본문 바로가기
어플리케이션 보안정보보안기사 · 2019년03월23일 · 57/100

57.SSL/TLS에 대해 잘못 설명한 것은?

1
SSL/TLS는 메시지의 기밀성 및 무결성을 보장한다.
2
Null cipher suites는 encryption을 지원하지 않는다.
3
SSL2.0/SSL3.0은 취약한 버전이라 더 이상 사용하지 않는 것이 좋다.
4
최신 버전의 HTTP/2를 사용하려면 TLS 1.0 이상이 활성화되어 있어야 한다.정답

해설

최신 버전의 HTTP/2는 TLS 1.1 이상이 활성화되어 있어야 하며, TLS 1.0은 권장되지 않습니다. TLS 1.0은 보안 취약점이 존재하여 현대적인 보안 요구사항에 부합하지 않습니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기