블로그 이미지
훅크선장

카테고리

분류 전체보기 (362)
사진이야기 (23)
펭귄컴퓨팅 (121)
라이브씨디 (102)
프로그래밍 (14)
임베디드 리눅스 (5)
컴퓨터보안 (84)
절름발이 프로그래머 (59)
하드웨어개조 (23)
멀알려줄까 (35)
홈베이킹&홈쿠킹 (2)
잡다한것들 (15)
Total
Today
Yesterday

달력

« » 2024.4
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

공지사항

태그목록

최근에 올라온 글

BT5 R1이 나온지 1달이 아직 안되었습니다.

2011년 추석 기념으로 우선 BackTrack5 R1 KDE 64bit 버전부터 한글화하였습니다.
한글 입력만 되도록 만든 것인데, 한글판 이라고 부르면 너무 거창한 듯한 느낌이 드나요? 좀 부끄럽군요...
(실은, 목구멍이 포도청이라~ 직장일부터 하고, 출장이며 이것저것 바뻐서...)

단계적으로, KDE 32bit와 GNOME 버전들도 한글화(한글 입력이 가능하도록) 하려고 준비중입니다.

일단, 한글입력기는 기존 BT4/5 계열들과 동일하게 SCIM을 사용하였습니다.

ibus를 사용할 수도 있다는 데, 아직 공부가 부족해서 어떻게 설정하는지 잘 모르고,(아시는 분 있으면, 정보 좀 주세요~)
기존에 쓰던 패키징 방식이 편해서(게을러서...) scim으로 했습니다.
추가적으로, Live CD에서도 VMware 기능을 다 사용할 수 있도록, VMware Tools(open-vm-tools 패키지)를 추가하였습니다.
(가까운 지인께서 요청하신 기능이라서 넣었습니다.)


배포방식은 이전과 동일하게, FTP 하나 입니다. FTP 패스워드만 퀴즈로 풀면 됩니다.
파일명은 BT5R1-KDE-64bit-KR.iso 입니다.
다른 버전들도 있으니, 한꺼번에 받지 마시고, 필요한 것만 받아가시기 바랍니다.

*** 9월 10일에 만든 버전에서 X-Windows 상의 Konsole 터미널 에뮬레이터의 폰트와 커서 모양이 맞지 않는 버그??가 있어서, 수정하였습니다. 9월 17일 이전에 받으신 분은 다시 새로 받으시기 바랍니다. ***


FTP 로그인은 BT5R2 한글버전용 FTP 계정을 사용하시기 바랍니다.
이 블로그의 최신글 중에 있습니다.

FTP 서버: hook7346.ignorelist.com
FTP 포트: 21번
FTP 계정: kali109ako
FTP 패스워드는 퀴즈입니다. => 영문자판상태에서 한글로 치시면 됩니다.
1) 패스워드는 한글 4글자와 특수문자 1개로 구성되어 있습니다.
2) 패스워드의 첫 두 글자는 우리나라 문자 이름입니다. 이미 1) 문장에서 나온 단어입니다.
3) 패스워드의 세번째와 네번째 두 글자는 3.1절에 외치던 문장에 있는 두 글자입니다.
“대한 독립 OO”에서 OO에 들어가는 단어입니다.
4) 마지막에 들어가는 특수문자는 3)의 단어뒤에 자주 붙는 특수문자입니다. 느낌이 오시나요? (이거 자주 헷갈리시는데, 쩜은 아닙니다. 느낌입니다.)

다시한번 말씀드리지만, 영문자판상태에서 한글로 치시면 됩니다.
한글 4글자와 특수문자 1개로 구성되어 있습니다.(영문자로는 총 12글자입니다.)

퀴즈가 안풀리시는 분은 이전과 동일하게, 밑에 답글로 이메일주소 적어주시면, 이메일로 접속 정보와 패스워드 알려드립니다.


Posted by 훅크선장
, |
백트랙 리눅스 5 R1이 8월 18일에 나왔습니다.
기존 BT5의 업그레이드 및 수정판입니다.

자세한 릴리즈 정보와 다운로드는 다음 링크에서 볼 수 있습니다.
http://www.backtrack-linux.org/
http://www.backtrack-linux.org/downloads/

torrent로 받으시는게 가장 편합니다.

