WEP

위키백과 ― 우리 모두의 백과사전.

목차

[편집] 개요

Wired Equivalent Privacy (WEP)는 무선 LAN 표준을 정의하는 IEEE 802.11 규약의 일부분으로 무선 LAN 운용간의 보안을 위해 사용되는 기술이다.

무선 LAN은 운용간에 전파를 이용하기 때문에, 전선이나 장비에 물리적으로 접근해야만 통신 내용을 도청할 수 있는 유선 통신과는 달리 외부의 침입에 의한 정보 유출의 가능성이 높다. 이를 보완하기위해 고안된 기술이 WEP이다.

[편집] 구현 원리

WEP는 무선 LAN에 연결된 어댑터와 액세스 포인트가 서로 주고받는 데이터를 64(40+24)비트 혹은 128(104+24)비트로 암호화 함으로써 보안성을 강화시킨다. 이 때 암호화에 사용되는 키값은 기기상호간에 일치하는 것이어야 한다. 이에 더해 데이터 송수신의 무결성을 위해 CRC-32 체크섬을 이용한다.

[편집] 사용 범위와 보안상 한계

정보 유출의 위험이 크지 않은 일반 가정이나 공중 시설 등에서는 WEP 기술을 이용하지 않는 경우(이 경우에는 모든 데이터가 암호화되지 않아 전파 수신가능 거리에 있는 사람은 누구나 전파를 수신해 데이터의 내용을 확인할 수 있다)가 많다.

또한 WEP에 사용되는 암호키의 값이 노출되는 경우에는 누구나 통신의 내용을 해독해서 볼 수 있다는 단점이 있으며, 암호키의 값을 모르는 경우에도 널리 알려진 방법을 통해 누구나 데이터의 내용을 해독할 수 있는 취약점이 존재한다.

이러한 WEP 기술 자체의 보안 취약점 때문에 기업 등 보안을 중요시하는 곳에서는 이를 대체하는 WAP나 IEEE 802.11i 등의 다른 무선 LAN 보안 기술을 사용하는 것이 일반적이다.

[편집] 앞으로의 전망

이러한 한계가 있지만 WEP는 구형 장비를 비롯한 가장 많은 무선 LAN 장비에서 사용되는 표준 기술이기 때문에 WEP 기술은 앞으로도 중간 정도의 보안을 필요로 하는 장소에서 가장 많이 사용될 것으로 전망되고 있다.