목차로 돌아가기

프로파일 보안 설정: 인텔(R) PROSet/무선 3945ABG 네트워크 연결 사용자 안내서


Intel(R) PROSet/무선 소프트웨어 사용
개인 보안
개인 보안 설정
데이터 암호화 및 인증 설정

엔터프라이즈 보안
엔터프라이즈 보안 설정


Intel(R) PROSet/무선 소프트웨어 사용

다음 섹션에서는 Intel(R) PROSet/무선을 사용하여 무선 어댑터에 대한 필수 무선 보안 설정을 구성하는 방법에 대해 설명합니다. 개인 보안을 참조하십시오.

또한 무선 어댑터에 대한 고급 보안 설정을 구성하는 방법에 대해서도 설명합니다. 먼저 시스템 관리자(회사 환경)가 제공하는 정보 또는 액세스 포인트에 대한 고급 보안 설정(가정 사용자) 정보가 필요합니다. 엔터프라이즈 보안을 참조하십시오.

보안 설정에 대한 일반적인 정보는 보안 개요를 참조하십시오.


개인 보안

무선 연결을 보호하기 위해 간단한 여러 보안 절차를 사용할 수 있는 가정 또는 소규모 회사 사용자인 경우 개인 보안 기능을 사용합니다. 무선 네트워크에 대해 확장 인프라 설정이 필요하지 않은 보안 설정 목록 중에서 원하는 설정을 선택합니다. RADIUS 또는 AAA 서버가 필요하지 않습니다.


개인 보안 설정

개인 보안 설정 설명

없음 WEP CKIP TKIP AES-CCMP

이름

설정

개인 보안

개인 보안 설정을 열려면 선택합니다. 사용 가능한 보안 설정은 프로파일 마법사: 장치 대 장치(Ad Hoc) 또는 네트워크(인프라) 중 선택한 운영 모드에 따라 다릅니다.

데이터 암호화

장치 대 장치(Ad Hoc) 네트워크에 맞게 프로파일을 구성하는 경우 다음 중에서 선택합니다.

인프라에 대한 프로파일을 구성한 경우에는 다음 중에서 선택합니다.

고급

고급 설정에 액세스하여 다음 옵션을 구성하려면 선택합니다.

뒤로

프로파일 마법사의 이전 페이지로 돌아갑니다.

확인

프로파일 마법사를 닫고 프로파일을 저장합니다.

취소

변경 사항을 저장하지 않고 프로파일 마법사를 닫습니다.

도움말?

현재 페이지에 대한 도움말 정보를 제공합니다.


데이터 암호화 및 인증 설정

가정용 무선 네트워크에서 무선 연결을 보호하기 위해 다음과 같은 간단한 여러 보안 절차를 사용할 수 있습니다.

Wi-Fi 보호 액세스(WPA) 암호화는 네트워크 상의 데이터를 보호합니다. WPA는 미리 공유된 키(PSK)라는 암호화 키를 사용하여 데이터를 전송하기 전에 암호화합니다. 가정 또는 소규모 회사 네트워크에 있는 모든 컴퓨터와 액세스 포인트에 동일한 암호를 입력해야 합니다. 동일한 암호화 키를 사용하는 장치만이 네트워크에 액세스하거나 다른 컴퓨터에서 전송된 암호화된 데이터를 해독할 수 있습니다. 해당 암호는 데이터 암호화 처리를 위한 TKIP(임시 키 통합 프로토콜)를 자동으로 시작합니다.

네트워크 키

WEP 암호화는 두 가지 보안 수준을 제공합니다.

보안 성능을 향상시키려면 128비트 키를 사용하십시오. 암호화를 사용하는 경우 무선 네트워크 상에 있는 모든 무선 장치의 암호화 키가 동일해야 합니다.

사용자가 직접 키를 생성하여 키 길이(64비트 또는 128비트)와 키 인덱스(특정 키가 저장되는 위치)를 지정할 수 있습니다. 키 길이가 길수록 키 보안이 더욱 강화됩니다.

키 길이: 64비트

암호문(64비트): 5자리 영숫자(0-9, a-z 또는 A-Z)를 입력합니다.
16진수 키(64비트): 10자리 16진수(0-9, A-F)를 입력합니다.

키 길이: 128비트

암호문(128비트): 13자리 영숫자(0-9, a-z 또는 A-Z)를 입력합니다.
16진수 키(128비트):
26자리 16진수(0-9, A-F)를 입력합니다.

802.11을 사용하면 무선 장치는 최대 4개의 키(키 인덱스 값은 1,2, 3, 4임)로 구성할 수 있습니다. 액세스 포인트 또는 무선 장치에서 특정 키 인덱스에 저장된 키를 사용하여 암호화된 메시지를 전송하는 경우 전송된 메시지는 메시지 본문을 암호화하는 데 사용된 키 인덱스를 나타냅니다. 수신 액세스 포인트 또는 무선 장치는 키 인덱스에 저장된 키를 검색할 수 있으며 암호화된 메시지 본문을 디코딩하는 데 키 인덱스를 사용할 수 있습니다.


개인 보안: 장치 대 장치(Ad Hoc) 네트워크에 맞게 프로파일 구성

개방 인증을 사용하고 데이터 암호화 없이 클라이언트 설정

장치 대 장치 모드(Ad Hoc 모드)에서 무선 컴퓨터의 정보를 직접 다른 무선 컴퓨터로 보냅니다. Ad Hoc 모드를 사용하면 가정 또는 소규모 사무실의 여러 컴퓨터를 네트워크에 연결하거나 회의를 위해 임시 무선 네트워크를 구축할 수 있습니다.

Intel(R)PROSet/무선 주 창에서 다음 방법 중 하나를 선택하여 장치 대 장치 네트워크에 연결합니다.

