무선 네트워크의 보안 수준은 공유기에 어떤 암호화 방식을 적용했느냐에 따라 크게 달라집니다. 구형 표준인 WEP나 TKIP는 이미 해킹에 취약한 것으로 알려져 있으므로, 가능하면 WPA2-AES 또는 WPA3로 변경하는 것이 좋습니다. 이번 글에서는 공유기의 보안 암호화 설정을 변경하고 확인하는 방법을 상황별로 정리했습니다.
공유기를 WPA2-AES 또는 WPA3로 설정하는 방법
대부분의 공유기는 관리자 페이지에서 몇 번의 클릭만으로 암호화 방식을 변경할 수 있습니다.
- 공유기 관리자 페이지에 접속한 뒤 메뉴에서 '고급(Advanced)'을 선택합니다.
- '무선(Wireless)' 섹션을 엽니다.
- '무선 설정(Wireless Settings)'으로 들어갑니다.
- 보안 옵션에서 WPA2/WPA3-Personal을 선택합니다.
- '버전(Version)' 항목에서 WPA3-SAE를 지정하면 최신 표준으로 동작합니다.
설정을 마친 후에는 반드시 저장 버튼을 눌러 변경 사항을 적용해야 합니다.
TKIP에서 AES로 변경하는 방법
구형 게이트웨이 장비를 사용 중이라면 다음 순서로 암호화 방식을 교체할 수 있습니다.
- 게이트웨이 설정 페이지에 로그인합니다.
- 주요 작업 목록에서 '무선(Wireless)'을 선택합니다.
- 화면을 아래로 스크롤해 '보안(Security)' 섹션을 찾습니다.
- 기본값으로 설정된 WPA-PSK(TKIP) 대신 WPA2-PSK(AES)를 선택합니다.
공유기 보안 설정 변경하기
통신사에서 제공한 공유기(게이트웨이)는 별도의 관리 경로를 사용하는 경우가 많습니다.
- 먼저 Wi-Fi가 켜져 있는지 확인합니다.
- Gateway > Connection > Wi-Fi 메뉴로 이동한 뒤 Edit(편집)을 클릭합니다.
- 보안 모드(Security Mode)를 원하는 방식으로 변경합니다.
- 페이지 하단의 Save Settings(설정 저장)를 눌러 완료합니다.
네트워크 보안 방식을 WPA 계열로 변경하기
브라우저 주소창에 공유기의 IP 주소(예: 192.168.0.1)를 입력해 관리자 페이지에 접속합니다. 로그인 후 초기 메뉴에서 'Wireless', 'Wireless Settings', 'Wireless Setup' 등 비슷한 이름의 항목을 찾아 들어가면 보안 모드를 변경할 수 있습니다.
네트워크 보안 키(비밀번호) 변경하기
- 브라우저에 192.168.0.1(또는 192.168.1.1)을 입력해 접속합니다.
- Wireless 탭을 찾습니다.
- Change(변경) 버튼을 클릭합니다.
- 새 무선 보안 암호(패스프레이즈)를 입력합니다.
- 페이지 상단의 Save(저장)를 눌러 마무리합니다.
윈도우 PC에서 WPA2-AES로 전환하는 방법
Windows Vista·7 기준으로, 네트워크 목록에서 해당 네트워크를 마우스 오른쪽 버튼으로 클릭해 속성 창을 연 뒤 다음과 같이 설정합니다.
- 보안 유형(Security Type): WPA2-Personal
- 암호화 유형(Encryption Type): AES
- 네트워크 보안 키: 공유기 패스프레이즈 입력
WPA3를 활성화해야 할까?
WPA3는 아직 의무 적용 대상이 아니므로 반드시 켜야 하는 것은 아닙니다. 다만 처음에는 번거롭게 느껴질 수 있어도, 홈 네트워크 보안을 위한 투자는 결국 값진 결실로 돌아옵니다. 특히 스마트홈 기기가 많다면 각 기기의 WPA3 지원 여부를 미리 확인해두는 것이 좋습니다.
WPA2와 WPA3, 무엇을 써야 할까?
WEP나 구형 WPA보다는 WPA2 이상을 사용하는 것이 안전하며, Wi-Fi Protected Setup(WPS) 기능은 비활성화하는 것이 권장됩니다. 참고로 일부 구형 기기와의 호환성 문제가 있다면 WPA2/WPA3 혼합 모드를 활용하는 방법도 있습니다.
AES와 TKIP, 어떤 차이가 있을까?
TKIP(Temporal Key Integrity Protocol)는 임시 키 블록을 사용하는 암호화 방식으로, 과거 WPA 시절 표준이었지만 현재는 안전하지 않은 것으로 판명되어 사용이 중단되었습니다. 반면 AES(Advanced Encryption Standard)는 WPA2부터 채택된 강력한 암호화 알고리즘으로, 현행 Wi-Fi 보안의 핵심입니다. 선택지가 있다면 무조건 AES를 고르는 것이 맞습니다.
PSK(사전 공유 키)란?
WPA/WPA2에서 사용되는 PSK(Pre-Shared Key)는 흔히 말하는 Wi-Fi 비밀번호입니다. 최소 8자에서 최대 63자까지 설정할 수 있으며, 영문 대소문자·숫자·특수문자를 조합하면 보안성이 한층 높아집니다.
공유기 보안 설정 확인 방법
공유기 관리자 페이지에 접속한 뒤 '보안 설정(Security Settings)' 항목을 열면 현재 적용 중인 암호화 방식을 확인할 수 있습니다. 관리 페이지 접근이 어렵다면, 무선 네트워크의 SSID(네트워크 이름) 정보를 통해 해당 네트워크가 패스코드를 요구하는 WPA인지, 상대적으로 덜 안전한 숫자 암호를 사용하는 WEP인지 어느 정도 파악할 수도 있습니다.
WPA의 역사와 발전 과정
WPA(Wi-Fi Protected Access)는 무선 링크로 인터넷에 연결되는 기기들을 위해 만들어진 보안 표준입니다. 최초의 Wi-Fi 보안 표준이던 WEP(Wired Equivalent Privacy)의 취약점을 보완하기 위해 등장했으며, 더 강력한 암호화 기능을 제공합니다.
2004년에는 WPA의 후속 표준인 WPA2가 IEEE 802.11i 규격으로 승인되며 개인(Personal) 모드와 기업용(Enterprise) 모드 두 가지를 제공하게 되었습니다. WPA2는 새로운 핸드셰이크 프로토콜과 함께 AES를 도입했지만, 이후 KRACK 취약점 공격에 노출되기도 했습니다. 이를 계기로 2018년 6월 한층 강화된 WPA3가 공개되었고, 현재는 WPA3가 최신 표준으로 자리 잡았습니다.
마무리: 안전한 무선 네트워크를 위한 체크리스트
- 암호화 방식은 WPA2-AES 이상(가능하면 WPA3)으로 설정
- TKIP, WEP 방식은 즉시 폐기
- WPS 기능은 비활성화
- 비밀번호는 8~63자, 예측하기 어려운 조합으로 구성
- 펌웨어를 주기적으로 최신 버전으로 유지
몇 분의 설정 변경만으로도 집과 사무실의 무선 네트워크 보안 수준은 크게 향상됩니다. 지금 바로 공유기 설정을 점검해보시기 바랍니다.