|
ÇÊÀÚ´Â ¾î´À ¶§ ºÎÅÍÀΰ¡ °ÀǸ¦ ³ª°¡°Ô µÇ¸é º¸¾È/ÇØÅ·¿¡
´ëÇÑ °Í »Ó¸¸ ¾Æ´Ï¶ó Phreaking¿¡ ´ëÇÑ ½É°¢¼ºÀ» ¼ö¾÷¼µÎ¿¡ ¼ö°»ýµé¿¡°Ô ¾Ë¸®´Â ½À°üÀÌ »ý°å´Ù.
¿Ö³ÄÇϸé PhreakingÀÇ ½É°¢¼ºÀÌ Çö½ÇÀûÀÎ ¹®Á¦·Î ´Ù°¡¿À°í
Àֱ⠶§¹®ÀÌ´Ù.
PhreakingÀº ½±°Ô ¸»Çϸé "ÀüÈ ÇØÅ·" À̶ó°í ¸»ÇÒ ¼ö ÀÖ´Ù. ³Ê¹« ¿ä¾àÀ»
ÇÑ °¨ÀÌ ¾øÁö´Â ¾ÊÁö¸¸ "ÀüÈ ÇØÅ·" À̶ó°í ÇØ¾ß Ãʺ¸Àڵ鵵
½±°Ô ÀÌÇØ°¡ °¥ °ÍÀÌ´Ù.
¿¹¸¦ µé¾î¼ ÀüÈ ÇØÅ·À̶õ ºÐ¾ß´Â ±×µ¿¾È Çѱ¹¿¡´Â Àü¹«ÇÑ »óÅ¿´´Ù. ±×·¯³ª ¿Ü±¹¿¡¼´Â ¹ú½áºÎÅÍ ½Ã³»ÀüÈ, ½Ã¿ÜÀüÈ, ±¹Á¦Àüȸ¦
ÇØÅ·ÇØ¼ ¹«·á·Î »ç¿ëÇϰí Á¤º¸¸¦ »©³»´Â ÀϵéÀÌ ¹ú½áºÎÅÍ ÀÌ·ç¾î
Áö°í ÀÖ´Ù. ¾î¶»°Ô º¸¸é Àü¼³ÀûÀÎ ÇØÄ¿¿´´ø Äɺó ¹ÌÆ®´Ðµµ "ÇÁ¸®Å·" ÂÊÀ» ¼±È£ Çß´Ù°í º¼ ¼ö°¡ ÀÖ´Ù.
ÇöÀç ±×µéÀº À§¼ºÅë½Å°ú ¹«¼±ÀüÈ ÇØÅ·¿¡ ÀÖ¾î¼ »ó´çÇÑ ¼öÁØ¿¡ À̸£°í ÀÖ´Ù.
¶ÇÇÑ ´ëÇ¥ÀûÀÎ ±×·ìÀ¸·Î´Â À¯¸íÇÑ ÇÁ¸®Å· ±×·ìÀÎ "2600" ÀÌ ÀüÈ ÇØÅ·ÀÇ ¼±µÎ ÁÖÀÚ¶ó°í º¼ ¼ö°¡ ÀÖ´Ù.
±×·¯³ª ¿ì¸®³ª¶óÀÇ Çö½ÇÀº ¾î¶°ÇѰ¡?
Á¤ºÎ±â°üÀÇ ¼¹ö, ISPµéÀÇ ¼¹ö, Çб³ÀÇ ¼¹ö, Ä£±¸µé ¼¹ö µî¿¡ ´ëÇÑ º¸¾È/ÇØÅ·¿¡¸¸ ¿À» ¿Ã¸®°í ÀÖ´Â »çÀÌ¿¡ ¿©·¯ºÐÀÇ pcs³ª pda¼¹ö¸¦ ÇØÅ·ÇÏ´Â Áý´ÜµéÀÌ ÀÖ´Ù´Â »ç½ÇÀ» ¾Æ´Â°¡?
¹°·Ð ±Ø¼Ò¼ö°¡ ÀÖ´Â °ÍÀ¸·Î ¾Ë°í ÀÖÁö¸¸ À̵éÀº ¹ú½áºÎÅÍ À̵¿Åë½Åȸ»çµéÀÇ ¼¹ö¿¡ µé¶ô°Å¸®°í ÀÖ°í ¶ÇÇÑ ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ý±îÁöµµ
¾ð´õ±×¶ó¿îµå¿¡ ÆÛ¶ß¸®°í ÀÖ´Ù´Â »ç½ÇÀº ¾Æ´Â »ç¶÷µéÀº ´Ù
¾Ë °ÍÀÌ´Ù.
- º¸¶ó! ÀüȺ¸¾ÈÀÌ ½É°¢ÇѰ¡ ¾Æ´Ñ°¡¸¦...
- pcs¿Í pda »ç¿ëÀÚµéÀÇ ¼ýÀÚ°¡ ¾ó¸¶Àΰ¡¸¦ »ó»óÇØº¸¶ó...
