
- WWAN(무선 광역 네트워크): 이동통신사가 할당·운영하는 휴대폰 신호(3G, 4G, 5G)를 이용합니다.
- WLAN(무선 근거리 네트워크): 가정이나 사무실에서 흔히 쓰이는 Wi-Fi 네트워크입니다.
- WPAN(무선 개인 영역 네트워크): 블루투스처럼 짧은 거리의 기기 간 연결에 사용됩니다.
SSID 확인 및 설정 요령
SSID는 공유기 본체에 부착된 스티커에서 확인할 수 있습니다. 대부분의 인터넷 서비스 제공업체(ISP) 공유기는 하단이나 측면 스티커에 기본 SSID를 표기하며, 'Network Name(네트워크 이름)'이라는 라벨과 바코드가 함께 인쇄되어 있는 경우가 많습니다.
무선 보안 측면에서 가장 안전한 SSID 설정은 WPA/WPA2 또는 WPA2 단독으로 암호화하는 것이며, WPA3를 지원하는 장비라면 WPA3가 최선입니다.
하나의 공유기에서 두 개의 SSID를 운영하면 사실상 두 개의 독립된 무선 네트워크가 만들어집니다. 클라이언트는 별도로 지정하지 않는 한 가장 강한 무선 신호의 SSID를 우선 선택합니다. 일반적으로 2.4GHz 대역이 가장 널리 쓰이지만, 5GHz 대역을 함께 제공하는 경우도 많습니다. 5GHz는 전파 도달 거리가 짧은 반면, 2.4GHz는 벽과 바닥을 잘 통과해 더 넓은 범위까지 도달하는 장점이 있습니다.