참고: 장치 대 장치(Ad Hoc) 네트워크는 무선 네트워크와 프로파일 목록에서 노트북 이미지()로 식별됩니다.

암호화를 사용하지 않고 무선 네트워크 연결에 대한 프로파일을 만들려면

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 무선 프로파일 만들기의 일반 설정을 엽니다.
  3. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  4. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  5. 운영 모드: 장치 대 장치(Ad Hoc)를 클릭합니다.
  6. 다음을 클릭합니다.
  7. 개인 보안을 클릭하여 보안 설정을 엽니다.
  8. 데이터 암호화: 기본 설정은 없음이며, 이 무선 네트워크에 보안 기능이 없음을 나타냅니다.
  9. 확인을 클릭합니다. 그러면 프로파일이 프로파일 목록에 추가되고 무선 네트워크에 연결합니다.

WEP 64비트 또는 WEP 128비트 데이터 암호화를 사용하여 클라이언트 설정

WEP 데이터 암호화가 활성화되면 네트워크 키 또는 암호가 암호화에 사용됩니다.

키를 입력하고 길이(64비트 또는 28비트)와 키 인덱스(특정 키가 저장되는 위치)를 지정해야 합니다. 키가 복잡할 수록(혼합 문자 및 숫자) 키 보안이 더욱 강화됩니다.

장치 대 장치 네트워크 연결에 네트워크 키를 추가하려면

  1. Intel PROSet/무선 주 창에서 무선 네트워크 목록의 장치 대 장치(Ad Hoc) 네트워크를 두 번 클릭하거나 네트워크를 선택하고 연결을 클릭합니다. 연결되면 프로파일 목록에 프로파일이 추가됩니다.

참고: 장치 대 장치(Ad Hoc) 네트워크는 무선 네트워크와 프로파일 목록에서 노트북 이미지()로 식별됩니다.

  1. 프로파일을 클릭하여 프로파일 목록에 액세스합니다. 단계 1에서 연결한 네트워크를 선택합니다.
  2. 속성을 클릭하여 무선 프로파일 속성의 일반 설정을 엽니다. 프로파일 이름 및 무선 네트워크 이름(SSID)이 표시됩니다. 운영 모드로 장치 대 장치(Ad Hoc)를 선택해야 합니다.
  3. 다음을 클릭하여 보안 설정에 액세스합니다.
  4. 개인 보안을 클릭합니다.
  5. 보안 설정: 기본 설정은 없음이며, 이 무선 네트워크에 보안 기능이 없음을 나타냅니다.

암호 또는 네트워크 키를 추가하려면:

  1. 보안 설정: WEP 64비트 또는 WEP 128비트를 선택하여 64비트 또는 128비트 키를 사용하는 WEP 데이터 암호화를 구성합니다.

장치에서 WEP 암호화가 활성화된 경우 WEP 키를 통해 네트워크에 대한 액세스 권한을 확인할 수 있습니다. 무선 장치에 올바른 WEP 키가 없으면 인증이 성공적이더라도 장치에서 데이터를 전송할 수 없습니다.

  1. 암호: 무선 보안 암호(암호화 키)를 입력합니다.
  1. 키 인덱스: 키 인덱스를 변경하여 최대 4자의 암호를 지정할 수 있습니다.
  2. 암호를 두 개 이상 추가하려면:
  3. 확인을 클릭하여 프로파일 목록으로 돌아갑니다.

개인 보안: 인프라 네트워크에 맞게 프로파일 구성

인프라 네트워크는 하나 이상의 액세스 포인트와 무선 어댑터가 설치된 한 대 이상의 컴퓨터로 구성됩니다. 각 액세스 포인트는 무선 네트워크에 유선으로 연결되어 있어야 합니다. 가정 사용자의 경우 일반적으로 광대역 또는 케이블 네트워크에 해당합니다.

데이터 암호화 없이 클라이언트 설정

Intel(R)PROSet/무선 주 창에서 다음 방법 중 하나를 선택하여 인프라 네트워크에 연결합니다.


WEP 64비트 또는 WEP 128비트 데이터 암호화를 사용하여 클라이언트 설정

WEP 데이터 암호화가 활성화되면 네트워크 키 또는 암호가 암호화에 사용됩니다.

네트워크 키는 자동으로 제공됩니다. 예를 들어, 무선 네트워크 제조업체에서 제공되었을 수도 있으며 직접 입력한 후 키 길이(64비트 또는 128비트), 키 형식(ASCII 문자 또는 16진수) 및 키 인덱스(특정 키가 저장된 위치)를 지정할 수도 있습니다. 키 길이가 길수록 키 보안이 더욱 강화됩니다.

인프라 네트워크 연결을 위한 네트워크 키를 추가하려면

  1. Intel PROSet/무선 주 창에서 무선 네트워크 목록의 인프라 네트워크를 두 번 클릭하거나 네트워크를 선택하고 연결을 클릭합니다.

참고: 인프라 네트워크는 무선 네트워크 및 프로파일 목록에서 액세스 포인트 이미지()로 식별됩니다.

  1. 프로파일을 클릭하여 프로파일 목록에 액세스합니다.
  2. 속성을 클릭하여 무선 프로파일 속성의 일반 설정을 엽니다. 프로파일 이름 및 무선 네트워크 이름(SSID)이 표시됩니다. 운영 모드로 네트워크(인프라)를 선택해야 합니다.
  3. 다음을 클릭하여 보안 설정에 액세스합니다.
  4. 보안 설정: 기본 설정은 없음이며, 이 무선 네트워크에 보안 기능이 없음을 나타냅니다.

암호 또는 네트워크 키를 추가하려면:

  1. 보안 설정: WEP 64비트 또는 WEP 128비트를 선택하여 64비트 또는 128비트 키를 사용하는 WEP 데이터 암호화를 구성합니다.

