목차 페이지로 돌아가기
데이터 암호화 및 인증 설정보안 및 암호화:
PRO/무선 LAN 미니 PCI 어댑터 사용자 안내서
보안 및 암호화
암호화 개요
WEP 암호화 활성화 방법
시스템 관리자 작업
WEP 및 MD5 인증을 위한 클라이언트 설정
WEP 또는 TKIP 인증을 사용하여 WPA-PSK를 위한 클라이언트 설정
TKIP 암호화 및 TLS 인증을 사용하여 WPA를 위한 클라이언트 설정
TKIP 암호화 및 TTLS나 PEAP 인증을 사용하여 WPA를 위한 클라이언트 설정
CKIP 암호화 및 LEAP 인증을 사용하여 CCX를 위한 클라이언트 설정
WEP(Wired Equivalent Privacy) 암호화 및 공유 인증을 사용하여 네트워크에서 데이터를 보호할 수 있습니다. WEP는 데이터를 전송하기 전에 암호화 키를 사용하여 데이터를 암호화합니다. 동일한 암호화 키를 사용하는 컴퓨터만이 네트워크에 액세스하거나 다른 컴퓨터에서 전송된 암호화된 데이터를 해독할 수 있습니다. 인증은 어댑터에서 액세스 지점으로 연결할 때 유효성 검사를 추가적으로 수행하는 프로세스입니다. WEP 암호화 알고리즘은 수동 및 능동적인 네트워크 공격에 취약합니다. 공개 및 공유 키 인증
802.11은 공개 시스템 및 공유 키의 두 가지 유형의 네트워크 인증 방법을 지원합니다. 인증 스키마로 열기 및 공유 키 인증이 지원됩니다.
데이터 암호화(WEP, CKIP 또는 TKIP)가 활성화된 경우 암호화에 네트워크 키가 사용됩니다. 네트워크 키는 자동으로 제공됩니다. 예를 들어, 무선 네트워크 어댑터에 제공되었을 수도 있으며 직접 입력한 후 키 길이(64비트 또는 128비트), 키 형식(ASCII 문자 또는 16진수) 및 키 색인(특정 키가 저장된 위치)을 지정할 수도 있습니다. 키 길이가 길수록 키 보안이 더욱 강화됩니다. 키 길이가 1비트 늘어날 때마다 가능한 키의 수는 두 배가 됩니다.
802.11에서 무선 장치는 최대 4개의 키(키 색인 값은 1,2, 3, 4임)로 구성할 수 있습니다. 액세스 지점 또는 무선 장치에서 특정 키 색인에 저장된 키를 사용하여 암호화된 메시지를 전송하는 경우 전송된 메시지는 메시지 본문을 암호화하는 데 사용된 키 색인을 나타냅니다. 수신 액세스 지점 또는 무선 장치는 키 색인에 저장된 키를 검색할 수 있으며 암호화된 메시지 본문을 디코딩하는 데 키 색인을 사용할 수 있습니다.
802.1x는 고정 및 동적의 두 가지 암호화 키를 사용합니다. 정적 암호화 키는 직접 변경할 수 있으나 훨씬 보안에 취약합니다. MD5 인증에서만 정적 암호화 키를 사용합니다. 동적 암호화 키는 정기적으로 자동 갱신됩니다. 따라서 암호화 키의 보안이 더욱 강화됩니다. 동적 암호화 키를 활성화하려면 TLS, TTLS, PEAP 또는 LEAP와 같은 802.1x 인증 방법을 사용해야 합니다.
WEP(무선 암호화 프로토콜)를 사용한 데이터 암호화를 활성화하여 WLAN에서 보안 기능을 보완할 수 있습니다. 64비트 또는 128비트 수준의 암호화를 선택할 수 있습니다. 그런 다음 키를 사용하여 데이터를 암호화할 수 있습니다. 키 색인이라는 다른 매개변수가 해당 프로필에 대한 여러 키를 생성하기 위한 옵션을 제공합니다. 그러나 한 번에 하나의 키만 사용할 수 있습니다. 개인 정보를 보호하기 위해 암호로 프로필을 보호하도록 지정할 수 있습니다.
암호 문장을 사용하여 WEP 키를 자동으로 생성합니다. 암호 문장을 사용하던지 아니면 WEP 키를 수동으로 입력하도록 선택할 수 있습니다. 64비트 암호화를 사용하는 경우 암호 확인 구문의 길이는 최대 5자입니다. 사용자가 연결할 네트워크에 해당하는 WEP 키로 Acme1과 같이 기억하기 쉬운 임의 구문을 입력하거나 10개의 16진수를 입력합니다. 128비트 암호화의 경우 암호 확인 구문의 길이는 최대 13자입니다. 적합한 네트워크에 연결하려면 WEP 키에 대해 26개의 16진수를 입력합니다.
