네트워크 보안정보보안기사 · 2019년09월07일 · 23/100
23.SSL Handshake 프로토콜에 대한 설명으로 옳지 않은 것은?
1
Cipher Suite은 공개키 암호 시스템, 대칭키 암호 시스템, 해시 알고리즘 등 3개의 정보로 구성된다.
2
SSL Handshake 프로토콜 동작과정을 통해 SSL 클라이언트와 서버가 공유하는 암호 알고리즘들과 키 값들이 생성된다.
3
SSL 클라이언트는 통신 상대인 서버의 신원확인을 위해 전자인증서 기반의 인증을 수행한다.
4
SSL 클라이언트와 서버의 전자인증서는 대칭키 암호 시스템을 이용한다.정답
해설
4. 비대칭키(공개키) 방식 사용: 전자인증서는 신원 확인과 암호화 키를 안전하게 교환하기 위해 비대칭키 암호 시스템을 사용합니다. 인증서 내에는 서버의 공개키가 포함되어 있으며, 이를 통해 클라이언트와 서버가 서로를 신뢰할 수 있는지 검증합니다.