액세스 포인트에서 WEP 암호화가 활성화된 경우 WEP 키를 통해 네트워크에 대한 액세스 권한을 확인할 수 있습니다. 무선 장치에 올바른 WEP 키가 없는 경우에는 인증이 성공하더라도 장치가 액세스 포인트를 통해 데이터를 전송하거나 액세스 포인트에서 수신한 데이터의 암호를 해제할 수 없습니다.

  1. 암호: 무선 보안 암호(암호문) 또는 암호화 키(WEP 키)를 입력합니다.
  2. 키 인덱스: 4개의 암호를 설정하려면 키 인덱스를 변경합니다.
  3. 암호를 두 개 이상 추가하려면:

  4. 확인을 클릭하여 프로파일 목록으로 돌아갑니다.

WPA-개인(TKIP) 또는 WPA2-개인(TKIP) 보안 설정

WPA 개인 모드에서는 액세스 포인트 및 클라이언트에서 미리 공유된 키(PSK)를 수동으로 구성해야 합니다. 이 PSK는 클라이언트 스테이션과 액세스 포인트 모두에서 사용자의 암호 또는 식별 코드를 인증하며 인증 서버는 필요하지 않습니다. WPA 개인 모드는 가정 및 소규모 회사 환경을 위한 것입니다.

WPA2는 기업 및 개인용 무선 사용자에게 인증을 받은 사용자만 무선 네트워크에 액세스할 수 있도록 높은 수준의 보안을 제공하는 차세대 WPA 보안입니다. WPA2는 AES(고급 암호화 표준)를 통해 일부 기업과 정부에 필요한 강력한 암호화 방법을 제공합니다.

WPA-개인 네트워크 인증 및 TKIP 데이터 암호화를 사용하여 프로파일을 구성하려면

  1. Intel PROSet/무선 주 창에서 무선 네트워크 목록의 인프라 네트워크를 두 번 클릭하거나 네트워크를 선택하고 연결을 클릭합니다.

참고: 인프라 네트워크는 무선 네트워크 및 프로파일 목록에서 액세스 포인트 이미지()로 식별됩니다.

  1. 프로파일을 클릭하여 프로파일 목록에 액세스합니다.
  2. 속성을 클릭하여 무선 프로파일 속성의 일반 설정을 엽니다. 프로파일 이름 및 무선 네트워크 이름(SSID)이 표시됩니다. 운영 모드로 네트워크(인프라)를 선택해야 합니다.
  3. 다음을 클릭하여 보안 설정에 액세스합니다.
  4. 보안 설정: 소규모 회사 네트워크 또는 가정 환경에 보안 기능을 제공하려면 WPA-개인(TKIP)을 선택합니다. 이 경우 미리 공유된 키(PSK)라는 암호가 사용됩니다. 암호가 길수록 무선 네트워크에 대한 보안이 강력해집니다.

무선 액세스 포인트 또는 라우터가 WPA2-개인을 지원하는 경우 액세스 포인트에서 WPA-PSK를 활성한 다음 길고 강력한 암호를 지정해야 합니다. 암호가 길수록 무선 네트워크에 대한 보안이 강력해집니다. 이 컴퓨터 및 무선 네트워크에 액세스하는 다른 모든 무선 장치에서, 액세스 포인트에 입력한 암호와 동일한 암호를 사용해야 합니다.

참고: WPA-개인 및 WPA2-개인은 상호 운용성이 없습니다.

  1. 무선 보안 암호(암호화 키): 8 - 63자의 텍스트 구문을 입력합니다. 네트워크 키가 무선 액세스 포인트의 암호와 일치하는지 확인하십시오.
  2. 확인을 클릭하여 프로파일 목록으로 돌아갑니다.

WPA-개인(AES-CCMP) 설정 - WPA2-개인(AES-CCMP) 보안 설정을 사용하여 클라이언트 설정

WPA(Wi-Fi Protected Access)는 데이터 보호 및 무선 네트워크에 대한 액세스 제어 수준을 강력하게 개선하는 향상된 보안 기능입니다. WPA는 강제로 802.1x 인증과 키 교환을 실행하며 동적 암호화 키를 통해서만 작동합니다. 가정 사용자 또는 소규모 회사의 경우 WPA-개인은 AES-CCMP(고급 암호화 표준 - 카운터 CBC-MAC 프로토콜) 또는 TKIP(임시 키 통합 프로토콜)을 사용합니다.

WPA2-개인 네트워크 인증 및 AES-CCMP 데이터 암호화를 사용하여 프로파일을 구성하려면

  1. 프로파일 페이지에서 프로파일을 선택합니다.
  2. 속성을 클릭하여 무선 프로파일 속성의 일반 설정을 엽니다. 프로파일 이름 및 무선 네트워크 이름(SSID)이 표시됩니다. 운영 모드로 네트워크(인프라)를 선택해야 합니다.
  3. 다음을 클릭합니다. 보안 설정 페이지가 열립니다.
  4. 보안 설정: 소규모 네트워크 또는 가정 환경에 이러한 보안 수준을 제공하려면 WPA-개인(AES-CCMP)을 선택합니다. 미리 공유된 키(PSK)라는 암호를 사용합니다. 암호가 길수록 무선 네트워크에 대한 보안이 강력해집니다.

AES-CCMP(고급 암호화 표준 - 카운터 CBC-MAC 프로토콜)는 무선 전송에서의 새로운 개인 정보 보호 방식으로, IEEE 802.11i 표준에 명시되어 있습니다. AES-CCMP는 TKIP보다 더 강력한 암호화 방법을 제공합니다. 강력한 데이터 보호가 중요한 경우 데이터 암호화로서 AES-CCMP를 선택하십시오.

