๊ฐœ์ธ PSK(์‚ฌ์ „ ๊ณต์œ  ํ‚ค) - ExtremeCloud IQ ํ”Œ๋žซํผ์˜ ํŠน์ง• ๋ฐ ๊ธฐ๋Šฅ

WPA3๋Š” ์ด๋ฏธ ์ฑ„ํƒ๋˜์—ˆ์œผ๋ฉฐ 2020๋…„ 2์›”๋ถ€ํ„ฐ WiFi-Alliance์—์„œ ์ธ์ฆ๋œ ์žฅ์น˜์— ํ•„์ˆ˜์ด๋ฉฐ WPA2๋Š” ์ทจ์†Œ๋˜์ง€ ์•Š์•˜์œผ๋ฉฐ ์•ž์œผ๋กœ๋„ ์ทจ์†Œ๋˜์ง€ ์•Š์„ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋™์‹œ์— WPA3์™€ WPAXNUMX๋Š” ๋ชจ๋‘ PSK ๋ฐ Enterprise ๋ชจ๋“œ์—์„œ ์ž‘๋™ํ•˜๋„๋ก ์ œ๊ณตํ•˜์ง€๋งŒ ์šฐ๋ฆฌ ๊ธฐ์‚ฌ์—์„œ๋Š” Private PSK ๊ธฐ์ˆ ๊ณผ ๊ทธ ๋„์›€์œผ๋กœ ์–ป์„ ์ˆ˜ ์žˆ๋Š” ์ด์ ์„ ๊ณ ๋ คํ•  ๊ฒƒ์„ ์ œ์•ˆํ•ฉ๋‹ˆ๋‹ค.

๊ฐœ์ธ PSK(์‚ฌ์ „ ๊ณต์œ  ํ‚ค) - ExtremeCloud IQ ํ”Œ๋žซํผ์˜ ํŠน์ง• ๋ฐ ๊ธฐ๋Šฅ

WPA2-Personal ๋ฌธ์ œ๋Š” ์˜ค๋žซ๋™์•ˆ ์•Œ๋ ค์ ธ ์™”์œผ๋ฉฐ ์ผ๋ฐ˜์ ์œผ๋กœ ์ด๋ฏธ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค(์šฐ์„  ์ˆœ์œ„ ๊ด€๋ฆฌ ํ”„๋ ˆ์ž„, KRACK ์ทจ์•ฝ์  ์ˆ˜์ • ๋“ฑ). PSK๋ฅผ ์‚ฌ์šฉํ•˜๋Š” WPA2์˜ ์ฃผ์š” ๋‹จ์ ์€ ์ทจ์•ฝํ•œ ์•”ํ˜ธ๊ฐ€ ์‚ฌ์ „ ๊ณต๊ฒฉ์œผ๋กœ ์ƒ๋‹นํžˆ ์‰ฝ๊ฒŒ ํ•ด๋…๋œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ณด์•ˆ์ด ์นจํ•ด๋˜์–ด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ƒˆ ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ๋ณ€๊ฒฝํ•˜๋Š” ๊ฒฝ์šฐ ์—ฐ๊ฒฐ๋œ ๋ชจ๋“  ์žฅ์น˜(๋ฐ ์•ก์„ธ์Šค ํฌ์ธํŠธ)๋ฅผ ์žฌ๊ตฌ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. Alliance๋Š” ์ตœ์†Œ 20์ž ์ด์ƒ์˜ ์•”ํ˜ธ๋ฅผ ์‚ฌ์šฉํ•  ๊ฒƒ์„ ๊ถŒ์žฅํ•ฉ๋‹ˆ๋‹ค.)

๋•Œ๋•Œ๋กœ WPA2-Personal์„ ์‚ฌ์šฉํ•˜์—ฌ ํ•ด๊ฒฐํ•  ์ˆ˜ ์—†๋Š” ๋˜ ๋‹ค๋ฅธ ๋ฌธ์ œ๋Š” ๋™์ผํ•œ SSID์— ์—ฐ๊ฒฐ๋œ ์žฅ์น˜ ๊ทธ๋ฃน์— ๋‹ค๋ฅธ ํ”„๋กœํ•„(vlan, QoS, ๋ฐฉํ™”๋ฒฝ ...)์„ ํ• ๋‹นํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

WPA2-Enterprise์˜ ๋„์›€์œผ๋กœ ์œ„์—์„œ ์„ค๋ช…ํ•œ ๋ชจ๋“  ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ๊ฐ€๊ฒฉ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • PKI(Public Key Infrastructure) ๋ฐ ๋ณด์•ˆ ์ธ์ฆ์„œ๋ฅผ ๋ณด์œ ํ•˜๊ฑฐ๋‚˜ ๋ฐฐํฌํ•ด์•ผ ํ•  ํ•„์š”์„ฑ
  • ์„ค์น˜๊ฐ€ ์–ด๋ ค์šธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๋ฌธ์ œ ํ•ด๊ฒฐ์ด ์–ด๋ ค์šธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • IoT ์žฅ์น˜ ๋˜๋Š” ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค๋ฅผ ์œ„ํ•œ ์ตœ์ƒ์˜ ์†”๋ฃจ์…˜์ด ์•„๋‹™๋‹ˆ๋‹ค.

