목차 페이지로 돌아가기

연결 보안 설정: Intel(R) PRO/무선 2200BG 사용자 안내서


보안 및 암호화

데이터 암호화 및 인증 설정
암호화 개요
WEP 암호화 활성화 방법
시스템 관리자 작업
WEP 및 MD5 인증에 맞게 클라이언트 설정
WEP 또는 TKIP 인증을 사용하여 WPA-PSK에 맞게 클라이언트 설정
TKIP 암호화 및 TLS 인증을 사용하여 WPA에 맞게 클라이언트 설정
TKIP 암호화 및 TTLS나 PEAP 인증을 사용하여 WPA에 맞게 클라이언트 설정
CKIP 암호화 및 LEAP 인증을 사용하여 CCX에 맞게 클라이언트 설정


데이터 암호화 및 인증 설정

WEP(Wired Equivalent Privacy) 암호화 및 공유 인증을 사용하여 네트워크에서 데이터를 보호할 수 있습니다. WEP는 데이터를 전송하기 전에 암호화 키를 사용하여 데이터를 암호화합니다. 동일한 암호화 키를 사용하는 컴퓨터만이 네트워크에 액세스하거나 다른 컴퓨터에서 전송된 암호화된 데이터를 해독할 수 있습니다. 인증은 어댑터에서 액세스 지점으로 연결할 때 유효성 검사를 추가적으로 수행하는 프로세스입니다. WEP 암호화 알고리즘은 수동 및 능동적인 네트워크 공격에 취약합니다. TKIP 및 CKIP 알고리즘에는 기존의 네트워크 공격을 완화하고 취약점을 알려주도록 개선된 WEP 프로토콜이 포함됩니다.

공개 및 공유 키 인증

802.11은 128비트 WEP 암호화를 사용하는 공개 시스템 및 공유 키의 두 가지 네트워크 인증 방법을 지원합니다. 공개 모드에서는 특정 액세스 포인트에 연결하는 경우 암호화 인증 방법이 필요하지 않습니다. 인증 스키마로 공개 및 공유 인증이 지원됩니다.

네트워크 키

데이터 암호화(WEP, CKIP 또는 TKIP)가 활성화된 경우 암호화에 네트워크 키가 사용됩니다. 네트워크 키는 자동으로 제공됩니다. 예를 들어, 무선 네트워크 어댑터에 제공되었을 수도 있으며 직접 입력한 후 키 길이(64비트 또는 128비트), 키 형식(ASCII 문자 또는 16진수) 및 키 색인(특정 키가 저장된 위치)을 지정할 수도 있습니다. 키 길이가 길수록 키 보안이 더욱 강화됩니다. 키 길이가 1비트 늘어날 때마다 가능한 키의 수는 두 배가 됩니다.

802.11에서 무선 장치는 최대 4개의 키(키 색인 값은 1,2, 3, 4임)로 구성할 수 있습니다. 액세스 지점 또는 무선 장치에서 특정 키 색인에 저장된 키를 사용하여 암호화된 메시지를 전송하는 경우 전송된 메시지는 메시지 본문을 암호화하는 데 사용된 키 색인을 나타냅니다. 수신 액세스 지점 또는 무선 장치는 키 색인에 저장된 키를 검색할 수 있으며 암호화된 메시지 본문을 디코딩하는 데 키 색인을 사용할 수 있습니다.

정적 및 동적 키 암호화 유형

802.1x는 고정 및 동적의 두 가지 암호화 키를 사용합니다. 정적 암호화 키는 직접 변경할 수 있으나 훨씬 보안에 취약합니다. MD5 인증에서만 정적 암호화 키를 사용합니다. 동적 암호화 키는 정기적으로 자동 갱신됩니다. 따라서 암호화 키의 보안이 더욱 강화됩니다. 동적 암호화 키를 활성화하려면 TLS, TTLS, PEAP 또는 LEAP와 같은 802.1x 인증 방법을 사용해야 합니다.


암호화 개요

WEP(무선 암호화 프로토콜)를 사용한 데이터 암호화를 활성화하여 WLAN에서 보안 기능을 보완할 수 있습니다. 64비트 또는 128비트 수준의 암호화를 선택할 수 있습니다. 그런 다음 키를 사용하여 데이터를 암호화할 수 있습니다. 키 색인이라는 다른 매개변수가 해당 프로파일에 대한 여러 키를 생성하기 위한 옵션을 제공합니다. 그러나 한 번에 하나의 키만 사용할 수 있습니다. 또한 개인정보의 보호를 위해 프로필을 암호로 보호할 수 있습니다.

