와이파이 개인용(PSK) vs 엔터프라이즈(802.1X) 인증

비밀번호 하나로 접속하는 방식과 사용자별로 인증하는 방식의 차이를 알아보세요.

🏠

1. 개인용(Personal, PSK) 방식이란

가정에서 흔히 쓰는 방식으로, 공유기에 설정된 비밀번호 하나(사전 공유 키, PSK)를 모든 접속자가 똑같이 입력해 접속합니다. 설정이 간단해 가정이나 소규모 매장에 적합하지만, 비밀번호를 아는 사람이 늘어날수록 누가 접속했는지 개별적으로 구분하거나 특정 한 명만 접속을 끊기가 어렵습니다.

🏢

2. 엔터프라이즈(Enterprise, 802.1X) 방식이란

회사, 학교, 공공기관에서 주로 쓰는 방식으로, 모든 사용자가 같은 비밀번호를 쓰는 대신 각자의 아이디·비밀번호나 인증서로 개별 인증을 받습니다. IEEE 802.1X라는 표준을 기반으로 하며, 직원이 퇴사하면 그 사람의 계정만 비활성화하면 되어 개인용 방식보다 관리와 보안 통제가 훨씬 유연합니다.

🗄️

3. RADIUS 서버의 역할

엔터프라이즈 와이파이에서는 공유기(액세스 포인트)가 사용자의 아이디·비밀번호를 직접 확인하지 않고, 별도의 RADIUS 서버에 "이 사용자가 맞는지" 물어보고 그 답변에 따라 접속을 허용합니다. 회사의 사내 계정 시스템과 RADIUS 서버를 연동해두면 와이파이 로그인에도 같은 사내 계정을 그대로 쓸 수 있습니다.

🔑

4. EAP 인증 방식의 종류

802.1X는 실제 인증 과정을 EAP(확장 가능 인증 프로토콜)라는 틀 안에서 처리하며, 그 안에서도 아이디·비밀번호로 인증하는 PEAP, 서버와 클라이언트 양쪽이 인증서를 주고받는 EAP-TLS 등 여러 세부 방식이 쓰입니다. EAP-TLS는 비밀번호 유출 위험 자체가 없어 보안성이 가장 높지만, 각 기기에 인증서를 미리 배포해야 해 관리가 더 까다롭습니다.

🔐

5. 인증 방식과 암호화 방식은 별개

PSK냐 802.1X냐는 "누가 접속을 허용받는지" 확인하는 인증 방식이고, WPA2나 WPA3는 그렇게 연결된 뒤 데이터를 어떻게 암호화할지 정하는 별개의 기준입니다. 그래서 실무에서는 WPA2-Enterprise, WPA3-Enterprise처럼 두 기준을 조합한 이름으로 부릅니다.

6. 가정에서도 엔터프라이즈가 필요할까

대부분의 가정용 공유기는 엔터프라이즈 인증을 아예 지원하지 않으며, 지원하더라도 직접 RADIUS 서버를 운영해야 해 일반 가정에서는 실익보다 관리 부담이 훨씬 큽니다. 사용자별 접속 관리가 꼭 필요한 사무실이나 다수가 이용하는 시설이 아니라면, 강력한 비밀번호를 쓰는 개인용(PSK) 방식으로도 충분합니다.

WPA2·WPA3 암호화 방식과는 별개 기준입니다

이 페이지는 "누구를 접속시킬지" 확인하는 인증 방식을 다룹니다. 암호화 방식(WEP·WPA·WPA2·WPA3) 자체가 궁금하다면 와이파이 암호화 방식 완전정복을 함께 확인해보세요.

침입 탐지·차단 시스템과 함께 쓰이기도 합니다

기업 네트워크에서는 802.1X 인증과 더불어 침입 탐지·차단 시스템(IDS/IPS) 기초를 함께 운영해 이중으로 보안을 강화하는 경우가 많습니다.

제로 트러스트 보안 모델과의 관계

802.1X로 사용자를 개별 인증하는 접근 방식은 "무조건 신뢰하지 않고 항상 확인한다"는제로 트러스트 네트워크란? 개념과도 맞닿아 있습니다.

자주 묻는 질문

가정용 공유기도 802.1X를 지원하나요?

일반 가정용 공유기 대부분은 802.1X 엔터프라이즈 인증 기능을 제공하지 않으며, 일부 고급형 모델이나 업무용 액세스 포인트에서만 지원합니다. 지원하더라도 별도의 RADIUS 서버를 준비해야 해 가정에서 직접 구축하기는 번거로운 편입니다.

비밀번호가 유출돼도 엔터프라이즈 방식이 더 안전한가요?

네, 개인용 방식은 비밀번호 하나가 유출되면 모든 사용자의 접속을 다시 설정해야 하지만, 엔터프라이즈 방식은 유출된 계정 하나만 비활성화하면 되므로 사고 대응이 훨씬 유연합니다.