WPA2-Personal์˜ ๋ฌธ์ œ์— ๋Œ€ํ•œ ๋ณด๋‹ค ๊ธ‰์ง„์ ์ธ ํ•ด๊ฒฐ์ฑ…์€ WPA3๋กœ์˜ ์ „ํ™˜์ด๋ฉฐ, ์ฃผ์š” ๊ฐœ์„  ์‚ฌํ•ญ์€ SAE(Simultaneous Authentication of Equals) ๋ฐ ์ •์  PSK๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. WPA3-Personal์€ "์‚ฌ์ „ ๊ณต๊ฒฉ" ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜์ง€๋งŒ ์ธ์ฆ ์ค‘์— ๊ณ ์œ ํ•œ ID๋ฅผ ์ œ๊ณตํ•˜์ง€ ์•Š์œผ๋ฏ€๋กœ ํ”„๋กœํ•„์„ ํ• ๋‹นํ•˜๋Š” ๊ธฐ๋Šฅ(์—ฌ์ „ํžˆ ์ผ๋ฐ˜์ ์ธ ์ •์  ์•”ํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์—)์„ ์ œ๊ณตํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๊ฐœ์ธ PSK(์‚ฌ์ „ ๊ณต์œ  ํ‚ค) - ExtremeCloud IQ ํ”Œ๋žซํผ์˜ ํŠน์ง• ๋ฐ ๊ธฐ๋Šฅ
ํ˜„์žฌ ๊ธฐ์กด ํด๋ผ์ด์–ธํŠธ์˜ 95% ์ด์ƒ์ด WPA3 ๋ฐ SAE๋ฅผ ์ง€์›ํ•˜์ง€ ์•Š์œผ๋ฉฐ WPA2๋Š” ์ด๋ฏธ ์ถœ์‹œ๋œ ์ˆ˜์‹ญ์–ต ๋Œ€์˜ ์žฅ์น˜์—์„œ ๊ณ„์†ํ•ด์„œ ์„ฑ๊ณต์ ์œผ๋กœ ์ž‘๋™ํ•œ๋‹ค๋Š” ์ ์„ ์—ผ๋‘์— ๋‘๋Š” ๊ฒƒ๋„ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค.

