0Pricing
Network+ Academy · 강의

WEP에서 WPA2와 WPA3까지

무선 암호화 표준을 비교하고 WPA3가 더 뛰어난 이유를 이해합니다.

WEP에서 WPA2와 WPA3까지은(는) CoddyKit의 무료 Network+ Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Network+ Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Network+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

Wi-Fi 보안의 발전

무선 암호화는 여러 표준을 거치며 개선되었습니다. 바로 WEP, WPA, WPA2, WPA3입니다. 각 표준은 이전 표준의 약점을 보완했습니다. 이러한 발전 과정과 이전 표준이 실패한 이유를 아는 것은 안전한 설정을 선택하고 Network+ 시험에 대비하는 데 필수적입니다. 이 레슨에서는 각 표준을 비교하고, WPA3가 현대적인 최선의 선택이며 사용 가능할 때마다 사용해야 하는 이유를 설명합니다.

WEP: 무너진 구식 표준

WEP(유선 동등 프라이버시)는 최초의 Wi-Fi 암호화 방식이지만 심각하게 취약합니다. 짧고 재사용되는 초기화 벡터와 취약한 RC4 암호를 사용하므로 공격자는 무료 도구로 몇 분 안에 키를 해독할 수 있습니다. 오늘날 WEP를 사용해서는 안 됩니다. 아직 WEP를 사용하는 네트워크를 발견한다면 사실상 암호화되지 않은 것으로 간주하고 즉시 업그레이드하십시오.

WPA: 임시 방편

WPA(Wi-Fi 보호 액세스)는 새 하드웨어를 요구하지 않고 WEP의 약점을 빠르게 보완하기 위해 만들어졌습니다. WEP 방식의 공격을 막기 위해 키를 동적으로 변경하는 TKIP(임시 키 무결성 프로토콜)를 도입했습니다. WPA는 의미 있는 개선이었지만 여전히 노후한 RC4 암호를 기반으로 했고, TKIP 자체도 나중에 취약한 것으로 밝혀졌습니다. WPA는 처음부터 WPA2로 넘어가기 위한 임시 단계였습니다.

WPA2: 장기간 사용된 표준

WPA2(2004년)는 10년 넘게 지배적인 표준이 되었습니다. 핵심적인 발전은 취약한 RC4를 대체하는 강력하고 현대적인 암호인 CCMP와 함께 AES(고급 암호화 표준)를 사용한 것입니다. AES를 사용하는 WPA2는 대부분의 용도에서 실제로 안전하며 여전히 널리 사용됩니다. Wi-Fi를 설정할 때 WPA3를 사용할 수 없다면 WPA2-AES가 허용 가능한 최소 선택입니다.

WPA2의 약점

WPA2는 강력하지만 완벽하지는 않습니다. 개인 모드는 오프라인 무차별 대입 공격에 취약합니다. 공격자가 연결 핸드셰이크를 캡처한 다음 오프라인에서 암호를 추측하므로 약한 암호는 해독될 수 있습니다. 또한 KRACK 공격(2017년)은 핸드셰이크의 결함을 드러냈습니다. 특히 약한 암호로 인한 위험 때문에 차세대 표준인 WPA3가 등장했습니다.

WPA3: 현대적인 최선의 선택

WPA3(2018년)는 현재 가장 우수한 표준입니다. WPA2 핸드셰이크를 SAE(동시 동등 인증)로 대체하여 오프라인 암호 추측에 강합니다. 핸드셰이크가 캡처되어도 같은 방식으로 오프라인 무차별 대입 공격을 수행할 수 없습니다. WPA3는 순방향 보안과 더 강력한 암호화도 추가합니다. 사용 가능하다면 WPA3가 최상의 무선 보호를 위한 권장 선택입니다.

WPA3가 우수한 이유

WPA3의 장점은 분명합니다. SAE는 WPA2 개인 모드를 위협하는 오프라인 사전 공격을 막으므로 적당히 강한 암호도 해독하기가 훨씬 어려워집니다. 순방향 보안은 오늘 트래픽을 캡처한 공격자가 나중에 암호를 알아내더라도 해당 트래픽을 복호화할 수 없다는 의미입니다. 또한 개방형 네트워크에 대한 보호도 개선합니다. 이러한 특징 덕분에 WPA3는 가장 안전한 선택입니다.

