자격증/정보보안기사

무선 LAN 보안 기술 : SSID, WEP, WPA, WPA2, IEEE 802.11i

j9m 2022. 10. 27. 12:41
반응형

무선 LAN 보안 기술

① SSID(Service Set ID)

무선 LAN 서비스 영역을 구분하기 위한 식별자로 AP(Access Point)는 동일한 SSID를 가진 클라이언트만 접속을 허용하는 방법이다.

 

② WEP(Wired Equivalent Privacy)

  • IEEE 802.11b에서 표준화한 데이터 암호화 방식이다.
  • RC4 대칭형 암호화 알고리즘을 사용한 40bit 키를 사용한다.
  • 24bit 길이의 초기화 벡터에 연결되어 64bit 혹은 128bit WEP 키열을 생성하여 해당 키를 통해서 암호화를 수행한다.
  • 키열을 활용하여 정적으로 키를 사용하므로 무작위 공격과 같은 방법으로 키를 유추할 수 있다.

 

③ WPA(Wi-Fi Protected Access) : IEEE 802.1x/EAP

  • WEP의 정적 키 관리에 대한 문제점을 해소할 수 있다.
  • 128bit 동적 암호화 및 복호화를 수행한다.
  • TKIP 방식으로 사용자, 네트워크 세션, 전송 프레임 별로 키를 동적으로 생성한다.

 

④ WPA2(Wi-Fi Protexted Access) : IEEE 802.11i

2세대 WPA로 보안 기능이 개선되었으며 AES 암호화, 사전 인증 및 캐시로 구성한다.

 

⑤ IEEE 802.11i

  • WPA 방식의 암호화 알고리즘은 AES를 사용한다.
  • CCMP는 RC4 암호화 알고리즘 대신에 TKIP 블록 암호화 방법을 사용하고 AES 암호화 사용 즉, 블록 암호화 방식에 인증을 강화하였다.

 

무선 LAN 공격 기법

WPA는 인증 시 4-Way Handshaking을 사용하고, 이 과정 중에 사전 파일을 대입하여 패스워드를 복호화한다.

구분 설명
iwconfig 컴퓨터 시스템에 설치되어 있는 무선LAN 카드를 확인
Monitor 모드
  • airmod-nog start <<WLAN명>>을 실행하여 모니터 모드로 변경
  • iwconfig 명령을 실행하여 등록된 mon0을 확인
스니핑  airodump-ng mon0를 실행하여 무선 LAN 패킷을 스니핑함
DDoS 공격
  • Handshaking을 다시 발생하게 하여 피해자를 대상으로 DDoS 공격을 수행
  • aireplay-ng -3 -b <<AP MAC>> -h <<LAN MAC >> mon0
  • 3은 30,000의 트래픽을 발생시킴
크랙
  • aircrack-ng를 실행하여 크랙을 수행함
  • aircrack-ng-b<<AP MAC>> -w <<사전파일>> <<패킷파일>>

 

참고자료
이기적 정보보안기사
반응형