- À¯¼±Àüȸ¦ ÇØÅ·ÇÒ ¼ö ÀÖ´Â, ¼ÓĪ "BOX"µµ °ÅÀÇ Ã·´Ü ¼öÁØ¿¡ À̸£°í ÀÖ°í ÆÇ¸Åµµ µÇ°í ÀÖ°í...Ä«µå·Î ¹Ì±¹¿¡¼ÀÇ ÁÖ¹®µµ °¡´ÉÇÏ´Ù...
Á¤¸» ½É°¢ÇÑ ÀÏÀ̶ó´Â °ÍÀ» ÀÌÁ¦¾ß Á¶±ÝÀº °ø°¨À» ÇÒ
°ÍÀÌ´Ù.
±×·³ ÇÁ¸®Å·¿¡ ´ëÇÑ °ÍÀ» ÀüºÎ ´Ù ´Ù·ç±â¿¡´Â Ã¥À¸·Îµµ ¸î±ÇÀÌ
µÉ °Í °°À¸´Ï, ¾ÕÀ¸·Î Â÷±ÙÂ÷±Ù ´Ù·ç±â·Î Çϰí
ÃÖ±Ù¿¡ ´ëµÎµÇ°í ÀÖ´Â ¹«¼±Åë½ÅÀÇ ¹®Á¦Á¡¿¡ ´ëÇØ¼ »ìÆì º¸µµ·Ï ÇÏÀÚ.
ÃÖ±Ù 802.11±â¹Ý(Wi-Fi)ÀÇ Wireless local-area ³×Æ®¿öÅ©ÀÇ º¸¾È ¸¶Àú Èçµé¸®°í ÀÖ´Ù´Â º¸°í¼°¡
¹ßÇ¥µÇ¸é¼
´Ù½Ã ³íÀïÀÇ µµ¸¶À§¿¡ ¿À¸£°í ÀÖ´Ù°í ÇÑ´Ù.
Wired Equivalent Privacy(WEP) ¾ÏÈ£È ±â¹ÝÀÇ ±â¹ýÀÌ »ç¿ëµÈ RC4 ¾ÏȣȰ¡ ÇØÄ¿µéÀÇ °ø°Ý¿¡ ¿Ïº®È÷ ¹«³ÊÁ® ¹ö¸± ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
RC4ÀÇ Key ½ºÄÉÁ층 ¾Ë°í¸®Áò¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é ´©±¸µçÁö
"promiscuous" network ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ³×Æ®¿öÅ©ÀÇ
۸¦ ÃßÃâÇØ³¾ ¼ö°¡ ÀÖ´Ù. °á·ÐÀûÀ¸·Î ¸»Çϸé 15ºÐ À̳»¿¡ ¸ðµç »ç¿ëÀÚµéÀÇ Á¢¼ÓÀ» ÀÎÅͼÁÆ® ÇÒ ¼ö°¡ ÀÖ´Ù´Â °ÍÀÌ´Ù.
Frost & SullivanÀÇ Á¶»ç¿¡ ÀÇÇϸé ÀÌ·¯ÇÑ À¯ÇüÀÇ ÇØÅ·À¸·Î ÀÎÇÏ¿© ¹«¼±·£ ½ÃÀåÀÌ À§Çè¿¡ ºüÁú ¼öµµ ÀÖÀ¸¸ç, ÇöÀç ÀÌ·¯ÇÑ ¹«¼±·£ ½ÃÀåÀÇ ±Ô¸ð´Â ¿ÃÇØ¸» 20¾ïºÒÀÇ ±Ô¸ð¿¡
À̸¦ °ÍÀ̸ç 2005³â¿¡´Â 50¾ïºÒÀÌ µÉ °ÍÀ̶ó´Â Àü¸ÁÀÌ´Ù.
¸Þ¸±·£µå ´ëÇÐÀÇ ÄÄÇ»ÅÍ »çÀ̾𽺠ºÎ±³¼öÀÌÀÚ university's WEP attackÀÇ ÀúÀÚÀ̱⵵ÇÑ Bill Arbaugh¾¾´Â ¾Æ·¡¿Í °°ÀÌ °æ°íÇϰí ÀÖ´Ù.
"ÀÌ·¯ÇÑ WLAN ÀÇ Ãß¶ôÀº ±Ô¸ð°¡ °Å´ëÇØÁú ¼ö°¡ ÀÖ½À´Ï´Ù.
¿Ö³ÄÇϸé 40ºñÆ® ۸¦ ÇØµ¶ÇÏ´Â ½Ã°£ÀÌ ºÒ°ú 15ºÐ¹Û¿¡ °É¸®Áö ¾Ê±â ¶§¹®ÀÔ´Ï´Ù. »ç¿ëµÈ ºñÆ®¼ö¿¡ °ü°è¾øÀÌ ÇØµ¶ÀÌ °¡´ÉÇÕ´Ï´Ù. ¼³»ç 128 ºñÆ®¸¦ »ç¿ëÇß´Ù°í ÇÏ´õ¶óµµ ÇØµ¶
ÇÏ´Â µ¥´Â º° Â÷À̰¡ ¾ø½À´Ï´Ù."