주의: 무선 네트워크 상의 다른 장치와 동일한 암호화 유형, 키 색인 번호 및 WEP 키를 사용해야 합니다. 802.1x 인증을 사용하는 경우에는 WEP 암호화도 활성 해제해야 합니다.
다음 예에서는 802.1x 인증 없이 기존 프로필을 편집하고 WEP 암호화를 적용하는 방법에 대해 설명합니다.
WEP 암호화를 활성화하려면
- 암호 확인 구문 사용(Use pass phrase): 암호 구분 사용을 클릭하여 활성화합니다. 암호 확인 구문 필드에 최대 5자(64비트 사용) 또는 13자(128비트)의 영숫자 문자(0-9, a-z 또는 A-Z)를 입력합니다.
- Use hex Key: Use hex Key를 클릭하여 활성화합니다. 16진수 키 필드에 최대 10자(64비트 사용)의 영숫자 문자 0-9, A-F 또는 26자(128비트 사용)의 영숫자 문자0-9, A-F를 입력합니다.
- 암호 확인 구문(Pass phrase): 암호 확인 구문 사용을 클릭하여 활성화합니다. Pass Phrase 필드에 최대 5자(64비트 사용) 또는 13자(128비트 사용) 영숫자 문자(0-9, a-z 또는 A-Z)를 입력합니다.
| 참고: 무선 네트워크에 있는 다른 장치와 동일한 암호화 유형, 색인 번호 및 WEP 키를 사용해야 합니다. |
| 참고: 다음은 시스템 관리자를 위한 정보입니다. |
EAP-TLS 또는 EAP-TTLS에 대한 인증서가 없는 경우 인증을 허용하려면 클라이언트 인증서를 가져와야 합니다. 일반적으로, 네트워크 인증서를 받는 방법에 대한 지침은 시스템 네트워크 관리자에게 문의해야 합니다. 인증서는 Internet Explorer 또는 Windows 제어판 애플릿에서 액세스할 수 있는 “인터넷 설정”에서 관리할 수 있습니다. “인터넷 설정”의 “목차” 페이지를 사용하십시오.
Windows XP 및 2000: 클라이언트 인증서를 받을 때 강력한 개인 키 보호 기능을 활성화하지 마십시오. 인증서에 대해 강력한 개인 키 보호 기능을 활성화하면 이 인증서를 사용할 때마다 인증서 액세스 암호를 입력해야 합니다. TLS/TTLS 인증 서비스를 구성할 경우에는 인증서에 대한 강력한 개인 키 보호 기능을 해제해야 합니다. 그렇지 않으면 메시지를 표시할 수 있는 사용자가 로그인되지 않았으므로 802.1X 서비스가 인증에 실패합니다.
스마트 카드 참고 정보
스마트 카드를 설치하면 인증서가 자동으로 컴퓨터에 설치되며 개인 인증서 저장소와 루트 인증서 저장소에서 선택할 수 있습니다.
단계 1: 인증서 가져오기
TLS 인증을 허용하려면 로컬 저장소에 로그인된 사용자 계정에 대해 유효한 클라이언트(사용자) 인증서가 필요합니다. 또한 루트 저장소에는 트러스트된 CA 인증서가 있어야 합니다.
다음은 인증서를 가져오는 두 가지 방법입니다.
Windows 2000 서버에 구현된 회사 인증 기관에서
Internet Explorer의 인증서 가져오기 마법사를 사용하여 파일에서 인증서 가져오기
참고: 처음 인증서를 발급받은 경우에는 CA가 루트 저장소에 트러스트된 CA 인증서를 설치할 것인지 묻는 메시지를 표시합니다. 대화 상자에는 이 인증서가 트러스트된 CA 인증서라고 나타나지 않지만 인증서에 표시된 이름은 CA 호스트 이름입니다. 예를 클릭하십시오. TLS와 TTLS에 대해 이 인증서가 필요합니다.
다음 예에서는 TTLS 또는 PEAP 인증을 사용하여 TKIP 암호화와 함께 WPA를 사용하는 방법에 대해 설명합니다.
단계 2: Intel(R) PROSet에 사용되는 인증서 지정
클라이언트 인증서 받기 및 설치에 대해서는 단계 1을 참조하거나 시스템 관리자에게 문의하십시오.
일반 페이지에서 네트워크 탭을 클릭합니다.
추가 단추를 클릭합니다.
