목차
Ⅰ. 개요
Ⅱ. 보안시스템의 역할
Ⅲ. 보안시스템의 목적
1. 인증
2. 기밀성
3. 무결성
Ⅳ. 무선인터넷 보안시스템의 현황
Ⅴ. 무선인터넷 보안시스템의 취약점 해결 방안
1. WEP(Wired Equivalent Privacy)
2. LAN Chip
참고문헌
Ⅱ. 보안시스템의 역할
Ⅲ. 보안시스템의 목적
1. 인증
2. 기밀성
3. 무결성
Ⅳ. 무선인터넷 보안시스템의 현황
Ⅴ. 무선인터넷 보안시스템의 취약점 해결 방안
1. WEP(Wired Equivalent Privacy)
2. LAN Chip
참고문헌
본문내용
의 공유는 시스템 침입의 가능성을 높여준다. 암호학에서 시스템의 보안은 키의 비밀성에 매우 의존적이다. 암호키가 자동적으로 자주 업데이트될 수 없다. 암호키는 브루트포스 공격을 막기 위해 자주 변경되어야 한다. RC4는 취약한 키 스케줄 때문에 WEP에서 사용하기에 부적합하다. 24비트 초기화 벡터의 누설과 RC4의 초기 몇 바이트의 취약점으로 인해 키가 복구될 수 있다. 대부분의 다른 RC4 응용프로그램들은 키 비트가 노출되지 않고, 매 패킷마다 키 스케줄을 재시작하지 않기 때문에 RC4의 취약점을 노출시키지 않는다. 패킷 무결성이 부족하다. CRC32와 다른 선형 블록 코드는 암호학적 무결성을 제공하기에 충분하지 않다. 암호학적 보호 방법이 필요하다. 사용자 인증이 안된다. 장비에 대한 인증만 이루어지기 때문에 장비를 훔치면 네트워크에 접속할 수 있게 된다. 단순한 SSID 식별만으로는 인증이 불가능하다. 정체성기반의 시스템은 특히 무선 시스템에서 매우 취약하다. 장비 인증은 간단한 공유키를 이용한 challenge-response 방법이다. 단방향 challenge-response 인증방법은 man-in-the-middle 공격이 가능하다. 사용자와 네트워크가 합법적인지를 검증하기 위해 상호 인증이 필요하다.
Ⅴ. 무선인터넷 보안시스템의 취약점 해결 방안
1. WEP(Wired Equivalent Privacy)
802.11의 옵션, RC 4 알고리즘(40bit Key)에 대해 규정하고 있다. Wi-Fi 제품에 포함되어 있다. WEP를 통해 클라이언트와 AP에서 최대 4개의 키를 사용할 수 있고, 이러한 키를 통해 전파로 전송되기 전 과정에서 데이터를 암호화한다. 최근 전송과정에 있어 안전이 보장되지 못하고 있는 것으로 밝혀짐에 따라 128bit의 암호화를 포함한 제반 대책이 활발히 모색되고 있다.
2. LAN Chip
세계 무선LAN Chip 공급량의 90%를 공급하는 Intersil사에서Dynamic Web-Key의 활용이 가능한 Firmware 공급 예정이다.
참고문헌
- 강길범 외, 최신 정보통신개론, 한올출판사, 2001
- 강유, 네트웍 해킹 퇴치 기법, 에이콘, 2002
- 김상철, 무선랜 보안(Wireless LAN Security), 한국정보보호진흥원, 2002
- 이형원, 정보시스템 안전대책, 영진출판사, 1999
- 주식회사 니츠 편저, 인터넷 보안 기술, 도서출판 동서, 2000
Ⅴ. 무선인터넷 보안시스템의 취약점 해결 방안
1. WEP(Wired Equivalent Privacy)
802.11의 옵션, RC 4 알고리즘(40bit Key)에 대해 규정하고 있다. Wi-Fi 제품에 포함되어 있다. WEP를 통해 클라이언트와 AP에서 최대 4개의 키를 사용할 수 있고, 이러한 키를 통해 전파로 전송되기 전 과정에서 데이터를 암호화한다. 최근 전송과정에 있어 안전이 보장되지 못하고 있는 것으로 밝혀짐에 따라 128bit의 암호화를 포함한 제반 대책이 활발히 모색되고 있다.
2. LAN Chip
세계 무선LAN Chip 공급량의 90%를 공급하는 Intersil사에서Dynamic Web-Key의 활용이 가능한 Firmware 공급 예정이다.
참고문헌
- 강길범 외, 최신 정보통신개론, 한올출판사, 2001
- 강유, 네트웍 해킹 퇴치 기법, 에이콘, 2002
- 김상철, 무선랜 보안(Wireless LAN Security), 한국정보보호진흥원, 2002
- 이형원, 정보시스템 안전대책, 영진출판사, 1999
- 주식회사 니츠 편저, 인터넷 보안 기술, 도서출판 동서, 2000
추천자료
[법철학] 국가 보안법에 대해서
《 국제물류에 있어 해상(항만)부문의 안전 및 보안에 관한 내용 》
[무역법규]미국 컨테이너 보안협정(CSI)의 문제점 분석 및 대책방안.
[웹서버][웹서버 정의][웹서버 구조][웹서버 구축][웹서버 관리][웹서버 보안취약점][웹서버 ...
[모바일 IPv6의 보안][모바일 IPv6][IPv6]IPv6의 개념, 모바일 IPv6의 필요성, 모바일 IPv6의...
개방형 모바일 환경에서 스마트폰 보안기술
인터넷 사용 하면서 위협 받을 수 있는 보안사항
컴퓨터보안,컴퓨터보안프로그램,해킹,방화벽,키보드보안,클라우드컴퓨팅
[사이버가정학습, 사이버대학]사이버가정학습, 사이버대학, 사이버문화, 사이버문학, 사이버...
홈뱅킹(전자금융거래)의 특징, 홈뱅킹(전자금융거래)의 발달, 홈뱅킹(전자금융거래)의 소비자...
[권리침해, 교원(교사), 이주노동자(외국인노동자)]교원(교사)의 권리침해, 이주노동자(외국...
인권유린(인권침해)의 정의, 국가보안법수사, 군인의 인권유린(인권침해), 사회복지시설의 인...
[형법각론] 형벌과 보안처분에 관해
물류보안 {물류보안 정의와 최근동향, 물류보안 제도와 문제점, 물류보안 정책 방향}.pptx
소개글