무선 액세스 포인트 또는 라우터가 WPA2-개인을 지원하는 경우 액세스 포인트에서 WPA-PSK를 활성한 다음 길고 강력한 암호를 지정해야 합니다. 이 컴퓨터 및 무선 네트워크에 액세스하는 다른 모든 무선 장치에서, 액세스 포인트에 입력한 암호와 동일한 암호를 사용해야 합니다.

참고: WPA-개인 및 WPA2-개인은 상호 운용성이 없습니다.

컴퓨터 운영 체제에서 일부 보안 솔루션을 지원하지 않을 수도 있습니다. 이 경우 추가 소프트웨어나 하드웨어 및 LAN 인프라 지원이 필요합니다. 자세한 내용은 해당 컴퓨터 제조업체에 문의하십시오.

암호 설정:

  1. 무선 보안 암호(암호화 키). 8 - 63자의 텍스트 구문을 입력합니다. 사용된 네트워크 키가 무선 액세스 포인트 키와 일치하는지 확인하십시오.
  2. 확인을 클릭하여 프로파일 목록으로 돌아갑니다.

맨 위로 돌아가기

목차로 돌아가기


엔터프라이즈 보안

보안 설정 페이지에서는 선택된 무선 네트워크에 대한 필수 보안 설정을 입력할 수 있습니다.

네트워크 환경에 802.1x 인증이 필요한 경우에는 "엔터프라이즈 보안"을 사용합니다.


엔터프라이즈 보안 설정

엔터프라이즈 보안 설정 설명

이름

설정

엔터프라이즈 보안

엔터프라이즈 보안 설정을 열려면 선택합니다. 사용 가능한 보안 설정은 장치 대 장치(Ad Hoc) 또는 네트워크(인프라) 중 선택한 운영 모드에 따라 다릅니다.

네트워크 인증

장치 대 장치(Ad Hoc) 프로파일을 구성하는 경우 기본값은 개방 인증입니다.

인프라 프로파일을 구성하는 경우 다음 중에서 선택합니다.

데이터 암호화

802.1x 활성화(인증 유형)

다음 802.11x 인증 유형을 열려면 클릭합니다.

Cisco 옵션

Cisco Compatible Extensions을 보려면 클릭합니다.

참고: CKIP 및 LEAP 프로파일에 대해서는 Cisco Compatible Extensions가 자동으로 활성화됩니다.

고급 단추

고급 설정에 액세스하여 다음 옵션을 구성하려면 선택합니다.

뒤로

프로파일 마법사의 이전 페이지로 돌아갑니다.

다음

프로파일 마법사의 다음 페이지로 이동합니다. 추가 보안 정보가 필요한 경우 보안 페이지의 다음 단계가 표시됩니다.

확인

프로파일 마법사를 닫고 프로파일을 저장합니다.

취소

변경 사항을 저장하지 않고 프로파일 마법사를 닫습니다.

도움말?

현재 페이지에 대한 도움말 정보를 제공합니다.


엔터프라이즈 보안: 장치 대 장치(Ad Hoc) 네트워크에 맞게 프로파일 구성

개방 네트워크 인증을 사용하여 데이터 암호화 없이 클라이언트 설정

개방 인증이 사용된 경우 무선 장치에서 인증을 요청할 수 있습니다. 다른 무선 장치를 사용해서 인증해야 하는 장치는 전송 장치의 ID를 포함하는 인증 관리 프레임을 보내며 수신 장치는 인증을 위한 요청 권한을 부여합니다. 개방 인증을 사용하면 모든 장치에서 네트워크에 액세스할 수 있습니다. 네트워크에서 암호화가 활성화되지 않은 경우 SSID를 알고 있는 장치는 네트워크에 액세스할 수 있습니다.

장치 대 장치(Ad Hoc) 모드에서 무선 컴퓨터는 다른 무선 컴퓨터로 정보를 직접 보냅니다. Ad Hoc 모드를 사용하면 가정 또는 소규모 사무실의 여러 컴퓨터를 네트워크에 연결하거나 회의를 위해 임시 무선 네트워크를 구축할 수 있습니다.

  1. Intel(R)PROSet/무선 주 창에서 다음 방법 중 하나를 선택하여 장치 대 장치 네트워크에 연결합니다.

    참고: 장치 대 장치(Ad Hoc) 네트워크는 무선 네트워크와 프로파일 목록에서 노트북 이미지()로 식별됩니다.

암호화를 사용하지 않고 무선 네트워크 연결에 대한 프로파일을 만들려면

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 무선 만들기 프로파일 일반 설정을 엽니다.
  3. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  4. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  5. 운영 모드: 장치 대 장치(Ad Hoc)를 클릭합니다.
  6. 다음을 클릭합니다.

  1. 엔터프라이즈 보안을 클릭하여 보안 설정을 엽니다.
  2. 네트워크 인증: 개방(선택됨)

개방 인증이 사용된 경우 무선 장치에서 인증을 요청할 수 있습니다. 다른 무선 장치를 사용해서 인증해야 하는 장치는 전송 장치의 ID를 포함하는 인증 관리 프레임을 보내며 수신 장치는 인증을 위한 요청 권한을 부여합니다. 개방 인증을 사용하면 모든 장치에서 네트워크에 액세스할 수 있습니다. 네트워크에서 암호화가 활성화되지 않은 경우 SSID를 알고 있는 장치는 네트워크에 액세스할 수 있습니다. 장치 대 장치(Ad Hoc) 네트워크는 항상 개방 인증과 함께 작동합니다.

  1. 데이터 암호화: 기본값은 "없음"입니다.
  2. 확인을 클릭합니다. 그러면 프로파일이 프로파일 목록에 추가되고 무선 네트워크에 연결합니다.

