Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

무선 네트워크 보안, 권장 사항이 아닌 것은 무엇일까?

무선 네트워크 보안의 주요 위협 네 가지

무선 네트워크 보안을 위협하는 요소는 크게 네 가지로 정리할 수 있습니다.

  • 불법 액세스 포인트(Rogue AP): 인가되지 않은 공유기나 AP가 네트워크에 몰래 연결되어 공격자의 통로가 되는 문제로, 여전히 심각한 이슈입니다.
  • 설정 오류: 잘못된 구성이나 미완성된 설정으로 인해 보안 취약점이 발생합니다.
  • 관리되지 않는 무선 사용: 기업의 관리 범위 밖에서 무선 기술을 무단으로 사용하면 보안 통제를 받지 못하게 됩니다.
  • 해커의 공격: 외부 공격자에 의한 침입과 데이터 탈취 시도가 끊임없이 이루어집니다.

무선 네트워크의 사이버 위협이 '아닌' 것은?

보호되지 않은 무선 네트워크에 대한 잠재적 위협 목록 중 해당하지 않는 것은 '방화벽 비활성화'입니다. 방화벽은 네트워크를 지키는 방어 수단이며, 그 자체가 사이버 위협에 해당하지 않습니다.

무선 네트워크 보안 방식의 종류

무선 네트워크를 보호하는 대표적인 보안 프로토콜은 다음과 같습니다.

  • WEP(Wired Equivalent Privacy): 유선 등가 프라이버시로, 초기 무선 보안 표준입니다.
  • WPA(Wi-Fi Protected Access): Wi-Fi 보호 액세스로, WEP의 취약점을 개선한 표준입니다.
  • WPA2: 현재까지 가장 널리 사용되는 Wi-Fi 보호 액세스 2세대 표준입니다.
  • WPA3: 최신 보안 표준으로, 더욱 강력한 암호화를 제공합니다.

무선 인터넷 연결이 '아닌' 것은?

DSL(Digital Subscriber Line)은 무선 인터넷 연결이 아닙니다. DSL은 전화선을 통해 디지털 데이터를 전송하는 방식으로, 통화를 하면서 동시에 웹에 접속해 데이터를 주고받을 수 있는 유선 인터넷 기술입니다.

무선 네트워크를 안전하게 지키는 방법

  • 기본 계정 비밀번호를 반드시 새로 변경합니다.
  • 허가되지 않은 사용자의 접근을 제한합니다.
  • 네트워크 암호화를 활성화합니다.
  • SSID(서비스 세트 식별자)를 숨기거나 보호합니다.
  • 방화벽을 설치하고 활성화 상태를 유지합니다.
  • 백신 프로그램을 항상 최신 상태로 업데이트합니다.
  • 파일 공유 시에는 각별히 주의합니다.
  • 액세스 포인트의 펌웨어와 소프트웨어를 정기적으로 패치합니다.

권장되는 Wi-Fi 보안 설정은?

공유기를 설정할 때 가장 좋은 선택은 WPA2-AES입니다. TKIP, WEP, 구형 WPA 방식은 사용하지 않는 것이 좋으며, WPA2-AES는 KRACK과 같은 알려진 공격에 대해 더 높은 수준의 방어력을 제공합니다.

가장 안전한 무선 보안 방식은?

전문가들은 WEP, WPA, WPA2, WPA3 중 WPA3가 가장 안전하다고 평가합니다. 현재 기준으로 WPA3가 무선 암호화 측면에서 최고의 선택이지만, 일부 무선 AP(공유기)는 아직 WPA3를 지원하지 않는다는 점은 감안해야 합니다.

IEEE 802.11 무선 네트워크와 보안 표준

IEEE 802.11 계열에서 널리 사용되는 프로토콜을 살펴보면, WPA2는 WPA의 개정판과 WEP의 개선점을 결합해 무선 네트워크 보안을 강화한 표준입니다. 또한 WEP를 지원하던 RC4 알고리즘의 구조적 약점에 대한 상세 분석이 이루어졌으며, 이러한 연구가 더 강력한 보안 표준의 등장 배경이 되었습니다.

무선 네트워크의 네 가지 유형

무선 네트워크는 커버리지와 용도에 따라 다음과 같이 나뉩니다.