현재 제 서버에도 받아놓았습니다.
국내 FTP로 받고 싶으시면, 다음 링크에 방문하셔서,
http://hook.tistory.com/entry/BackTrack-5-%ED%95%9C%EA%B8%80%ED%8C%90-Live-DVD-ISO-%EB%B0%B0%ED%8F%AC%ED%95%A9%EB%8B%88%EB%8B%A4%EB%8B%A8-KDE-64bit-%EB%B2%84%EC%A0%84%EB%BF%90%EC%9E%85%EB%8B%88%EB%8B%A4
위 글에 나온 FTP로 접속하시면 됩니다.


한글화 버전은 곧 만들 예정입니다. 기대해주세요~.
Posted by 훅크선장
, |
BT5가 나온지 3달이 지났습니다.
이번 데프콘(8월 10일)에서 백트랙 제작팀이 BT5 R1을 내놓겠다고 했지만,
일주일 정도 아니면 그 이상 출시가 늦어진다고 했습니다.

X-Win 버그도 있고, 개인적으로 이젠 자주 BT를 쓰지 않는지라~,
BT5 R1이 나오면, 한글판 Live CD를 내놓으려고 생각중이었지만,
그전에 정리할 필요가 있어서, 몇 가지 테스트를 하다가,
KDE 64bit 에 대해서만, 먼저 한글판을 만들어서 배포하기로 결정하였습니다.

일단, 한글입력기는 기존 BT4 계열들과 동일하게 SCIM을 사용하였습니다.
BT5는 Ubuntu 11.04 버전을 기반으로 만들어졌습니다.
한글 입력을 할 수 있는 입력기 옵션은 3가지 입니다. (ibus, scim, nabi 이렇게)

그런데, 제가 테스트해본 결과,
BT5에서 ibus는 동작하지 않습니다. (개인적인 기술적 이해 부족이라고 생각합니다.)
scim은 잘 동작합니다만, Linux용 nateon 에서 한글 입력이 안됩니다. (금번 NateOn 해킹 사고를 보고나서, 네이트온 안 쓰려고 합니다. 이전 BT4 까지는 패키지를 억지로 넣었습니다만, 이제는 넣어야할 필요가 없다고 봅니다.)
nabi도 동작은 합니다만, firefox에서 한글 입력이 안됩니다.

아마도 공부를 더 해야 할 것 같습니다.

결론으로,
BT5 KDE 64bit 버전에서 한글 입력이 가능하도록 만들었습니다.
입력기는 SCIM 입니다.
Linux용 NateOn 없습니다.
이상이 전부입니다.

BackTrack 5 R1 버전 한글판 배포하고 있습니다. 그 글로 대체합니다.
Posted by 훅크선장
, |
백트랙 리눅스 5 가 5월 10일에 나왔습니다.

잠시동안 잊고 지냈었는데, 4 R2 버전 이후 약 6개월만에 등장하였습니다. 새 버전의 출시 주기가 짧아지고 있습니다.

자세한 릴리즈 정보와 다운로드는 다음 링크에서 볼 수 있습니다.
http://www.backtrack-linux.org/
http://www.backtrack-linux.org/downloads/

torrent로 받으시는게 가장 편합니다.

현재 제 서버에도 받아놓았습니다.
국내 FTP로 받고 싶으시면, 다음 링크에 방문하셔서,
http://hook.tistory.com/entry/Backtrack-4-R2-VMware-%EC%9D%B4%EB%AF%B8%EC%A7%80-%ED%95%9C%EA%B8%80%ED%8C%90-%EB%B0%B0%ED%8F%AC
위 글에 나온 FTP로 접속하시면 됩니다.

가장 큰 변화는 일단
1. 64 비트 지원입니다. 32 비트 버전도 따로 있습니다. 게다가 arm 버전도 만들었습니다.
arm 버전은 어디서 돌리는지?? 혹시 스마트폰??
아시는 분 있으시면, 정보 좀 부탁드립니다.

2. 데스크탑 매니저가 KDE 4.6, GNOME, FLUXBOX 로 다양하게 나누어져 있습니다.

3. 수록된 보안 관련 도구가 자그마치 348 종 이라고 합니다.