개방 네트워크 인증 및 WEP 데이터 암호화를 사용하여 클라이언트 설정

Intel PROSet/무선 주 창에서 다음 방법 중 하나를 선택하여 장치 대 장치 네트워크에 연결합니다.

  1. 무선 네트워크 목록에서 장치 대 장치(Ad Hoc) 네트워크를 두 번 클릭합니다.
  2. 무선 네트워크 목록에서 장치 대 장치(Ad Hoc) 네트워크를 선택합니다. 연결을 클릭합니다. Intel PROSet/무선 소프트웨어가 무선 어댑터에 대한 보안 설정을 자동으로 검색합니다.

참고: 장치 대 장치(Ad Hoc) 네트워크는 무선 네트워크와 프로파일 목록에서 노트북 이미지()로 식별됩니다.

  1. 데이터 암호화가 필요하면 WEP를 선택할 수도 있습니다. 그러면 64비트 또는 128비트 암호화 수준과 보안 암호(암호화 키) 및 키 인덱스를 선택하라는 메시지가 표시됩니다. 이러한 값은 장치 대 장치(Ad Hoc) 네트워크에 있는 여러 장치와 일치해야 합니다. 그렇지 않으면 데이터가 전송되지 않습니다.

    참고: 무선 네트워크 설정을 편집하거나 변경해야 하는 경우 자세한 내용은 프로파일 관리를 참조하십시오.

WEP 암호화를 사용하여 무선 네트워크 연결에 대한 프로파일을 만들려면

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 무선 만들기 프로파일 마법사의 일반 설정.
  3. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  4. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  5. 운영 모드: 장치 대 장치(Ad Hoc)를 클릭합니다.
  6. 다음을 클릭합니다.
  7. 엔터프라이즈 보안을 클릭하여 보안 설정을 엽니다.
  8. 네트워크 인증: 개방이 선택되어 있습니다(기본값). Ad hoc 네트워크만 개방 인증을 사용합니다.
  9. 데이터 암호화: WEP를 선택합니다. WEP 데이터 암호화는 64비트 또는 128비트 키를 사용하여 구성할 수 있습니다. 무선 장치에 올바른 WEP 키가 없으면 장치에서 데이터를 전송하거나 데이터의 암호를 해독할 수 없습니다.
  10. 암호화 수준: 64비트 또는 128비트를 선택합니다.
  11. 무선 보안 암호(암호화 키): 무선 네트워크 암호(WEP 키)를 입력합니다. 암호는 무선 액세스 포인트 또는 라우터에 사용되는 것과 동일합니다. 이 암호는 관리자에게 문의하십시오.
  1. 키 인덱스: 1, 2, 3 또는 4를 선택합니다. 키 인덱스를 변경하여 최대 4자의 암호를 지정할 수 있습니다.

보안 설정을 변경하려면

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다. 방금 연결한 네트워크가 프로파일 목록에 표시됩니다.
  2. 무선 네트워크를 선택합니다.
  3. 속성을 클릭하여 무선 프로파일 속성의 일반 설정을 엽니다. 무선 네트워크 이름(SSID)과 프로파일 이름은 이미 정의되어 있으며 운영 모드로 장치 대 장치(Ad Hoc)가 선택되어 있습니다.
  4. 다음을 클릭하여 보안 설정에 액세스합니다.
  5. 엔터프라이즈 보안을 클릭합니다.
  6. 네트워크 인증: 기본값은 "개방"이고 사용된 인증이 없습니다.
  7. 데이터 암호화: WEP이 선택됩니다. WEP 키, 키 인덱스 또는 암호화 수준을 변경할 수 있습니다.
  8. 변경이 끝나면 확인을 클릭하여 프로파일 목록으로 돌아갑니다.

엔터프라이즈 보안: 인프라 네트워크에 맞게 프로파일 구성

인프라 네트워크는 하나 이상의 액세스 포인트와 무선 어댑터가 설치된 한 대 이상의 컴퓨터로 구성됩니다. 각 액세스 포인트는 무선 네트워크에 유선으로 연결되어 있어야 합니다.

인증 또는 데이터 암호화 없이 클라이언트 설정(없음)

Intel(R)PROSet/무선 주 페이지에서 다음 방법 중 하나를 선택하여 인프라 네트워크에 연결합니다.

인증이 필요하지 않은 경우에는 로그온 자격 증명을 입력하라는 메시지가 표시되지 않고 네트워크가 연결됩니다. 올바른 네트워크 이름(SSID)을 갖는 모든 무선 장치를 네트워크에 있는 다른 장치에 연결할 수 있습니다.

암호화를 사용하지 않고 무선 네트워크 연결에 대한 프로파일을 만들려면

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 무선 프로파일 만들기의 일반 설정을 엽니다.
  3. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  4. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  5. 운영 모드: 네트워크(인프라)를 클릭합니다.
  6. 다음을 클릭합니다.
  7. 엔터프라이즈 보안을 클릭하여 보안 설정을 엽니다.
  8. 네트워크 인증: 개방(선택됨)

개방 인증을 통해 802.11 인증 없이 무선 장치에서 네트워크로 액세스할 수 있습니다. 네트워크에 활성화된 암호화가 없는 경우 정확한 네트워크 이름(SSID)이 있는 무선 장치를 통해 액세스 포인트에 연결하고 네트워크에 대한 연결 권한을 얻을 수 있습니다.

  1. 데이터 암호화: 기본값은 "없음"입니다.
  2. 확인을 클릭합니다. 그러면 프로파일이 프로파일 목록에 추가되고 무선 네트워크에 연결합니다.

