총 20문제가 검색되었습니다.
다음 중 Needham-Schroeder 키 분배에 대한 설명으로 옳지 않은 것은?
키 분배 센터를 이용하는 키 분배 방법이다.
질의-응답(Challenge-Response) 방식을 이용하여 설계되었다.
Kerberos 프로토콜의 취약점을 개선한 프로토콜이다.
재전송 공격(Replay attack)에 취약하다.
다음 지문에서 공유 폴더에 적용된 접근통제 방식은?
IT 팀장이 직원으로부터 공유 폴더에 접근할 수 없다는 보고를 받은 후 조사를 했더니 다음과 같은 사실을 발견하였다.
- 해당 직원 또는 직원이 속한 그룹에게 공유 폴더에 대한 접근 권한이 부여되어 있지 않았다.
- 다른 직원 또는 그룹에게 공유 폴더에 대한 접근 권한이 부여되어 있었다.
- IT팀 내 다른 직원이 최근에 공유 폴더에 대한 접근 권한을 갱신하였다.
강제적 접근통제
임의적 접근통제
역할기반 접근통제
규칙기반 접근통제
다음 중 Kerberos 프로토콜에 대한 설명으로 옳지 않은 것은?
비밀키 암호작성법에 기초를 둔 온라인 암호키 분배방법이다.
Kerberos 프로토콜의 목적은 인증되지 않은 클라이언트도 서버에 접속할 수 있도록 하는 것이다.
Kerberos 프로토콜은 데이터의 기밀성과 무결성을 보장한다.
키 분배 센터에 오류 발생 시, 전체 서비스를 사용할 수 없게 된다.
다음은 커버로스 프로토콜의 세션키 전송 절차에 필요한 단계이다. 이 단계의 순서가 올바르게 나열된 것은?
㉠ 클라이언트는 티켓을 이용하여 서버에 접속
㉡ 티켓 발급서버는 인증된 클라이언트에게 티켓을 발급
㉢ 서버는 티켓을 확인 후 클라이언트를 인증하여 접속을 허락
㉣ 클라이언트는 서버에 접속하기 위해 인증서버와 인증(패스워드)
㉤ 인증서버는 인증된 클라이언트에게 티켓 발급 서버로부터 티켓 발급을 허용
㉣ → ㉢ → ㉤ → ㉡ → ㉠
㉠ → ㉣ → ㉡ → ㉢ → ㉤
㉣ → ㉤ → ㉡ → ㉠ → ㉢
㉤ → ㉡ → ㉠ → ㉢ → ㉣
다음은 특정 블록 암호 운영 모드의 암호화 과정이다. 해당 모드는?
ECB 모드
CBC 모드
CFB 모드
OFB 모드
스트림 암호에 대한 설명으로 가장 부적절한 것은?
일회성 패드를 실용적으로 구현할 목적으로 개발되었다.
짧은 주기와 높은 선형 복잡도가 요구되며 주로 LFSR을 이용한다.
블록단위 암호화 대비 비트단위로 암호화하여 암호화 시간이 더 빠르다.
블록 암호의 OFB 모드는 스트림 암호와 유사하게 동작한다.
다음 중 전자서명에 대한 설명으로 옳지 않은 것은?
서명문에 공개키 암호화 방식(혹은 비대칭 암호화 방식)을 이용하여 서명자의 개인키로 생성한 정보
전자서명은 서명문의 위조 불가, 서명한 행위의 부인 방지를 제공할 수 있다.
은닉서명은 서명자가 서명문의 내용을 알지 못하는 상태에서 서명하도록 한 방식으로 서명자의 익명성이 보장된다.
DSA 알고리즘은 이산대수 문제의 어려움에 기반을 두고 있는 대표적인 전자서명 알고리즘이다.
다음 중 KDC(Key Distribution Center)에 대한 설명으로 옳지 않은 것은?
사용자가 아무리 많더라도 KDC에서 관리하여야 할 키의 수는 동일하다.
사용자는 상대방과의 암호 통신에 사용될 키를 생성할 필요가 없다.
키의 관리는 KDC에서 이루어지기 때문에 사용자의 키 관리가 요구되지 않는다.
KDC에서 많은 키를 관리하기 때문에 해커에 의한 공격 위험이 높다.
공개키 기반 구조(PKI)에서 등록기관(RA)이 수행하는 기능이 아닌 것은?
인증서 발급 대행
사용자 신분 확인
인증 요청서 보관
인증서 폐지 목록 저장
아래 지문은 긴 메시지에 전자서명하는 방법에 대한 설명이다. 이렇게 하는 가장 근본적인 이유는?
긴 메시지의 해시값을 생성하고, 이를 자신의 개인키로 전자서명 한다. 검증자는 수신된 긴 메시지로부터 해시값을 계산하고, 전자서명자의 공개키로 전자서명된 해시값으로부터 해시값을 복원한다. 이렇게 얻어진 2개의 해시값을 비교하여 동일성 여부로 전자서명을 검증한다.
전자서명 알고리즘의 특성상 전자서명 및 검증속도가 데이터량에 따라 많은 영향을 받기 때문이다.
국제표준으로 규정된 것이기 때문이다.
해시함수로 생성된 해시값이 안전한 전자서명을 보장하기 때문이다.
전자서명에 대칭암호시스템이 사용되기 때문이다.