한글화 하기 위해서, 현재 원 배포판들의 특징을 확인하고 있습니다.
이번에도 깔끔하게 한글화가 되기를 기대해봅니다.
일단 아시아권 언어에 대한 웹 브라우징을 해본 결과, 한글, 중국어, 일본어의 보기는 잘 됩니다.
이전까지 없었던, 폰트는 기본적으로 탑재한 듯으로 보입니다만, 한글 입력은 안됩니다. 입력기가 없는 것 같습니다.

개봉박두~~~~~~~~~~~~~~.

----------------------------------------------------------------
6월 8일 추가 :
한글화가 어렵지는 않습니다만, BT5를 VMware에서 돌리고 있는데,
모든 배포판에서 공통으로 firefox 구동시, 멈추는 문제점이 있는 것 같았습니다.

확인해보니, BT5 자체의 KDE 버전에 문제가 있는 듯 합니다. 좀더 확인해보고, 한글화 진행할 예정입니다.

제 예상에는 곧 Fix 버전이 나올 것도 같습니다.

Posted by 훅크선장
, |
BackTrack 4 R2 버전과 잘 호환되는 802.11n USB 무선랜카드를 찾아서, 인터넷을 뒤적거리다가
유니콘 정보통신의 TW-300N 무선랜카드를 찾아서, 테스트하고 개조에 성공했는데,
훨씬 유용한 USB 무선랜카드를 찾았습니다. 그에 대한 분석을 좀 해보려고 합니다.
(2주동안 감기에 시달려서, 휴식을 위해 주말에 낮잠을 좀 잤더니, 밤에 잠이 안와서, 가족들이 잠자는 새벽에 날밤을 까면서 글 쓰고 있습니다.)

먼저 TW-300N도 같은 계열이지만, 엄밀히 맘하면, 칩셋은 rt2770f 입니다.
N303UA는 정확하게 RT2870F 칩셋을 사용합니다. 어차피 두 칩셋은 리눅스에서 rt2800 디바이스 드라이버로 인식됩니다.

장단점을 말하자면, TW-300N은 작습니다만, 외장안테나를 붙일 수 없고 칩셋이 구형입니다. 하지만, 개조를 통해서 외장안테나를 달 수 있고, 내장 안테나가 두 개인데, 하나는 TX/RX용 이고, 나머지는 RX 용입니다. 이것은 개조를 통하였을 때, TX/RX용 외장안테나를 달 수 있어서 편리합니다.
반면에, N303UA는 큽니다.(공간활용도가 참 없는 구조입니다. - 아래 사진을 참고해보세요~.) 그러나, 외장안테나형태로 만들어져 있고, 칩셋이 신형입니다. 그런데, 큰 문제가 이 외장 안테나가 두 개를 달 수 있도록 만들어져 있는데, 안테나가 각각 TX와 RX 용입니다.(이게 이해가 안갑니다. 왜 이렇게 만들었을까요??)

살펴보도록 하겠습니다.

외장입니다. 직육면체의 까만 모습에 외장 안테나 2개를 달 수 있는 모습입니다. 참 멋없게 만들었다고 생각합니다.


뒤면에 있는 나사 2개를 풀고, 분해방지용? 스티커 3개를 떼면, 분해가 됩니다. 기판 위면을 보면, 바로 칩셋이 보입니다.
선명하게 보이는 RT2870F 라는 문자가 보입니다. 안테나는 각각 CON1과 CON2라고 이름지워져 있습니다.


기판 아래면입니다. 별로 정보가 될 만한 것은 없습니다.


그리고, 꼭 기판도 작은데 굳이 이렇게 크게 만들 필요가 있었는지 의문이 듭니다. 공간 활용도 측면이라든지, 기판의 배치를 보았을 때, 그닥 고민을 한 것 같다는 느낌이 안듭니다.

개인적으로 테스트를 해본 결과, 기판 위면에 SMA 커넥터가 외장안테나 용으로 두 개가 달려있습니다만,
CON1은 TX 전용이고, CON2는 RX 전용입니다. 설명하면, 두 외장 안테나는 각각 송신 전용과 수신 전용이라는 것입니다.
일반적인 무선랜카드에서는 장점일지는 모르겠지만, 안테나가 송수신용으로 각각이라는 것이 그닥 좋아보이지 않습니다.왜냐하면, 무선랜 해킹의 고급 기술을 적용하려면, 약간 단점일 수도 있습니다. (신호를 증폭하려면, 양쪽 다 증폭해줘야 되는데, 그럼 증폭기가 두 대나 필요하다는 것인데.....)