์œ„์—์„œ ์„ค๋ช…ํ•œ ๊ธฐ์กด ๋˜๋Š” ์ž ์žฌ์ ์ธ ๋ฌธ์ œ์— ๋Œ€ํ•œ ์†”๋ฃจ์…˜์„ ์–ป๊ธฐ ์œ„ํ•ด Extreme Networks๋Š” PPSK(Private Pre-Shared Key) ๊ธฐ์ˆ ์„ ๊ฐœ๋ฐœํ–ˆ์Šต๋‹ˆ๋‹ค. PPSK๋Š” WPA2-PSK๋ฅผ ์ง€์›ํ•˜๋Š” ๋ชจ๋“  Wi-Fi ํด๋ผ์ด์–ธํŠธ์™€ ํ˜ธํ™˜๋˜๋ฉฐ 2X/EAP ์ธํ”„๋ผ๋ฅผ ๊ตฌ์ถ•ํ•  ํ•„์š” ์—†์ด WPA802.1-Enterprise๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋‹ฌ์„ฑํ•œ ๊ฒƒ๊ณผ ๋น„์Šทํ•œ ์ˆ˜์ค€์˜ ๋ณด์•ˆ์„ ๋‹ฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ์ธ PSK๋Š” ๋ณธ์งˆ์ ์œผ๋กœ WPA2-PSK์ด์ง€๋งŒ ๊ฐ ์‚ฌ์šฉ์ž(๋˜๋Š” ์‚ฌ์šฉ์ž ๊ทธ๋ฃน)๋Š” ๋™์ ์œผ๋กœ ์ƒ์„ฑ๋œ ๊ณ ์œ ํ•œ ์•”ํ˜ธ๋ฅผ ๊ฐ€์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. PPSK ๊ด€๋ฆฌ๋Š” ์ „์ฒด ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ž๋™ํ™”๋˜๋ฏ€๋กœ PSK ๊ด€๋ฆฌ์™€ ๋‹ค๋ฅด์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ํ‚ค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋Š” ์•ก์„ธ์Šค ํฌ์ธํŠธ ๋˜๋Š” ํด๋ผ์šฐ๋“œ์— ๋กœ์ปฌ๋กœ ์ €์žฅํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐœ์ธ PSK(์‚ฌ์ „ ๊ณต์œ  ํ‚ค) - ExtremeCloud IQ ํ”Œ๋žซํผ์˜ ํŠน์ง• ๋ฐ ๊ธฐ๋Šฅ
์•”ํ˜ธ๋Š” ์ž๋™์œผ๋กœ ์ƒ์„ฑ๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ ๊ธธ์ด/๊ฐ•๋„, ๊ธฐ๊ฐ„ ๋˜๋Š” ๋งŒ๋ฃŒ ๋‚ ์งœ, ์‚ฌ์šฉ์ž์—๊ฒŒ ์ „๋‹ฌ ๋ฐฉ๋ฒ•(๋ฉ”์ผ ๋˜๋Š” SMS)์„ ์œ ์—ฐํ•˜๊ฒŒ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐœ์ธ PSK(์‚ฌ์ „ ๊ณต์œ  ํ‚ค) - ExtremeCloud IQ ํ”Œ๋žซํผ์˜ ํŠน์ง• ๋ฐ ๊ธฐ๋Šฅ
๊ฐœ์ธ PSK(์‚ฌ์ „ ๊ณต์œ  ํ‚ค) - ExtremeCloud IQ ํ”Œ๋žซํผ์˜ ํŠน์ง• ๋ฐ ๊ธฐ๋Šฅ
ํ•˜๋‚˜์˜ PPSK๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ๋Š” ์ตœ๋Œ€ ํด๋ผ์ด์–ธํŠธ ์ˆ˜๋ฅผ ๊ตฌ์„ฑํ•˜๊ฑฐ๋‚˜ ์—ฐ๊ฒฐ๋œ ์žฅ์น˜์— ๋Œ€ํ•ด "MAC ๋ฐ”์ธ๋”ฉ"์„ ๊ตฌ์„ฑํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ ๊ด€๋ฆฌ์ž์˜ ๋ช…๋ น์— ๋”ฐ๋ผ ๋ชจ๋“  ํ‚ค๋ฅผ ์‰ฝ๊ฒŒ ์ทจ์†Œํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ๋‹ค๋ฅธ ๋ชจ๋“  ์žฅ์น˜๋ฅผ ์žฌ๊ตฌ์„ฑํ•  ํ•„์š” ์—†์ด ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๊ฐ€ ๊ฑฐ๋ถ€๋ฉ๋‹ˆ๋‹ค. ํ‚ค๊ฐ€ ์ทจ์†Œ๋  ๋•Œ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์œผ๋ฉด ์•ก์„ธ์Šค ํฌ์ธํŠธ๊ฐ€ ์ž๋™์œผ๋กœ ๋„คํŠธ์›Œํฌ์—์„œ ์—ฐ๊ฒฐ์„ ๋Š์Šต๋‹ˆ๋‹ค.

PPSK์˜ ์ฃผ์š” ์žฅ์ ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • ๋†’์€ ์ˆ˜์ค€์˜ ๋ณด์•ˆ์œผ๋กœ ์‚ฌ์šฉ ํŽธ์˜์„ฑ;
  • ExtremeCloudIQ๊ฐ€ ์ž๋™์œผ๋กœ ์ƒ์„ฑ ๋ฐ ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ๋Š” ๊ธธ๊ณ  ๊ฐ•๋ ฅํ•œ ์•”ํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์‚ฌ์ „ ๊ณต๊ฒฉ์„ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.
  • ๋™์ผํ•œ SSID์— ์—ฐ๊ฒฐ๋œ ์„œ๋กœ ๋‹ค๋ฅธ ์žฅ์น˜์— ์„œ๋กœ ๋‹ค๋ฅธ ๋ณด์•ˆ ํ”„๋กœํ•„์„ ํ• ๋‹นํ•˜๋Š” ๊ธฐ๋Šฅ
  • ์•ˆ์ „ํ•œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค์— ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค.
  • ์žฅ์น˜๊ฐ€ 802.1X/EAP(ํœด๋Œ€์šฉ ์Šค์บ๋„ˆ ๋˜๋Š” IoT/VoWiFi ์žฅ์น˜)๋ฅผ ์ง€์›ํ•˜์ง€ ์•Š์„ ๋•Œ ๋ณด์•ˆ ์•ก์„ธ์Šค์— ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค.
  • 10๋…„ ์ด์ƒ ์„ฑ๊ณต์ ์œผ๋กœ ์‚ฌ์šฉ ๋ฐ ๊ฐœ์„ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์งˆ๋ฌธ์ด ์žˆ๊ฑฐ๋‚˜ ์งˆ๋ฌธ์ด ์žˆ์œผ์‹œ๋ฉด ์–ธ์ œ๋“ ์ง€ ์ €ํฌ ์‚ฌ๋ฌด์‹ค ์ง์›์—๊ฒŒ ๋ฌธ์˜ํ•˜์‹ญ์‹œ์˜ค- [์ด๋ฉ”์ผ ๋ณดํ˜ธ].

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€