WPA3은 무엇이며 언제 Wi-Fi에서 가져올 수 있습니까?
Wi-Fi Alliance는 WPA2를 대체 할 Wi-Fi 보안 표준 인 WPA3을 발표했습니다. 몇 년 안에 세탁 접이식 로봇과 스마트 냉장고를 잊어 버렸을 때 WPA3은 사람들이 Wi-Fi를 해킹하는 것을 더욱 힘들게 만듭니다..
오늘 현재 Wi-Fi Alliance는 WPA3을 지원하는 신제품을 인증하기 시작했으며 여러 제조업체가 이미 선상에 있습니다. Qualcomm은 휴대 전화 및 태블릿 용 칩을 만들기 시작했으며 Cisco는 곧 지원을 위해 기존 장치를 업데이트하는 등의 지원을 발표했으며 거의 모든 회사에서 지원을 발표했습니다.
WPA2 및 WPA3은 무엇입니까??
"WPA"는 Wi-Fi Protected Access의 약자입니다. 홈 Wi-Fi에 암호가있는 경우 WPA2 (Wi-Fi 보호 액세스 표준 버전 2)를 사용하여 네트워크를 보호 할 수 있습니다. WPA (WPA1이라고도 함) 및 WEP와 같은 기존 표준이 있지만 더 이상 안전하지 않습니다..
WPA2는 암호를 사용하여 닫힌 Wi-Fi 네트워크에 연결할 때 발생하는 상황을 제어하는 보안 표준입니다. WPA2는 라우터와 Wi-Fi 클라이언트 장치가 안전하게 연결하고 통신 할 수있는 "핸드 셰이크"를 수행하는 데 사용하는 프로토콜을 정의합니다. WPA2는 원래의 WPA 표준과 달리 강력한 AES 암호화 구현이 필요합니다. 이 암호화는 라우터와 같은 Wi-Fi 액세스 포인트와 노트북이나 휴대 전화와 같은 Wi-Fi 클라이언트가 트래픽을 스누핑하지 않고 무선으로 통신 할 수 있도록합니다..
기술적으로 WPA2 및 WPA3는 장치 제조업체가 신청해야하는 하드웨어 인증입니다. 장치 제조업체는 장치를 "Wi-Fi CERTIFIED ™ WPA2 ™"또는 "Wi-Fi CERTIFIED ™ WPA3 ™"으로 판매하기 전에 필요한 보안 기능을 완벽하게 구현해야합니다..
WPA2 표준은 우리에게 도움이되었지만, 치아가 길어질수록 길어집니다. 그것은 2004 년에, 14 년 전에 데뷔했다. WPA3은 더 많은 보안 기능을 갖춘 WPA2 프로토콜을 개선 할 것입니다..
WPA3과 WPA2의 차이점?
WPA3 표준은 WPA2에없는 네 가지 기능을 추가합니다. 제조업체는이 4 가지 기능을 완전히 구현하여 "Wi-Fi CERTIFIED ™ WPA3 ™"으로 자사의 장치를 판매해야합니다. 와이파이 얼라이언스 (Wi-Fi Alliance)는 이러한 표준을 정의하는 산업 그룹으로 아직 기술적 인 세부 사항을 설명하지는 못했다..
공용 Wi-Fi 네트워크의 개인 정보
현재 공항, 호텔, 커피 숍 및 기타 공공 장소에서 볼 수있는 개방형 Wi-Fi 네트워크는 보안상의 혼란입니다. 개방되어있어 누구나 연결할 수 있기 때문에 전송 된 트래픽은 전혀 암호화되지 않습니다. 네트워크에 가입 한 후에 웹 페이지에 로그인해야하는지 여부는 중요하지 않습니다. 연결을 통해 전송 된 모든 내용은 일반 텍스트로 보내져 사람들이 가로 챌 수 있습니다. 웹상의 암호화 된 HTTPS 연결이 향상되었지만 사람들은 여전히 어떤 웹 사이트에 접속했는지 볼 수 있었고 HTTP 페이지의 내용을 볼 수있었습니다.
WPA3은 "개별화 된 데이터 암호화"를 사용하여 문제를 해결합니다. 개방형 Wi-Fi 네트워크에 연결하면 연결시 암호문을 입력하지 않아도 장치와 Wi-Fi 액세스 포인트 사이의 트래픽이 암호화됩니다. 이렇게하면 공개 된 개방형 Wi-Fi 네트워크를 더욱 비공개로 만들 수 있습니다. 실제로 암호화를 크랙하지 않고 사람들이기만하는 것은 불가능합니다. 공용 Wi-Fi 핫스팟에 대한이 문제는 오래전에 해결되었지만 적어도 지금은 고쳐지고 있습니다..
무차별 공격으로부터의 보호
장치가 Wi-Fi 액세스 포인트에 연결되면 장치는 올바른 암호문을 사용하여 연결하고 연결 보안에 사용할 암호화를 협상하는 "핸드 셰이크"를 수행합니다. 이 핸드 쉐이크는 2017 년에 KRACK 공격에 취약한 것으로 판명되었지만 기존 WPA2 장치는 소프트웨어 업데이트로 수정 될 수있었습니다.