암호 문장을 사용하여 WEP 키를 자동으로 생성합니다. 암호 문장을 사용하던지 아니면 WEP 키를 수동으로 입력하도록 선택할 수 있습니다. 64비트 암호화를 사용하는 경우 암호문의 길이는 최대 5자입니다. 사용자가 연결할 네트워크에 해당하는 WEP 키로 Acme1과 같이 기억하기 쉬운 임의 구문을 입력하거나 10개의 16진수를 입력합니다. 128 비트 암호화를 사용하기 위해서는 암호문으로13개의 문자를 사용하거나 해당 네트워크에 접속하기 위한 WEP 키에 해당하는 26개의 6진수 문자를 입력할 수도 있습니다.

참고: 무선 네트워크 상의 다른 장치와 동일한 암호화 유형, 키 색인 번호 및 WEP 키를 사용해야 합니다.


WEP 암호화 활성화 방법

다음 예에서는 802.1x 인증 없이 기존 프로파일을 편집하고 WEP 암호화를 적용하는 방법에 대해 설명합니다.

참고: 시작하기 전에 시스템 관리자에게 네트워크 WEP 암호문 또는 16진수 키를 문의하십시오.
 

WEP 암호화를 활성화하려면

  1. 일반 페이지에서 네트워크 탭을 클릭합니다.
  2. 프로파일 목록에서 프로파일을 선택하고 편집 단추를 클릭합니다.
  3. 보안 탭을 클릭합니다.
  4. 네트워크 인증 모드(공개 모드 권장)를 선택합니다.
  5. 데이터 암호화로 WEP를 선택합니다.
  6. 암호화 수준으로 64비트 또는 128비트를 선택합니다.
  7. 키 색인 번호로 1, 2, 3, 4 중에서 선택합니다.
  8. 다음 중 하나를 선택합니다.
  1. 확인을 클릭하여 프로필 설정을 저장합니다.

시스템 관리자 작업

참고: 다음은 시스템 관리자를 위한 정보입니다.

클라이언트 인증서를 받는 방법

EAP-TLS 또는 EAP-TTLS에 대한 인증서가 없는 경우 인증을 허용하려면 클라이언트 인증서를 가져와야 합니다. 일반적으로, 네트워크 인증서를 받는 방법에 대한 지침은 시스템 네트워크 관리자에게 문의해야 합니다. 인증서는 Internet Explorer 또는 Windows 제어판 애플릿에서 액세스할 수 있는 “인터넷 설정”에서 관리할 수 있습니다. “인터넷 설정”의 “목차” 페이지를 사용하십시오.

Windows XP and 2000: 클라이언트 인증서를 받을 때 강력한 개인 키 보호 기능을 활성화하지 마십시오. 인증서에 대해 강력한 개인 키 보호 기능을 활성화하면 이 인증서를 사용할 때마다 인증서 액세스 암호를 입력해야 합니다. TLS/TTLS 인증 서비스를 구성할 경우에는 인증서에 대한 강력한 개인 키 보호 기능을 해제해야 합니다. 그렇지 않으면 메시지를 표시할 수 있는 사용자가 로그인되지 않았으므로 802.1X 서비스가 인증에 실패합니다.

스마트 카드 참고 정보

스마트 카드를 설치하면 인증서가 자동으로 컴퓨터에 설치되며 개인 인증서 저장소와 루트 인증서 저장소에서 선택할 수 있습니다.

TLS 인증을 위한 클라이언트 설정

단계 1: 인증서 받기

TLS 인증을 허용하려면 로컬 저장소에 로그인된 사용자 계정에 대해 유효한 클라이언트(사용자) 인증서가 필요합니다. 또한 루트 저장소에는 트러스트된 CA 인증서가 있어야 합니다.

다음은 인증서를 가져오는 두 가지 방법입니다.

Windows 2000 CA에서 인증서 가져오기:

  1. Internet Explorer를 실행하고 인증 기관에 연결해주는 certsrv 명령이 있는 인증 기관 HTTP 서비스(예: http://yourdomainserver.yourdomain/certsrv)로 찾아갑니다. "192.0.2.12/certsrv"와 같은 서버 컴퓨터의 IP 주소를 사용할 수도 있습니다.
  2. 인증 서버에서 만든 사용자 계정의 이름과 암호로 CA에 로그온합니다. 이름과 암호는 현재 사용자의 Windows 로그온 이름 및 암호와 같지 않아도 됩니다.
  3. CA 시작 페이지에서 인증서 요청 작업을 선택하고 양식을 보냅니다.
  4. 요청 종류 선택 페이지에서 고급 요청을 선택하고 다음을 클릭합니다.
  5. 고급 인증서 요청 페이지에서 인증서 제출을 선택하여 이 CA를 요청한 다음 제출을 클릭합니다.
  6. 고급 인증서 요청 페이지에서 사용자 인증서 템플릿을 선택합니다. "키를 내보낼 수 있게 표시"를 선택하고 다음을 클릭합니다. 표시된 대로 제공된 기본값을 사용합니다.
  7. 인증서 발급 페이지에서 이 인증서 설치를 선택합니다.

