IT/Wireless Security2011. 12. 19. 14:35

이번 글에서는 IEEE 802.11에 대한 기본 접속 절차에 대해 알아보도록 하겠습니다. 

먼저 기본적인 용어에 대한 학습을 한 이후에 넘어가면 더 쉽게 이해가 될 것 같습니다.

Beacon이란?
Beacon : 특정한 주파수를 가지고 일정 주기로 전송되는 비 지향성 단속형 신호,
Beacon Frame : 자신의 존재를 알리고, 찾기 쉽도록 하고, 상호 교신에 참여할 수 있게 하는 등 다용도로 사용되는 일정 주기를 갖는 무선 전송 프레임 신호

무선 LAN802.11에서의 Beacon프레임
802.11에서 비콘 프레임은, 802.11관리 프레임 중 하나로써, 무선 네트워크의 존재를 알리고, 이동 노드로 하여금 무선 네트으워크를 찾아서(802.11 Scanning), 무선 네트워크에 참여 할 수 있도록 주기적으로 전송하는 프레임이다.

무선 LAN 802.11의 비콘 프레임 구조


이제 본격적으로 살펴보겠습니다. 참고로 이번 부분은 학술 논문을 참고합니다.
그림은 제가 직접 조금 알아보기 쉽게 그렸습니다. 알아보기 쉬워야 할텐데요. ^^아 혹시 가지고 가신다면 출처를.. ^^


1,2,3단계 (Beacon, Probe Request/Response)
Station이 AP에 접속하기 위해 해당 AP가 사용하는 채널을 탐색과정을 수행합니다.

탐색 : Beacon이나 Probe메세지를 사용하여 주변의 AP를 찾습니다. AP가 주기적으로 송신하는 Beacon Frame으로부터 해당 AP를 찾는 과정을 수동탐색과정이라고 하는 반면에, 단말이 각 채널별로 Probe요청 프레임을 사용하여 AP를 탐색하는 것을 능동 탐색이라 합니다.
JOIN : 탐색된 AP중에서 적당한 것을 내부적으로 선택합니다. 선택한 AP로부터의 Beacon메세지를 수신하여 이 AP가 지원하고 있는 동작값(속도, 변조방법, 암호방법 등)들을 추출 합니다.

4,5 단계
(Authentication Request/Response)
채널 탐색 과정에서 수신된 메세지들 중 수신 강도가 가장 센 채널을 선택하여 인증하는 과정을 수행합니다.

인증 : AP와 인증 절차의 암호 방식을 협상하는 과정.
6,7 단계  (Association Request/Response)
해당 AP에 대한 연결 설정 과정을 수행하는 과정을 수행합니다.
결합 : 해당 AP와의 연결 절차 수행과 다른 AP로의 이동시 재결합 과정을 수행합니다. 여기에서 결합은 AP와 단말간의 식별 가능한 연결을 설정합니다. 결합이 완료된 단말만이 AP를 경유하여 다른 단말과의 통신에 참여할 수 있습니다.

기타 설명
이 과정에서 Probe Response나 Beacon프레임의 항목정보, 예를 들면 Capability, SSID(Service Set Identifier), Supported Rate등을 이용하여 현재 AP에 연결되어 있는 Station수와 처리중인 트래픽 양을 알아냅니다.
Station에서는 이를 토대로 연결 가능한 여러개의 AP들에 대한 BSS(Basic Service Set) Description테이블을 생성한 이후, 수신 감도 및 AP에 연결된 Station수와 처리 중인 트래픽 등을 종합적으로 검토하여 효율면에서 가장 유리한 AP를 선택하여 Association 과정을 수행합니다.
이 연결이 가능하려면 먼저 인증 절차의 수행이 필요합니다. 이에 대한 인증 절차가 성공하면 마지막으로 Station는 해당 AP에게 자신이 AP의 한 멤버로 참여하고자 하는 의미의 Association과정을 수행합니다.

< Reference >
정보통신기술용어해설
 
http://www.ktword.co.kr/abbr_view.php?nav=&m_temp1=2319&mgid=148
'무선랜(IEEE 802.11)에서 접속 시간 단축을 위한 사용자 인증 및 데이터 암호 기법에 관한 연구'(홍경식)
'Wireless LAN 환경 보안 강화를 위한 연구'(2011 전해성)
 
 


 
Posted by 예영교육 연구소