802.11 보안 프로토콜: WEP, WPA2, WPA3
WEP이 해제된 이유, WPA2 CCMP의 작동 방식, WPA3 SAE의 개선점을 이해합니다.
802.11 보안 프로토콜: WEP, WPA2, WPA3은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
Wi-Fi 보안의 발전
무선 보안은 취약한 WEP에서 WPA/WPA2를 거쳐 현대적인 WPA3로 발전했습니다. 각 세대를 이해하면 취약점이 존재했던 이유와 후속 기술이 이를 어떻게 해결했는지 파악할 수 있습니다.
WEP: 근본적으로 취약함
WEP(유선 동등 프라이버시)는 정적인 40비트 키와 취약한 24비트 IV를 사용했습니다. IV는 약 5,000개 패킷 후 반복되므로 통계 분석을 통해 수분 내에 키를 복구할 수 있습니다. WEP는 완전히 무너진 기술이므로 절대 사용해서는 안 됩니다.
# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon
# Crack the key
aircrack-ng capture-01.capWPA/TKIP: 임시 해결책
TKIP(임시 키 무결성 프로토콜을 사용하는 WPA)는 WEP 하드웨어를 위한 소프트웨어 업그레이드였습니다. 패킷별 키와 무결성 검사를 위한 MIC(Michael)를 사용했습니다. 하지만 현재는 더 이상 사용하지 않는 기술이며, TKIP는 실제 공격에 취약합니다.
WPA2: CCMP와 AES
WPA2는 RC4+TKIP를 AES-CCMP로 대체하여 적절한 인증 암호화 방식을 사용했습니다. WPA2-Personal은 사전 공유 키(PSK)를 사용하고, WPA2-Enterprise는 RADIUS 서버를 통한 사용자별 인증에 802.1X/EAP를 사용합니다.
# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMKWPA2의 취약점
WPA2-Personal은 캡처한 4방향 핸드셰이크에 대한 오프라인 사전 공격, PMKID 공격(클라이언트 불필요), KRACK(키 재설치, 패치됨)에 취약합니다. 사전 공유 키가 가장 약한 연결 고리입니다.
WPA3: SAE 핸드셰이크
WPA3는 PSK를 SAE(동시 동등 인증)로 대체합니다. SAE는 Diffie-Hellman을 기반으로 하는 핸드셰이크로, 누군가 핸드셰이크를 캡처하더라도 순방향 비밀성을 제공하고 오프라인 사전 공격에 대한 저항성을 갖습니다.
# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication
# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)관리 프레임 보호(PMF)
PMF(보호된 관리 프레임 / 802.11w)는 스푸핑으로부터 인증 해제 및 연결 해제 프레임을 보호합니다. WPA3에서는 필수이고 WPA2에서는 선택 사항입니다. PMF가 없으면 이블 트윈 및 서비스 거부(DoS) 공격을 매우 쉽게 수행할 수 있습니다.
WPA2와 WPA3 비교 요약표
실제 보안 환경에서 두 프로토콜의 주요 차이점을 보여 줍니다.
# Protocol comparison:
# WEP: RC4, broken, never use
# WPA: TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard
# Transition mode: WPA2/WPA3 mixed for compatibilityAP 보안 모드 확인
테스트하기 전에 AP가 어떤 보안 프로토콜을 사용하는지 확인합니다. Airodump-ng와 Wireshark는 모두 비콘 프레임에 포함된 암호 스위트를 보여 줍니다.
# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon
# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE기업용 WiFi 보안
EAP-TLS(인증서 기반)를 사용하는 WPA2/WPA3-Enterprise가 가장 안전한 구성입니다. 각 사용자에게 고유한 인증서가 있으므로 사전 공격의 대상이 될 공유 비밀이 없습니다.
악성 AP 및 인증 해제 공격
PMF가 없으면 공격자는 다음과 같은 작업을 할 수 있습니다. 스푸핑한 인증 해제 프레임을 보내 클라이언트의 연결을 끊은 다음, 클라이언트가 다시 연결할 때 WPA2 핸드셰이크를 캡처하거나, 정상 SSID와 동일한 SSID를 사용하는 악성 AP로 클라이언트를 유인할 수 있습니다.
빠른 확인
WPA3 SAE는 WPA2-PSK에 비해 어떤 주요 보안 개선을 제공하나요?
요약: WiFi 보안 프로토콜
WEP는 완전히 무너졌고, WPA/TKIP는 더 이상 사용되지 않으며, WPA2-AES는 강력한 PSK와 기업용 인증을 함께 사용할 때 안전합니다. WPA3-SAE는 현재 가장 우수한 표준입니다. 모든 WPA2 네트워크에서 PMF를 활성화하세요. 기업 환경에서는 EAP-TLS를 사용하는 WPA2/WPA3-Enterprise를 우선적으로 사용하세요.
자주 묻는 질문
“802.11 보안 프로토콜: WEP, WPA2, WPA3” 강의는 무료인가요?
네 — “802.11 보안 프로토콜: WEP, WPA2, WPA3” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“802.11 보안 프로토콜: WEP, WPA2, WPA3”에서 뭘 배우나요?
WEP이 해제된 이유, WPA2 CCMP의 작동 방식, WPA3 SAE의 개선점을 이해합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“802.11 보안 프로토콜: WEP, WPA2, WPA3” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 802.11 보안 프로토콜: WEP, WPA2, WPA3
- WPA2 핸드셰이크 캡처와 크래킹
- Evil Twin과 캡티브 포털 공격
- 기업용 Wi-Fi: EAP와 RADIUS