참고: 처음 인증서를 발급받은 경우에는 CA가 루트 저장소에 트러스트된 CA 인증서를 설치할 것인지 묻는 메시지를 표시합니다. 대화 상자에는 이 인증서가 트러스트된 CA 인증서라고 나타나지 않지만 인증서에 표시된 이름은 CA 호스트 이름입니다. 예를 클릭하십시오. TLS와 TTLS에 대해 이 인증서가 필요합니다.

  1. 인증서가 설치되면 "새 인증서를 성공적으로 설치했습니다"라는 메시지가 나타납니다.
  2. 설치를 확인하려면 Internet Explorer > 도구 > 인터넷 옵션 > 목차 > 인증서를 차례로 클릭합니다. 새 인증서는 “개인” 폴더에 설치되어 있어야 합니다.

파일에서 인증서 가져오기

  1. Internet 속성을 선택합니다(바탕 화면에서 Internet Explorer 아이콘을 마우스 오른쪽 단추로 클릭하고 속성 선택).
  2. 목차 페이지에서 인증서 단추를 클릭합니다. 설치된 인증서 목록이 나타납니다.
  3. 인증서 목록 아래의 가져오기 단추를 클릭합니다. 인증서 가져오기 마법사가 시작됩니다. (참고: 단계 1 - 단계 3은 인증서 아이콘을 두 번 클릭하여 실행할 수도 있음)
  4. 파일을 선택하고 암호 페이지로 이동합니다.
  5. 암호 페이지에서 파일의 액세스 암호를 지정합니다. 강력한 개인 키 보호 옵션을 활성 해제합니다.
  6. 인증서 저장소 페이지에서 "인증서 종류에 따라 자동으로 인증서 저장소 선택"을 선택합니다. 인증서는 클라이언트의 구성 대화 상자에 액세스할 수 있는 사용자 계정 개인 저장소에 있어야 합니다. 이렇게 하려면 ‘자동’을 선택하십시오.
  7. "인증서 가져오기 완료"로 이동한 후 마침 단추를 클릭합니다.

다음 예에서는 TTLS 또는 PEAP 인증을 사용하여 TKIP 암호화와 함께 WPA를 사용하는 방법에 대해 설명합니다.

TLS 인증을 위한 클라이언트 설정

단계 2: Intel(R) PROSet for Wireless에 사용되는 인증서 지정

  1. 클라이언트 인증서 받기 및 설치에 대해서는 단계 1을 참조하거나 시스템 관리자에게 문의하십시오.
  2. 일반 페이지에서 네트워크 탭을 클릭합니다.
  3. 추가 단추를 클릭합니다.
  4. 프로파일 및 네트워크(SSID) 이름을 입력합니다.
  5. 작동 모드에 대해 기초를 선택합니다.
  6. 다음을 클릭합니다.
  7. 네트워크 인증에 대해 공개를 선택합니다. 사용 가능한 인증 모드를 선택할 수도 있습니다.
  8. 데이터 암호화로 WEP를 선택합니다. 사용 가능한 다른 암호화 유형도 선택할 수 있습니다.
  9. 802.1x 활성화 확인란을 클릭합니다.
  10. 인증 유형을 이 연결에 사용된 TLS로 설정합니다.
  11. 설정 대화 상자를 열려면 구성 단추를 클릭합니다.
  12. 사용자 이름 필드에 사용자 이름을 입력합니다.
  13. 목록에서 "인증서 발급자"를 선택합니다. 기본값으로 "트러스트된 CA"를 선택합니다.
  14. 서버 이름을 입력합니다.
  15. "클라이언트 인증서”옵션에서 선택 단추를 클릭하여 설치된 인증서 목록을 엽니다.
  16. 목록에서 인증서를 선택한 다음 확인을 클릭합니다. "클라이언트 인증서"에 클라이언트 인증서 정보가 표시됩니다.
  17. 닫기를 클릭합니다.
  18. 마침 단추를 클릭하여 프로파일에 대한 보안 설정을 저장합니다.

WEP 및 MD5 인증을 위한 클라이언트 설정

새 프로파일에 WEP 및 MD5 인증을 추가하려면

참고: 시작하기 전에 시스템 관리자에게 RADIUS 서버의 사용자 이름과 암호를 문의하십시오.