프로필 및 네트워크(SSID) 이름을 입력합니다.
작동 모드에 대한 인프라를 선택합니다.
다음을 클릭합니다.
네트워크 인증에 대해 공개를 선택합니다. 사용 가능한 인증 모드를 선택할 수도 있습니다.
데이터 암호화로 WEP를 선택합니다. 사용 가능한 다른 암호화 유형도 선택할 수 있습니다.
802.1x 활성화 확인란을 클릭합니다.
인증 유형을 이 연결에 사용된 TLS로 설정합니다.
설정 대화 상자를 열려면 구성 단추를 클릭합니다.
사용자 이름 필드에 사용자 이름을 입력합니다.
목록에서 "인증서 발급자"를 선택합니다. 기본값으로 "트러스트된 CA"를 선택합니다.
지정되지 않은 여러 인증서가 서버 인증서와 지정된 CA 사이의 서버 인증서 체인에 놓이도록 하려면 “매개 인증서 허락” 확인란을 선택합니다. 이 확인란을 선택하지 않은 경우에는 지정된 CA가 직접 서버 인증서를 발급해야 합니다.
서버 이름을 입력합니다.
서버 이름을 알고 있는 경우 이 이름을 입력합니다.
서버 이름과 정확히 일치하는 적절한 옵션을 선택하거나 도메인 이름을 지정합니다.
"클라이언트 인증서" 옵션 아래의 선택 단추를 클릭하여 설치된 인증서 목록을 엽니다.
인증서 정보: 지정된 ID는 인증서에서 "발급됨" 필드와 일치해야 하며 인증자가 사용하는 인증 서버에 등록되어 있어야 합니다(예: RADIUS 서버). 인증서는 인증 서버와 관련하여 "유효"해야 합니다. 이 요구사항은 인증 서버에 따라 다르며 일반적으로 인증 서버가 발급자를 인증 기관으로 인식해야 한다는 것을 의미합니다. 인증서를 설치할 때 사용한 것과 같은 사용자 이름을 사용하여 로그인해야 합니다.
목록에서 인증서를 선택한 다음 확인을 클릭합니다. "클라이언트 인증서"에 클라이언트 인증서 정보가 표시됩니다.
닫기를 클릭합니다.
마침 단추를 클릭하여 프로필에 대한 보안 설정을 저장합니다.
새 프로필에 WEP 및 MD5 인증을 추가하려면
참고: 시작하기 전에, 시스템 관리자로부터 RADIUS 서버에 대한 사용자 이름과 암호를 받으십시오.
사용할 인증 서버가 없는 경우 Wi-Fi 보호 액세스 - 미리 공유된 키(WPA-PSK) 모드를 사용합니다. 이 모드는 802.1x 인증 프로토콜을 사용하지 않으며 WEP 또는 TKIP와 같은 데이터 암호화 유형과 함께 사용할 수 있습니다. WPA-PSK에는 미리 공유괸 키(PSK) 구성이 필요합니다. 256비트 길이의 사전 공유 키에 대해서는 암호 확인 구문 또는 64자리 16진수를 입력해야 합니다. 데이터 암호화 키는 PSK에서 파생됩니다.
WPA-PSK를 사용하여 프로필을 구성하려면
일반 페이지에서 네트워크 탭을 클릭합니다.
추가 단추를 클릭합니다.
프로필 및 네트워크(SSID) 이름을 입력합니다.
작동 모드에 대한 인프라를 선택합니다.
다음을 클릭합니다.
네트워크 인증으로 WPA-PSK를 선택합니다. 인증 모드를 선택할 수도 있습니다.
데이터 암호화로 WEP를 선택합니다.
다음 중 하나를 선택합니다.
암호 확인 구문 사용 (Use pass phrase): 암호 구문 사용을 클릭하여 활성화합니다. 암호 확인 구문 필드에 최대 5자(64비트 사용) 또는 13자(128비트)의 영숫자 문자(0-9, a-z 또는 A-Z)를 입력합니다.
Use hex Key: Use hex Key를 클릭하여 활성화합니다. 16진수 키 필드에 최대 10자(64비트 사용)의 숫자 문자 0-9, A-F 또는 26자(128비트 사용)의 숫자 문자 0-9, A-F를 입력합니다.
802.1x 활성화 확인란을 클릭합니다.
인증 유형을 이 연결에 사용된 TLS로 설정합니다.
마침 단추를 클릭하여 프로필에 대한 보안 설정을 저장합니다.