IEEE-802.11i Task Group (TGi)Àº ÃÖ±Ù »õ·Î¿î µÎ¹øÂ° ¹öÀüÀÇ WEP(WEP2)ÀÇ °³³äÀ» Á¤ÀÇÇÏ´À¶ó ´«ÄÚ¶ã »çÀ̰¡ ¾ø´Ù. ÀÌ ±×·ìÀº ÇöÀç ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Â 40ºñÆ® Ű ´ë½Å¿¡ 128ºñÆ®ÀÇ Å°¸¦ WEP2¿¡ Àû¿ë½ÃŰ´Â ¹æ¹ýÀ» ¿¬±¸Çϰí ÀÖ´Ù.
»çŸ¦ ´õ¿í ½É°¢ÇÏ°Ô ¸¸µå´Â °ÍÀº ¸¹Àº RC4°¡ ASIC À¸·Î¼ ±¸ÇöÀÌ µÇ¾ú´Ù´Â Á¡ÀÌ´Ù. °á°úÀûÀ¸·Î ½Ã½ºÅÛÀ» À§Çؼ »ç¿ëµÇ±â¿¡´Â ºÎÀûÀýÇÑ °ÍÀÌ µÇ°í ¸¸°ÍÀÌ´Ù.
´ëºÎºÐÀÌ ¹öŬ¸®¿Í ¸Þ¸±·£µå(Maryland) ´ëÇÐÀÇ ¿¬±¸¿øµé¿¡ ÀÇÇØ ¸¸µé¾îÁø WEP ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ °ú°ÅÀÇ °ø°Ý À¯ÇüµéÀº ³×Æ®¿öÅ©¸¦ Áö³ª
´Ù´Ï´Â ÆÐŶÀÇ ÀϺκи¸À» Àâ¾Æ³»´Âµ¥ ±×ÃÆ¾ú´Ù. Áï ³×Æ®¿öÅ© Àüü¸¦ ÅëÁ¦ÇÒ ¼ö´Â ¾ø¾ú´ø °ÍÀÌ´Ù.
À¯¸íÇÑ ¾ÏÈ£ÇÐÀÚµéÀÎ Adi Shamir¿Í À̽º¶ó¿¤ÀÇ Weizmann ¿¬±¸¼ÒÀÇ ÄÄÇ»ÅÍ °úÇкΠ¼Ò¼Ó Itsik
Mantin, ͏®Æ÷´Ï¾Æ »êÈ£¼¼ÀÇ ½Ã½ºÄÚ ½Ã½ºÅÛÁîÀÇ Scott Fluhrer´Â "Weaknesses in the Key Scheduling Algorithm for RC4." ¶ó´Â Á¦¸ñÀ¸·Î ¹ßÇ¥µÈ º¸°í¼¿¡ »õ·Î¿î °ø°ÝÀÇ ÇüŸ¦ ¾ð±ÞÇß´Ù. ±×µéÀº 8¿ù 16ÀÏ~17 »çÀÌ¿¡ Åä·ÐÅä¿¡¼ ¿¸° ÇÑ ¾ÏÈ£ÇÐ(SAC) ÇÐȸ¿¡¼ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù.
¡Ú ½É°¢¼º
¹öŬ¸®´ëÇÐÀÇ ÄÄÇ»ÅÍ »çÀ̾𽺠Á¶±³ÀÎ David Wagner¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"±×µé(ÇØÄ¿)Àº ¾à°£ÀÇ ¼Ò½º¸¦ °¡Áö°í ¸ðµç ±¸Á¶¸¦ ¹«³Ê¶ß¸± ¼ö°¡ ÀÖ½À´Ï´Ù. ÀÌ Ãæ°ÝÀÇ °á°ú´Â °¡È÷ ¾öû³¯ °ÍÀÔ´Ï´Ù."
"À̰ÍÀÌ¾ß ¸»·Î ½É°¢ÇÑ ÀÏÀ̸ç Àú·Î ÇÏ¿©±Ý º¸¾È¿¡ ´ëÇÑ ±Ù½É¿¡ »ç·ÎÀâÈ÷°Ô ÇÏ´Â ÀÏÀÔ´Ï´Ù. ¿Ö³ÄÇÏ¸é ¹êÀ» Ÿ°í ÀÖ´Â ¾î¶² »ç¶÷ÀÌ ¿©·¯ºÐÀÌ »ç¹«½Ç¿¡¼ ¹«¼±ÅëÈÇÏ´Â ³»¿ëÀ» ÀüºÎ ¾Ë¾Æ³¾ ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù."