WPA3은 "사용자가 일반적인 복잡성 권장 사항에 미치지 못하는 암호를 선택할 때도 강력한 보호 기능을 제공합니다"라는 새로운 핸드 셰이크를 정의합니다. 즉, 약한 암호를 사용하는 경우에도 WPA3 표준은 클라이언트가 정확한 암호를 찾을 때까지 반복해서 암호를 추측하려고하는 무차별 대입 공격으로부터 보호합니다. KRACK을 발견 한 보안 연구원 인 Mathy Vanhoef는 WPA3의 보안 향상에 매우 열성적으로 보입니다.
디스플레이가없는 장치를위한보다 쉬운 연결 프로세스
세계는 14 년 만에 많이 변했습니다. 오늘날에는 디스플레이가없는 Wi-Fi 지원 장치를 보는 것이 일반적입니다. Amazon Echo 및 Google Home에서 스마트 콘센트 및 전구에 이르기까지 모든 것이 Wi-Fi 네트워크에 연결할 수 있습니다. 그러나 암호를 입력하는 데 사용할 수있는 화면이나 키보드가 없기 때문에 이러한 장치를 Wi-Fi 네트워크에 연결하는 것은 종종 불쾌합니다. 이러한 장치를 자주 연결하려면 스마트 폰 앱을 사용하여 Wi-Fi 암호 구를 입력하거나 (또는 두 번째 네트워크에 일시적으로 연결) 모든 것이 있어야합니다..
WPA3에는 "디스플레이 인터페이스가 제한적이거나없는 장치에 대한 보안 구성 프로세스를 단순화"하는 기능이 포함되어 있습니다. 이것이 정확히 어떻게 작동하는지는 분명하지 않지만이 기능은 라우터의 버튼을 눌러 장치를 연결하는 것과 같은 오늘날의 Wi-Fi Protected Setup 기능과 매우 비슷합니다. Wi-Fi Protected Setup은 자체적으로 몇 가지 보안 문제가 있으며 디스플레이없이 장치를 연결하는 것을 단순화하지 않으므로이 기능의 작동 방식과 보안 수준을 정확하게 파악하는 것이 좋습니다.
정부, 국방 및 산업 어플리케이션을위한 높은 보안 성
최종 기능은 가정 사용자가 신경 쓰는 것이 아니지만 Wi-Fi Alliance는 WPA3에 국가 안보위원회의 CNSA (Commercial National Security Algorithm) 제품군과 연계 된 "192 비트 보안 제품군을 포함 할 것이라고 발표했습니다. 시스템 ". 정부, 방위 및 산업 어플리케이션 용입니다..
국가 안보 시스템 (CNSS)위원회는 미국 국가 안보국 (National Security Agency)의 일부이기 때문에이 변경으로 인해 중요한 정부 기관의 Wi-Fi 네트워크를보다 강력하게 암호화 할 수 있도록 미국 정부가 요청한 기능이 추가되었습니다.
내가 그것을 얻을 수있을 때?
Wi-Fi Alliance에 따르면 WPA3을 지원하는 장치는 2018 년 후반에 출시 될 예정입니다. Qualcomm은 WPA3을 지원하는 휴대폰 및 태블릿 용 칩을 이미 만들고 있지만 새로운 장치에 통합하는 데는 시간이 걸릴 것입니다. WPA3에서 이러한 기능을 구현하려면 장치가 반드시 인증을 받아야합니다. 즉, "Wi-Fi CERTIFIED ™ WPA3 ™"마크를 신청해야합니다. 그러면 새로운 라우터 및 기타 무선 장치에서이 로고를 볼 수 있습니다. 2018 년 후반에 시작되는 기기.
Wi-Fi Alliance는 아직 WPA3 지원을받는 기존 장치에 대해서는 발표하지 않았지만 많은 장치가 WPA3을 지원하기 위해 소프트웨어 또는 펌웨어 업데이트를받을 것으로 기대하지는 않습니다. 장치 제조업체는 이론적으로 이러한 기능을 기존 라우터 및 기타 Wi-Fi 장치에 추가하는 소프트웨어 업데이트를 만들 수 있지만 업데이트를 제공하기 전에 기존 하드웨어에 대해 WPA3 인증을 신청하고받는 문제를 겪어야합니다. 대부분의 제조업체는 새로운 하드웨어 장치를 개발하는 데 리소스를 소비 할 것입니다..
WPA3 지원 라우터를 사용하는 경우에도 WPA3 호환 클라이언트 장치 (랩톱, 전화 및 Wi-Fi에 연결하는 다른 장치)를 사용해야 이러한 새 기능을 완벽하게 활용할 수 있습니다. 좋은 소식은 동일한 라우터가 WPA2와 WPA3 연결을 동시에 허용 할 수 있다는 것입니다. WPA3이 널리 보급 된 경우에도 일부 장치가 WPA2를 사용하여 라우터에 연결하고 다른 장치가 WPA3과 연결하는 긴 전환 기간이 예상됩니다.
모든 장치가 WPA3을 지원하면 라우터의 WPA2 연결을 비활성화하여 WPA 및 WEP 연결을 비활성화하고 라우터에서 WPA2 연결 만 허용하는 것과 같은 방법으로 보안을 향상시킬 수 있습니다.
WPA3이 완전히 출시되기까지는 다소 시간이 걸릴 것이지만, 중요한 것은 전환 과정이 2018 년에 시작된다는 것입니다. 이는 앞으로 더 안전하고 안전한 Wi-Fi 네트워크를 의미합니다..
이미지 신용 : Casezy 아이디어 / Shutterstock.com.