Categories: 네트워크관리사

네트워크관리사 기출 핵심 ㊳ 무선 네트워크 보안과 WPA3 완전 정복

무선 네트워크 보안의 진화

무선 네트워크 보안 프로토콜은 WEP → WPA → WPA2 → WPA3으로 발전해왔습니다. 네트워크관리사 시험에서는 WPA3의 핵심 기술(SAE·OWE), PMF, Rogue AP 탐지, 무선 침입 탐지 시스템이 핵심 출제 범위입니다.

WPA/WPA2의 한계

  • WEP: RC4 스트림 암호, IV 재사용 취약점. 현재 사용 금지
  • WPA: TKIP(Temporal Key Integrity Protocol). WEP 개선이지만 여전히 취약
  • WPA2: CCMP/AES 암호화. 현재 가장 널리 사용. 4-way handshake 오프라인 사전 공격(KRACK) 취약점

WPA3 핵심 기술

  • SAE(Simultaneous Authentication of Equals): Dragonfly 핸드셰이크 기반. 오프라인 사전 공격 방지. 전방 비밀성(Forward Secrecy) 제공. WPA2-Personal의 PSK를 대체
  • OWE(Opportunistic Wireless Encryption): 개방형 Wi-Fi에서 인증 없이 암호화 제공. 공개 Hot-spot 보안 강화
  • 192비트 보안 모드: WPA3-Enterprise. CNSA Suite 기반. 정부·금융 기관용
  • PMF(Protected Management Frames): 802.11w. 관리 프레임(Deauthentication, Disassociation)에 암호화/무결성 보호. WPA3에서 필수

Rogue AP와 Evil Twin 공격

  • Rogue AP: 인가되지 않은 AP가 네트워크에 연결된 상태. 내부자 또는 외부인이 설치
  • Evil Twin: 합법적 AP와 동일한 SSID를 가진 가짜 AP 설치. 사용자를 유인해 자격증명 탈취
  • 탐지 방법: WIDS(Wireless IDS)가 비인가 AP 탐지. RF 핑거프린팅, MAC 주소 비교, 신호 강도 분석

무선 침입 탐지 시스템(WIDS/WIPS)

  • WIDS(Wireless IDS): 비인가 AP, 클라이언트, 공격(Deauth 플러딩, AP 사칭) 탐지
  • WIPS(Wireless IPS): WIDS 기능 + 자동 차단. 비인가 장비에 Deauthentication 프레임 전송
  • 802.11w(PMF): 관리 프레임 보호로 Deauth 플러딩 방어

네트워크관리사 기출 핵심 정리

  • WPA3 = SAE(오프라인 공격 방지) + OWE(개방형 Wi-Fi 암호화) + PMF(관리 프레임 보호)
  • SAE = Dragonfly 핸드셰이크, PSK 대체, 전방 비밀성
  • PMF(802.11w) = Deauth 플러딩 방어, WPA3 필수
  • Evil Twin = 동일 SSID 가짜 AP, 자격증명 탈취
  • WIPS = WIDS + 자동 차단 기능

zerg96

Recent Posts

네트워크관리사 기출 핵심 [55] 클라우드 네트워크 보안과 VPC 설계 완전 정복

클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…

11시간 ago

네트워크관리사 기출 핵심 [54] 네트워크 성능 측정과 벤치마킹 완전 정복

네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…

11시간 ago

네트워크관리사 기출 핵심 [53] 네트워크 가상화 심화와 오버레이 네트워크 완전 정복

네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…

11시간 ago

네트워크관리사 기출 핵심 [52] 인터넷 교환 지점과 CDN 아키텍처 완전 정복

인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…

11시간 ago

네트워크관리사 기출 핵심 [51] 네트워크 슬라이싱과 5G 코어 아키텍처 완전 정복

5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…

11시간 ago

정보처리기사 기출 핵심 [55] 플랫폼 엔지니어링과 IDP 구축 완전 정복

플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…

11시간 ago