Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 암호화 변경 방법 – TKIP에서 AES로 안전하게 전환하기

네트워크 보안 암호화를 TKIP에서 AES로 변경하는 방법

와이파이 보안을 점검하다 보면 'TKIP'와 'AES'라는 두 가지 암호화 방식을 자주 접하게 됩니다. 오래된 기기와의 호환성을 위해 TKIP를 유지해야 하는 경우도 있지만, 대부분의 상황에서는 더 안전하고 빠른 AES로 전환하는 것이 좋습니다. 이 글에서는 공유기와 PC에서 암호화 방식을 변경하는 방법부터 두 방식의 차이점, 자주 묻는 보안 질문까지 한눈에 정리했습니다.

TKIP와 AES, 무엇이 다를까?

와이파이 암호화에는 크게 TKIP(Temporal Key Integrity Protocol)AES(Advanced Encryption Standard) 두 가지 방식이 있습니다. 두 방식 모두 WPA 표준에서 사용되는 알고리즘이지만, TKIP는 구형 암호화 방식이고 AES는 그보다 최신이며 훨씬 안전한 표준입니다.

TKIP는 패킷 키(packet key)를 혼합해 메시지 무결성을 확보하고 주기적으로 키를 재생성(rekeying)하는 방식입니다. 반면 AES는 128비트, 192비트, 256비트 블록 암호를 지원하는 강력한 알고리즘으로, TKIP가 가졌던 취약점이 없습니다.

참고로 와이파이 암호화 방식은 WEP(Wired Equivalent Privacy), WPA(Wi-Fi Protected Access), WPA2 등으로 나뉘며, 모두 네트워크 데이터를 보호한다는 공통 목적이 있지만 실제 보안 수준에는 큰 차이가 있습니다. 'WPA2'라고만 표시된 장치는 TKIP와 AES 중 어느 것을 지원하는지 불분명한 경우가 많으며, 일반적으로 WPA2-AES 조합이 표준으로 여겨집니다.

공유기(게이트웨이)에서 암호화 방식 변경하기

TKIP를 AES로 교체하는 작업은 공유기의 관리자 페이지에 접속하는 것만으로 간단히 처리할 수 있습니다. 아래 순서를 따라 해보세요.

  1. 설정 페이지 접속: 웹 브라우저에서 공유기(게이트웨이) 관리자 페이지에 로그인합니다.
  2. 무선 설정 이동: '핵심 설정(Key Things to Do)' 항목 아래의 무선(Wireless) 옵션을 선택하거나, 메뉴에서 '무선 설정(Wireless Settings)'을 찾아 들어갑니다.
  3. 보안 섹션 확인: 화면을 아래로 스크롤해 보안(Security) 섹션으로 이동합니다.
  4. 인증 방식 선택: 기본 인증 방식은 WPA-PSK (TKIP)/WPA2-PSK (AES)로 설정되어 있는 경우가 많습니다. 보안 옵션(Security Options)에서 'WPA-PSK [TKIP] + WPA2-PSK [AES]' 또는 WPA2-PSK (AES)를 선택합니다.
  5. 암호 입력: '사용자 지정 무선 네트워크 키 사용(Use custom wireless network key)' 항목에 새 와이파이 비밀번호를 입력합니다.
  6. 저장 후 재부팅: 상단 메뉴에서 저장(Save)적용(Apply)을 클릭한 뒤, 새 설정이 적용되도록 공유기를 재부팅합니다.

일부 공유기는 '설정(Setup)' 메뉴 왼쪽에서 '무선 설정(Wireless Settings)'을 선택한 후, 보안 옵션에서 WPA-PSK 선택기를 찾고 '보안 암호화(WPA-PSK) > 암호 문구(Passphrase)' 항목에 비밀번호를 입력하는 방식으로 구성되어 있습니다.

윈도우 PC에서 무선 네트워크 보안 설정 변경

Windows Vista 또는 Windows 7 환경이라면 다음과 같이 설정할 수 있습니다.