음~, 스니핑을 위해서는 어차피 RX쪽 신호만 증폭하면 되니깐, 장점이라고 볼 수도 있겠습니다.
외장 쪽에서 보았을 때, RX와 TX를 구분해보았습니다.



Posted by 훅크선장
, |
국내 무선랜 환경이 11n 방식으로 급속히 전환되면서, 무선랜 해킹 기술 적용을 해보고자 하는 사람이 많다는 것을 느끼게 되었다.

자주 들어오는 질문이 11n 방식에서 Aircrack Suite(BT4 R2)를 사용하여, 무선랜 해킹이 가능한 무선랜 카드가 어떤 것이 있는가? 였다.

국내 무선랜 산업의 특성상, 외국 제품이 들어오는 것이 매우 한정되어 있는데,
다행히 요즘 국내에서도 Ralink 사의 칩셋을 이용하여 저가형 무선랜 카드를 만들고 있다.

최근 11n 방식의 국내 무선랜 카드들은 주로 Ralink사의 rt3070 칩셋을 탑재한다. 안타깝지만, 이 rt3070 칩셋은 아직 Aircrack Suite 에서는 지원하지 못하고 있다.(BEINI 라는 라이브 리눅스 씨디가 rt3070 칩셋에 대한 패치 드라이버를 제공하고 있다. http://www.ibeini.com/index.htm 참고)

언제가는 rt3070 칩셋을 Aircrack Suite가 지원할 것이라는 막연한 기대감은 있지만은, 마냥 기다릴 수가 없어서, 결국 다른 대안을 찾아보았다.

다행히도, 아직도 rt2870 칩셋으로 USB 무선랜카드를 만들고 있다.
기존에 단종된 제품중의 하나인 유니콘 정보통신의 TW-300N USB 무선랜 카드 뿐만 아니라,
http://www.eunicorn.co.kr/kimsboard7/_product.php?inc=tw-300n
가격은 좀 비싸지만, 여전히 좋은 제품은 존재한다.
바로, ipTIME의 N303UA 이다.
http://www.iptime.co.kr/~iptime/prd.php?pf=4&page=&pt=110&pd=1

단종된 유니콘 정보통신의 TW-300N USB 무선랜 카드는 802.11b/g/n을 지원하고, (11a는 지원하지 않는다. 어차피 국내에서는 잘 쓰는 방식이 아니기 때문에...)
칩셋은 Ralink사의 rt2770f (2870의 이전 칩셋으로 생각된다.)을 사용한다.

이 칩셋은 Aircrack Suite에서 공식적으로 지원한다고 알려진 칩셋이다.

다만, 문제는 유니콘 정보통신이 TW-300N USB 무선랜 카드를 단종시켰다는 점이다.
어제 인터넷 쇼핑사이트를 뒤져서, 결국 옥션에서 4개 남은 제품중에 2개를 구입하였다.
개당 가격은 21,000원으로 아주 저렴한데, 외장 안테나 연결이 불가능한 점이 크나큰 단점이다.
굳이 2개를 구입한 이유는 호환성 테스트 이후에, 분해를 통해서 외장 안테나 연결의 가능성을 확인하려고 했다.
그래서, 성공했다. 성공 이야기는 나중에 쓰기로 하고,
돈 좀 더주고, N303UA를 사면 되는데, 괜히 뻘짓 했다는 생각이 들었다.

11n 무선랜 환경에서 무선랜 해킹 기능을 테스트해 본 결과는 나중에 올릴 예정이다.
(만약에 11n을 지원하고, 외장안테나까지 달 수 있도록 개조가 가능하다면, 고가의 Airpcap을 완전히 대체할 수 있게된다.
막연한 기대감이다~~ ^ ^)
N303UA는 너무나 친절하게도 2개의 외장 안테나를 달고 있다. 그래서 덩치가 좀 있다.