Ashland, Mass ÀÇ Farpoint GroupÀÇ ´ëÇ¥ÀÎ Craig Mathias¾¾´Â ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¿ì¸®´Â ÀÌ ¸ðµç °ÍÀÌ »ç½ÇÀÌ¸ç °¡´ÉÇÏ´Ù´Â °ÍÀ» ¾Ë°í ÀÖ½À´Ï´Ù. WEPÀÇ ±Ã±ØÀûÀÎ ¸ñÇ¥´Â ÀÌ·¯ÇÑ °ÍµéÀ» ¾î·Æ°Ô ¸¸µé±â À§ÇÑ °ÍÀ̾ú½À´Ï´Ù. ºÒ°¡´ÉÇÑ ÀÏÀº ¾Æ´Ï¾úÁö¿ä. [IEEE 802.11 Working Group]ÀÌ ÇÕ¹ýÀûÀÎ ¹üÀ§¾È¿¡¼ ÇÒ ¼ö ÀÖ¾ú´ø ÃÖ¼±ÀÇ ¹æ¹ýÀº 40ºñÆ®»ÓÀÌ ¾ú½À´Ï´Ù."
"±×·¯³ª º¸°í¼¿¡¼ ¾Ï½ÃÇϰí ÀÖµíÀÌ ÀÌ·¯ÇÑ °ø°ÝµéÀÌ ¼±Çü °ø°ÝÀÇ ÇüÅ·Π°¨ÇàµÈ´Ù¸é À̰ÍÀº Á¤¸» ½É°¢ÇÑ ÀÏÀÌ
µÉ °ÍÀÔ´Ï´Ù"
¸Å¸±·£µåÀÇ Arbaugh¾¾´Â ÃÖÈÄÀÇ °ø°ÝÀº °Å±â¼ ³¡³ªÁö ¾Ê°í
¶Ç ´Ù¸¥ Æ®¸¯À» ¼û±â°í ÀÖ´Ù°í ¸»ÇÑ´Ù. ¸Å¸±·£µå ÆÀÀÌ 8½Ã°£µ¿¾È ÀÔ¼öÇÑ ¹öŬ¸® °ø°ÝÀÇ Á¤º¸¸¦ Åä´ë·Î ¿¬±¸¸¦ ÇÏ´Â µ¿¾È ³×Æ®¿öÅ©·Î ºÎÅÍ Æò¹®ÇüÅÂÀÇ ÀÀ´äÀ» ¾Ë¾Æ³»±â À§ÇØ °èȹÀ» ¼öÁ¤Çؾ߸¸ Çß´Ù.
»õ·Î¿î °ø°Ý ¹«Á¶°ÇÀûÀÎ º¹Á¾À» ¿øÇÏÁö ¾Ê°í, »ç½Ç»ó »óÈ£ ÇùÁ¶¿Í ±³·ù¸¦ ÀÌ·ç¾î ³»¸ç °¡ÇØÁø´Ù. °ø°Ý´çÇÑ ³×Æ®¿öÅ©¿Í ÇùÁ¶ÇÏ¸é¼ Å°¸¦ ¾ò¾î³½´Ù´Â °ÍÀÌ´Ù.
ÀÏ¹Ý °¡Á¤À̳ª ±âŸ ´Ù¸¥ »ç¿ëÀڵ鵵 À§Çèµµ¿¡ À־ º°¹ÝÀÇ Â÷À̰¡ ¾øÀ¸³ª Àü¹®°¡µé¿¡ ÀÇÇϸé ÀϹݰ¡Á¤ÀÌ Àü¸éÀûÀÎ °ø°ÝÀ» ¹Þ±â°¡
½±´Ù°í ÇÑ´Ù. Florham Park, N.JÀÇ AT&T ¿¬±¸¼ÒÀÇ ¿¬±¸¿øÀÌ¸ç º¸¾È Àü¹®°¡ÀÎ Steve Bellovin¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¾ÆÁ÷Àº ±×·¸°Ô °ÆÁ¤ÇÒ ´Ü°è´Â ¾Æ´Õ´Ï´Ù. ÀÌ ±â¼ú·Î ³» ÀÌ¿ôÀÌ ³ªÀÇ ÄÉÀÌºí ¸ðµ©À» »ç¿ëÇÒ Á¤µµ°¡ ¾ÆÁ÷Àº ¾Æ´Ï±â ¶§¹®ÀÌÁÒ"
¡Ú Á¤ÀûÀÎ ±¸Á¶ÀÇ ¹®Á¦Á¡
WEPÀÇ °¡Àå Å« Ãë¾àÁ¡Àº ÀÌ Å°ÀÇ ±¸Á¶°¡ Á¤ÀûÀΠŰ¿¡ ±â¹ÝÀ» µÎ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù.