  1. 연결하려는 무선 네트워크를 마우스 오른쪽 버튼으로 클릭한 뒤 속성(Properties)을 선택합니다.
  2. 보안 유형(Security type)은 WPA2-Personal, 암호화 유형(Encryption type)은 AES로 지정합니다.
  3. '네트워크 보안 키(Network Security Key)' 항목에 해당 네트워크의 암호 문구(passphrase)를 입력합니다.

TKIP 대신 AES를 사용해야 하는 이유

TKIP는 이미 폐기(deprecated) 단계에 접어든 방식으로 더 이상 안전하지 않은 것으로 평가받습니다. 즉, 지금 새로 선택할 암호화 방식으로는 부적합합니다. 반면 AES는 WPA2의 핵심으로 채택된 개선된 암호화 프로토콜로, 임시방편 성격이었던 TKIP보다 훨씬 강력하고 처리 속도도 빠릅니다.

AES는 무선 통신을 가장 높은 수준으로 암호화합니다. 다만 구형 장비 중 일부는 AES를 지원하지 않아 TKIP를 유지해야 하는 경우도 있습니다. 하지만 그런 레거시 장비는 결국 노후화로 교체하게 되며, 요즘 구입하는 새 장비에는 대부분 AES가 탑재되어 있으므로 특별한 사유가 없다면 AES를 선택하는 것이 현명합니다.

한편 'WPA2-PSK (TKIP)'처럼 구형 TKIP 암호화를 WPA2에 억지로 얹은 방식도 있습니다. 이는 구형 기기가 WPA2-PSK (AES) 네트워크에 접속할 수 없을 때만 필요한 불완전한 대안이므로, 가능하면 사용하지 않는 것이 좋습니다.

WPA2에서 WPA3로 전환하기

최신 보안 표준인 WPA3를 지원하는 공유기라면 다음 경로로 전환할 수 있습니다.

  1. 관리자 페이지에서 고급(Advanced) 탭을 클릭합니다.
  2. '무선(Wireless)' 섹션에서 연결(Connections) 버튼을 클릭합니다.
  3. 무선 설정에서 보안 방식을 WPA2/WPA3 Personal로 선택합니다. 이것이 권장 설정입니다.
  4. '버전(Version)' 항목에서 WPA3-SAE 옵션을 선택합니다.

BitLocker 암호화를 128비트에서 256비트로 변경

윈도우의 드라이브 암호화 기능인 BitLocker도 강도를 높일 수 있습니다.

  1. 암호화(Encryption) 항목에 접근합니다.
  2. '드라이브 암호화 방법 및 암호화 강도 선택' 옵션을 더블클릭합니다.
  3. 사용(Enabled)을 클릭한 뒤 드롭다운 상자에서 AES 256비트를 선택합니다.
  4. 확인(OK)을 누르면 변경 사항이 저장됩니다.

AES 보안에 대해 자주 묻는 질문

AES-256은 해킹된 적이 있나요?

현재까지 AES-256이 해킹에 성공한 사례는 없으며, 시도했던 공격들도 모두 실패로 돌아갔습니다. AES 해독 시도 중 가장 처음 알려진 것은 2011년 바이클리크(biclique) 공격을 이용해 AES-128을 공격한 사례였지만, 실질적인 위협 수준에는 미치지 못했습니다.

AES는 복호화가 가능한가요?

AES는 대칭 키(symmetric key) 암호화 방식으로, 암호화와 복호화에 동일한 하나의 비밀 키를 사용합니다. 따라서 그 특별한 키를 가진 사람 외에는 복호화할 방법이 없습니다.

AES는 언젠가 대체될까요?

AES에도 몇 가지 한계가 있지만, 이를 명확히 대체할 뚜렷한 후보 전략은 아직 없습니다. 다양한 설계와 아이디어가 알려져 있음에도 대부분의 단점이 충분히 검증되지 않았기 때문에, 신중한 표준화 기관인 NIST 역시 당분간은 기존 체계를 유지하는 것이 합리적이라고 판단하고 있습니다.

마무리

와이파이 보안은 설정 하나만으로 크게 달라질 수 있습니다. 가능하면 WPA2-AES 이상의 암호화 방식을 사용하고, WPA3를 지원하는 환경이라면 WPA3-SAE로 전환해 더욱 안전한 무선 네트워크를 만들어 보세요.