공유 네트워크 인증을 사용하여 클라이언트 설정

공유 키 인증이 사용된 경우 각 무선 장치는 802.11 무선 네트워크 통신 채널과 별개인 보안 채널을 통해 비밀 공유 키를 수신하는 것으로 간주합니다. 공유 키 인증에서는 클라이언트가 정적 WEP 또는 CKIP 키를 구성해야 합니다. 인증에서 발생하는 문제를 해결한 경우에만 클라이언트 액세스가 허가됩니다. CKIP는 WEP보다 더 강력한 데이터 암호화를 제공하지만 모든 운영 체제 및 액세스 포인트에서 CKIP를 지원하는 것은 아닙니다.

참고: 공유 키는 더 높은 수준의 보안을 제공하는 옵션이지만 클라이언트에게 challenge 문자열에 대한 텍스트 전송 시 기존 결점이 드러납니다. 침입자가 challenge 문자열을 찾으면 공유 인증 키가 쉽게 해체될 수 있습니다. 따라서 역설적이지만 개방 인증이 보다 강력한 보안을 제공합니다. 공유 인증을 사용하여 프로파일을 만들려면

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 무선 프로파일 만들기의 일반 설정을 엽니다.
  3. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  4. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  5. 운영 모드: 네트워크(인프라)를 클릭합니다.
  6. 다음을 클릭하여 보안 설정에 액세스합니다.
  7. 엔터프라이즈 보안을 클릭합니다.
  8. 네트워크 인증: 공유를 선택합니다. 공유 인증은 미리 구성된 WEP 키와 함께 수행됩니다.
  9. 데이터 암호화: 없음, WEP(64비트 또는 128비트) 또는 CKIP(64비트 또는 128비트)를 선택합니다.
  10. 802.1x 사용: 사용 안함
  11. 암호화 수준: 64비트 또는 128비트: 64비트와 128비트의 두 암호화 수준 사이를 전환하면 이전 설정이 지워지며 새 키를 입력해야 합니다.
  12. 키 인덱스: 1, 2, 3 또는 4를 선택합니다. 키 인덱스를 변경하여 최대 4개의 암호를 지정할 수 있습니다.
  13. 무선 보안 암호(암호화 키): 무선 네트워크 암호(WEP 암호화 키)를 입력합니다. 암호는 무선 AP 또는 라우터에 사용되는 것과 동일합니다. 이 암호는 관리자에게 문의하십시오.

WPA-개인 또는 WPA2-개인 네트워크 인증을 사용하여 클라이언트 설정

WPA(Wi-Fi Protected Access)는 데이터 보호 및 무선 네트워크에 대한 액세스 제어 수준을 강력하게 개선하는 향상된 보안 기능입니다. WPA는 강제로 키 교환을 실행하며 동적 암호화 키를 통해서만 작동합니다. 무선 AP 또는 라우터가 WPA-개인 및 WPA2-개인을 지원하는 경우 AP에서 WPA-PSK를 활성한 다음 길고 강력한 암호를 지정해야 합니다. RADIUS 또는 AAA 서버가 없는 개인 또는 홈 네트워크에서는 WPA 개인(Wi-Fi Protected Access Personal)을 사용합니다.

참고: WPA-개인 또는 WPA2-개인은 상호 운용성이 없습니다.

일부 보안 솔루션은 운영 체제에서 지원하지 않을 수도 있으며 무선 LAN 인프라 지원과 함께 추가적인 소프트웨어 또는 특정 하드웨어가 필요할 수 있습니다. 자세한 내용은 컴퓨터 제조업체에 문의하십시오.

WPA-개인 또는 WPA2-개인 네트워크 인증을 사용하여 프로파일을 추가하려면

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 프로파일 마법사의 일반 설정을 엽니다.
  3. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  4. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  5. 운영 모드: 네트워크(인프라)를 클릭합니다.
  6. 다음을 클릭하여 보안 설정에 액세스합니다.
  7. 엔터프라이즈 보안을 클릭합니다.
  8. 네트워크 인증: WPA-개인 또는 WPA2-개인을 선택합니다. 보안 개요를 참조하십시오.
  9. 데이터 암호화: 다음 중 하나를 선택합니다.
  10. 암호: 8 - 63자의 텍스트 구문을 입력합니다. 암호가 길수록 무선 네트워크에 대한 보안이 강력해집니다. 이 컴퓨터 및 무선 네트워크에 액세스하는 다른 모든 무선 장치에서, 액세스 포인트에 입력한 암호와 동일한 암호를 사용해야 합니다.

WPA-기업 또는 WPA2-기업 네트워크 인증을 사용하여 클라이언트 설정

WPA2-기업을 사용하려면 인증 서버가 필요합니다.

참고: WPA-기업 및 WPA2-기업은 상호 운용성이 없습니다.

WPA-기업 또는 WPA2-기업 인증을 사용하는 프로파일을 추가하려면

  1. 관리자로부터 RADIUS 서버에 대한 사용자 이름과 암호를 받아야 합니다.
  2. 특정 인증 유형의 경우 클라이언트 인증서를 받아서 설치해야 합니다. TLS 인증에 맞게 클라이언트 설정을 참조하거나 관리자에게 문의하십시오.
  3. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  4. 프로파일 페이지에서 추가를 클릭하여 프로파일 마법사의 일반 설정을 엽니다.
  5. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  6. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  7. 운영 모드: 네트워크(인프라)를 클릭합니다.
  8. 다음을 클릭합니다.
  9. 엔터프라이즈 보안을 클릭합니다.
  10. 네트워크 인증: WPA-기업 또는 WPA2-기업을 선택합니다.
  11. 데이터 암호화: 다음 중 하나를 선택합니다.
  12. 802.1x 사용: 선택되어 있습니다.
  13. 인증 유형: 다음 중 하나를 선택합니다. EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

WEP 데이터 암호화 및 MD5 네트워크 인증을 사용하여 클라이언트 설정

MD5 인증은 사용자 이름과 암호를 사용하는 일원 인증 방법입니다. 이 방법은 키 관리를 지원하지 않지만, 데이터 암호화가 사용되는 경우에는 미리 구성된 키가 필요합니다. 새 프로파일에 WEP 및 MD5 인증을 추가하려면

참고: 시작하기 전에 네트워크에 대한 액세스 권한을 부여하는 RADIUS 서버에 대한 사용자 이름과 암호를 알고 있어야 합니다.

