홈 네트워크 보안을 설정하다 보면 RSNA PSK, WPA-PSK, WPA2-PSK 같은 용어를 자주 접하게 됩니다. 이 글에서는 이러한 보안 방식의 개념과 차이점, 라우터에서 PSK를 확인하는 방법, 그리고 안전한 비밀번호 설정 요령까지 하나씩 정리해 드립니다.
RSNA PSK란 무엇인가?
RSNA(Robust Security Network Association)는 사전 공유 키(PSK) 또는 802.1X 네트워크와 함께 사용할 수 있는 보안 방식입니다. 액세스 포인트와 클라이언트는 4-way 핸드셰이크 과정에서 네 개의 EAPOL-Key 프레임을 주고받으며 보안 연결을 establish합니다. 이 과정은 1x SSID 또는 WPA2-Personal, WPA2-Enterprise를 통해 이루어지며, Open System 인증과 연결(Association)이 완료되는 즉시 PSK 네트워크에서 프레임 교환이 시작됩니다.
WPA-PSK 키란 무엇인가?
무선 네트워크의 사전 공유 키(Pre-Shared Key)는 사용자 인증을 보호하는 역할을 합니다. Wi-Fi Protected Access Pre-Shared Key, 즉 WPA-PSK 시스템은 암호화 기술을 활용해 사용자 인증을 안전하게 지켜 줍니다. 일반적으로 통신사업자는 가정용 인터넷 접속 서비스를 제공할 때 로컬 영역 네트워크(LAN)를 활용합니다. WPA2-PSK 또는 WPA Personal이라고도 불리는 WPA-PSK는 20자리 암호화 키를 사용합니다.
라우터에서 PSK를 확인하는 방법
설정 화면 왼쪽의 Setup 메뉴에서 Wireless Settings(무선 설정)를 선택합니다. 그러면 Security Options(보안 옵션) 아래에 WPA-PSK(Wi-Fi Protected Access Pre-Shared Key) 선택 항목이 나타납니다.
WPA2-PSK 비밀번호란?
WPA2-PSK는 소규모 사무실이나 가정에서 인터넷 연결에 대한 신뢰를 검증하는 데 활용됩니다. 다만 WPA2-PSK는 네트워크의 모든 사용자가 동일한 비밀번호를 공유하는 구조이기 때문에, 공격자가 네트워크 내부의 내용을 감청할 가능성도 존재한다는 점을 유의해야 합니다.
WPA2-PSK 보안 방식의 의미
WPA는 Wi-Fi Protected Access를, PSK는 'Pre-Shared Key(사전 공유 키)'를 의미합니다. WPA2-PSK [AES]를 사용하면 라우터와 여러 기기 사이에서 오가는 무선 데이터를 제3자가 가로채어 엿보는 것을 막을 수 있습니다.
PSK 보안의 원리
사전 공유 키(PSK)는 통신 당사자들이 실제 사용하기 전에 안전한 채널을 통해 미리 공유해 둔 비밀 값을 암호화에 활용하는 방식입니다. 이렇게 미리 공유된 키 덕분에 양측은 서로의 신원을 확인하고 안전하게 통신할 수 있습니다.
라우터의 PSK는 어떻게 생성되는가?
PSK(Pre-Shared Key) 방식에서는 각 클라이언트가 64자리 16진수 문자열을 직접 입력하거나, 8~63자의 출력 가능한 ASCII 문자로 구성된 암호문(passphrase)을 전송하여 고유한 암호화 키를 생성합니다.
WPA-PSK의 정확한 의미
WPA는 Wi-Fi Protected Access를, PSK는 'Pre-Shared Key'를 뜻합니다. WPA에는 두 가지 버전이 존재하므로 WPA와 WPA2를 구분해서 이해해야 합니다. Wi-Fi 보안은 WPA2로 발전했으며, WPA2는 최신 세대의 Wi-Fi 보안 표준으로 PSK [TKIP 또는 AES] 등 다양한 암호화 기술을 포함하기 때문에 'WPA2 Personal'이라고도 부릅니다.
RSN PSK CCMP란?
CCMP는 Counter Mode CBC-MAC Protocol(카운터 모드 CBC-MAC 프로토콜)의 약자입니다. WPA2가 도입되면서 CCMP는 구식이 된 TKIP를 대체하는 표준 암호화 방식으로 자리 잡았습니다.
WPA 키와 와이파이 비밀번호는 같은 것인가?
무선 네트워크의 보안 키는 WPA 키에서 확인할 수 있으며, 'Wi-Fi 보안 키', 'WEP 키', 'WPA/WPA2 비밀번호' 등 다양한 이름으로 불립니다. 반면 모뎀이나 라우터 설정에 필요한 비밀번호는 별도로 '관리자(admin) 비밀번호'라고 지칭합니다.
라우터에서 WPA-PSK를 찾는 방법
네트워크를 처음 설정한 사람이 WEP 키나 WPA/WPA2 사전 공유 키·암호문을 보관하고 있을 가능성이 높으므로, 시스템 지원 담당자에게 문의하는 것이 좋습니다. 자세한 정보는 액세스 포인트(무선 라우터)의 사용 설명서를 참고하면 되며, 액세스 포인트의 보안 설정 화면에서 직접 확인할 수도 있습니다.
WPA 암호문(passphrase)을 찾는 방법
무선 라우터의 비밀번호를 확실히 알지 못한다면, 해당 네트워크가 본인 소유일 가능성이 높습니다. 많은 기기의 경우 본체에 'WPA Password' 또는 'Network Security Key'라는 라벨로 보안 키나 비밀번호가 인쇄되어 있습니다. 또한 무선 기기에는 SSID라는 고유 번호가 함께 표시되어 있는 경우가 많습니다.
WPA2-PSK 키란?
'Wi-Fi Protected Access 2 - Pre-Shared Key'라고도 하는 WPA2-PSK는 WPA2 기술로 네트워크를 보호하는 방식입니다. 여기에는 엔터프라이즈급 인증 환경이 없는 일반 가정용 사용자를 위해 설계된 선택적 사전 공유 키(PSK) 인증이 포함됩니다.
PSK는 비밀번호인가?
PSK 인증으로 접속하는 클라이언트는 비밀번호를 제공하며, 네트워크는 이를 바탕으로 해당 클라이언트에게 접근 권한이 있는지를 판단합니다. 비밀번호가 일치하면 WLAN 클라이언트의 접속이 허용됩니다. PSK에서는 일반 텍스트 형태의 암호문을 암호화하여 저장할 수도 있습니다.
WPA2-PSK는 해킹될 수 있는가?
WPA2에 적용된 AES는 매우 강력한 암호화 알고리즘으로, 해독이 극히 어렵지만 불가능한 것은 아닙니다. WPA2-PSK의 약점은 4-way 핸드셰이크 과정에서 암호화된 비밀번호가 전달된다는 점에 있습니다. 따라서 충분한 시간과 컴퓨팅 자원을 갖춘 공격자에게는 잠재적인 위험이 존재합니다.
WPA2 비밀번호는 몇 자로 설정해야 하는가?
WPA와 WPA2가 안전하게 유지되려면 길고 무작위적인 비밀번호가 필수입니다. 두 방식 모두 8~63자 범위의 비밀번호를 요구합니다. 사전에 등장하는 단어는 피하고, 가능한 한 긴 문장 형태로 만들면 무차별 대입 공격에 대한 저항력을 크게 높일 수 있습니다.