유선 동등 프라이버시: 두 판 사이의 차이

내용 삭제됨 내용 추가됨
EmausBot (토론 | 기여)
잔글 r2.7.2+) (로봇이 더함: sh:WEP
Klutzy (토론 | 기여)
일부 표현 정리함, +분류 몇개 더
1번째 줄:
'''유선 동등 프라이버시'''(WEP, Wired Equivalent Privacy)는 [[무선 랜]] 표준을 정의하는 [[IEEE 802.11]] 규약의 일부분으로 무선 LAN 운용간의 보안을 위해 사용되는 기술이다[[알고리즘]]이다. 알고리즘의 이름에도 불구하고, 2012년 현재는 보안성 문제로 인해 IEEE에는 해당 알고리즘을 추천하지 않는다.
 
무선 LAN은 운용간에 전파를 이용하기 때문에, 전선이나 장비에 물리적으로 접근해야만 통신 내용을 도청할 수 있는 유선 통신과는 달리 외부의 침입에 의한 정보 유출의 가능성이 높다. 1997년에 도입된 WEP는 그 당시 전통적인 유선 네트워크와 맞먹는 보안성을 가지도록 만들어졌다.
 
2001년 초, 암호학자들이 몇 가지 치명적인 약점을 발견하였으며, 오늘날 그 약점을 이용하면 누구나 구할 수 있는 소프트웨어를 사용해 몇 십분 만에 WEP 연결을 크랙할 수 있다. 약점이 발견된 지 몇 달 내로 IEEE는 그것을 해결하기 위한 802.11i 팀을 새로 만들었다. 2003년에 [[와이파이 얼라이언스]]에서는 뒤에 나올 802.11i 수정안의 일부였던 WPA([[와이파이 보호 접속]])가 WEP를 대체하게 되었다고 발표했다. 마침내 2004년에 802.11i 표준안(일명 WPA2)이 완전히 비준되었고, IEEE는 WEP-40 및 WEP-104 모두 원래의 보안 목적을 달성하지 못하여 추천하지 않는다고 선언하였다. 그런 약점이 있음에도 불구하고, WEP는 아직 널리 사용되고 있다. 라우터의 설정 화면에서 제공하는 보안 옵션 중에서 맨 위에 나오는 것이 WEP인 경우가 많다.
 
보안 문제가 존재하지만, WEP는 아직 널리 사용되고 있다. 라우터의 설정 화면에서 제공하는 보안 옵션 중에서 맨 위에 나오는 것이 WEP인 경우가 많다.
WEP가 무선 암호화 프로토콜(Wireless Encryption Protocol)의 약자인 것으로 잘못 알고 있는 경우가 종종 있다.
 
== 암호화 ==
1999년 9월에 비준된 IEEE 802.11 표준의 최초 버전에 포함된 WEP는 스트림 암호화 기법인 RC4를[[RC4]]를 사용하며, [[CRC-32]] 체크섬을 통해 무결성을 확보하였다.
 
[[파일:Wep-crypt-alt.svg|frame|WEP의 기본 암호화 과정: RC4 키스트림을 평문과 XOR함]]
17번째 줄:
일부 제품에서는 256비트 WEP 시스템을 사용할 수 있다. 128비트 키에서와 마찬가지로 24비트의 IV를 제외한 232비트가 키로 실제 암호화 키이며 58글자의 16진수 문자로 입력된다. 4비트에 58을 곱하면 232비트가 되며, 여기에 IV의 24비트를 더하면 256비트가 되는 것이다.
 
WEP에서 키의 길이를 늘인다고 하여 보안상의 허점이 크게 줄어들지는 않는다.
 
== 사용 범위와 보안상 한계 ==
정보 유출의 위험이 크지 않은 일반 가정이나 공중 시설 등에서는 WEP 등의 무선랜 보안 기술을 이용하지 않는 경우<ref>이 경우에는 모든 데이터가 암호화되지 않아 전파 수신가능 거리에 있는 사람은 누구나 전파를 수신해 데이터의 내용을 확인할 수 있다.</ref>가 많다.
 
또한 WEP에 사용되는 암호키의 값이 노출되는 경우에는 누구나 통신의 내용을 해독해서 볼 수 있다는 단점이 있으며, 암호키의 값을 모르는 경우에도 널리 알려진 방법을 통해 누구나 데이터의 내용을 해독할 수 있는 취약점이 존재한다.
 
이러한 WEP 기술 자체의 보안 취약점 때문에 기업 등 보안을 중요시하는 곳에서는 이를 대체하는 WPA([[와이파이 보호 접속]])나 [[IEEE 802.11i]] 등의 다른 무선 LAN 보안 기술을 사용하는 것이 일반적이다.
 
== 앞으로의 전망 ==
이러한 한계가 있지만 WEP는 구형 장비를 비롯한 가장 많은 [[무선 LAN]] 장비에서 사용되는 표준 기술이기 때문에 WEP 기술은 앞으로도 중간 정도의 보안을 필요로 하는 장소에서 가장 많이 사용될 것으로 전망되고 있다.
 
== 같이 보기 ==
* WPA([[와이파이 보호 접속]](WPA)
* [[IEEE 802.11i]]
 
줄 37 ⟶ 27:
 
[[분류:무선 네트워크]]
[[분류:암호 프로토콜]]
[[분류:IEEE 802.11]]
 
[[ar:الخصوصية المكافئة للشبكات السلكية]]