일단 도착한 제품을 시험해보니,  TW-300N USB 무선랜 카드는 BT4 R2에서 아주 잘 동작한다.
11n, 11b, 11g 환경에서 해킹 하드웨어로는 호환성 문제는 없다.

Posted by 훅크선장
, |
생업에 바쁜? 와중에도, DVD ISO 파일과 VMware 이미지를 한글화 하였습니다.
이전 Backtrack 4 Final 버전과 달라진 점은 없습니다.
한글 입출력과 네이트온 메신저, 중국어/일본어 폰트를 집어넣은 것이 전부입니다.

DVD ISO와 VMware 이미지를 가져가시는 방법은 다음과 같습니다.

배포방식을 FTP 다운로드 방식, 완전히 한 가지 방법으로 수정합니다.
(집에 있는 공유기의 OpenWRT가 ftp 서비스를 안정적으로 제공하기 때문입니다.)

FTP 서버: hook7346.ignorelist.com
FTP 포트: 21번
FTP 계정:
kali2ko
FTP 패스워드는 퀴즈입니다. => 영문자판상태에서 한글로 치시면 됩니다.
1) 패스워드는 한글 4글자와 특수문자 1개로 구성되어 있습니다.
2) 패스워드의 첫 두 글자는 우리나라 문자 이름입니다. 이미 1) 문장에서 나온 단어입니다.
3) 패스워드의 세번째와 네번째 두 글자는 3.1절에 외치던 문장에 있는 두 글자입니다.
“대한 독립 OO”에서 OO에 들어가는 단어입니다.
4) 마지막에 들어가는 특수문자는 3)의 단어뒤에 자주 붙는 특수문자입니다. 느낌이 오시나요?

다시한번 말씀드리지만, 영문자판상태에서 한글로 치시면 됩니다.
한글 4글자와 특수문자 1개로 구성되어 있습니다.(영문자로는 총 12글자입니다.)


퀴즈가 안풀리시는 분은 이전과 동일하게, 밑에 답글로 이메일주소 적어주시면, 이메일로 접속 정보와 패스워드 알려드립니다.

## FTP 안에 있는 파일 설명드립니다. ##
2218844160 Dec 26 20:40 bt4-r2-kr-cn.iso : 백트랙 4 R2 버전 한글판 ISO 파일(중국어/일본어 입력기 포함)
2122674176 Dec  5 02:17 bt4-r2-kr.iso
: 백트랙 4 R2 버전 한글판 ISO 파일

2034880512 Dec  5 02:21 bt4-r2.iso : 백트랙 4 R2 버전 ISO 파일(영문 원본)
2125343182 Dec  5 02:17 BT4R2-VM.RAR : 백트랙 4 R2 버전 한글판 VMware 이미지
2390769589 Dec  5 02:22 bt4-r2-vm.tar.bz2 : 백트랙 4 R2 버전 VMware 이미지(영문 원본)

1657413632 Dec  5 02:34 bt4-final-han.iso
: 백트랙 4 Final 버전 한글판 ISO 파일
1569816576 Dec  5 02:38 bt4-final.iso : 백트랙 4 Final 버전 ISO 파일(영문 원본)
1810886979 Dec  5 02:35 BackTrack 4 Final.rar : 백트랙 4 Final 버전 한글판 VMware 이미지
2133652877 Dec  5 02:52 bt4-final-vm.zip : 백트랙 4 Final 버전 VMware 이미지(영문 원본)

919789568 Dec  5 02:55 bt4-beta-han.iso
: 백트랙 4 Beta 버전 한글판 ISO 파일
895787008 Dec  5 02:56 bt4-beta.iso
: 백트랙 4 Beta 버전 ISO 파일(영문 원본)

1422544896 Dec  5 02:51 bt4-pre-final-han.iso : 백트랙 4 Pre Final 버전 한글판 ISO 파일
1393631232 Dec  5 02:55 bt4-pre-final.iso : 백트랙 4 Pre Final 버전 ISO 파일(영문원본)

722046688 Dec  5 02:58 BACKTRACK3_VMWare.rar
: 백트랙 3 버전 한글판 VMware 이미지

728705024 Dec  5 02:58 bt3-final.iso : 백트랙 3 Final 버전 ISO 파일(영문 원본)
821483520 Dec  5 02:56 bt3final_usb.iso
: 백트랙 3 Final 버전 USB용 (영문 원본)
 28228998 Dec  5 02:58 bt3teaser.swf
: 백트랙 3 티저 광고 플래시