TKIP 암호화 및 TLS 인증을 사용하여 WPA에 맞게 클라이언트 설정
Wi-Fi 보호 액세스(WPA) 모드는 TLS, TTLS 또는 PEAP와 함께 사용할 수 있습니다. 802.1x 인증 프로토콜은 WEP 또는 TKIP 데이터 암호화 옵션을 사용합니다. Wi-Fi 보호 액세스(WPA) 모드는 802.1x 인증과 바인딩됩니다. 802.1x 키 교환에서 데이터 암호화 키를 받습니다. 데이터 암호화를 개선하기 위해 Wi-Fi 보호 액세스에는 임시 키 통합 프로토콜(TKIP)이 사용됩니다. TKIP에서는 키 재설정 방법을 포함하여 데이터 암호화 방법이 크게 개선되었습니다.
클라이언트 인증서 받기 및 설치에 대해서는 TLS 인증을 위한 클라이언트 설정을 참조하거나 시스템 관리자에게 문의하십시오.
일반 페이지에서 네트워크 탭을 클릭합니다.
추가 단추를 클릭합니다.
프로필 및 네트워크(SSID) 이름을 입력합니다.
작동 모드에 대한 인프라를 선택합니다.
다음을 클릭합니다.
네트워크 인증 방법으로 WPA를 선택합니다.
데이터 암호화로 TKIP를 선택합니다.
인증 유형을 이 연결에 사용된 TLS로 설정합니다.
설정 대화 상자를 열려면 구성 단추를 클릭합니다.
사용자 이름 필드에 사용자 이름을 입력합니다.
목록에서 "인증서 발급자"를 선택합니다. 기본값으로 "트러스트된 CA"를 선택합니다.
지정되지 않은 여러 인증서가 서버 인증서와 지정된 CA 사이의 서버 인증서 체인에 놓이도록 하려면 “매개 인증서 허락” 확인란을 선택합니다. 이 확인란을 선택하지 않은 경우에는 지정된 CA가 직접 서버 인증서를 발급해야 합니다.
서버 이름을 입력합니다.
서버 이름을 알고 있는 경우 이 이름을 입력합니다.
서버 이름과 정확히 일치하는 적절한 옵션을 선택하거나 도메인 이름을 지정합니다.
클라이언트 인증서 사용: Windows에 로그인한 사용자의 개인 인증서 보관소에 있는 클라이언트 인증서를 선택하려면 이 옵션을 사용합니다. 이 인증서는 클라이언트 인증에 사용됩니다. 설치된 인증서 목록을 열려면 선택 단추를 클릭하십시오.
인증서 정보: 지정된 ID는 인증서에서 "발급됨" 필드와 일치해야 하며 인증자가 사용하는 인증 서버에 등록되어 있어야 합니다(예: RADIUS 서버). 인증서는 인증 서버와 관련하여 "유효"해야 합니다. 이 요구사항은 인증 서버에 따라 다르며 일반적으로 인증 서버가 발급자를 인증 기관으로 인식해야 한다는 것을 의미합니다. 인증서를 설치할 때 사용한 것과 같은 사용자 이름을 사용하여 로그인해야 합니다.
목록에서 인증서를 선택한 다음 확인을 클릭합니다. "클라이언트 인증서"에 클라이언트 인증서 정보가 표시됩니다.
닫기를 클릭합니다.
마침 단추를 클릭하여 프로필에 대한 보안 설정을 저장합니다.
TTLS 인증 사용: 이러한 설정은 사용자를 인증하는 데 사용되는 인증서와 프로토콜을 정의합니다. TTLS에서 클라이언트는 EAP-TLS를 사용하여 서버의 유효성을 확인하며 클라이언트와 서버 사이에서 TLS 암호화 채널을 만듭니다. 클라이언트는 다른 인증 프로토콜을 사용할 수 있습니다. 일반적으로 이 암호화된 채널을 이용하여 서버 유효성을 확인하는 MD5 Challenge와 같은 암호 기반 프로토콜을 사용합니다. 도전 및 응답 패킷이 비공개 TLS 암호화 채널을 통해 전송됩니다.
PEAP 인증 사용: PEAP 설정은 인증 서버에 대한 클라이언트 인증에 필요합니다. PEAP에서 클라이언트는 EAP-TLS를 사용하여 서버의 유효성을 확인하며 클라이언트와 서버 사이에서 TLS 암호화 채널을 만듭니다. 클라이언트는 Microsoft Challenge Authentication Protocol(MSCHAP) 버전 2와 같은 다른 EAP 메커니즘을 사용하여 이 암호화된 채널을 통해 서버의 유효성 검사를 활성화할 수 있습니다. 도전 및 응답 패킷이 비공개 TLS 암호화 채널을 통해 전송됩니다.