  1. 일반 페이지에서 네트워크 탭을 클릭합니다.
  2. 프로파일 목록에서 추가 단추를 클릭합니다.
  3. 프로파일 및 네트워크(SSID) 이름을 입력합니다.
  4. 작동 모드에 대해 기초를 선택합니다.
  5. 다음을 클릭합니다.
  6. 네트워크 인증에 대해 공개(권장)를 선택합니다.
  7. 데이터 암호화로 WEP를 선택합니다.
  8. 암호화 수준으로 64 또는 128비트를 선택합니다.
  9. 키 색인으로 1, 2, 3 또는 4 중에서 선택합니다.
  10. 필수 암호문 또는 16진수 키를 입력합니다.
  11. 802.1x 활성화 확인란을 클릭합니다.
  12. 802.1x 인증 유형으로 MD5를 선택합니다.
  13. Windows 로그온 사용 확인상자를 선택합니다. 이 기능은 802.1x 증명방식을 사용하여 Windows 사용자 이름과 암호를 확인합니다. 무선 네트워크에 연결하기 전에, 증명방식 대화 상자가 Windows 로그온 증명방식을 확인하는 프롬프트를 보여줍니다.
참고: 802.1x 암호 동기화 기능(Windows 로그온 사용)을 설치하려면, 802.1x 암호 동기화 기능 설치 또는 설치 해제에 있는 설명을 참조하십시오.     
  1. Windows 로그온 사용이 선택되지 않은 경우, 인증 서버 상에서 작성한 사용자 계정의 사용자 이름과 암호를 입력합니다. 구성을 클릭하여 증명방식 대화 상자를 엽니다. 인증 서버에 작성한 사용자 계정의 사용자 이름과 암호를 입력합니다. 사용자 자격 증명 저장 확인란에 선택 표시하면 이 802.1x 프로파일과 함께 나중에 사용할 수 있도록 자격 증명이 저장됩니다. 사용자 이름과 암호는 현재 Windows 사용자 로그인 이름 및 암호와 같지 않아도 됩니다.
  2. 닫기를 클릭하여 설정을 저장합니다.
  3. 일반 설정 페이지에서 암호 보호 확인란이 선택되어 있는 경우 다음을 클릭하여 암호 페이지가 표시되면 프로파일 암호를 입력합니다.
  4. 마침 단추를 클릭하여 프로파일 설정을 저장합니다.
  5. 네트워크 탭을 선택합니다.
  6. 프로파일을 선택하고 연결을 클릭합니다.
  7. Windows 로그온 사용 (순서13 참조)을 선택한 경우, 증명방식 대화 상자가 나타납니다. Windows 사용자 이름과 암호를 입력합니다. 사용자 인증서 저장 확인란에 선택 표시하면 이 프로파일과 함께 나중에 사용할 수 있도록 인증서가 저장됩니다.
  8. 확인을 클릭하여 설정을 저장하고 네트워크에 연결합니다.

WEP 또는 TKIP 인증을 사용하여 WPA-PSK에 맞게 클라이언트 설정

사용할 인증 서버가 없는 경우 Wi-Fi 보호 액세스 - 미리 공유된 키(WPA-PSK) 모드를 사용합니다. 이 모드는 802.1x 인증 프로토콜을 사용하지 않으며 WEP 또는 TKIP와 같은 데이터 암호화 유형과 함께 사용할 수 있습니다. WPA-PSK에는 미리 공유관 키(PSK) 구성이 필요합니다. 256비트 길이의 사전 공유 키에 대해서는 암호문 또는 64자리 16진수를 입력해야 합니다. 데이터 암호화 키는 PSK에서 파생됩니다.

WPA-PSK를 사용하여 프로파일을 구성하려면

  1. 일반 페이지에서 네트워크 탭을 클릭합니다.
  2. 추가 단추를 클릭합니다.
  3. 프로파일 및 네트워크(SSID) 이름을 입력합니다.
  4. 작동 모드에 대해 기초를 선택합니다.
  5. 다음을 클릭합니다.
  6. 네트워크 인증으로 WPA-PSK를 선택합니다. 인증 모드를 선택할 수도 있습니다.
  7. 데이터 암호화로 WEP 또는 TKIP를 선택합니다.
  8. 다음 중 하나를 선택합니다.
  9. 마침 단추를 클릭하여 프로파일에 대한 보안 설정을 저장합니다.