전환 모드

아직 모든 기기가 WPA3를 지원하는 것은 아니므로 많은 라우터가 WPA2/WPA3 전환 모드를 제공합니다. 이 모드를 사용하면 최신 기기는 WPA3를 사용하고 구형 기기는 동일한 네트워크에서 WPA2로 전환할 수 있습니다. 마이그레이션이 쉬워지지만 네트워크의 보안 수준은 사용 중인 모드 중 가장 약한 모드만큼만 강합니다. 모든 기기가 WPA3를 지원하게 되면 순수 WPA3가 가장 좋습니다.

Recommended router security setting:
  Best     : WPA3-Personal (SAE)
  Good     : WPA2-AES (CCMP)
  Mixed    : WPA2/WPA3 transition
  Never    : WEP or WPA-TKIP

적절한 설정 선택

실용적인 원칙은 다음과 같습니다. 모든 기기가 지원하면 WPA3를 사용하고, 그렇지 않으면 AES를 사용하는 WPA2 또는 WPA2/WPA3 전환 모드를 사용하십시오. WEP와 TKIP를 사용하는 WPA는 모두 구식이고 안전하지 않으므로 절대 사용하지 마십시오. TKIP를 허용하는 혼합 모드도 피하십시오. 네트워크 전체가 가장 약한 암호 수준으로 낮아지기 때문입니다. 이 간단한 기준을 따르면 무선을 안전하게 보호할 수 있습니다.

암호: TKIP와 AES 비교

시험에서는 각 표준을 해당 암호와 연결하는 문제가 자주 출제됩니다. WEP는 취약한 RC4를 사용합니다. WPA는 WEP보다 개선되었지만 이제는 안전하지 않은 것으로 간주되는 TKIP를 도입했습니다. WPA2와 WPA3는 강력한 AES를 사용합니다(WPA2에서는 CCMP와 함께, WPA3에서는 GCMP와 함께 사용). 기억할 요령은 다음과 같습니다. TKIP가 보이면 오래되고 약한 방식이고, AES가 보이면 현대적이고 강력한 방식입니다. 항상 AES 기반 암호화를 선택하십시오.

이것이 중요한 이유

무선 암호화는 네트워크의 첫 번째 방어선입니다. WEP에서 WPA, WPA2, WPA3로의 발전은 각 표준의 결함을 보완해 온 과정입니다. WEP와 초기 WPA는 무너졌고, WPA2-AES는 견고하며, SAE를 사용하는 WPA3가 가장 좋습니다. 시험과 실제 환경 모두에서 각 표준이 어떤 암호를 사용하는지 알고, 기기가 지원하는 가장 강력한 방식을 항상 선택하십시오.

빠른 확인

암호화에 대한 지식을 확인해 보십시오.

복습

Wi-Fi 암호화는 WEP, WPA, WPA2, WPA3를 거치며 발전했습니다. WEP(RC4)는 무너졌고, TKIP를 사용하는 WPA는 임시 방편이었으며 현재는 역시 취약합니다. WPA2는 강력한 AES/CCMP를 사용하여 허용 가능한 최소 수준이지만, 개인 모드에서는 오프라인 암호 해독이 가능합니다(KRACK). WPA3는 오프라인 추측 공격에 대응하는 SAE와 순방향 보안을 추가하여 최선의 선택이 되었습니다. 가능하면 WPA3를 사용하고, 그렇지 않으면 WPA2-AES를 사용하며 WEP와 TKIP는 절대 사용하지 마십시오.

자주 묻는 질문

“WEP에서 WPA2와 WPA3까지” 강의는 무료인가요?

네 — “WEP에서 WPA2와 WPA3까지” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Network+ Academy 강의 전체를 잠금 해제할 수 있습니다. Network+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“WEP에서 WPA2와 WPA3까지”에서 뭘 배우나요?

무선 암호화 표준을 비교하고 WPA3가 더 뛰어난 이유를 이해합니다. 브라우저에서 직접 실행하는 실습 코드로 Network+ Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Network+ Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Network+ Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“WEP에서 WPA2와 WPA3까지” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Network+ Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Network+ Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 개방형 Wi-Fi가 위험한 이유
  2. WEP에서 WPA2와 WPA3까지
  3. 개인용 인증과 기업용 인증
  4. Wi-Fi 라우터 보안 강화하기
← Network+ Academy(으)로 돌아가기