다음 예에서는 TTLS 또는 PEAP 인증을 사용하여 TKIP 암호화와 함께 WPA를 사용하는 방법에 대해 설명합니다.
클라이언트 인증서 받기 및 설치에 대해서는 TLS 인증을 위한 클라이언트 설정을 참조하거나 시스템 관리자에게 문의하십시오.
일반 페이지에서 네트워크 탭을 클릭합니다.
추가 단추를 클릭합니다.
프로필 및 네트워크(SSID) 이름을 입력합니다.
작동 모드에 대한 인프라를 선택합니다.
다음을 클릭합니다.
네트워크 인증 방법으로 WPA를 선택합니다.
데이터 암호화로 TKIP를 선택합니다.
인증 유형을 이 연결에 사용된 TTLS 또는 PEAP로 설정합니다.
설정 대화 상자를 열려면 구성 단추를 클릭합니다.
로밍 ID 필드에 로밍 ID 이름을 입력합니다. 이 선택적 기능은 인증자에게 제공되는 802.1X ID입니다. 이 필드에는 진짜 ID 대신 원하는 영역(예: anonymous@myrealm)을 사용하는 것이 좋습니다.
목록에서 "인증서 발급자"를 선택합니다. 기본값으로 "트러스트된 CA"를 선택합니다.
지정되지 않은 여러 인증서가 서버 인증서와 지정된 CA 사이의 서버 인증서 체인에 놓이도록 하려면 “매개 인증서 허락” 확인란을 선택합니다. 이 확인란을 선택하지 않은 경우에는 지정된 CA가 직접 서버 인증서를 발급해야 합니다.
서버 이름을 입력합니다.
서버 이름을 알고 있는 경우 이 이름을 입력합니다.
서버 이름과 정확히 일치하는 적절한 옵션을 선택하거나 도메인 이름을 지정합니다.
인증 프로토콜:
PEAP: MS-CHAP-V2를 선택합니다. 이 매개변수는 PEAP 터널에서 작동하는 인증 프로토콜을 지정합니다. 프로토콜은 다음과 같습니다: MS-CHAP-V2(기본값), GTC 및 TLS.
TTLS:Select PAP. 이 매개변수는 TTLS 터널에서 작동하는 인증 프로토콜을 지정합니다. 프로토콜은 다음과 같습니다: PAP(기본값), CHAP, MD5, MS-CHAP 및 MS-CHAP-V2.
사용자 이름을 입력합니다. 이 사용자 이름은 클라이언트를 인증하기 전에 IT 관리자가 인증 서버에서 설정한 사용자 이름과 일치해야 합니다. 사용자 이름은 대/소문자를 구분합니다. 이 이름은 TLS 터널상에서 작동하는 인증 프로토콜이 인증자에게 제공한 ID를 지정합니다. 이 사용자 ID는 암호화된 채널이 확인되고 구축된 후에만 서버로 안전하게 전송됩니다.
사용자 암호를 입력합니다.사용자 암호를 지정합니다. 이 암호는 인증 서버에서 설정된 암호와 일치해아 합니다.
사용자 암호를 다시 입력합니다. 확인하면, 암호 필드에 입력한 것과 동일한 암호 문자가 표시됩니다.
클라이언트 인증서 사용: Windows에 로그인한 사용자의 개인 인증서 보관소에 있는 클라이언트 인증서를 선택하려면 이 옵션을 사용합니다. 이 인증서는 클라이언트 인증에 사용됩니다. 설치된 인증서 목록을 열려면 선택 단추를 클릭하십시오.
인증서 정보: 지정된 ID는 인증서에서 "발급됨" 필드와 일치해야 하며 인증자가 사용하는 인증 서버에 등록되어 있어야 합니다(예: RADIUS 서버). 인증서는 인증 서버와 관련하여 "유효"해야 합니다. 이 요구사항은 인증 서버에 따라 다릅니다. Windows에 로그인한 사용자의 개인용 인증서 저장소에서 호출된 클라이언트 인증서가 클라이언트 인증에 사용됩니다. 이것은 일반적으로 인증 서버가 발급자를 인증 기관으로 인식해야 한다는 것을 의미합니다. 인증서를 설치할 때 사용한 것과 같은 사용자 이름을 사용하여 로그인해야 합니다.
목록에서 인증서를 선택한 다음 확인을 클릭합니다. "클라이언트 인증서"에 클라이언트 인증서 정보가 표시됩니다.
닫기를 클릭합니다.
마침 단추를 클릭하여 프로필에 대한 보안 설정을 저장합니다.
모든 제한 및 법적 고지 사항을 읽으십시오.