TKIP 암호화 및 TLS 인증을 사용하여 WPA에 맞게 클라이언트 설정

Wi-Fi 보호 액세스(WPA) 모드는 TLS, TTLS 또는 PEAP와 함께 사용할 수 있습니다. 802.1x 인증 프로토콜은 WEP 또는 TKIP 데이터 암호화 옵션을 사용합니다. Wi-Fi 보호 액세스(WPA) 모드는 802.1x 인증과 바인딩됩니다. 802.1x 키 교환에서 데이터 암호화 키를 받습니다. 데이터 암호화를 개선하기 위해 Wi-Fi 보호 액세스에는 임시 키 통합 프로토콜(TKIP)이 사용됩니다. TKIP에서는 키 재설정 방법을 포함하여 데이터 암호화 방법이 크게 개선되었습니다.

  1. 클라이언트 인증서 받기 및 설치에 대해서는 TLS 인증을 위한 클라이언트 설정을 참조하거나 시스템 관리자에게 문의하십시오.
  2. 일반 페이지에서 네트워크 탭을 클릭합니다.
  3. 추가 단추를 클릭합니다.
  4. 프로파일 및 네트워크(SSID) 이름을 입력합니다.
  5. 작동 모드에 대해 기초를 선택합니다.
  6. 다음을 클릭합니다.
  7. 네트워크 인증 방법으로 WPA를 선택합니다.
  8. 데이터 암호화로 TKIP를 선택합니다.
  9. 인증 유형을 이 연결에 사용된 TLS로 설정합니다.
  10. 설정 대화 상자를 열려면 구성 단추를 클릭합니다.
  11. 사용자 이름 필드에 사용자 이름을 입력합니다.
  12. 목록에서 "인증서 발급자"를 선택합니다. 기본값으로 "트러스트된 CA"를 선택합니다.
  13. 서버 이름을 입력합니다.
  14. 클라이언트 인증서 사용: Windows에 로그인한 사용자의 개인 인증서 보관소에 있는 클라이언트 인증서를 선택하려면 이 옵션을 사용합니다. 이 인증서는 클라이언트 인증에 사용됩니다. 설치된 인증서 목록을 열려면 선택 단추를 클릭하십시오.
  15. 목록에서 인증서를 선택한 다음 확인을 클릭합니다. "클라이언트 인증서"에 클라이언트 인증서 정보가 표시됩니다.
  16. 닫기를 클릭합니다.
  17. 마침 단추를 클릭하여 프로파일에 대한 보안 설정을 저장합니다.

TKIP 암호화 및 TTLS 또는 PEAP 인증을 사용하여 WPA에 맞게 클라이언트 설정

TTLS 인증 사용: 이러한 설정은 사용자를 인증하는 데 사용되는 인증서와 프로토콜을 정의합니다. TTLS에서 클라이언트는 EAP-TLS를 사용하여 서버의 유효성을 확인하며 클라이언트와 서버 사이에서 TLS 암호화 채널을 만듭니다. 클라이언트는 다른 인증 프로토콜을 사용할 수 있습니다. 일반적으로 이 암호화된 채널을 이용하여 서버 유효성을 확인하는 MD5 Challenge와 같은 암호 기반 프로토콜을 사용합니다. 도전 및 응답 패킷이 비공개 TLS 암호화 채널을 통해 전송됩니다.

PEAP 인증 사용: PEAP 설정은 인증 서버에 대한 클라이언트 인증에 필요합니다. PEAP에서 클라이언트는 EAP-TLS를 사용하여 서버의 유효성을 확인하며 클라이언트와 서버 사이에서 TLS 암호화 채널을 만듭니다. 클라이언트는 Microsoft Challenge Authentication Protocol(MSCHAP) 버전 2와 같은 다른 EAP 메커니즘을 사용하여 이 암호화된 채널을 통해 서버의 유효성 검사를 활성화할 수 있습니다. 도전 및 응답 패킷이 비공개 TLS 암호화 채널을 통해 전송됩니다.

다음 예에서는 TTLS 또는 PEAP 인증을 사용하여 TKIP 암호화와 함께 WPA를 사용하는 방법에 대해 설명합니다.