Bellovin¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¸¸¾à ´©±º°¡°¡ ³ëÆ®ºÏÀ» µµ³´çÇϰųª ÀÒ¾î ¹ö¸°´Ù¸é Àüü Á¶Á÷ÀÇ Å°°¡ ÀÚµ¿À¸·Î ³ëÃâÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù. ù¹øÂ° À§Ä¡¾ÈÀÇ Å° ¸Å´ÏÁö¸ÕÆ® ·¹À̾ Ãß°¡ ½ÃÄÑ¾ß ÇÏ´Â °ÍÀÌ ¿ì¼±ÀûÀ¸·Î Çß¾î¾ß ÇÒÀÔ´Ï´Ù"
Bellovin¾¾´Â »õ·Î¿î °ø°ÝÀÇ ÇüŰ¡ °ÆÁ¤ÀÌ µÇ±ä ÇÏÁö¸¸, ±×·¯³ª ¹«¼± ³×Æ®¿öÅ· ¿¬±¸¿¡ Àü³äÇϰí ÀÖ´Â Bellovin¾¾¿Í ´Ù¸¥ »ç¶÷µé¿¡ ÀÇÇϸé À̰ÍÀ¸·Î ¸ðµç°É ÀÒÀ» ´Ü°è´Â ¾Æ´Ï¶ó°í ÇÑ´Ù.
±×´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"³×Æ®¿öÅ©ÀÇ °¡Àå ÁÁÀº ¼³°è´Â ¹«¼± ³×Æ®¿öÅ©¸¦ ¹æÈº® ¹Û¿¡´Ù ³õ¾Æ¾ß ÇÕ´Ï´Ù. ±×¸®°í IPsec(the Internet Protocol security layer)³ª ´Ù¸¥ Á¾·ùÀÇ º¸¾È end-to-end ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù.
±× ´ÙÀ½ ¹æÈº® Á¤Ã¥À» ¼¼¿ì¼¼¿ä"
¶Ç ´Ù¸¥ ¹æ¹ýÀ¸·Î´Â SSH(Secure Shell)°°Àº °Íµµ ÇØ°á¹æ¾ÈÀÌ µÈ´Ù. SSH´Â ¾ÏÈ£È¿Í ÀÎÁõÀÌ È¥ÇÕµÈ ÇüÅÂÀÇ Áøº¸µÈ ÅÚ³Ý ÀÔ´Ï´Ù. À̰ÍÀº 7¹ø·¹À̾î(ÀÀ¿ë°èÃþ
·¹À̾î)¿¡¼ µ¿À۵˴ϴÙ. ¶ÇÇÑ IPsec´Â 3¹ø ·¹À̾î¿Í 4¹ø ·¹ÀÌ¾î »çÀÌ¿¡¼ µ¿À۵˴ϴÙ.
Wireless Ethernet Compatibility Alliance (WECA)¿¡¼ Á¦¾ÈÇÏ´Â WLANÀ» À§ÇÑ °ñ°ÝÀº Bellovin ÀÇ °üÁ¡°ú °°´Ù.
WECAÀÇ Àü ȸÀåÀÌ¸ç ¸¶ÄÉÆÃ µð·ºÅÍÀÎ Phil Belanger¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¿ì¸®´Â À̰ÍÀÌ °ú°ÅÀÇ °ø°Ýµé°ú´Â ÀüÇô ´Ù¸£°í ¶ÇÇÑ ½É°¢ÇÏ´Ù´Â »ç½ÇÀ» ÀÎÁ¤Çϰí ÀÖ½À´Ï´Ù.
¿ì¸®´Â ¿©·¯ºÐ¿¡°Ô ´Ü¼øÈ÷ '°ÆÁ¤¸¶¶ó' ¶ó°í ¸»ÇÒ ¼ö°¡ ¾ø½À´Ï´Ù. °³Àκ¸È£ Â÷¿ø¿¡¼ ¿©·¯ºÐµéÀº end-to-end ¹æ½ÄÀÇ ±â¼úÀ» »ç¿ëÇÒ Çʿ䰡 ÀÖ½À´Ï´Ù.
¿¹¸¦ µé¸é WLAN °ú ¿¬°üµÇ´Â virtual private
networks(VPNs)³ª IPsec °°Àº °ÍµéÀ» ±ÇÀåÇÕ´Ï´Ù. WEP°¡ ÇØÅ· ´çÇÏÁö ¾Ê¾Ò´Ù°í ÇÏ´õ¶óµµ ²À Àǹ«ÀûÀ¸·Î »ç¿ëÇØ¾ß
ÇÒ °ÍÀÔ´Ï´Ù."
¾Æ·¡´Â WECAÀÇ È¸ÀåÀÎ David CohenÀÇ ÀǰßÀÌ´Ù.
"°í¹«ÀûÀÎ »ç½ÇÀº Wi-Fi°¡ ÀÌ·¯ÇÑ °Íµé°ú ´Ù¸¥ ±â¼úµé, Áï
VPN, Radius(a network authentication scheme) ȤÀº ±â¾÷µéÀÌ »ç¿ëÇϱ⸦
¿øÇÏ´Â ±â¼úµé°ú Àß ÅëÇÕÀÌ µÈ´Ù´Â Á¡ÀÔ´Ï´Ù."