224528384 Dec  5 02:52 slax-6.1.1-ko.iso
: SLAX v6.1.1 한글판 ISO 파일
199972864 Dec  5 02:53 slax-6.1.1.iso
: SLAX v6.1.1 ISO 파일(영문 원본)
237875200 Dec  5 02:51 slax-6.1.2-han.iso
: SLAX v6.1.2 한글판 ISO 파일
237694010 Dec  5 02:38 slax-6.1.2-han.zip
: SLAX v6.1.2 한글판 USB용


1. FTP로 받아가는 방법
FTP 서버를 운용하는 장비가 집에 있는 공유기(NAS 기능)를 이용하여 FTP서버를 운영하고 있습니다. 가끔 접속이 불안할 수도 있지만, 가장 빨리 받아갈 수 있는 방법입니다.
서버와 아이디/패스워드를 공개해두었더니, 세계 도처에서 FTP로 접근하는군요. ^ ^;
멀 가져갈 것이 있다고, 미국/스위스/불가리아 등지에서 대역폭을 잡고 있네요~.
그래서, 방식 바꾸었습니다.

답글로 이메일 주소 남기시면, FTP 서버명과 아이디/패스워드 드립니다.

Backtrack 관련 파일들이 다 있습니다. 잘 골라서 가져가시기 바랍니다.
동시 접속자수는 10명 제한이 있으나, 큰 지장은 없을 것입니다.
용량이 상당하므로, 무작정 받지 마시기 바랍니다. 그러면 다른 사람들이 받아가기도 힘들고, 공유기가 부하를 못 견디고, 다운될 확률이 높습니다.


2. 이전 버전 배포방식의 구식 방법으로, 현재 블로그에 답글로 이메일 주소 남겨서,  그 이메일로 다운로드 링크를 받은 다음, 다운로드하는 방법

서버의 대역폭 제한으로 하루에 5명 정도는 다운 받을 수 있습니다.


%% 공용서버 또는 개인서버와 같이, 배포공간을 제공해 주실 분이 계시면, 지원해 주시기 바랍니다.





Posted by 훅크선장
, |
http://www.backtrack-linux.org/downloads/

생업에 종사하느라, 바쁜 시간을 보내고 있었더니,
Backtrack 4 Final 버전이 나오고 나서, 두번의 업데이트 버전이 등장했었던 사실을 모르고 있었다.

2010년 5월 8일에 Backtrack 4 R1 이 나왔고,
며칠전 2010년 11월 22일에 Backtrack 4 R2 버전이 나왔다.

위 링크에 가면, 다운받을 수 있다.  가능하면 torrent 를 이용해서 받는 것이 좋다.

서버에 저장해 두었으니, 필요하신 분은 링크 요청 답글로 이메일 주소를 남기면, 다운로드 링크를 제공해 드립니다.

그리고, 중요한 사실은 한글 버전은 이번 주 내에 나와야 된다는 것이다. 개봉박두! 기대하시라~.
Posted by 훅크선장
, |
BackTrack 4 Final 한글판이 아직 USB 버전이 없다보니, 여러 사용자들이 조언을 주어서 찾아보게 되었다.

소스포지에 보니, 리눅스 Live CD를 USB에 설치시켜서 사용할 수 있게하는 도구가 있었다.

Ubuntu 기반인 BackTrack 4 Final 도 잘 되는 모양이다. 한번 테스트를 해봐야 겠다.
(단, PC나 노트북이 USB 부팅을 지원해야 되는 것이다. - 요즘 제품은 거의 대부분 지원된다. 좋은 일이다.)


UNetbootin allows you to create bootable Live USB drives for Ubuntu, Fedora, and other Linux distributions without burning a CD.

Posted by 훅크선장
, |
무선랜의 보안방식에서 취약한 WEP 대신에 등장한 것이 WPA 이고,
이후에 WPA2 라고 AES 암호화를 사용하는 방식이 새로이 만들어 진 것은 불변의 진리이다.