  • WPAN(개인 영역 네트워크): 블루투스처럼 짧은 거리의 개인 장비 연결
  • WLAN(무선 근거리 통신망): 가정이나 사무실 단위의 네트워크
  • WMAN(도시권 통신망): 도시 규모를 커버하는 네트워크
  • WWAN(광역 통신망): 이동통신망처럼 광범위한 지역을 담당하는 네트워크

네트워크 보안의 주요 위험 요소

  • 민감 정보 탈취: 신용카드 번호, 비밀번호 등 온라인 사이트의 중요 정보 도난
  • 컴퓨터 바이러스: 시스템 감염과 손상을 일으키는 악성 코드
  • 멀웨어·랜섬웨어: 데이터를 인질로 잡거나 시스템을 마비시키는 악성 프로그램
  • 가짜 보안 프로그램: 보안 소프트웨어로 위장한 악성 소프트웨어
  • DoS(서비스 거부) 공격: 서버를 마비시켜 정상 서비스를 방해하는 공격

무선 보안의 종류 정리

무선 보안은 크게 네 세대로 구분됩니다. WEP는 공개된 초기 표준이며, WPA(Wi-Fi Protected Access)는 무선 네트워크 보호를 위한 보안 표준입니다. 그다음 세대인 WPA2는 현재까지 가장 보편적으로 쓰이는 프로토콜이고, WPA3는 최신 암호화 프로토콜로 가장 강력한 보호를 제공합니다.

무선 네트워크의 기타 주요 문제점

  • 무선 네트워크 접속이 원활하지 않으면 사용자 불편이 발생합니다.
  • 민감한 정보를 무선으로 전송할 때 보안 위험이 커집니다.
  • 네트워크 확장 과정에서 여러 문제가 생길 수 있습니다.
  • 액세스 포인트 자체의 문제도 발생할 수 있습니다.

무선 네트워크에 대한 주요 위협

무선 네트워크에는 크게 일곱 가지 위협이 존재합니다.

  • 구성 문제: 불완전한 설정이나 구성 오류
  • 비밀번호 우회: 접근에 필요한 비밀번호를 우회해 무선 장비에 침입
  • 피기백킹(Piggybacking): 타인의 연결에 무단으로 얹혀 쓰거나 파일 전송을 가로채는 프리로딩 행위

무선 네트워크에 특화된 공격 유형

  • 불법(Rogue) 장치 공격: 인가되지 않은 장치의 삽입
  • P2P(피어 투 피어) 공격: 클라이언트 간 직접 공격
  • 도청(Eavesdropping): 무선 구간의 통화 및 데이터 가로채기
  • 암호 해독(Cracking): 무선 암호화 깨기
  • 인증 공격: 인증 절차 우회 시도
  • MAC 스푸핑: MAC 주소 위조
  • 관리 인터페이스 익스플로잇: 관리 콘솔 취약점 악용
  • 무선 네트워크 하이재킹: 세션 탈취

무선 네트워크에 가장 좋은 보안 방법

WPA2-PSK(AES) 조합이 가장 높은 수준의 보안을 제공합니다. Wi-Fi의 최신 암호화 표준인 WPA2와 최신 AES 암호화 알고리즘을 함께 사용하기 때문에, 일반 사용자 환경에서는 이 조합이 최선의 선택입니다.

Wi-Fi 보안 방식이란?

Wi-Fi Protected Access(WPA)는 무선 보안 체계를 의미합니다. 해킹에 취약한 개방형 네트워크와 달리, WPA는 전송 구간을 암호화해 사용자에게 더 높은 프라이버시를 제공합니다. 다양한 암호화 알고리즘이 전송 데이터를 암호화하기 때문에 위조가 쉽지 않습니다. 오늘날 Wi-Fi 네트워크를 보호하는 방식 중에서는 WPA2가 가장 널리 사용되고 있습니다.

무선이 아닌 인터넷 연결의 이름은?

모뎀과 컴퓨터를 이더넷 케이블로 연결하는 방식을 유선 인터넷(Wired Internet)이라고 부릅니다.

무선 인터넷 연결의 종류

  • WWAN(무선 광역 네트워크): 이동통신사가 할당·운영하는 휴대폰 신호를 이용합니다.
  • WLAN(무선 근거리 네트워크): 주로 로컬 환경에서 사용되는 무선 LAN입니다.
  • WPAN(무선 개인 네트워크): 개인 장비 간 연결에 쓰이는 초근거리 네트워크입니다.

전통적인 인터넷 연결 방식: 전화 접속(Dial-up)

전화번호를 눌러 접속점에 전화를 거는 방식으로 인터넷에 접속하는 전화 접속(Dial-up)은 전통적인 인터넷 연결 방식입니다. 별도의 전용 회선 없이 기존 전화망을 그대로 활용해 인터넷 접속점 역할을 한다는 점이 특징입니다.