정보보안기사 필기/2.네트워크보안

2-5. 무선 네트워크 보안

geunjae 2025. 5. 18. 15:56

📡 정보보안기사 2과목 5장 – 무선 네트워크 보안

이번 포스트에서는 무선 네트워크(Wi-Fi)의 구조와
WEP, WPA, WPA2 같은 무선 보안 방식과
대표적인 무선 해킹 기법들을 정리합니다.

✅ 무선 네트워크란?

유선 케이블 없이 전파(2.4GHz, 5GHz)를 이용해 통신하는 네트워크
→ 대표적으로 Wi-Fi (IEEE 802.11 표준)

✔ 특징

  • 전파는 누구나 수신 가능 → 보안에 매우 취약
  • 보안 설정이 없거나 약하면 정보 유출 위험

🔐 무선 보안 방식 비교

방식설명보안 수준
WEP초기 무선 암호화 방식
RC4 알고리즘 사용
매우 낮음 (이미 해독 가능)
WPAWEP 개선판
TKIP 암호 사용
낮음 ~ 보통
WPA2AES 기반 보안 강화
기업/가정 모두 사용
높음
WPA3최신 보안 표준
SAE 기반 개인 인증
매우 높음

※ 시험에는 WEP ↔ WPA ↔ WPA2 차이점이 자주 출제됩니다.

⚠️ 무선 해킹 기법

  • 워드라이빙(War Driving): 차량으로 돌아다니며 무선 AP 탐색
  • 워크래킹(War Cracking): 수집된 AP에 대한 비밀번호 공격
  • Evil Twin: 합법적인 AP 이름과 같은 가짜 AP 생성 → 피싱 공격 유도
  • Deauthentication Attack: 연결 끊기 패킷 보내 사용자 강제 연결 해제

🔐 무선 보안 대책

  • WEP 대신 WPA2 또는 WPA3 사용
  • SSID 숨김, MAC 주소 인증, 강력한 암호 설정
  • 공용 Wi-Fi 사용 시 VPN 활용
  • 이상 징후 탐지 시스템 사용 (WIPS)

📌 학습 요약

  • WEP은 RC4 기반 → 이미 무력화됨
  • WPA는 임시 대응책, WPA2부터 AES 기반 안정화
  • Evil Twin, Deauth 등은 무선만의 고유 해킹 기법
  • 보안은 암호화 + 접속제한 + 사용자 주의로 강화

👉 다음 편: 2과목 6장 – 네트워크 취약점 분석 도구 (nmap, Wireshark, Nessus 등)