
WPA3는 현재의 WPA2 표준을 대체할 차세대 Wi-Fi 보안 표준입니다. 이 프로토콜은 인터넷 연결 기기가 급격히 늘어나고, 데이터 보안과 무결성에 대한 지능형 위협이 끊임없이 진화하는 상황에 대응하기 위해 발표되었습니다.
Wi-Fi 얼라이언스(Wi-Fi Alliance)는 이미 WPA3 인증 제품 심사를 시작했으며, 퀄컴(Qualcomm)과 시스코(Cisco) 같은 주요 제조업체들도 새로운 칩셋과 기존 제품용 지원을 통해 전환을 준비하고 있습니다.
WPA3 개요
WPA는 'Wireless Protected Access(무선 보호 접속)'의 약자로, 라우터와 기기 간 통신에 적용되는 보안 표준 프로토콜을 의미합니다. 다소 복잡하게 들릴 수 있지만, 쉽게 말해 두 기기가 안전하게 연결되기 위해 '핸드셰이크(handshake)'를 수행하는 방식입니다. WPA2는 강력한 AES 암호화를 도입해 해독이 훨씬 어려워졌습니다. 덕분에 공유기와 스마트폰, 노트북 같은 기기들이 도청당하지 않고 안전하게 통신할 수 있게 되었습니다.
WPA2 표준은 2004년에 도입되었습니다. 기술이 발전하는 만큼 보안 역시 함께 진화해야 합니다.
- WEP: 1999년 승인된 최초의 IEEE 802.11 표준
- WPA: 2003년부터 제공된 IEEE 802.11 초안(임시) 표준
- WPA2: 2004년 제공된 IEEE 802.11i 정식 표준
- WPA3: 2018년 1월 공개
WPA3의 주요 기능
WPA3가 기존 표준 대비 갖는 핵심 장점은 크게 세 가지 영역으로 나눌 수 있습니다.
1. 프라이버시 보호
공공 Wi-Fi 네트워크에서의 프라이버시 문제는 더 이상 무시할 수 없는 현실이 되었습니다. 카페나 공항의 무료 개방형 Wi-Fi는 본질적으로 안전하지 않으며, 트래픽이 쉽게 엿보일 수 있습니다. HTTPS가 아닌 HTTP로 전송되는 모든 데이터는 무료로 구할 수 있는 도구만으로도 열람될 수 있습니다. 물론 이런 행위는 불법이지만, 범죄자들은 그런 환경에서 적발될 가능성이 낮다는 사실을 잘 알고 있습니다.
WPA3는 기기별 개별 암호화를 도입합니다. 예를 들어 동네 카페에서 내가 Wi-Fi에 접속하고 다른 사람도 접속했다면, 비밀번호로 인증하지 않았더라도 각자 고유한 암호화 계층이 적용됩니다. 이것이 곧바로 '완전한 자동 암호화'라고 할 수는 없지만, IT에 익숙하지 않은 사용자에게도 평소에는 적용하기 어려운 수준의 보호막을 제공한다는 의미입니다.

2. 무차별 대입 공격 방어
개별 암호화 개념에 이어서, 앞서 언급한 '핸드셰이크' 과정도 한층 강화됩니다. 약한 비밀번호를 사용하는 사용자조차 새 표준의 혜택을 받을 수 있습니다. 사전 공격(dictionary attack)은 더 이상 통하지 않으며, 관련 기술은 오랫동안 존재해 왔지만 이제는 WPA3 기기 인증의 필수 요건으로 자리 잡았습니다.
3. 더 쉬운 기기 연결
아마존 알렉사(Alexa)나 구글 홈(Google Home) 같은 기기들은 사용자에게 다양한 향상된 서비스를 제공합니다. 하지만 이런 스마트 기기는 디스플레이가 없는 경우가 많아 연결 과정이 번거롭다는 단점이 있습니다. WPA3는 이를 더 쉽게 만들 것을 약속하고 있으며, 세부 사항은 아직 확정 단계에 있습니다. 버튼 하나만 누르면 기기를 페어링할 수 있는 WPS 방식과 유사한 개념입니다.
WPA3는 언제 출시되나요?
이 글을 작성하는 시점 기준으로 WPA3는 이미 출시된 상태입니다.
WPA3 인증을 받은 기기들이 속속 출시되고 있으며, 기존 기기들도 펌웨어 업데이트를 통해 지원받고 있습니다.
가장 큰 걸림돌은 기업과 서비스 제공업체가 새 표준을 도입하는 속도가 매우 느리다는 점입니다. 현실적으로 라우터와 기기가 문제없이 소통할 수 있는 광범위한 보급이 이루어지기까지는 몇 년 또는 그 이상이 걸릴 것으로 보입니다.
또한 WPA2가 WEP를 대체했던 것처럼 WPA3가 일반화되려면 사용자 교육도 중요합니다. 제조업체 역시 어떤 기기가 어떤 표준을 지원하는지 명확하게 알려야 합니다.
단기적으로는 모든 신기술이 버그와 취약점에 노출될 수 있습니다. 이러한 문제가 패치되고 WPA3가 널리 보급되기 전까지, 공공 Wi-Fi 사용자는 물론 가정용 사용자도 VPN을 활용해 데이터를 도청으로부터 한층 더 보호할 수 있습니다.
WPA3에 대해 어떻게 생각하시나요? 보안이 더 강화될까요, 아니면 오히려 혼란만 가중될까요? VPN 등 데이터 보호를 위해 사용하는 방법이 있다면 댓글로 알려주세요.