지난해 Wi-Fi의 보안 표준인 WPA2의 구조적 보안 결함인 KRACK이 보고된 이후 관련업계의 대응과 함께 새로운 보안 표준을 요구하는 목소리가 있어왔는데, Wi-Fi 연합에서 새로운 WPA3 보안 표준을 공식 발표했다.

Wi-Fi 연합은 WPA3에 대해 보다 간편하면서도 개인과 엔터프라이즈 네트워크에 대한 향상된 보호 기능을 제공하며, 데이터에 민감한 사용자들을 위해 강화된 인증과 암호화 기능을 제공할 것이라 전했다.
WPA3 보안은 개인과 엔터프라이즈를 위한 별도의 모드로 동작하며, 보안 위협에 노출되기 쉬운 구형 레거시 프로토콜을 허용치 않는 것이 특징으로, 미션 크리티컬 네트워크에서는 PMF(Protected Management Frames) 사용이 요구된다.
개인화 모드 (WPA3-Personal)의 경우 엔터프라이즈 모드 대비 보다 탄력적으로 동작하는 패스워드 기반 인증, SAE(Simultaneous Authentication of Equals), 제 3자의 암호 추측 시도를 방지하기 위한 장치간 보안 키 설정 프로토콜을 지원한다.
기업형 모드 (WPA3-Enterprise)는 네트워크를 통해 전송 데이터 보호를 위한 192bit 급의 추가적인 암호화를 비롯해 256bit Galois/ Counter Mode Protocol (GCMP-256), 보안 해쉬 알고리즘(HMAC-SHA384)
을 이용한 384bit Hashed Message 인증 모드 (HMAC), 256bit Broadcast/ Multicast Integrity Protocol Galois Message Authentication Code (BIP-GMAC-256)를 지원한다.
한편, WPA3는 기존 WPA2와 상호 운용성을 보장하며, Wi-Fi 연합은 보안 결함이 발견된 WPA2의 보안성 강화를 위해 올해 초 PMF의 필수화 및 검증 강화 등의 내용을 발표하였다.
|