ÀÓ½ÃÀûÀÎ ¹æÆíÀ̱ä ÇÏÁö¸¸ Belanger¾¾´Â óÀ½ 128¹ÙÀÌÆ®¸¦ RC4 ¾Ë°í¸®ÁòÀ¸·Î »ý¼ºÇÔÀ¸·Î½á »õ·Î¿î °ø°Ý¿¡ ´ëÇÑ ´ëºñÃ¥ÀÌ µÉ ¼ö ÀÖ´Ù°í
º»´Ù°í ÇÑ´Ù. ÀÌ ¹æ¹ýÀº »õ·Î¿î °ø°Ý¿¡ ÇʼöÀûÀÎ ÆÐŶµé¿¡°Ô ¹æÇظ¦ Áشٰí ÇÑ´Ù.
MarylandÀÇ Arbaugh¾¾µµ ÀÌ¿Í °°Àº ¹æ¹ý·Ð¿¡ µ¿Á¶Çϰí ÀÖ´Ù.
"ÀÌ ¹æ¹ýÀ̶ó¸é »ç½Ç»ó RC4µµ °·ÂÇÑ ÄÄÇ»ÅÍ ·£´ý »ý¼º±â¶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù"
Belanger¾¾´Â ¾Æ·¡¿Í °°ÀÌ µ¡ºÙÀδÙ.
"ÀÌ·¯ÇÑ Àӽà ±¸Á¦Ã¥¿¡ ´ëÇØ ¿ì¸®(WECA)´Â ¾î¶°ÇÑ °áÁ¤µµ ³»¸± ¼ö°¡ ¾ø½À´Ï´Ù. ¿ì¸®ÀÇ È¸¿ø»çµéÀÌ À̹æ¹ý ±¸ÇöÀÇ ¿©ºÎ¿¡ ´ëÇØ ¿ì¸®¿¡°Ô È®½ÅÀÖ´Â ´äÀ»
ÁØ °ÍÀÌ ¾ø±â ¶§¹®ÀÔ´Ï´Ù. ¿¹¸¦ µé¸é À̰ÍÀÌ »ê¾÷Àü¹Ý¿¡ °ÉÃÄ »ç¿ëÀÌ µÉ ¼ö
ÀÖÀ» °ÍÀÎÁö, °³¹ßÀÚ³¢¸®ÀÇ Àӽà ±¸Á¦¿ëÀ¸·Î »ç¿ëÇϰÔ
µÉ °ÍÀÎÁö ¸»ÀÔ´Ï´Ù"
À̰ÍÀº WEPÀÇ °¡Àå Å« ¹®Á¦Á¡ÀÌ IT ¸Å´ÏÀúµéÀÇ È£ÀÀÀÌ ¾ø´Ù´Â WECAÀÇ »ý°¢À» µÞ¹Þħ ÇØÁÖ¸ç ¾ÆÁ÷Àº WEP°¡ ÃÖ¼±ÀÇ °á·ÐÀ̶ó´Â °ÍÀ» ¸»ÇØÁÖ°í
ÀÖ´Â °ÍÀÌ´Ù.
¡Ú ±ä ¾È¸ñÀ¸·ÎÀÇ ´ëÀÀÃ¥
Belange¾¾´Â TGI¿¡ ÀÇÇØ¼ ÁøÇàµÇ°í ÀÖ´Â °ÍÀ» ±ä ¾È¸ñÀ¸·Î¼ÀÇ ´ëÀÀÃ¥ÀÇ Ç¥ÁØÀ¸·Î º¸°í ÀÖ´Ù. Ç¥ÁØÀ¸·ÎÀÇ Ã¤ÅÃÀÌ ºÒÈ®½ÇÇÔ¿¡µµ ºÒ±¸Çϰí Shamir º¸°í¼°¡ È®½ÇÇÑ ´ëÃ¥À» Á¦½ÃÇÏ¿©
ÁÙ °ÍÀ̶ó°í ¸»ÇÑ´Ù.
802.11 Working GroupÀÇ ÀÇÀåÀÎ Stuart Kerry¾¾´Â ÀÌ ¹®°ÇÀÌ 802.11i groupÀÇ ¸¸Á·ÇÒ¸¸ÇÑ ÀÛ¾÷°á°ú¿Í ÇÔ²² ÇöÁ¸ÇÏ´Â ¹®Á¦Á¡À» ÇØ°áÇϰí, Ç¥ÁØÀ» âÃâÇÒ ¼ö ÀÖ´Â °·ÂÇÑ Ç¥ÁØÀÌ µîÀåÇÒ ¼ö ÀÖµµ·Ï Å« µµ¿òÀÌ µÇ°í ÀÖ´Ù°í ¸»Çϰí ÀÖ´Ù.
TGI ¿¬±¸ÀÇ °·ÂÇÑ ÈÄ¿øÀÚÀÎ Intel»çµµ WEP¿¡ ´ëÇÑ °ø°ÝÀÇ ½É°¢¼ºÀ» ÀÎÁöÇϰí ÀÖ´Ù. ±×·¯³ª ±×µéÀÌ º¸´Â °üÁ¡¿¡¼ TGI´Â ¿Ïº®ÇÑ ÇØ°áÃ¥À» Á¦½ÃÇϰí ÀÖ´Ù°í ÀÎÅÚÀÇ WLAN Á¦Ç° ¼³°èÀÚÀ̸ç IEEE TGI °èȹÀÇ ºÎȸÀåÀÎ Duncan Kitchin¾¾°¡ ¸»Çß´Ù.