즉, 
WPA 는 TKIP 암호화를 사용하고, Michael 이라는 무결성 검증 알고리즘을 사용하며,
WPA2는 AES 암호화를 사용하여, 무결성까지 보장한다는 것이었다.

그런데, 오래전부터 의문점이 들었지만 확인하지 않은 사항이 있었다.
바로, 무선랜 AP 또는 무선랜 클라이언트에 보면
분명히 WPA-PSK 방식에서도 TKIP 암호화와 AES 암호화를 모두 선택할 수 있다는 것이다.
이건 WPA2-PSK 방식에서도 마찬가지로 TKIP 또는 AES를 선택할 수 있다.

앞에서 기술하였듯이, 분명히 WPA는 TKIP, WPA2는 AES라고 알고 있었는데, 이해할 수 없는 상황이었다.

구글 검색을 통해서, 해답을 얻었다.


누구인지는 정확하게 모르겠지만,
DSLrgm
Premium,MVM
join:2002-08-22
Oak Park, MI

본인이 직접 802.11i 표준에 관여했다고 밝힌 분께서  정확한 내용을 풀어놨다. 
(원문은 맨 뒤로~)

잘 해석해 보면,

WPA와 WPA2는 3가지 보안 구성요소를 가지고 있다.
인증, 키 확립, 데이터 보호(Authentication, Key Establishment, Datagram Protection) 가 그 세가지이다.

그 중에서 일반인들이 신경쓰지 않지만, 키 확립(Key Establishment)부분에서 WPA와 WPA2는 차이가 있다.
WPA2가 좀 더 빠르고, pre-cached PSKs 라는 기능을 지원한다.

데이터 보호(Datagram Protection) 부분에서 WPA와 WPA2는 모두 TKIP와 AES를 선택할 수 있다.
다만, WPA에서 TKIP만 인증받은 방식이고, WiFi 그룹에서 AES는 테스트되지도, 인증을 받지도 않았다.
WPA2는 호환성을 위해서 TKIP를 지원하고 있는데, TKIP를 사용한다면, WPA와 WPA2는 차이가 없다. 즉, 똑같다.
그리고, (WPA2 경우를 말하는 것 같은데, 확실하지 않다. )AES128 With CCM에서 파이프라이닝을 개선하는 몇 가지 문제를 해소했지만, 알고리즘이나 다른 보안 영역에 수정을 가한 것은 아니다.

인증은 WPA나 WPA2나 동일하게 다양한 인증방식을 사용할 수 있다.


결론:
사용자 입장에서 볼 때, WPA나 WPA2나 모두 TKIP와 AES를 사용할 수 있고, 
차이점은 거의 없다.



설맹 원문  ================================================================
said by Test Eng See Profile:

I mean WPA as TKIP only and WPA2 as AES and TKIP by the way
Not quite true. AES-CCM is IN WPA, but not TESTED by WiFi.

So the confusion came from the box saying it had WPA, as in TKIP, but in the actual security menu it had AES mode too.
The confusion comes in confusing the 3 aspects of WPA and WPA2 (aka 802.11i)

Belkin obviously changed something just at the point when i got mine. I expect later versions support WPA and WPA2
WPA and WPA2 have 3 security components:

Authentication
Key Establishment
Datagram protection

Although there is a difference in Key Establishment between WPA and WPA2, you really don't care. In WPA2 we have it working faster and supporting pre-cached PSKs.

In datagram protection the choices are: TKIP with Michael (just called TKIP) and AES-128 in CCM mode (called AES or CCMP). Both are in WPA, but only TKIP is 'certified'. There were no changes in TKIP between WPA and WPA2. With CCM we cleaned up some issues that improves pipelining, but is not a change to the algorithm or the security boundaries.

In authentication, thee first choice is full 802.1X or Preshared keys (technically, the Key Exchange uses 802.1X KEY frames, so you are always engaging some part of 802.1X but this is quibbling).

In 802.1X there is the choice of EAP method and basically it comes down to 3 open methods: TLS, PEAP, or TTLS. Of course, both PEAP and TTLS have imbedded methods, so the is even another tree branch!

Vendors would do a great service to separate Authentication from datagram protection, as by munging it all together they confuse instead of simplify (as each vendor calls everything by different names!)
Posted by 훅크선장
, |