본문 바로가기

전산직 준비/개념 정리

[정보보호론] 무선랜 발전

 

WEP WPA1-PSK WPA2-PSK
IEEE 802.11 IEEE 802.11i IEEE 802.11i
RC4 TKIP(RC4) CCMP(AES)
  EAP EAP

WEP (Wired Equivalent Privacy)

- IEEE 802.11표준에 정의

- RC4 기반 (바이트 스트림 암호) 24bit

 

WPA-PSK (Wi-Fi Protecte Access Pre Shared Key)

- IEEE 802.11i 표준에 정의

- TKIP(Temporary Key Integrity Protocol), RC4

- 48bit 초기벡터 이용 : 키 재사용 재생공격 방지

 

WPA2-PSK 

- IEEE 802.11i 표준에 정의

- CCMP(Counter mode with Cipher block chaining Message authentication code Protocol), AES

- AES-CTR : 기밀성 , CBC-MAC : 인증, 무결성

 

 

EAP(Extensible Authentication Protocol)

-  범용 인증 프레임워크

-  모든 데이터링크(2계층)에서 사용가능

 

 

EAP는 WEP로 구현된 하드웨어의 펌웨어 업데이트를 위해 사용된다 (X)
 -> 범용 인증 프레임워크

TKIP는 확장형 인증 프레임워크 (X)
-> 임시키 무결성 프로토콜

 

WPA3

- WPA2 KRACK(키 재설치) 공격(중간자 공격) 대비

- 순방향 비밀성 원리

- 운영모드 : WPA3-Personal, WPA3-Enterprise