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 프로파일 마법사의 일반 설정을 엽니다.
  3. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  4. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  5. 운영 모드: 네트워크(인프라)를 클릭합니다.
  6. 다음을 클릭합니다.
  7. 엔터프라이즈 보안을 클릭합니다.
  8. 네트워크 인증: 개방(권장)을 클릭합니다.
  9. 데이터 암호화: WEP를 선택합니다.
  10. 802.1x 활성화됨을 클릭합니다.
  11. 인증 유형: MD5를 선택합니다.

단계 1/2: 암호

  1. 암호화 수준: 64비트 또는 128비트를 선택합니다.
  2. 무선 보안 암호(암호화 키): 무선 네트워크에 대한 네트워크 키(무선 보안 암호)를 입력합니다. 네트워크 키가 무선 AP와 일치하는지 확인하십시오.
  3. 키 인덱스: 1, 2, 3 또는 4를 선택합니다. (기본 키 = 1)
  4. 다음을 클릭합니다.

단계 2/2: MD5 사용자

  1. 다음 자격 증명 방법 중 하나를 선택합니다.

    참고: Intel PROSet/무선 소프트웨어를 설치하는 동안 사전 로그인 연결을 선택하지 않은 경우에는 이 옵션을 사용할 수 없습니다. 단일 사인온 기능 설치 및 제거를 참조하십시오.

  1. 확인을 클릭하여 자격 증명을 저장합니다.
  2. 연결을 클릭하여 선택한 무선 네트워크에 연결합니다.

보안 설정 페이지에서 Windows 로그온 사용을 선택하지 않고 사용자 자격 증명을 구성하지 않은 경우 이 프로파일을 사용하여 연결을 시도하면 자격 증명을 입력하라는 메시지가 표시됩니다. 사용자 이름, 도메인 및 암호를 입력합니다. 확인을 클릭하여 프로파일에 액세스합니다.

  1. 확인을 클릭하여 Intel PROSet/무선을 닫습니다.

WEP 데이터 암호화 및 EAP-SIM 네트워크 인증을 사용하여 클라이언트 설정

EAP-SIM은 클라이언트 어댑터 및 RADIUS 서버에서 추출한 동적 세션 기반 WEP 키를 사용하여 데이터를 암호화합니다. EAP-SIM을 통해 SIM(Subscriber Identity Module) 카드와 통신하려면 사용자 확인 코드 또는 PIN(Personal Identification Number)을 입력해야 합니다. SIM 카드는 모바일 통신용 글로벌 시스템(GSM) 기반 디지털 셀룰러 네트워크에 사용되는 특수한 스마트 카드입니다. EAP-SIM 인증을 사용하여 프로파이을 추가하려면

  1. 프로파일 페이지에서 추가를 클릭하여 일반 설정을 엽니다.
  2. 프로파일 이름: 프로파일 이름을 입력합니다.
  3. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  4. 운영 모드: 네트워크(인프라)를 클릭합니다.
  5. 다음을 클릭하여 보안 설정에 액세스합니다.
  6. 엔터프라이즈 보안을 클릭합니다.
  7. 네트워크 인증: 개방(권장)을 클릭합니다.
  8. 데이터 암호화: WEP를 선택합니다.
  9. 802.1x 사용을 클릭합니다.
  10. 인증 유형: "EAP-SIM"을 선택합니다.

EAP-SIM 인증은 다음 방법을 통해 사용할 수 있습니다.

EAP-SIM 사용자(선택적)

  1. 사용자 이름(ID) 지정: 사용자 이름을 지정하려면 클릭합니다.
  1. 확인을 클릭합니다.

TLS 네트워크 인증을 사용하여 클라이언트 설정

이러한 설정은 사용자를 인증하는 데 사용되는 자격 증명과 프로토콜을 정의합니다. TLS(전송 계층 보안) 인증은 클라이언트 및 서버 ID를 확인하는 데 디지털 인증서만을 사용하는 이원 인증 방법입니다.

TLS 인증을 사용하여 프로파일을 추가하려면

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 프로파일 마법사의 일반 설정을 엽니다.
  3. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  4. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  5. 운영 모드: 네트워크(인프라)를 클릭합니다.
  6. 다음을 클릭하여 보안 설정에 액세스합니다.
  7. 엔터프라이즈 보안을 클릭합니다.
  8. 네트워크 인증: WPA-기업 또는 WPA2-기업을 선택합니다.
  9. 데이터 암호화: AES-CCMP을 선택합니다(권장).
  10. 802.1x 사용:선택되어 있습니다.
  11. 인증 유형: 이 연결에서 사용할 TLS를 선택합니다.

단계 1/2: TLS 사용자

  1. 클라이언트 인증서 받기 및 설치에 대해서는 TLS 인증에 맞게 클라이언트 설정을 참조하거나 시스템 관리자에게 문의하십시오.
  2. 다음 중 하나를 선택하여 인증서를 가져옵니다.
  3. 다음을 클릭합니다.

단계 2/2: TLS 서버

다음 중 하나를 선택합니다.

  1. 다음 옵션 중 하나를 선택합니다.

참고: 이러한 매개변수는 시스템 관리자에게서 받아야 합니다.

  1. 확인을 클릭하여 설정을 저장하고 페이지를 닫습니다.