  1. 클라이언트 인증서 받기 및 설치에 대해서는 TLS 인증을 위한 클라이언트 설정을 참조하거나 시스템 관리자에게 문의하십시오.
  2. 일반 페이지에서 네트워크 탭을 클릭합니다.
  3. 추가 단추를 클릭합니다.
  4. 프로파일 및 네트워크(SSID) 이름을 입력합니다.
  5. 작동 모드에 대해 기초를 선택합니다.
  6. 다음을 클릭합니다.
  7. 네트워크 인증 방법으로 WPA를 선택합니다.
  8. 데이터 암호화로 TKIP를 선택합니다.
  9. Windows 로그온 사용 확인상자를 선택합니다. 이 기능은 802.1x 증명방식을 사용하여 Windows 사용자 이름과 암호를 확인합니다. 순서 17 및 18에서 사용한 사용자 이름과 암호는 필요하지 않습니다. 연결하기 전에, 증명방식 대화 상자가 Windows 로그온 증명방식을 확인하는 프롬프트를 보여줍니다.
참고: 802.1x 암호 동기화 기능(Windows 로그온 사용)을 설치하려면, 802.1x 암호 동기화 기능 설치 또는 설치 해제에 있는 설명을 참조하십시오.     
  1. Windows 로그온 사용이 선택되지 않은 경우, 인증 서버 상에서 작성한 사용자 계정의 사용자 이름과 암호를 입력합니다 (순서 17 및 18 참조).
  2. 인증 유형을 이 연결에 사용된 TTLS 또는 PEAP로 설정합니다.
  3. 설정 대화 상자를 열려면 구성 단추를 클릭합니다.
  4. 로밍 ID 필드에 로밍 ID 이름을 입력합니다. 이 선택적 기능은 인증자에게 제공되는 802.1X ID입니다. 이 필드에는 진짜 ID 대신 원하는 영역(예: anonymous@myrealm)을 사용하는 것이 좋습니다.
  5. 목록에서 "인증서 발급자"를 선택합니다. 기본값으로 "트러스트된 CA"를 선택합니다.
  6. 서버 이름을 입력합니다.
  7. 인증 프로토콜:
  8. 사용자 이름을 입력합니다.이 사용자 이름은 클라이언트를 인증하기 전에 IT 관리자가 인증 서버에서 설정한 사용자 이름과 일치해야 합니다. 사용자 이름은 대/소문자를 구분합니다. 이 이름은 TLS 터널상에서 작동하는 인증 프로토콜이 인증자에게 제공한 ID를 지정합니다. 이 사용자 ID는 암호화된 채널이 확인되고 구축된 후에만 서버로 안전하게 전송됩니다.
  9. 사용자 암호를 입력합니다. 사용자 암호를 지정합니다. 이 암호는 인증 서버에 설정된 암호와 같아야 합니다.
  10. 사용자 인증서 저장 확인란에 선택 표시하면 이 프로파일과 함께 나중에 사용할 수 있도록 인증서가 저장됩니다. 참고: 사용자 이름과 암호는 현재 Windows 사용자의 이름 및 암호와 같지 않아도 됩니다.
  11. 사용자 암호를 다시 입력합니다. 확인하면, 암호 필드에 입력한 것과 동일한 암호 문자가 표시됩니다.
  12. 클라이언트 인증서 사용: Windows에 로그인한 사용자의 개인 인증서 보관소에 있는 클라이언트 인증서를 선택하려면 이 옵션을 사용합니다. 이 인증서는 클라이언트 인증에 사용됩니다. 설치된 인증서 목록을 열려면 선택 단추를 클릭하십시오.
  13. 목록에서 인증서를 선택한 다음 확인을 클릭합니다. "클라이언트 인증서"에 클라이언트 인증서 정보가 표시됩니다.
  14. 닫기를 클릭합니다.
  15. 마침 단추를 클릭하여 프로파일에 대한 보안 설정을 저장합니다.
  16. 프로파일 목록에서 프로파일을 선택하고 연결을 클릭합니다.
  17. Windows 로그온 사용 (순서9 참조)을 선택한 경우, 증명방식 대화 상자가 나타납니다. Windows 사용자 이름과 암호를 입력합니다. 사용자 인증서 저장 확인란에 선택 표시하면 이 프로파일과 함께 나중에 사용할 수 있도록 인증서가 저장됩니다.
  18. 확인을 클릭하여 설정을 저장하고 네트워크에 연결합니다.

CKIP 암호화 및 LEAP 인증을 사용하여 CCX에 맞게 클라이언트 설정

Intel(R) PROSet for Wireless를 사용한 LEAP 구성
참고: LEAP 프로파일은 Intel(R) PROSet for Wireless를 사용해서만 구성할 수 있습니다.

Intel(R) PROSet for Wireless CCX(v1.0) 프로파일은 특정 ESS 또는 무선 LAN 네트워크에 연결할 수 있도록 구성해야 합니다. 프로파일 설정에는 LEAP, CKIP 및 Rogue AP 검색 설정이 포함됩니다.

