본문 바로가기
어플리케이션 보안정보보안기사 · 2020년09월05일 · 57/100

57.TLS에 대한 공격대상과 공격방법의 쌍이 올바르지 못한 것은?

1
DHE export Key - Logjam
2
CBC mode encryption - BEAST
3
CBC mode encryption + padding - FREAK정답
4
OpenSSL(SSL 3.0) - Heartbleed

해설

조심스럽고 소심한 반론. OpenSSL의 Heartbeat 기능에서 발생한 버퍼 오버플로우 취약점 공격하는 것이므로, OpenSSL 버전과 관련된 취약점이지 TLS에 대한 공격은 아님. 해설.. DHE export Key - Logjam: Logjam은 2015년에 발견된 TLS 공격으로, Diffie-Hellman 키 교환(DHE)에서 사용되는 512비트 이하의 DHE export 키를 공격. 공격자는 중간자 공격을 수행하여 클라이언트와 서버 사이의 TLS 연결을 감청하고 조작할 수 있다. CBC mode encryption - BEAST: BEAST는 Cipher Block Chaining (CBC) 모드의 암호화에서 발생하는 공격으로, 2011년에 발견. 공격자는 중간자 공격을 통해 TLS 암호화된 쿠키를 해독하고 세션 정보 획득가능. CBC mode encryption + padding - FREAK: FREAK는 2015년에 발견된 공격으로, 클라이언트 및 서버가 과거에 사용되던 취약한 RSA 키를 수락하도록 강제하여 TLS 연결을 침투하는 것을 목표로 함. 과거 SSL/TLS 구현에서 발생하는 취약점을 이용한 공격 OpenSSL(SSL 3.0) - Heartbleed: Heartbleed는 2014년에 발견된 OpenSSL 라이브러리의 취약점. OpenSSL의 Heartbeat 기능에서 발생하는 버퍼 오버플로우 공격. 공격자는 서버의 메모리를 읽거나 서버의 개인 키와 같은 중요한 정보를 노출시킴.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기