TTLS 네트워크 인증을 사용하여 클라이언트 설정

TTLS 인증: 이러한 설정은 사용자를 인증하는 데 사용되는 자격 증명과 프로토콜을 정의합니다. 클라이언트는 EAP-TLS를 사용하여 서버의 유효성을 확인하며 클라이언트와 서버 사이에서 TLS 암호화 채널을 만듭니다. 클라이언트는 다른 인증 프로토콜을 사용할 수 있습니다. 일반적으로 이 암호화된 채널을 이용하여 서버 유효성을 확인하는 MD5 Challenge와 같은 암호 기반 프로토콜을 사용합니다. 도전 및 응답 패킷이 비공개 TLS 암호화 채널을 통해 전송됩니다. 다음 예에서는 TTLS 인증을 사용하여 AES-CCMP 암호화와 함께 WPA를 사용하는 방법에 대해 설명합니다.

TTLS 네트워크 인증을 사용하여 클라이언트를 설정하려면

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 프로파일 마법사의 일반 설정을 엽니다.
  3. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  4. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  5. 운영 모드: 네트워크(인프라)를 클릭합니다.
  6. 다음을 클릭하여 보안 설정에 액세스합니다.
  7. 엔터프라이즈 보안을 클릭합니다.
  8. 네트워크 인증: WPA-기업 또는 WPA2-기업을 선택합니다.
  9. 데이터 암호화: 다음 중 하나를 선택합니다.
  10. 802.1x 사용: 선택되어 있습니다.
  11. 인증 유형: 이 연결에서 사용할 TLS를 선택합니다.

단계 1/2: TTLS 사용자

  1. 인증 프로토콜: 이 매개변수는 TTLS 터널에서 작동하는 인증 프로토콜을 지정합니다. 프로토콜은 PAP(기본값), CHAP, MD5, MS-CHAP 및 MS-CHAP-V2입니다. 자세한 내용은 보안 개요를 참조하십시오.

PAP, CHAP, MD5, MS-CHAP 및 MS-CHAP-V2 프로토콜에 대해서는 이러한 인증 방법 중 하나를 선택합니다.

참고: Intel PROSet/무선 소프트웨어를 설치하는 동안 사전 로그인 연결을 선택하지 않은 경우에는 이 옵션을 사용할 수 없습니다. 단일 사인온 기능 설치 및 제거를 참조하십시오.

  1. 로밍 ID: 만약 로밍 ID가 비어 있으면 기본값은 %domain%username%입니다.

인증 서버로 802.1x MS RADIUS를 사용할 때 그서버는 Intel PROSet/무선 소프트웨어의 로밍 ID 사용자 이름을 사용하여 장치를 인증하고 인증 프로토콜 MS-CHAP-V2 사용자 이름을 무시합니다. 이 기능은 인증자에게 제공되는 802.1x 식별자입니다. Microsoft IAS RADIUS는 EAP 클라이언트에 대해 유효한 사용자 이름(dotNet 사용자)만 수락합니다. 802.1x MS RADIUS를 사용하는 경우 유효한 사용자 이름을 입력합니다. 다른 모든 서버에서는 선택적이므로, 실제 ID가 아닌 대체 이름(예: anonymous@myrealm)을 대신 사용하는 것이 좋습니다.

단계 2/2: TTLS 서버

참고: 이러한 매개변수는 시스템 관리자에게서 받아야 합니다.

  1. 확인을 클릭하여 설정을 저장하고 페이지를 닫습니다.

PEAP 네트워크 인증을 사용하여 클라이언트 설정

PEAP 인증: PEAP 설정은 인증 서버에 대한 클라이언트 인증에 필요합니다. 클라이언트는 EAP-TLS를 사용하여 서버의 유효성을 확인하며 클라이언트와 서버 사이에서 TLS 암호화 채널을 만듭니다. 클라이언트는 Microsoft Challenge Authentication Protocol(MS-CHAP) 버전 2와 같은 다른 EAP 메커니즘을 사용하여 이 암호화된 채널을 통해 서버의 유효성 검사를 활성화할 수 있습니다. 도전 및 응답 패킷이 비공개 TLS 암호화 채널을 통해 전송됩니다. 다음 예에서는 PEAP 인증을 사용하여 AES-CCMP 또는 TKIP 암호화와 함께 WPA를 사용하는 방법에 대해 설명합니다.

PEAP 인증을 사용하여 클라이언트를 설정하려면

클라이언트 인증서를 받아서 설치합니다. TLS 인증에 맞게 클라이언트 설정을 참조하거나 관리자에게 문의하십시오.

  1. Intel PROSet/무선 주 창에서 프로파일을 클릭합니다.
  2. 프로파일 페이지에서 추가를 클릭하여 프로파일 마법사의 일반 설정을 엽니다.
  3. 프로파일 이름: 프로파일을 잘 나타내주는 이름을 입력합니다.
  4. 무선 네트워크 이름(SSID): 네트워크 ID를 입력합니다.
  5. 운영 모드: 네트워크(인프라)를 클릭합니다.
  6. 다음을 클릭하여 보안 설정에 액세스합니다.
  7. 엔터프라이즈 보안을 클릭합니다.
  8. 네트워크 인증: WPA-기업 또는 WPA2-기업을 선택합니다.
  9. 데이터 암호화: 다음 중 하나를 선택합니다.
  10. 802.1x 사용: 선택되어 있습니다.
  11. 인증 유형: 이 연결에 사용할 PEAP를 선택합니다.

단계 1/2: PEAP 사용자

PEAP는 전송 계층 보안(TLS)을 이용하여 암호화되지 않은 인증 유형(예: EAP-일반 토큰 카드(GTC) 및 1회 암호(OTP) 지원)을 허용합니다.