CCX 보안 설정을 위한 프로파일의 구성:

  1. 일반 페이지에서 네트워크 탭을 클릭합니다.
  2. 추가 단추를 클릭합니다.
  3. 프로파일 및 네트워크(SSID) 이름을 입력합니다.
  4. 작동 모드에 대해 기초를 선택합니다.
  5. Cisco Client eXtentions 확인란을 클릭하여 CCX 보안을 활성화합니다. 고급 설정에서 Cisco의 "혼합 셀" 상자에 선택 표시한 경우에는 이 옵션도 선택해야 합니다. 참고: 네트워크 인증 및 데이터 암호화는 이제 CCX 보안 옵션을 포함합니다: 개방, 공유는 802.11 인증에 해당되고, 없음, WEP, CKIP은 데이터 암호화에 해당합니다.
  6. 다음을 클릭합니다.
  7. 네트워크 인증 옵션에서 개방를 선택합니다.
  8. 데이터 암호화로 CKIP를 선택합니다.
  9. 802.1x 활성화 확인란을 클릭하여 802.1x 보안 옵션을 활성화합니다.
  10. 802.1x 인증 유형으로 LEAP를 선택합니다.
  11. Windows 로그온 사용 확인상자를 선택합니다. 이 기능은 802.1x 증명방식을 사용하여 Windows 사용자 이름과 암호를 확인합니다. 무선 네트워크에 연결하기 전에, 증명방식 대화 상자가 Windows 로그온 증명방식을 확인하는 프롬프트를 보여줍니다.
참고: 802.1x 암호 동기화 기능(Windows 로그온 사용)을 설치하려면, 802.1x 암호 동기화 기능 설치 또는 설치 해제에 있는 설명을 참조하십시오.     
  1. Windows 로그온 사용 옵션이 선택되어 있지 않으면 구성을 클릭하여 자격 증명 대화 상자를 엽니다. 인증 서버에 작성한 사용자 계정의 사용자 이름과 암호를 입력합니다. 사용자 자격 증명 저장 확인란에 선택 표시하면 이 802.1x 프로파일과 함께 나중에 사용할 수 있도록 자격 증명이 저장됩니다. 참고: 사용자 이름과 암호는 현재 Windows 사용자 로그인 이름 및 암호와 같지 않아도 됩니다.
  2. 네트워크가 불량 AP를 처리하도록 설정된 경우 Rogue AP 검색 사용을 클릭합니다. 이 설정은 또한 AP 구성 설정에서 “Network-EAP” 확인란만 선택된 경우에도 사용해야 합니다(모든 Cisco AP에 해당).
  3. 닫기를 클릭하여 설정을 저장합니다.
  4. 네트워크 탭을 선택합니다.
  5. 프로파일 목록에서 CCX 프로파일을 선택하고 연결을 클릭합니다.
  6. Windows 로그온 사용 (순서11 참조)을 선택한 경우, 증명방식 대화 상자가 나타납니다. Windows 사용자 이름과 암호를 입력합니다. 사용자 인증서 저장 확인란에 선택 표시하면 이 프로파일과 함께 나중에 사용할 수 있도록 인증서가 저장됩니다.
  7. 확인을 클릭하여 설정을 저장하고 네트워크에 연결합니다.

CCX 액세스 포인트 및 클라이언트 구성

액세스 포인트는 WLAN 환경에 따라 상이한 인증 종류를 선택하는데 필요한 설정을 제공합니다. 클라이언트는 클라이언트와 AP사이의 접속 생성 과중에 발생하는 802.11 인증 핸드세이크 도중에 인증 알고리즘을 전송합니다. CCX 가능 AP에 의해 인식되는 인증 알고리즘 값은 여러가지 상이한 인증 종류에 따라 틀립니다. 예를 들면 LEAP을 제공하는 "네트워크 EAP"는 "열기" 도중 0x80의 값을 가지며, 이것은 802.11 지정 열기 인증 및0x0의 값을 가지는 EAP 핸드셰이크 교환을 필요로 하는 "필수 EAP"입니다.

네트워크 EAP에만 해당

AP: LEAP 인증을 사용하는 CCX 가능 네트워크에는 "네트워크 EAP" 확인상자가 선택되고 "열기" 및 "필수 EAP"상자는 선택되지 않는 인증으로 설정되어 있습니다. AP는 LEAP 클라이언트가 인증 및 접속만을 할 수 있도록 구성됩니다. 이 경우, AP는 802.11 인증 알고리즘이 0x80 (LEAP)으로 설정되어 있을 것을 예상하며, 0x0의 값을 가지는 인증 알고리즘을 사용하는 인증 요청을 보내는 클라이언트를 거절합니다.

클라이언트: 이 경우 클라이언트는 0x80의 값을 가지는 인증 알고리즘을 전송하며, 그렇지 않으면 802.11 인증 핸드셰이크가 실패하게 됩니다. 부팅 도중, 무선 LAN 드라이버가 이미 로드된 상태이지만 아직 Intel(R)PROSet for Wireless 보충 드라이버는 로드되지 않은 경우, 클라이언트는 0x0의 값을 가지는 인증 알고리즘을 포함하는 802.11 인증을 전송합니다. Intel(R) PROSet for Wireless 보충 드라이버가 로드되고 LEAP 프로파일이 시작하면, 클라이언트는 0x80의 값을 가지는 인증 알고리즘을 포함하는 802.11 인증을 전송합니다. 그러나, 보충 드라이버는 불량 AP 상자가 선택되었을 경우에만 0x80을 전송합니다.

