$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

무선공유기에 대한 보안공격의 탐지 및 대응 원문보기

정보와 통신 : 한국통신학회지 = Information & communications magazine, v.33 no.3, 2016년, pp.87 - 93  

정우혁 (광운대학교) ,  이승형 (광운대학교)

초록
AI-Helper 아이콘AI-Helper

무선공유기에 대한 공격은 오픈 소스(Open Source) 소프트웨어 도구(Software Tool)가 널리 공개되어 실행하기 수월해진 반면, 이러한 보안 위협에 대한 탐지 및 대응 기술은 알려진 바가 적다. 본고에서는 무선공유기에 대한 보안 공격의 유형과 그에 대한 무선네트워크의 취약성을 알아봄으로써 무선 침입 탐지시스템의 필요성을 살펴보고, 소규모 네트워크에는 적합하지 않은 상용 무선침입방지시스템의 대안으로 오픈 소스 소프트웨어 도구를 제시하였다. 모의 침투를 통해 오픈 소스 소프트웨어 도구의 성능을 분석하고 상용도구와 비교함으로써 추후의 개발 방향과 가능성을 제시하였다.

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 후)침입탐지 시스템을">침입탐지시스템을 구축하기에 어려움이 따른다. 따라서 본고에서는 그 대안으로 오픈 소스 도구를 제시하였고, 그 중 하나인 WAIDPS를 소개하였다. WAIDPS는 pc와 후)인증해제">인증 해제 패킷을 보내 무력화하고, 가상의 AP를 만들어 접속을 유도하는 방식으로 사용자들이 로그 AP에 접속하지 못하도록 한다. 또한 센서가 로그 AP의 위치를 찾아 관리자에게 보고한다. 서비스 방해 공격이 발생했을 경우에는 대량의 트래픽을 발생시키는 후)무선인터페이스를">무선 인터페이스를 차단 리스트에 추가하여 접속 시도를 막는다. 또한 인가된 사용자들에게 CTS메시지를 전송하여 데이터 전송이 가능하도록 한다. 무선공유기에 대한 암호 크랙 공격을 위해서는 우선적으로 가장 공격 혹은 인증 WIPS는 넓은 범위에 대한 고도의 보안성을 필요로 하는 기업 및 관공서에는 좋은 솔루션이 될 수 있지만, 작은 사무실이나 저비용으로 보안 수준을 향상시키려는 목적으로는 적합하지 않다. 본고에서는 그 대안으로 오픈 소스 무선보안 도구를 제시한다. 그 예로 SYWorks Programming에서 개발한 WAIDPS(Wireless Auditing Intrusion Detection & Prevention System)[5]를 소개한다.
  • 본고에서는 무선 공유기에 대한 보안 공격의 유형을 보안 설정우회 및 암호 크랙, 로그 AP, 서비스 방해 공격으로 나누어 설명하고, 보안 공격에 대한 무선네트워크의 취약점을 살펴보았다. 이에 따르면 거의 대부분의 무선공유기가
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
무선공유기에 대한 보안 공격이란 무엇인가? 하지만 보안에 취약한 무선 공유기가 급증함에 따라서 이에 대한 보안 공격의 위험성 또한 늘고 있다. 무선공유기에 대한 보안 공격이란 악의를 가진 공격자가 무선공유기의 정상적인 작동을 의도적으로 방해하거나, 무선공유기를 통해 송수신 되는 데이터를 엿듣거나 변조하여 피해를 입히는 것을 뜻한다. 근래에는 보안 공격을 손쉽게 실행할 수 있는 오픈 소스 소프트웨어(Open Source Soft-ware)들이 많이 공개되어, 크래킹(Cracking)에 대한 지식이 없는 사람이라도 사용법을 따라 하기만 하면 막대한 피해를 입힐 수 있는 보안 공격을 실행할 수 있게 되었다.
무선공유기의 보안 방식의 종류에는 무엇이 있는가? 무선공유기의 관리자는 악의적인 사용자가 쉽게 연결할 수 없도록 여러 가지 보안방식을 설정 할 수 있으며, 보안 방식의 종류에는 네트워크 이름(ESSID)숨기기, 맥 필터링(MAC Filter-ing), WEP, WPA, WPA2 등이 있다. 
WAIDPS는 어떠한 역할을 수행하는가? WAIDPS는 2014년 개발된 Python 기반의 오픈 소스 무선 보안 도구이다. 무선네트워크 보안 위협에 대한 테스트용도로 제작된 것으로, 무선 랜 인터페이스를 통하여 패킷을 수집, 분석해 AP가 공격받고 있는 것으로 간주되면 관리자에게 경고하는 기능을 수행한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (5)

  1. V. Ramachandran, BackTrack5 Wireless Pentration Testing, PACKT, Sep 2011. 

  2. AirTight Networks, "All you wanted to know about WiFi rogue access points," Available at www.airtightnetworks.com, 2010. 

  3. H. Mustafa and W. Xu, "CETAD: Detacting Evil Twin access point attacks in wireless hotspots," Proceedings of IEEE CCNS, 2014. 

  4. T. Farooq et al., "MAC layer DoS attacks in IEEE 802.11 networks," Proceedings of PGNet, June 2010. 

  5. SYWorks Programming, "WAIDPS [Wireless Auditing, Intrusion Detection & Prevention System]," Available at syworks.blogspot.kr, 2014 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로