○ 무선통신보안기술
무선인터넷 |
WTLS |
개념 |
° 클라이언트와 서버사이에 형성된 채널의 안정성을 보장하는 전송계층 보안 프로토콜 | |
특징 |
° Handshake protocol - Record protocol에서 사용할 보안정보를 협상에 의해 결정하는 프로토콜 | |||
WAP 1.x |
개념 |
° 무선 단말기와 인터넷 웹서버 사이에 WAP Gateway 사용 | ||
장점 |
° 유선망의 기존 프로토콜 변경없이 초기에 무선인터넷을 안정적으로 제공 | |||
단점 |
° 무선단말기에서 Web Server에 이르는 종단간 보안이 WAP Gateway로 인해 불가 | |||
WAP 2.0 |
개념 |
° WAP 1.x의 문제점을 개선하기 위해 TCP/IP와 HTTP 도입 | ||
유형 |
° WAP HTTP Proxy 구조° TLS터널링 - Client와 웹서버사이에 TLS 터널링 설정 | |||
장점 |
° TCP/IP, HTTP도입으로 Gateway에서 프로토콜 변환으로 인한 보안문제 해결 | |||
무선LAN |
SSID |
° Sevice Set Identifiers | ||
WEP |
° Wired Equivalent Privacy - WiFi 보안표준° 각각의 클라이언트들이 다른 시스템과 상호관계의 키 매핑을 갖는 체계 | |||
WPA |
암호화 |
° TKIP(Temporal Key Integrity Protocol)° 패킷당 키 할당, 키 값 재설정, 메시지 무결성 확인 기능의 지원으로 WEP의 약점을 보완 | ||
인증 |
° EAP(Extensible Authentication Protocol)° 안전한 키분배와 상호 인증 지원(RADIUS와 같은 중앙인증서버를 사용함) |
'IT 이야기 > 네트워크,보안' 카테고리의 다른 글
HTTP GET vs POST 메소드 (2) | 2009.11.20 |
---|---|
OSI 7 Layer (2) | 2009.06.12 |
PKI(Public Key Infrastructure) (12) | 2009.04.16 |
IPTV 기본 기술중의 기본, 멀티캐스트(Multicast)는 어떻게 동작하나? (7) | 2009.02.13 |
SCTP(Stream Control Transmission Protocol) (8) | 2009.01.12 |