Kitchin¾¾´Â TGI¿¬±¸ÀÇ 2°³ÀÇ Çٽɿä¼ÒÀÎ 802.1x-based authentication¿Í Advanced Encryption Standard
(AES)°¡ º¸¾ÈÀÇ ¹®Á¦Á¡À» ÇØ°áÇÒ °ÍÀ» È®½Å ÇÑ´Ù°í ¸»Çß´Ù.
802.1x ±¸Á¶´Â WLAN Á¢¼ÓÁöÁ¡¿¡¼ Radius °°Àº back-end ÀÎÁõ ¼ºñ½º ÀÌ¿ëÇÏ¿© °í°´µéÀÌ ±³½ÅÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ÀÎÁõ Àü´ÞÀÇ ±â¼úÀÌ´Ù.
AES´Â DES(the Data Encryption Standard)ÀÇ ´ëü¿ëÀ̸ç Rhine-dahl·Î ¾Ë·ÁÁø Rijndael ¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ´Ù. ¶ÇÇÑ ÀÌ ¾Ë°í¸®ÁòÀº ¹Ì±¹Á¤ºÎ°¡ ±Øºñ¹®¼¸¦ º¸È£ÇϱâÀ§ÇØ ¼±ÅÃÇÑ ¹æ½ÄÀ̱⵵ ÇÏ´Ù. Çö´ë Á¤ºÎ»Ó¾Æ´Ï¶ó ¾îµð¿¡¼µµ »ç¿ëÀÌ º¸ÆíÈ µÇ°í ÀÖ´Â Ãß¼¼ÀÌ´Ù.
¡Ú stream ÀÇ ¹®Á¦Á¡
RijndaelÀÌ WEPº¸´Ù ÈξÀ ±ä ۸¦ »ç¿ëÇϰí ÀÖ´Ù´Â »ç½Çº¸´Ùµµ Kitchin¾¾ÀÇ ´«¿¡ ´õ¿í Áß¿äÇÑ °ÍÀº RijndaelÀÌ stream cipher ´ë½Å¿¡
block cipher¶ó´Â Á¡ÀÌ´Ù.
±×´Â ¾Æ·¡¿Í °°ÀÌ ÁÖÀåÇϰí ÀÖ´Ù.
"ÀÌ ¹æ½ÄÀº stream cipher°¡ ÇØÅ·¿¡ ¹«·ÂÇÏ´Ù´Â °ÍÀÌ Áõ¸íµÈ ÀÌ·¡·Î ¹«¼±È¯°æ°ú ¾ÆÁÖ Àß ¸Â¾Æ ¶³¾îÁö´Â °ÍÀÔ´Ï´Ù. ¶ÇÇÑ AESÀÇ
encapsulationÀº ÇØÅ·ÀÌ Áõ¸íµÈ WEP³»ÀÇ ¶Ç´Ù¸¥ Ãë¾àÁ¡ÀÎ ÀÎÁõÄÚµå º¸¾È ¸Þ¼¼Áö¸¦ °¡Áö°í Àֱ⠶§¹®À̱⵵ ÇÏÁö¿ä"
802.1x°¡ Ç¥ÁØÈ·Î ºÎ»óÇÑÁö°¡ ¾ó¸¶µÇÁö ¾ÊÀ½¿¡µµ ºÒ±¸ÇÏ°í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â ¹ú½á ±×µéÀÇ À©µµ¿ì ¿î¿µÃ¼Á¦¿¡ Æ÷ÇÔ ½Ã۰í ÀÖÀ¸¸ç
½Ã½ºÄڻ絵 ±×µéÀÇ WLAN ±¸¼º¿ä¼Ò¿¡ Ãß°¡ ½ÃÄ×´Ù.
Kitchin¾¾´Â ÀÎÅÚÀÌ 802.1x¿Í AES¸¦ »ç¿ëÇÒ Àǵµ¸¦ °¡Áö°í ÀÖÀ¸¸ç VPNsµµ °·ÂÈ÷ ÃßõµÇ¾ú´Ù°í ¸»Çß´Ù.
Kitchin¾¾´Â WEP2¿¡ ´ëÇÑ À¯¿ë¼º¿¡ ´ëÇØ ºÎÁ¤ÀûÀÎ °ßÇØ¸¦ °¡Áö°í ÀÖÀ¸¸ç ÀÎÅÚµµ °°Àº »ý°¢À» °¡Áö°í ÀÖ´Ù°í ¸»Çß´Ù.