네트워크 EAP, 개방 및 필수 EAP

AP: 네트워크 EAP, 개방 및 필수 EAP 상자가 선택된 경우에는 0x0 및 0x80 의 값을 가지는 802.11 인증 알고리즘을 모두 받아들입니다. 그러나, 일단 클라이언트가 접속되고 인증되면 AP는 EAP 핸드셰이크가 발생할 것으로 예상합니다. 이 이유로, 만일 EAP 핸드셰이크가 빨리 이루어지지 않으면, AP는 약 60초간 클라이언트에 응답하지 않게 됩니다.

클라이언트: 여기서 클라이언트는 0x80 또는 0x0의 값을 가지는 인증 알고리즘을 전송할 수 있습니다. 두가지 값 모두 받아들여지며 802.11 인증 핸드세이크는 성공하게 됩니다. 부팅 도중, 무선 LAN 드라이버가 이미 로드된 상태이면, 클라이언트는 0x0의 값을 가지는 인증 알고리즘을 포함하는 802.11 인증을 전송합니다. 이렇게 하면 인증에는 충분하지만 해당 EAP 또는 LEAP 증명은 AP에 연결이 되어야 접속이 가능해집니다.

개방 및 필수 EAP에만 해당

AP: AP가 네트워크 EAP가 선택되지 않도록 구성된 경우이지만 개방 및 필수 EAP는 선택된 경우, AP는 0x80의 인증 알고리즘 값을 가지는 802.11 인증을 시도하는 모든 클라이언트를 거절하게 됩니다. AP는 0x0의 인증 알고리즘 값을 가지는 모든 클라이언트를 받아들이며 곧이어 EAP 핸드셰이크가 시작할 것을 예상하게 됩니다. 이 경우, 클라이언트는 특정 네트워크 구성에 알맞는 MD5, TLS, LEAP 또는 기타 다른 적당한 EAP 방식을 사용하게 됩니다.

클라이언트: 클라이언트는 이 경우 0x0의 인증 알고리즘 값을 전송하여야 합니다. 앞에서 설명한데로 순서는 초기 802.11 인증 핸드셰이크의 반복을 포함하게 됩니다. 처음에는, 무선 LAN 드라이버가 0x0의 값을 가지는 인증을 시작하고 그 후 이 과정을 보충 드라이버가 반복하게 됩니다. 그렇지만, 보충 드라이버가 사용하는 인증 알고리즘의 값은 불량 AP 확인상자의 상태에 따라 달라집니다. 불량 AP 상자가 선택되지 않았을 경우, 클라이언트는 0x0의 인증 알고리즘 값을 가지는802.11 인증을 전송하며, 이것은 보충 드라이버가 로드되고 LEAP 프로파일이 시작된 경우에도 마찬가지 입니다.

이 경우 예를 들어 몇몇 인텔 제품이 아닌 클라이언트는 LEAP으로 설정되면 인증을 할 수 없게 됩니다. 그렇지만 인텔 무선 LAN 클라이언트는 불량 AP가 선택되지 않아도 인증을 할 수 있습니다.

불량 AP 확인상자 구성

이 확인상자가 선택되면 클라이언트가 CCX에서 요구하는 불량 AP 기능을 보충하게 됩니다. 클라이언트는 인증에 실패한 AP를 인식하고, 인증되고 접속된 AP에게 이 정보를 전송합니다. 그리고, 보충 드라이버는 불량 AP 상자가 선택되었을 경우에 0x80을 전송합니다. 네트워크 구성 적용 및 위에서 설명한 개방 및 필수 EAP에만 해당 등의 경우가 있을 수도 있습니다. 이 설정이 작동하려면, 위에서 설명한 네트워크 EAP에만 해당하는 0x80 사용에 대비하여 클라이언트는 반드시 0x0의 인증 알고리즘 값을 사용하여야 합니다. 그러므로, 불량 AP 확인상자는 클라이언트로 하여금 네트워크 EAP에만 해당 그리고 개방 및 필수 EAP에만 해당 등을 지원하도록 해줍니다.

Cisco CCX 기능 지원

Cisco 필수 클라이언트 부합 사양 버전 1.0:

주의:더 자세한 정보는 www.cisco.com에서 Cisco 클라이언트 확장자 버전 1.0 문서를 참조하십시오.

목차 페이지로 돌아가기


모든 제한 및 법적 고지 사항을 읽으십시오.