비밀번호없이 암호화 된 WiFi?


27

WiFi 연결을 암호화 할 수 있지만 암호를 요구하지 않는 표준이 있습니까?

나는 ( 오래된, 약한 ) WEP 및 최신 WPA / WPA2에는 암호 ( 예 : 공유 비밀 )가 필요 하다는 것을 알고 있습니다. 한편 내 무선 연결은 "개방"되어 있으므로 암호화되지 않습니다.

사용자가 암호를 입력하지 않아도되는 암호화 된 링크를 가질 수없는 기술적 인 이유는 없습니다. 이러한 기술은 현재 존재합니다 (공개 키 암호화 및 참조 HTTPS).

그러나 WiFi에 대한 표준이 있습니까?

참고 : 인터넷 액세스를 제한하지 않고 통신보호 하고 싶습니다 .

나는 그러한 표준이 없음을 의미 수 (내가 구글 꽤 할 수있어 이후)를,하지만 난 그것을 확인하고 싶습니다.

설명 : 인터넷 액세스를 제한하지 않고 통신보호 하고 싶습니다 . 즉, 사용자는 비밀번호 (또는 그와 동등한 수준)를 가질 필요가 없습니다. 이는 사용자가 필요하지 않음을 의미합니다.

즉, 이전과 동일한 액세스 가능성을 갖지만 이제는 암호화됩니다.


네트워크에 정통하지 않아서 잘못되었을 수도 있지만 WPA 등에 사용 된 암호화가 컴퓨터와 액세스 포인트 사이에서만 사용되지 않습니까? 그리고 컴퓨터가 암호없이 네트워크에 액세스 할 수 있고 네트워크 전체를 스니핑하여 무선 암호화를 무질서하게 만드는 것을 의미하지 않습니까?
erikxiv

@erikxiv 당신은 당신에게 보내진 패킷을 스니핑 할 수있을 것입니다 (주소로 직접 보내거나 모든 사람에게 브로드 캐스트). 내 랩탑이 무선이 아닌 허브에 유선으로 연결되는 유선 네트워크라고 생각하십시오.
Ian Boyd

예, AP에만 해당됩니다. 그러나 매우 중요합니다. 모든 사람이 https (아직 발생하지 않음)를 사용하더라도 여러 공격 경로에 스니핑을 사용할 수 있습니다. 나는 실용적이고 안정적인 솔루션에 매우 관심이 있으며 현재 WEP에 의존하는 공용 네트워크에서 구현되고 싶습니다.
Ivan Anishchuk

답변:


4

SSID에 암호를 입력하십시오. SSID의 길이는 최대 32 자일 수 있으며, 합리적으로 창의적이라면 네트워크를 설명하고 암호를 전달할 수있는 충분한 공간이 있습니다.

My Free Wifi "Password123"


이것은 지금까지 어디에서나 작동하는 유일한 범용 솔루션입니다. 그러나 암호를 인쇄하여 눈에 잘 띄는 곳에 배치하는 것처럼 가장 편리한 누아르입니다. 중요한 것은 연결에 두 번 이상 탭이 걸리면 사용자가 추가 http 기반 인증을 수행 할 것으로 기대할 수 없다는 것입니다.
이반 애니 쉬 추크

3

비밀번호를 설정하지 않으 려면 WPS ( http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup )를 사용해보십시오 . 비밀번호 나 핀 코드없이 WPA (2)로 네트워크를 암호화 할 수 있습니다. 작은 거짓말-여전히 암호가 있습니다 (WPA 암호화 요구 사항). 그러나 사용자는 비밀번호를 알 필요가 없습니다.

올바르게 사용하면 WPS는 Bluetooth 장치를 서로 페어링하는 것과 매우 유사합니다. 버튼을 한 번 누르면 컴퓨터가 무선 라우터와 페어링됩니다.

WPS는 Windows XP +, Linux 및 Mac에서 지원됩니다. WPS는 상자에 Wi-Fi Alliance 인증 스티커가있는 모든 라우터에서 지원됩니다 (20 달러가 넘는 최신 라우터는이 라우터를 갖습니다).

따라서 기본적으로 보안은 키 자체가 아니라 라우터에 물리적으로 액세스 할 수있는 능력 내에 있습니다.

편집 : 맥스 Nanasy의 명확 점

WPS에는 핀 코드 보안과 하드웨어 보안의 두 가지 유형이 있습니다. Max Nanasy는 핀 코드 무차별 대입 방법을 말합니다. 나는이 무차별 대입 공격으로 네트워크를 무너 뜨렸다. 그러나이 방법은 핀 코드 기능이 켜져있을 때만 작동합니다. 핀 코드없이 WPS를 사용할 수 있습니다. 라우터에 따라 WPS 핀 코드 악용이 쓸모가 없다는 것을 알았습니다. 예를 들어, 모든 최신 D-Link 라우터는 ~ 10 개의 실패한 핀 코드 후에 WPS 핀 인증을 비활성화합니다 (관리자가 다시 활성화 할 때까지).

위에서 이야기 한 하드웨어 보안은 크래커가 라우터의 하드웨어에 액세스 할 수 있어야합니다 (사람이 가지고 있다면 Windows 암호, 보안 암호 등을 얻을 수 있습니다).


2
"WPS는 무차별 대입 공격에 쉽게 노출되는 것으로 나타났습니다.", "WPS 기능이있는 무선 라우터에 영향을 미치는 주요 보안 결함이 2011 년 12 월에 밝혀졌습니다." WPS 기능 해제 "를 참조하십시오.
맥스 나나시

"해킹"은 주로 키를 검색하거나 네트워크에 액세스하는 것을 의미합니다. 그리고 OP는 특별히 액세스 제어가없는 공용 네트워크에 대해 질문했습니다.
Ivan Anishchuk

내가 관심이있는 것은 암호화되지 않은 네트워크처럼 사용하는 WPS를 사용하는 실용적인 방법입니다. 네트워크를 선택하고 휴대 전화가 작동하며 연결되어 있습니다. 핀이나 버튼 등이 없습니다.
Ivan Anishchuk

2

내 지식으로는 SSID 또는 다른 수단을 통해 암호를 제공하거나 빈 암호를 갖는 것과 같은 해결 방법 만 있습니다. 그렇게하면 구성에 따라 통신이 안전하게 유지 될 수 있습니다.


1

다양한 EAP 버전과 함께 WPA-802.1X (종종 "WPA- 엔터프라이즈")를 사용할 수 있으며,이 중 일부 (EAP-TLS, EAP-IKEv2)는 X.509 또는 유사한 비대칭 키 쌍을 사용하여 작동합니다.


2
나는 여전히 연결 당사자가 공개 키에 대한 사전 지식을 가지고 있어야 함을 의미한다고 가정합니다.
Garrett

eap의 모든 버전이 요청한 사람에게 비밀번호를 제공 할 수 있습니까?
Ivan Anishchuk
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.