WPA3 동시인증(SAE) (WPA3 Simultaneous Authentication of Equals (SAE))
쉽게 풀면
이전 세대 와이파이 보안(WPA2)은 비밀번호를 이용해 열쇠를 주고받는 과정에서 공격자가 몰래 그 과정을 녹음해 두었다가 나중에 여러 비밀번호를 대입해 맞혀볼 여지가 있었습니다. SAE는 두 사람이 서로에게 자신의 비밀을 직접 드러내지 않으면서도 같은 암호를 알고 있다는 것을 증명하는 악수법과 비슷해서, 통신을 엿듣더라도 나중에 비밀번호를 추측하기가 훨씬 어렵습니다. 그래서 WPA3는 공공장소에서도 더 안전한 와이파이 연결을 제공한다고 설명됩니다.
왜 중요한가
WPA3-SAE는 기존 WPA2의 4-way handshake 취약점(예: 오프라인 사전 대입 공격)을 보완하기 위해 도입된 표준으로, 무선 네트워크 인증 프로토콜의 안전성을 다루는 연구에서 최신 비교 대상으로 자주 언급됩니다.
논문에서는 이렇게 쓰입니다
이전 방식과 새 방식을 비교해서 비밀번호 추측 공격에 얼마나 강한지를 실험으로 분석했다는 뜻입니다.
나중에 키가 유출되더라도 이미 지나간 과거 통신 내용까지는 풀어볼 수 없도록 설계되었다는 내용입니다.
조금 더 깊게 보면
SAE는 타원곡선 기반의 Dragonfly 키 교환을 이용해 사전 공유된 비밀번호로부터 세션 키를 유도하며, 통신을 도청해도 오프라인에서 암호를 대입해 맞혀보기 어렵게 설계되었습니다. 다만 초기 구현에서 타이밍이나 캐시 사용 패턴을 통한 부채널 공격 취약점이 보고된 사례가 있어, 이후 표준과 구현체에서 보완이 이루어졌습니다.
주의할 점
WPA3-SAE도 만능은 아니며, 구현 방식이나 기기의 소프트웨어 버전에 따라 부채널 공격 등 별도의 취약점이 발생할 수 있어 특정 시점의 취약점 보고를 표준 자체의 근본적 결함으로 일반화하지 않도록 주의해야 합니다.