TGIÀÛ¾÷À» ÁÖµµÇÏ´Â °÷Àº Ȩ ³×Æ®¿öÅ· ±â¼úÀÇ ¼±±¸ÀÚÀûÀÎ ¿ªÇÒÀ» Çϰí ÀÖ´Â ShareWave IncÀÌ´Ù. ShareWaveÀÇ °øµ¿ ¼³¸³ÀÚÀ̸ç CTOÀÎ
Amar Ghori¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"»ç¶÷µéÀº ¾î¶² È®½ÇÇÑ ÇüÅÂÀÇ Ç¥ÁØÀ» È®Á¤ÇØ ÁÖ±æ °¥¸ÁÇϰí ÀÖ½À´Ï´Ù.±×·¡¼ ȸ»çµéÀº IEEE¸¦ ±â¹ÝÀ¸·ÎÇÑ º¸¾È °³¹ß¿¡ ¹ÚÂ÷¸¦ °¡Çϰí ÀÖ½À´Ï´Ù"
Ghori¾¾´Â ShareWave´Â ¹ú½áºÎÅÍ ÀÌ·¯ÇÑ °üÁ¡¿¡¼ ¿¬±¸¸¦ Çϰí ÀÖ¾úÀ¸¸ç, ¿ÀÈ÷·Á ´õ¿í ¾ö°ÝÇÑ º¸¾ÈÀ» ¿ä±¸ÇÏ´Â content providerµéÀÇ
ÀÔÀå¿¡¼ 5C°°Àº º¸´Ù ³ôÀº º¸¾È °èÃþ¿¡¼ÀÇ ¾ÏÈ£È ÀÛ¾÷À» Çϰí ÀÖ´Ù°í ÇÑ´Ù.
¡Ú ÁöÄѾßÇÒ ±ÔÄ¢
WECA°¡ WLAN »ç¿ëÀڵ鿡°Ô ±Ç°íÇÏ´Â ¾ÈÀü »çÇ×Àº ¾Æ·¡¿Í °°´Ù.
- ¹æÈº® ¹ÛÀ¸·Î WLANÀ» ¼³Ä¡Ç϶ó
- VPNÀ» »ç¿ëÇ϶ó.
- µðÆúÆ® ۸¦ »ç¿ëÇÏÁö ¸» °ÍÀ̸ç ۸¦ Áï½Ã ȤÀº Á¤±âÀûÀ¸·Î ¹Ù²ã¶ó.
- Àý´ë·Î ´©±¸¿¡°Ôµç±â ۸¦ ´©¼³ÇÏÁö ¸»¾Æ¶ó.
- WLAN¿¡ ºÒ¼øÇÑÀÚ°¡ ÀÖ´ÂÁö¸¦ Á¶»çÇϱâ À§ÇØ ¼ö½Ã·Î WLAN °¨»ç¸¦ ½Ç½ÃÇ϶ó(ÀÎÅÚ¿¡¼´Â À̰ÍÀ» À§ÇÑ ÅøÀ» Á¦°øÇϰí ÀÖ´Ù).
- ³»ºÎ »ç¿ëÀÚ¿¡ ÀÇÇØ ¹æÈº® ¾ÈÂÊÀ¸·ÎÀÇ ºÒ¼øÇÑ ¿¬°áÀÌ ÀÌ·ç¾îÁú ¼ö°¡ ÀÖ´Ù.
WECAÀÇ Phil Belanger¾¾´Â ¾Æ·¡¿Í °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¾ÕÀ¸·Î ¸ðµç »óȲÀÌ ´õ¿í´õ ÁÁ¾ÆÁú °ÍÀ¸·Î ±â´ëÇÕ´Ï´Ù. ±×·¯±â À§Çؼ´Â Å͹«´Ï ¾ø´Â °¡°ÝÀ¸·Î Ã¥Á¤µÇ´Â VPNsÀÇ °¡°ÝȾÆ÷°¡ ¾ø¾îÁ®¾ß
ÇÕ´Ï´Ù."
networking ¾ÏÈ£È È¸»çÀÇ ¼±µÎ´ë¿À» ´Þ¸®°í ÀÖ´Â Certicom CorpÀÇ ±â¼ú °³¹ßÀÌ»çÀÎ Simon Blake Wilson¾¾´Â ´ÙÀ½°ú °°ÀÌ ÁÖÀåÇϰí
ÀÖ´Ù.
"±ä ¾È¸ñ¿¡¼ º¼¶§ À̰ÍÀº °³¹ßÀÚµéÀÌ Á»´õ Ç¥ÁØÈµÈ ¼Ö·ç¼Ç°³¹ß·Î ÇÑÃþ´õ ³ª¾Æ°¥ ¼ö ÀÖ´Â µ¿±â°¡
µÉ °ÍÀÔ´Ï´Ù. ¿ì¸®´Â ¿¬°á°ú ¾îÇø®ÄÉÀÌ¼Ç °èÃþÀ» À§Çؼ SSL(the Secure Sockets Layer)À» ¼±È£ÇÕ´Ï´Ù."
CerticomÀº ÇöÀç ¹«¼±Åë½ÅÀ» À§ÇÑ ³×Æ®¿öÅ©·Î¼ MovianVPNÀ» °·ÂÈ÷ ÃßõÇϰí ÀÖ´Â ÁßÀÌ´Ù.
¡¡
|