71.다음 중 공개키 기반으로 대칭키를 공유할 수 있는 Diffie-Heilman 프로토콜에서 발생할 수 있는 보안 공격에 해당하는 것은 무엇인가?
해설
Diffie-Hellman 프로토콜 공유할 암호키를 계산하여 만들어내고, 유한체상의 이산대수문제를 풀기 어려움에 기반합니다. 중간자 공격이나 재전송 공격에는 취약하다는 단점이 있습니다. Diffie-Hellman 키 사전 분배 방식은 Diffie-Hellman 키 교환방식을 응용한 방식으로 이산대수문제를 기반으로 구성됩니다. 1. 재전송(Replay) 공격 : 통신 데이터의 재전송을 이용하여 공격하는 방법입니다. 공격자는 이미 전송된 데이터를 가로채서 저장한 뒤, 나중에 다시 전송하거나 다른 곳으로 전송하여 공격합니다. 이를 방지하기 위해서는 각각의 전송 데이터에 대한 유효성 검증이 필요합니다. 2. 중간자(Man-In-The-Middle) 공격 : 통신 상대방 사이에 제 3자가 끼어들어 중간에서 통신 내용을 도청하거나 조작하는 공격입니다. 이를 방지하기 위해서는 안전한 통신 프로토콜 및 암호화 기술을 사용하고, 통신 상대방을 인증하는 과정이 필요합니다. 3. 반사(Reflection) 공격 : 공격자가 피해자의 IP 주소를 가장한 가짜 요청을 대량으로 보내, 해당 요청을 받은 서버가 대량의 응답을 피해자에게 전송하여 대역폭을 고갈시키는 공격입니다. 이를 방지하기 위해서는 DDoS 공격 대응 기술이 필요합니다. 4. 위장(Impersonation) 공격 : 다른 사람이나 시스템으로 위장하여 정보를 얻거나 악성 행위를 하는 공격입니다. 이를 방지하기 위해서는 인증 기술을 사용하고, 사용자의 인증 정보를 안전하게 보호해야 합니다. 또한, 사용자 교육과 보안 정책 수립 및 시행이 필요합니다.